Je zult inderdaad de sleutel wel altijd moeten meenemen / bij je dragen, en dus niet op je bureau laten slingeren. Maar..., je kunt er sowieso een pincode op zetten die extra beveiliging geeft. En er is ook een "bio" model met een vingerafdrukscanner waarbij je niet alleen bij elk gebruik op het knopje moet indrukken (/is touch dus aanraken) om aanwezigheid te bevestigen, maar ook daadwerkelijk de vingerafdruk valide moet zijn.
Maar het grootste voordeel is dat een passkey bestand is tegen phishing etc. Jouw gebruikersnaam en wachtwoord kan ook iemand aan de andere kant van de wereld invullen (en hetzelfde geldt voor 2FA middels een SMS / mail / "app" code). Dat kan bij passkeys niet, dat geeft bij een fysieke passkey "generator" (aka hardware sleutel zoals de Yubikey) 100% (99% wellicht als je USB over internet stuurt) garantie dat de sleutel in de buurt van het apparaat is waarmee wordt ingelogd (hetzij door de fysieke USB verbinding, hetzij door NFC of Bluetooth dat dus een kort bereik heeft). De meest voorkomende oorzaken van het overnemen van accounts zijn daarmee afgedekt. En als iemand fysieke toegang heeft tot je PC / ... zijn er potentieel al grotere problemen dan een achtergebleven hardware sleutel (openstaande login in de browser bv die mogelijk overgenomen kan worden). En als je de computer lockt (dat hoor je sowieso te doen) is de Yubikey dus ook onbruikbaar, en op zijn minst na het inpluggen (in een ander systeem, als die waar die in steekt gelockt is) zal de pin weer vereist zijn (als mogelijk niet bij elke interactie, dat weet ik niet 100% zeker).
Een deel van de voordelen geldt dan ook alweer voor password managers met passkeys ondersteuning. Voor gewone websites zie ik geen meerwaarde (meer) om de passkey in de Yubikey te zetten. Dat kan ook prima met Bitwarden / Vaultwarden. Bitwarden zelf zou ik dan weer wel met een Yubikey beschermen. En eventuele andere accounts waar ik de extra beveiliging van belang vind dan ook met de Yubikey.
Waardoor de Yubikey ook weer niet heel veel nodig is. En deze weer prima aan de sleutelbos te hangen is. En ook die laat ik niet op het bureau achter op het werk / ....
[Reactie gewijzigd door RobertMe op 28 oktober 2025 06:37]