Leider ist dieses Angebot vor 2 Minuten abgelaufen.
1015°
Gepostet 16 April 2023

2 x Yubico YubiKey 5 NFC Bundle (z.B. als Sicherheitsschlüssel für macOS/iOS)

84,90€104,90€-19%
Kostenlos aus Deutschland ·
Verlierer's Profilbild
Geteilt von
Verlierer
Mitglied seit 2022
5
55

Über diesen Deal

Dieser Deal ist leider abgelaufen. Hier sind ein paar andere Optionen für Dich:

Mehr von Mac Software

Finde mehr Deals in Mac Software

Alle Deals anzeigen

Entdecke mehr Deals auf unserer Startseite

Ja, letztes Jahr gab's ein besseres Angebot. DON'T PANIC!

Ich benutze die Keys für alles mögliche:

  • Passwort-lose Login (WebAuthn), z.B. bei NextCloud
  • Verschlüsselung (PGP)
  • TOTP (statt Google Authenticator)

Es bietet sich immer 2 Keys zu haben, falls einer davon abhanden kommt. Apple empfiehlt explizit 2 Schlüssel für die Zwei-Faktor-Authentifizierung auf dem Mac bzw. iPhone.

Die USB-C Version findet ihr auch als bundle auf Berrybase.

PVG:
- 1x Yubico YubiKey 5C NFC: 44,01 € Galaxus
--- COPY/PASTE ---

Einsatz:
Die YubiKey 5 Serie bietet Multi-Protokoll-Sicherheitsschlüssel, starke Zwei-Faktor-, Multi-Faktor- und Passwort-freie Authentifizierung sowie eine nahtlose Touch-to-Sign-Funktion. Unterstützt FIDO2, FIDO U2F, Einmalpasswort (OTP) und Smartcard.

Sicherheit:
Null bekannte Kontoübernahmen in 11 Jahren. Der physische Schlüssel muss von einem Menschen genutzt werden und kann nicht aus der Ferne gehackt werden. Ein Schlüssel für den Zugriff auf Hunderte bekannte Websites. Es werden keine Benutzer- oder Sicherheitsinformationen zwischen den Services geteilt, sodass Ihre Daten geschützt sind.

Funktion:
Anmeldung durch einmaliges Tippen, kein Download, keine Batterien sowie widerstandsfähig und wasserfest. Hergestellt in Schweden und Kalifornien.
BerryBase Mehr Details unter
Zusätzliche Info
Bearbeitet von Verlierer, 19 April 2023
Sag was dazu

164 Kommentare

sortiert nach
's Profilbild
  1. Chronchris's Profilbild
    Ist das wirklich so viel sicherer als 2FA zB über TOTP via Bitwarden?
    chrizel's Profilbild
    TOTP ist besser als gar kein 2FA.

    Bei den YubiKeys oder den SecurityKeys kann man nun seit einiger Zeit in so gut wie allen aktuellen Webbrowsern den WebAuthn-Standard nutzen. Dieser wird als besser/sicherer als TOTP angesehen, weil damit Phishing nicht mehr wirklich möglich ist. Der Webbrowser verwendet bei WebAuthn den Hardware-Key zur Signierung einer Payload in der auch die Domain der Website enthalten ist. Dieser Umstand führt dazu, dass ein Angreifer nicht einfach die Phishing-Information weiterleiten kann, weil seine Phishing-Seite unter einer anderen Domain lauft. Bei TOTP dagegen ist Phishing kein Problem, weil der Angreifer den Code ja einfach selber verwenden kann.

    Zu dem Thema gibts ein paar gute Videos auf YouTube u.a. von Google-Mitarbeitern, die das Thema auch nochmal gut erklären.

    Auf der Yubico-Website gibt es eine Liste von Diensten bei denen WebAuthn funktioniert. Darunter inzwischen die großen Dienste von Apple, Microsoft, Google & Co.

    Ich denke für Technik-Freaks, Computer-Nerds oder sehr Sicherheitsbewusste Leute machen solche Hardwarekeys Sinn. Vor allem im Firmenumfeld zur Absicherung von Cloud-Zugängen etc. Für Otto-Normal oder deine Oma ist das ganze etwas zu umständlich - hier denke ich werden sich PassKeys (welche auch WebAuthn nutzen) eher durchsetzen, weil das die großen Plattformanbieter sehr pushen werden.

