Bekijk alle reviews

Yubico FIDO2 U2F NFC Security Key Review

0
grimson 28 februari 2021, laatste update op 28 februari 2021, 884 views Product gekocht

Yubico FIDO2 U2F NFC Security Key

Aangeschaft als 'eenvoudige FIDO2' security key voor AzureAD / Microsoft Account / passwordless aanmelden.

Pluspunten

  • Kwaliteit
  • Yubico merk

Minpunten

  • Opletten firmware versie bij aanschaf

Eindoordeel

4 van 5 sterren (Goed)
Let op!

https://www.yubico.com/products/security-key/
Dit product viel onder de Security Key Series naast de NFC variant.
Nu is deze het enige 'current' model uit de 'Security Key Series'.

Dit model valt dus onder de 'Current Products'
https://www.yubico.com/products/identifying-your-yubikey/
• Current Products
• Recently discontinued products
• Legacy products

Zoals aangegeven door Yubico heeft deze SecurityKey alleen support voor FIDO2 en FIDO U2F welke je individueel kan in of uitschakelen.

Let op de firmware versie bij aanschaffen!
Omdat de firmware niet upgradeable is (expliciet voor gekozen door Yubico) is het verstandig om bij aanschaf toch een security key te bemachtigen welke een recente firmware heeft. (bijvoorbeeld bij Yubico zelf)
Hierbij stel ik niet dat het veel uitmaakt welke firmware je hebt maar in de korte periode dat ik deze sticks aan het onderzoeken ben is bijvoorbeeld in een recentere firmware het mogelijk om individuele opgeslagen items te wissen.
https://support.yubico.co...cements-to-FIDO-2-Support

Bij de bestelling van 2 sticks tegelijk;
Security Key NFC v5.1.2
Security Key v5.2.7

Persoonlijk ben ik altijd van als het kan dan de laatste firmware versie, maar daar kwam ik later pas achter. Vandaar dit meegenomen in de review :)

https://techcommunity.mic...2021-edition/ba-p/2124136
Al met al komen er toch weer verbeteringen wat eventueel tot een nieuwere stick met firmware kan leiden .. maar het is ook weer niet de prijs.

Alle afbeeldingen

Beoordeel deze review: 0 +1 +2 +3

Heb jij ook een Yubico FIDO2 U2F NFC Security Key?

Deel je ervaringen en help andere tweakers!

Schrijf review

Reacties (3)

3
3
0
0
0
3
Wijzig sortering
werkt het passwordless aanmelden bij Microsoft accounts?
en is daar een internet verbinding voor nodig of niet?
Om eerlijk te zijn had ik ze gekocht voor zakelijk gebruik als 'POC' voor AzureAD aanmelden maar nog niet zelf in gebruik genomen. Ik heb net een security key toegevoegd aan mijn Microsoft account en daarbij kan ik 'passwordless' aanmelden. Je moet wel een pincode opgeven zodat de security alleen unlocked wordt door deze pincode.

Dus of dit nu geheel onder de noemer echt passwordless valt, dat is maar hoe je deze term interpreteert.
Maargoed, dat geldt ook voor de MS Authenticator App, daar is ook een 2e authenticatie nodig, maar onbewust al geïntegreerd in je telefoon. Door bijv. het eerder ingestelde unlocken van je telefoon te gebruiken hiervoor.

Ik ga denk ik sowieso deze stick in de kast leggen als 'breakglass account' (in het geval van nood). Het kan altijd zijn dat je MS Authenticator app het begeeft oid.

Ik begrijp niet goed wat je bedoelt met Internet verbinding als in de vraag, in principe is er een mogelijkheid bijgekomen als er een aanmeld scherm getoond wordt voor het aanmelden op de Microsoft diensten. Waar voorheen je aanmelde met een username en password en als MFA je Authenticator App kan je nu kiezen voor een security key. Dan hoef je alleen je pin op te geven (en in dit geval ook even je security key aan te raken) en je bent aangemeld.

'Offline' heb ik verder geen ervaring, volgens mij is het alleen bedoeld dus voor de online diensten.

Ook kan deze FIDO2 stick volgens mij niet je lokale Windows computeraccount laten aanmelden, daar is een AzureAD account voor nodig. Security sticks die dit wel kunnen heeft Yubikey ook (5 series) maar dan is er ook volgens mij extra software nodig hiervoor.

Hopelijk heb je wat aan deze informatie :)
Dank je. Ik zit met Minecraft Java edition op een Windows PC. Deze heeft tegenwoordig een Microsoft account nodig. Alleen gebruiken mij kinderen dit op een offline PC.

Het zou handig zijn als die account login offline kan gebeuren.

Zo lopen de kinderen beperk risico op een geïnfecteerde PC of op mensen die in hun Minecraft wereld dingen aanpassen.

[Reactie gewijzigd door djwice op 30 oktober 2021 23:17]


Om te kunnen reageren moet je ingelogd zijn

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee