Token de hardware
Anleitungen und Tutorials

Hardware-Token: Was ist das und wofür wird es verwendet

Ein Hardware-Token ist ein physisches Gerät, das bestätigt, dass du es bist, der sich anmeldet, ohne sich auf ein Passwort, eine SMS oder eine App auf deinem Handy zu verlassen. Wenn du ihn nicht in der Hand hast, ist kein Zugriff möglich.

Der Begriff klingt technisch, aber das Objekt ist einfach: ein kleiner USB-Stick, so groß wie ein Pendrive, den du verbindest oder an dein Gerät hältst, wenn der Service es verlangt.

Das wirst du in dieser Anleitung lernen
  • Was genau ein Hardware-Token ist und wie er funktioniert
  • Welche Typen es gibt und worin sie sich unterscheiden
  • Warum er sicherer ist als eine SMS oder eine Code-App
  • Wie du deinen je nach Verwendung auswählst

Was genau ist ein Hardware-Token

Es ist ein Gerät, das von deinem Computer oder Handy getrennt ist und eine Sicherheitsanmeldeinformation generiert oder bestätigt. Der Kryptografische Schlüssel befindet sich im Chip des Tokens selbst, nicht in einer Datei auf deiner Festplatte oder auf einem Remote-Server.

Wenn du dich anmeldest, fordert der Service den Token auf, deine Identität zu bestätigen. Du berührst einfach den Sensor oder steckst den Token in einen USB-Anschluss. Es gibt keinen Code zum Kopieren oder Merken.


Arten von Hardware-Tokens

1
FIDO2 / U2F-Schlüssel

Die heute häufigste Art. Sie verbinden sich per USB oder NFC und funktionieren mit Google, Microsoft, GitHub und hunderten weiterer Services. YubiKey ist der bekannteste Hersteller.

2
OTP-Tokens (Einmalcode)

Ältere Geräte mit eigenem Display, das einen numerischen Code anzeigt, der sich alle 30-60 Sekunden ändert. Sehr verbreitet in Banken vor der Verallgemeinerung von mobilen Apps.

3
Smart Cards

Chipkarten, üblich in Unternehmensumgebungen und öffentlichen Verwaltungen, die in einen Leser eingeführt werden, um sich zu authentifizieren.

4
Hardware-Wallets für Kryptowährungen

Eine spezielle Art von Token: Statt ein Konto zu authentifizieren, speichert es die privaten Schlüssel deiner Kryptowährungen offline. Ledger und Trezor sind die bekanntesten.


Hardware-Token vs. SMS vs. Authentifizierungs-App

Methode Widersteht Phishing Abhängig von Mobilfunknetz Kann aus der Ferne geklont werden
Code per SMS Nein Ja Ja (SIM-Swap)
Code-App (TOTP) Teilweise Nein Wenn das Handy kompromittiert ist
Hardware-Token (FIDO2) Ja Nein Nein

Der Schlüsselunterschied liegt beim Phishing. Ein SMS- oder App-Code kann kopiert und an eine gefälschte Website weitergeleitet werden. Ein FIDO2-Token überprüft die echte Domain, zu der du dich verbindest – wenn die Website gefälscht ist, antwortet der Token einfach nicht.


Wann ist die Verwendung sinnvoll

Fälle, in denen ein Hardware-Token einen Unterschied macht
  • Du hast E-Mail-, Bank- oder Exchange-Konten, deren Diebstahl ein großes Problem wäre
  • Du arbeitest mit SSH-Zugriff auf Server oder Code-Repositorys
  • Du speicherst Kryptowährungen an einer Exchange oder möchtest sie in deine eigene Verwahrung bringen
  • Dein Unternehmen verlangt 2FA und du möchtest etwas Schnelleres, als jedes Mal dein Handy rauszunehmen

Wie du deinen ersten Token auswählst

Für die meisten Benutzer deckt ein einfacher FIDO2-Schlüssel Gmail, soziale Netzwerke und die meisten Online-Services ab. Wenn du zusätzlich mit SSH oder Code-Signierung arbeitest, ist ein Modell mit mehr Protokollen sinnvoll.

Zum Anfangen YubiKey Security Key NFC

Security Key NFC

Einfacher FIDO2-Schlüssel, USB-A und NFC. Ausreichend, um Gmail, soziale Netzwerke und die meisten Online-Konten zu schützen.

Bei Amazon anzeigen
Schlüsselanhänger mit Lanyard für YubiKey

Schlüsselanhänger mit Lanyard

Um deinen Token überall mitzunehmen, ohne Kratzer oder Dellen in der Tasche oder dem Rucksack. In der EU (Spanien) hergestellt.

Kompatibel mit: YubiKey 5 NFC · 5C NFC · Security Key NFC · Security Key C NFC
Bei Amazon anzeigen

Häufig gestellte Fragen

Ersetzt ein Hardware-Token das Passwort?

Normalerweise ergänzt er es als zweiter Faktor. Einige Services erlauben die ausschließliche Verwendung (passwortlos), aber die meisten fordern ihn zusammen mit dem Passwort an.

Was passiert, wenn ich meinen Hardware-Token verliere?

Du verlierst diese Zugriffsmethode, nicht das Konto. Deshalb wird empfohlen, immer einen zweiten Backup-Token in den Services zu registrieren, die dies ermöglichen.

Funktioniert ein Hardware-Token ohne Batterie oder Internetverbindung?

Ja. FIDO2-Schlüssel haben keine Batterie – sie werden vom USB-Anschluss selbst oder vom NFC-Feld des Handys beim Heranführen gespeist.

Ist ein Hardware-Token dasselbe wie ein Kryptowährungs-Hardware-Wallet?

Sie sind Verwandte, aber nicht dasselbe. Beide speichern kryptografische Schlüssel in einem isolierten Chip, aber ein Hardware-Wallet schützt private Schlüssel von Kryptowährungen, während ein FIDO2-Token den Zugriff auf Online-Konten authentifiziert.

Fazit

Brauchst du einen Hardware-Token?

Wenn eines deiner Konten – E-Mail, Bank, Exchange, Code-Repositorys – ein großes Problem wäre, wenn es gestohlen würde, dann ja. Es ist die stärkste Verteidigung gegen Phishing, die es heute gibt.

Der Token selbst kostet wenig. Was du wirklich lösen musst, ist, ihn nicht zu verlieren oder in einer Schublade vergessen zu lassen.

Als Amazon-Partner verdiene ich an qualifizierten Käufen.

Zurück zum Blog