    WebAuthn kann man btw auch mit den günstigeren SecurityKeys von Yubico machen. IMHO brauchen deshalb die meisten Leute die teureren YubiKeys nicht. Informiert euch vorher über die Funktionen. Für mich ist WebAuthn der große Sicherheitsmehrwert, deshalb habe ich mir vor einiger Zeit SecurityKeys gekauft. (bearbeitet)
  2. LocoSativ's Profilbild
    Wie stehen die Chancen, dass das Angebot von cloud flare nochmal kommt?
    Boelg's Profilbild
    42
  3. Attack's Profilbild
    Super Smartcard , einfach zum einrichten ohne Middleware. Treiber funktioniert auch hervorragend für RDP und VPN Authentifizierung.
  4. -V3n0m-'s Profilbild
    Ich warte noch auf die Aktion wo die wieder 2x 5C NFC für 50€ anbieten. 90€ für'n bisschen plastic und nen Chip ist einfach zu teuer. (bearbeitet)
    Verlierer's Profilbild
    Autor*in
    Allerdings. Wann waren die aber so günstig? Es ist halt nervig dass YubiKey der facto eine Monopolmacht hat in diesem Bereich.

    Ich würde lieber Nitrokeys kaufen. Die USB C Version ist jedoch noch nicht raus und die Keys sind auch sperriger als die vom YubiKey.
  5. pingcheater's Profilbild
    Hab letztes Jahr bei der Aktion zugegriffen und zwei gekauft.
    Mein Hauptkaufargument war "PASSWORTLOS", was Yubico (auch unter Verwendung der Namen namhafter Anbieter) suggeriert.
    Habe ich es geschafft, es auf einer der gängigen Plattformene einzurichten? Nope. Nirgends.
    Zweiter Faktor? Ja klar, kein Thema, überall - mit all den Phishing Vorteilen, die hier beschrieben wurden. Aber dass ich irgendwo (wo es für mich interessante wäre) garkein Paaswort mehr brauche? leider nein, leider garnicht.

    Von daher bin ich eher so mäßig überzeugt. Habs an einigen Stellen als zweiten Faktor eingerichtet, aber so richtige das Geld wert... ich weiß ja nicht.
    takota's Profilbild
    Klar passwortlos... google, Microsoft... die Anbieter müssen es unterstützen. Kein Problem von Yubico.
  6. voodoo's Profilbild
    Was ist der Vorteil ggü einer Smartphone App?
    RCTOMCAT's Profilbild
    Deine App auf dem Handy ist genauso sicher wie dein PC,es ist eben nur ein anderer Formfaktor. Notfalls ist es aus der Ferne angreifbar.

    Hardware vs Software. Die Hardware musst du tatsächlich in die Finger bekommen.
    Viele Hardware Lösungen verlangen noch eine Berührung und eine Pin bevor etwas freigegeben wird.

  7. Boelg's Profilbild
    Habe es jetzt geschafft mich vollends von meinem eigenen Server auszusperren

    Die Teile funktionieren echt gut.

    Kennt jmd eine Möglichkeit, einen SSH Zugang zu einem Linux Server nur per Yubikey zuzulassen?

    Ich habe versucht per FIDO2 einen Key einzubinden. Das hat auch funktioniert aber es kann nur ein Schlüssel eingerichtet werden. Ein zweiter Backup-Schlüssel konnte leider nicht gleichzeitig eingerichtet werden.
    fedcba's Profilbild
    Kommt darauf an, was du genau mit „nur per Yubikey“ meinst. Wenn du damit „nicht ohne Yubikey“ meinst, sind resident und nonresident SSH-Keys eine gute Option. Du kannst in der .ssh/authorized_keys davon beliebig viele hinterlegen. Beim resident Key liegt alles auf dem Yubikey und du kannst den Key dann in den SSH-Agent laden. Nonresident keys brauchen den außerhalb des Yubikeys liegen private key und sind somit nicht so portable wie resident keys
    Falls du „mit lediglich den Yubikey ohne irgendwelche weiteren keys o.ä. zu benötigen“ meinst, kannst du auch die resident keys nutzen mit nem resident key auf einem anderen Yubikey als Backup (bearbeitet)
  8. Luk78's Profilbild
    Ich habe mir die Dinger auch fast gekauft, doch jetzt erstmal zu den günstigen Keys von Feitian gegriffen. Klar ist Yubico vermutlich von der User Experience besser, aber ich dachte mir mal, ich probiere es aus.
    Verlierer's Profilbild
    Autor*in
    Ist die Version mit PGP und Smartcard auch ähnlich so teuer?
  9. DeaLuni's Profilbild
    lässt man die dann immer im laptop stecken?
    takota's Profilbild
    Abhängig von deiner Umgebung und Sicherheitsbedenken
  10. Mickey4Mouse's Profilbild
    ich habe selber drei davon.
    erst einen damals zum Testen, da einer aber komplett sinnlos ist, beim letzten Deal einen Doppelpack nachgekauft. Somit je einen USB-A/C "zum täglichen Gebrauch" und einen im Schließfach.

