YubiKey 5Ci tweefactor-dongle voor iOS en Mac nu verkrijgbaar

Vanaf 20 augustus kun je de YubiKey 5Ci in je winkelmandje gooien. Deze tweefactor-dongle is speciaal ontworpen voor iPhone, iPad en Mac en helpt je om extra veilig in te loggen. De YubiKey 5Ci wordt gemaakt door Yubico, die eerder al soortgelijke dongles uitbracht.

Update 20 augustus: we schreven er al eerder over, maar de YubiKey voor iOS en Mac is nu verkrijgbaar in de (online) winkel van de fabrikant. De prijs voor de speciale YubiKey 5Ci Launch Edition is 70USD.

Hieronder lees je ons oorspronkelijke artikel van 9 augustus.

YubiKey Lightning Key

De YubiKey 5Ci is de eerste tweefactor-dongle die speciaal voor iOS en macOS is gemaakt, omdat er zowel een Lightning- als een USB-C-aansluiting op zit. Bovendien werkt het samen met diverse authenticatie-apps voor iOS, zoals 1Password. Op de Mac is er onder andere support voor Safari 13. In januari werd deze beveiligingssleutel al gepresenteerd aan het publiek en nu is ‘ie bijna verkrijgbaar. De prijs ligt met 50 euro ongeveer op het niveau van andere beveiligingssticks.


De YubiKey 5Ci werkt met meerdere protocollen, waaronder OTP, U2F, FIDO2/WebAuthn en Smart Card. Het is de eerste multi-protocol hardwaresleutel met connectors voor Lightning en USB-C. Hang ‘m aan je sleutelbos en je kunt overal beveiligd inloggen. De authenticatie werkt razendsnel en het werkt met alle populaire browsers en besturingssystemen.

YubiKey YK5Ci iPhone Mac

YubiKey werkt met 1Password en meer

Hoe werkt het dan? YubiKey is een accessoire dat je net als een gewone sleutel aan je sleutelbos hangt. Je hoeft dan geen wachtwoorden meer te onthouden. YubiKey biedt daarbij een extra beschermingslaag voor je online accounts. Normaal maak je bij tweefactorauthenticatie gebruik van je smartphone, maar die moet je wel altijd bij de hand hebben. Je toestel kan beschadigd raken of je weet de toegangscode niet meer. Een sleutel zoals YubiKey kan dan de oplossing zijn. Yubico werd in 2007 opgericht in Zweden. Het team verhuisde in 2011 naar Silicon Valley, waar ze in samenwerking met Google en andere grote techbedrijven aan de slag gingen met de YubiKey-sleutels. Er is ook een YubiKey 5 NFC, maar de YubiKey 5Ci is net iets praktischer voor Apple-gebruikers vanwege de Lightning- en USB-C-aansluiting. Op de website van Yubico kunnen partners al een tijdje een preview krijgen.

YubiKey werkt met meerdere apps. Met één enkele sleutel kun je veilig inloggen op al je online accounts, door de YubiKey in het apparaat te steken. Zo ontstaat er een oplossing zonder wachtwoorden. Er zit een knop op de sleutel, waarop je moet drukken. De sleutel weet dan dat je probeert om op een specifieke website in te loggen. De browser stuurt je een zogenaamde challenge, die door de sleutel cryptografisch wordt gesigneerd, waarna er toestemming wordt gegeven. Je wordt daarna ingelogd. Uiteraard zorgen Face ID en Touch ID ook al voor een ‘wachtwoordvrije’ methode om in te loggen. Deze sleutel is dan ook vooral bedoeld voor diensten die dit niet ondersteunen.

YubiKey YK5Ci iPhone Mac

Wat als je een YubiKey kwijtraakt?

Als je je YubiKey kwijtraakt kun je nog steeds bij diensten inloggen, maar je zult daarbij gebruik moeten maken van alternatieve methoden, die bij de meeste diensten wel voorhanden zijn. Bijvoorbeeld backup-codes. Ook kun je vaak meerdere hardwaresleutels registreren per dienst, zodat je een backup hebt. Dat de YubiKey aan je sleutelbos hangt is eigenlijk een voor de hand liggende plek: die neem je altijd mee als je de deur uit gaat. Je huissleutel of autosleutel laat je ook niet zomaar slingeren en eigenlijk is een hardware-sleutel dan nog minder ‘spannend’. Er staat namelijk helemaal geen persoonlijke informatie op. Ook geen namen of wachtwoorden van accounts. Dat is waarom je de sleutel voor meerdere accounts kunt gebruiken en waarom je de sleutel gewoon op kantoor in je bureaula kan achterlaten. Als je de sleutel kwijtraakt hoef je niet bang te zijn dat jouw persoonlijke gegevens in verkeerde handen vallen. Niets op de sleutel is te herleiden naar jouw identiteit.

Raak je de YubiKey kwijt, dan zul je deze nog wel moeten verwijderen als authenticatiemethode voor je accounts. Dat kan wel even een flinke klus zijn, als je het voor heel veel diensten gebruikt. Maar je mailaccount, Google- en Apple-account zijn daarbij wel de belangrijkste. Na het verwijderen van de specifieke sleutel kun je eventueel weer een nieuwe hardware-sleutel in gebruik nemen.

Het is dus belangrijk om altijd meerdere vormen van tweefactorauthenticatie op een account te hebben. Dat kunnen ook backup-codes zijn die je uitgeprint in een brandbestendige kluis hebt gelegd. YubiKey for Lightning Partners zijn onder andere 1Password, Keeper, Dashlane, LastPass en Secmaker.

Revisiegeschiedenis:

  • 2019 - 20 augustus: De YubiKey is nu verkrijgbaar.

Reacties: 2 reacties

Reacties zijn gesloten voor dit artikel.