Größe: 3162
Kommentar:
|
Größe: 3320
Kommentar:
|
Gelöschter Text ist auf diese Art markiert. | Hinzugefügter Text ist auf diese Art markiert. |
Zeile 1: | Zeile 1: |
## page was renamed from MehrSicherheitMit Yubikey | |
Zeile 24: | Zeile 25: |
* Welchen Yubikey sollte man einsetzen, den man auch für 2FA verwenden kann? | * Kann man sich mittels Yubikey an unterschiedlichen Servern mit unterschiedlichen Passworten anmelden? |
Zeile 27: | Zeile 28: |
* Welchen Yubikey sollte man einsetzen, den man auch für 2FA verwenden kann? |
Mehr Sicherheit mit Yubikey
Wie kann man die Sicherheit mit Yubikeys erhöhen?
Es sollen Aspekte einer 2-stufigen Einführung von Yubikey's beleuchtet werden:
- als Gerät, das einem die Eingabe langer Passworte abnimmt
- als Hardware-Komponente für eine 2-Faktor-Authentifizierung (2FA)
Inhaltsverzeichnis
Yubikey statt langem Passwort
Lange Passworte bieten eine hohe Sicherheit sind aber mühsam. Ein Yubikey kann einem diese mühsame Eingabe abnehmen.
offene Fragen
- Gibt es Szenarien, in denen ein Yubikey als Passwort-Spender versagt (,von einem fehlenden USB-Port abgesehen)?
- Wie schütze ich den Yubikey vor unbefugter Nutzung?
- Kann man sich mittels Yubikey an unterschiedlichen Servern mit unterschiedlichen Passworten anmelden?
- Welche Pobleme bringen unterschiedliche Keyboard-Layouts mit sich?
- Welche Probleme davon lassen sich wie lösen?
- Welchen Yubikey sollte man einsetzen, den man auch für 2FA verwenden kann?
- Kosten, Mengenrabatte, Bezugsquellen
Siehe auch
2FA mit Yubikey
Wenn man ohnehin schon einen Yubikey im Einsatz hat, könnte man ihn auch für die 2-Faktor-Authentifizierung verwenden.
offene Fragen
- Wie aufwändig ist 2FA?
- Kann man einen Helpdesk aufbauen, der Nutzern weiterhelfen kann, wenn sie ihren Yubikey vergessen haben?
- Wie aufwändig ist diese Unterstützung?
Siehe auch
Einsatzszenarien für 2FA
Zugriff auf |
von ... aus |
Zimbra Mail-Server |
Windows, Mac, Linux, Android, iOS |
PC unter Windows, Linux |
lokalem Arbeitsplatz = Login am PC, vor dem man sitzt |
Citrix-Server |
Windows, Mac, Linux |
NX-Server |
NX-Client unter Windows, Mac, Linux |
ssh-Server |
ssh-Client unter Windows, Mac, Linux |
Windows, Mac, Linux |
Siehe auch
U2F -2-Faktor-Authentifizierung
FIDO-Allianz - Fast IDentity Online
NetKnights GmbH in Kassel
Anmerkungen, Anregungen
Anmerkungen, Anregungen, Verbesserungsvorschläge hinterlasse man bitte auf der Diskussionsseite