    die Frage ist aber tatsächlich, ob man für seine "Privatsachen" so etwas tatsächlich braucht?!?
    wie gesagt, mindestens zwei MUSS man haben, sowie man bei einem Konto einen weiteren zweiten Faktor einrichtet (um mal ohne Key arbeiten zu können), führt man das Konzept ja komplett ad absurdum. Nur lassen einige Anbieter gar nicht zu, dass man AUSSCHLIESSLICH mit mit den Yubi arbeitet.
    und wenn man PARALLEL auch noch eine Authenticator App nutzt, dann gilt wie immer: das schwächste Glied der Kette zählt.

    von daher, wenn man nicht genau weiß, was man mit dem Yubi Key und NUR mit dem Yubi Key (als 2FA) absichern will, dann ist der Sinn eher fragwürdig.
    Mr-Cheaply's Profilbild
    Die beschriebene Situation kann ich auch nicht verstehen (Microsoft, PayPal, ...). Zumindest kann man mit dem Key bei PayPal SMS als zweiten Faktor entfernen. Auch die Implementation von Google (!) find ich nicht pralle, weil mit blessed session + Passwort kann man den Key entfernen oder einen neuen hinzufügen und dann das Passwort ändern 😞
  11. Jakob_Fink's Profilbild
    Super tool glaube aber nicht zu wenig Kompatibilität für die Allgemeinheit
    Verlierer's Profilbild
    Autor*in
    Ja. Für Otto-Normal-Verbraucher empfehle ich die Security key bundle:

    berrybase.de/2-x…dle
  12. PaulOL's Profilbild
    Wie helfen die Dinger bei einer Hausdurchsuchung?
    Verlierer's Profilbild
    Autor*in
    Was meinste genau? Welche Funktion davon?
  13. Herzkaspar's Profilbild
    Kann man die Dinger eigentlich bedenkenlos gebraucht kaufen? Das Risiko liegt doch ausschließlich beim Verkäufer, fallls er Zigänge nicht deaktiviert hat, oder?
    RCTOMCAT's Profilbild
    Wie pingcheater schon sagte: kann man machen.
    Allerdings schließen viele Händler die Teile vom Umtausch/ Rückgabe aus da die Sticks quasi unverkäuflich sind sobald sie einmal genutzt wurden.
    Bleibt der Kauf von privat.
  14. maxilein's Profilbild
    104€ für 2xusbc find ich einfach zu heftig. Zumal grosse konzerne sicherlich 1/4 oder weniger bezahlen.

    Super umständlich noch dazu... wo soll ich den mitschleppen? Unter der zunge damit er immer da ist? Ich brauch das ding ja dann für jeden pups wenn ich es konsequent nutzen will. Für den job ist es ja ok den mal zum vpn verbinden zu nutzen.

    Das ist auch der sinnvollste einsatzzweck: verhindern, dass Mitarbeiter die keine komplizierten passwörter wollen und sich der risiken nicht bewusst sind ein sicherheitsrisiko darstellen.

    Also: privat einfach starke passwörter nutzen und 2fa wo es geht.
  15. firing's Profilbild
    Ich hatte ja keine Ahnung wie teuer die Teile sind!
    Bei uns auf der Arbeit steht vor dem Raum der IT seit Wochen eine große Kiste voll mit den Keys. Wenn man auch nur an dem Raum vorbeigeht tönt es von drinnen: "Hast du schon einen Key, nimm mal welche mit!"
    "Ja, hab ich"
    "Dann nimm halt welche für andere Leute aus deinem Team mit"
    "Die haben bestimmt schon welche..."
    "Egal, die verbummelt man leicht, nimm die mit!"
    "Okay..."

