Nach einigen Wochen des Testens, das auf der Cloud Next-Konferenz von Google vorgestellt wurde, ist der Google Titan-Sicherheitsschlüssel jetzt im Google Store erhältlich. Das 50-Dollar-Paket enthält tatsächlich ein Schlüsselpaar. Eines ist ein traditionelles USB-A-Modell (und NFC, aber mehr dazu in einem zweiten). Das andere beinhaltet USB (über einen Micro-USB-Adapter) und Bluetooth.
Folgendes müssen Sie wissen:
- Der Titan-Sicherheitsschlüssel basiert auf den Standards der FIDO Alliance, die die universellen 2-Faktor-Standards für die Zwei-Faktor-Authentifizierung enthalten. Das sind also FIDO, U2F und 2FA für diejenigen unter Ihnen, die Akronyme bevorzugen.
- Diese Schlüssel sind eine sicherere Form der Zwei-Faktor-Authentifizierung. Sie benötigen weiterhin Ihr Passwort, aber dann schließen Sie Ihren Schlüssel an (oder verwenden Bluetooth oder NFC) und tippen ihn an, um den zweiten Authentifizierungsfaktor zu erhalten.
- (Nein, das sind auch keine Fingerabdruckscanner.)
- Der USB Titan Key unterstützt auch NFC, was sich hervorragend für Telefone eignet. Wir warten jedoch auf ein Update der Android-Software, um NFC mit dem Titan Key nutzen zu können. (Andere U2F-NFC-Schlüssel, wie der Yubico Neo, funktionieren derzeit einwandfrei.)
- Dies ist die Art von Dingen, die Sie in Verbindung mit dem Google Advanced Protection-Programm verwenden müssen. Mehr dazu hier.
Warum macht Google das? Zum einen, um die Adoption voranzutreiben. SMS-Zwei-Faktor-Codes können bekanntermaßen abgefangen werden, und selbst Software-Token sind nicht viel besser. Mit einem physischen Hardwareschlüssel beweisen Sie, dass jemand (vermutlich Sie) im Besitz des Schlüssels ist. Als zusätzliche Sicherheitsebene können Sie mit den Tasten in Ihrem Browser zurückmelden, von welcher Seite aus Sie sich anmelden möchten. Wenn es von etwas wie www.googl3.com und nicht von www.google.com stammt (oder etwas weit hinterhältigeres), wird es abgelehnt.
Google steuert auch diese Hardware sowie die Firmware. Im Gegensatz zu anderen U2F-Schlüsseln ist die Firmware gesperrt und kann nicht geändert werden. Das funktioniert nicht nur mit den Zwei-Faktor-Systemen von Google. Es funktioniert immer noch mit allen, die die FIDO-Standards verwenden.
Und das ist das. Google verkauft diese vorerst als Bundle, da Sie einen Schlüssel unbedingt zur Hand haben und den anderen als Backup aufbewahren sollten. (Natürlich müssen Sie beide bei den von Ihnen verwendeten Diensten registrieren.)
Wenn Sie über Ihre Online-Sicherheit informiert sind, könnten dies die besten 50 USD sein, die Sie ausgeben.
Siehe bei Google