Logo nl.androidermagazine.com
Logo nl.androidermagazine.com

Google titan beveiligingssleutelbundel is nu beschikbaar voor $ 50

Anonim

De Google Titan beveiligingssleutels. ($ 50 bij Google)

Na een paar weken plagen, geïntroduceerd op de Cloud Next Conference van Google, is de Google Titan Security Key nu beschikbaar voor aankoop in de Google Store. De bundel van $ 50 bevat eigenlijk een paar sleutels. De ene is een traditionele USB-A (en NFC, maar daarover later meer). De andere omvat USB (via een micro-USB-adapter) en Bluetooth.

Dit is wat u moet weten:

  • De Titan Security Key (s) is gebaseerd op de standaarden van de FIDO Alliance, die de Universal 2-Factor-standaarden bedenkt die worden gebruikt bij tweefactorauthenticatie. Dus dat zijn FIDO, U2F en 2FA, voor degenen onder u die acroniemen verkiezen.
  • Deze sleutels zijn een veiligere vorm van tweefactorauthenticatie. U hebt nog steeds uw wachtwoord nodig, maar vervolgens sluit u uw sleutel aan (of gebruikt u Bluetooth of NFC) en tikt u erop voor die tweede authenticatiefactor.
  • (Nee, dit zijn niet ook vingerafdrukscanners.)
  • De USB Titan Key doet ook NFC, wat prima werkt met telefoons. We wachten echter op een update van de Android-software zelf om NFC met de Titan Key te kunnen gebruiken. (Andere U2F NFC-sleutels, zoals de Yubico Neo, werken momenteel prima.)
  • Dit is iets dat u moet gebruiken in combinatie met het Google Advanced Protection Program. Hier meer over.

Waarom doet Google dit? Om de acceptatie te bevorderen, bijvoorbeeld. Twee-factorcodes via sms zijn notoir onderschepbaar en zelfs softwaretokens zijn niet veel beter. Met een fysieke hardwaresleutel bewijst u dat iemand (vermoedelijk u) in het bezit is van de sleutel. En als extra beveiligingslaag, kunnen de toetsen uw browser melden vanaf welke pagina u probeert in te loggen. Als het afkomstig is van zoiets als www.googl3.com en niet van www.google.com (of iets dat veel stiekem is), wordt het afgewezen.

Google beheert ook deze hardware, evenals de firmware. In tegenstelling tot andere U2F-sleutels is de firmware vergrendeld en kan deze niet worden gewijzigd. En om duidelijk te zijn, het werkt niet alleen met de tweefactorsystemen van Google. Het werkt nog steeds met alles dat de FIDO-normen gebruikt.

En dat is dat. Google verkoopt deze voorlopig als een bundel, omdat u de ene sleutel echt bij de hand moet houden en de andere als back-up moet bewaren. (U moet zich uiteraard registreren bij alle services die u gebruikt.)

Als u over uw online beveiliging kunt, is dit misschien wel de beste $ 50 die u uitgeeft.

Zie op Google