    Long Story short, ich dachte, dass die Dinger maximal 2€ kosten würden. Halt wie ein alter USB Stick.
    marvmasterm's Profilbild
    Brauchst du meine Adresse? Versand übernehme ich
  16. Die_Quelle's Profilbild
    USB A? - nervt mich tatsächlich an meinem 3 Jahre alten YubiKey massiv!
    Holt euch lieber direkt den 5C NFC, schließlich läuft man da nicht 20 Stück von rum.
    Keine Ahnung was man USB A an einem MAC will.
    Boelg's Profilbild
    Ich frage mich eher wieso ein Mac kein USB-A mehr hat, so wie 99% aller anderen Produkte.
  17. MarcViper2's Profilbild
    Mega. Danke!
    Verlierer's Profilbild
    Autor*in
    Sehr gerne! Letztes Jahr gab's ein besseres Angebot was ich leider verpasst habe 🥲
  18. washieiko's Profilbild
    Liegt seit nem halben Jahr auf dem Schreibtisch, zu faul zu nutzen
    CashTrump's Profilbild
    Hatte mir damals auch 2 gekauft..
    und anschließend sicher im Schrank verstaut
  19. takota's Profilbild
    So... auch mal zugeschlagen für privat, im speziellen für meine Frau, die ich grad vom YubiKey überzeuge 😃 (bearbeitet)
    Verlierer's Profilbild
    Autor*in
    Welche Variante hast Du bestellt und wie hast Du deine Frau überzeugt? Ich hatte auch überlegt, ob ich meine Freundin von den blauen überzeuge... Weiß noch nicht wie 🥹
  20. Ch3wChu_Train's Profilbild
    Danke für den Deal.

    Ps: Mehrzahl von Schlüssel ist immer noch Schlüssel. (bearbeitet)
    Verlierer's Profilbild
    Autor*in
    Oh Mann! Offensichtlich weder ich, noch SwiftKey kennen den Unterschied zwischen Nominativ und Dativ 🥹🤦 (bearbeitet)
  21. Micha_elgQE's Profilbild
    Danke, darauf habe ich gewartet
  22. Daniel3580's Profilbild
    Bekommt ihr das mit eurem Handy zum laufen?
    Marvin700's Profilbild
    Ja
  23. 0xFF's Profilbild
    Also Webauthn unterstützt ja fast niemand soviel ich weiß. Also kann ich damit lediglich den Passwortmanager entschlüsseln? Oder sind die Passwörter auf dem Stick selbst gespeichert?
    Verlierer's Profilbild
    Autor*in
    Haste ChatGPT bereits gefragt wofür die Keys gut sind? 😜

    Vielleicht das hilft auch:

    yubico.com/wor…lar
  24. Brezel's Profilbild
    Habe diesen Key noch von meinem alten Arbeitgeber, diesen wollte er nicht zurück, kann ich den für eigene Sachen nutzen oder geht das nicht (evtl. Sicherheitsrisiko) ?
    takota's Profilbild
    Dein Arbeitgeber wird den Schlüssel hoffentlich überall entfernt haben
  25. GelöschterUser2235394's Profilbild
    Viel zu teuer, sollte max.bei 30€ liegen

    Google Titan Security Key reicht auch, ist günstiger, Neupreis 35€ (bearbeitet)
    Verlierer's Profilbild
    Autor*in
    Die von Google sind nur FIDO Keys. Diese hier unterstützen PGP, Smartcard, TOTP, etc. Wenn du den Preis vergleichen möchtest, dann mit dieser Variante:

    berrybase.de/2-x…dle

    Pro Stück also ~27€. Schach und Matt mein lieber 😘.
  26. HerrMuellerWillDenDeal's Profilbild
    Leider gibt es den“Yubico Security Key C NFC“ (die blauen USB C) nicht als Bundle. Da wäre ich wohl dabei, so leider nein.
  27. GelöschterUser1805720's Profilbild
    Warten auf besseres Angebot oder kaufen?
    milagro_bad's Profilbild
    Kaufen, sonst wartest Du wieder ewig oder vergebens!
  28. KlGr's Profilbild
    Was versteht man eigentlich unter passwortlos?
    Ich kenne es (beruflich) beim login mit YubiKey beim Microsoft-Konto am PC nur so, dass ich als 2. Faktor nach einer PIN gefragt werde weshalb ich dann die Yubico-Desktop-App öffnen muss um mir dort den aktuellen 6-stelligen PIN zu holen.

