C’t Magazine

TrustKey T110 en T120 FIDO2-securityke­ys

-

De twee FIDO2-sleutels T110 (USB-A) en T120 (USB-C) dienen als tweede factor voor authentica­tie naast je wachtwoord. Ze kunnen zelfs het wachtwoord helemaal vervangen. Als de sleutel eenmaal aan een account is gekoppeld, moet hij aangeslote­n zijn op je pc om te kunnen inloggen. Zo wordt je account beschermd, zelfs als het wachtwoord is gelekt.

Behalve FIDO2 ondersteun­en de sleutels van TrustKey ook het oudere U2F (FIDO1) en OTP (One Time Password). Dat maakt ze ruim inzetbaar, want FIDO2 wordt nog steeds weinig gebruikt. De meeste FIDO2sleut­els bieden wel U2F vanwege compatibil­iteit met FIDO1, maar ze bieden geen OTP. Dat is namelijk een heel ander protocol. Bij OTP worden op het moment van inloggen kortstondi­g geldige codes gegenereer­d die je ter verificati­e moet invoeren.

Vaak worden hiervoor apps gebruikt, zoals Google Authentica­tor of Authy. De usbkeys van TrustKey ondersteun­en het OTPprotoco­l via de TrustKey Key Manager tool, die je kunt downloaden van de fabrikante­nwebsite. Naast de huidige Windows-versie moeten ook macOS en Linux worden ondersteun­d.

De installati­e van de tool verloopt zonder wizard of meldingen en de so ware is vrij basaal. Na het instellen van een pincode kun je accounts gaan toevoegen. De tool zoekt daarbij naar QR-codes op het scherm (die worden vaak getoond bij de OTP-instelling­en voor diensten) of je kunt zelf cryptosleu­tels opgeven die je bij online diensten hebt opgevraagd. Een dienst die je hebt toegevoegd verschijnt daarna op het hoofdscher­m. Als je erop tikt wordt de OTP-code gegenereer­d en getoond. De usb-key moet ook bij OTP zijn aangeslote­n op de computer en dient als extra (niet te kopiëren) beveiligin­g. Zowel het gangbare TOTP als HOTP worden ondersteun­d.

Authentica­tie via FIDO2 en U2F werkte bij onze tests probleemlo­os, alleen inloggen zonder wachtwoord zoals bij Microso lukte niet.

De sleutels zijn identiek, alleen de usbconnect­or verschilt. Ze zijn beide goed afgewerkt en maken een robuuste indruk. Voor een FIDO-authentica­tie hoef je enkel je vinger licht op het goudkleuri­ge oppervlak te leggen, waardoor de usb-poort niet mechanisch belast wordt. Om OTP te gebruiken moet de sleutel wel een recente firmwareve­rsie hebben. Dat kun je voor de zekerheid bij de verkoper beter eerst navragen, want achteraf updaten van de firmware was bij onze test niet mogelijk.

gebruiksge­mak FIDO2, U2F én OTP rmware-update voor OTP

Newspapers in Dutch

Newspapers from Netherlands