Ja dat is waar. Maar het hangt er een beetje af wat je gebruikt. De yubikey ondersteunt namelijk een aantal verschillende types token (tegelijkertijd). Ik doe veel OpenPGP en ik heb daarvoor als backup buiten een tweede yubikey ook een 'gewone' GPG sleutel, die ik op een paswoord-geencrypte USB stick heb opgeslagen. Al mijn files en paswoorden die ik met GPG encrypt, gooi ik ook naar die sleutel toe, zodat ik er altijd nog bij kan zelfs als al mijn Yubi's kapot gaan of gestolen worden. Uiteraard moet je de private key hiervan wel heel goed beveiligen.
Ook heb je met OpenPGP de mogelijkheid voor fysieke smartcards die rond de 10 euro kosten, dus ook fijn als backup. Heb je wel een smartcardlezertje nodig (5 euro) als die niet in je laptop zit. Een SD lezer voldoet niet, het moet echt een chippas-lezer zijn!
Met Fido2 en PIV is dit allemaal weer een stuk moeilijker want die kun je niet zomaar in software doen, maar die worden meestal puur voor online gebruikt. Bovendien heb je Fido2 sticks al voor een stuk minder geld. Ook kan je je
Android telefoon tegenwoordig gebruiken als Fido2 token! Dus dat kan een van je keys zijn en daarnaast een Yubikey.
Persoonlijk gebruik ik met name OpenPGP, maar ook veel PIV en mondjesmaat Fido2 (omdat buiten Office 365 nog niks het ondersteunt in "passwordless" mode). Voor PIV en Fido2 heb ik ook alternatieve methoden om mijn account te resetten dus OpenPGP was het enige waar ik echt een backup optie voor nodig had.
OpenPGP gebruik ik voor bijna alles. File encryptie van belangrijke documenten, SSH inlog, en mijn paswoord database (elk paswoord apart met GPG encrypt via
zx2c4 pass, is ook een fijne
mobiele app en
desktop app voor). Het grote voordeel hiervan is dat je geen complex master paswoord hoeft te hebben, een simpele pincode is voldoende (in hardware gelimiteerd aantal pogingen). En dat iemand die je pincode weet toch niet in 1 keer je hele paswoord database kan decrypten. Voor elk paswoord is een fysieke aanraking van de yubikey nodig.
[Reactie gewijzigd door GekkePrutser op 25 juli 2024 13:13]