    Kann man den YubiKey auch direkt und ohne App nutzen? Soll heißen, YubiKey steckt am Rechner und wird beim Login automatisch als 2. Faktor ohne zusätzliche PIN oder PW Eingabe erkannt?
    fedcba's Profilbild
    Ja, das geht und ist auch die bessere Option. Du musst i.d.R. dann noch mal den Kontakt des Yubikeys berühren um den Loginvorgang zu bestätigen.
  29. GelöschterUser1805720's Profilbild
    Ich weiß, das hängt nochmal von der Konfiguration ab, aber grundsätzlich bei der Nutzung - wie handhabt ihr das Ein/Ausstecken bzw. eingesteckt lassen des YubiKey am Rechner/Laptop? Lässt ihr das z.B. an privat/beruflich dauerhaft eingesteckt oder steckt ihr das sofort ab nach dem 2FA Anmeldung?
    VinePest_'s Profilbild
    Ich lass ihn dran (nutzen ihn für VPN-Zugang im Homeoffice), dann weiß ich, wo er ist. Wir haben allerdings das USB-C-Modell und die Laptops einen zweiten C-Anschluss, der nicht weiter benötigt wird, also kann er da weiter rumdonglen. (bearbeitet)
  30. Bonndealz's Profilbild
    Ich weiß, das finden nicht alle Cool, aber bei eBay (Kleinanzeigen) kann man so 36€ + Versand für die ungeöffneten 5C NFCs aushandeln. Über yubico.com/gen…ne/ lassen sie sich dann bzgl. Echtheit verifizieren. (Habe aber auch noch nie von Modifizierten/ Gefakten Yubikeys gehört)
  31. jonaescos's Profilbild
    Jemand Erfahrung mit Solokey ? Ist im Gegensatz zu yubikey open source (bearbeitet)
    fedcba's Profilbild
    Ich habe einen Solokey der 1. Generation mit USB-A. Funktioniert gut
    Vorteile gegenüber Yubikeys:
    Open Source
    Firmware updatebar
    Nachteile gegenüber Yubikeys:
    Nicht wasserdicht
    Weniger robust
    Der mitgelieferte Gummiüberzieher ist ein Fusselmagnet
    Der Knopf ist unpraktisch zu betätigen
    Insgesamt dicker als Yubikey 5

    Die 2. Generation hat nette Features wie umdrehbarer Stecker \o/
    Bessere Cryptoalgorithmen
    Robusteren USB-C-Port
  32. Ehnoah's Profilbild
    Als "Normalo" brauch man überhaupt die 5er-Reihe? 

    Ich hab gesehen, nur die 5er-Reihe geht mit Azure und Co.
    Was hat es den mit der "teuren" Variante auf sich? 

    Gibt ja noch eine "teure" Variante der 5er, die dann FIDO2 zertifiziert ist und noch so ein anderes Verfahren hat, was von Behörden benutzt wird.

    Lohnt sich der Aufpreis? Da liegt man ja schon bei 80 €. Sofern es nirgendswo ein Deal gibt. 
    fedcba's Profilbild
    Ich glaube, du verwechselst FIPS und FIDO2. Letzteres können alle Yubikey 5 Versionen. FIPS ist relevant für US-Behörden und bestimmte Branchen, die nur speziell zertifizierte Crypto-Soft- und Hardware nutzen dürfen.
    Azure bietet laut einer sehr kurzen Suche im Netz FIDO2 und kann daher auch mit den normalen Yubikey 5 und auch den Yubico Security Keys, die „nur“ U2F/FIDO/FIDO2 können, benutzt werden.
    Als „Normalo“ reicht auch ein normaler FIDO2-Stick. Ein Yubikey muss es da nicht unbedingt sein
's Profilbild