YubiKey 5 NFC einrichten – Sicherer Schutz vor Phishing und Hacking

Melden

Dieses Tutorial führt dich durch die Einrichtung deines YubiKey 5 NFC. Der YubiKey 5 NFC ist einer der sichersten Wege, um deine Online-Konten vor Phishing und Hacking zu schützen.


1. Vorbereitung

Bevor du startest, stelle sicher, dass du:

  • Deinen YubiKey 5 NFC bereitliegen hast.
  • Einen Computer mit USB-A Port (oder passendem Adapter) hast.
  • Ein NFC-fähiges Smartphone (iPhone 7 oder neuer / fast alle modernen Android-Geräte) besitzt.

2. Grundkonfiguration (PIN setzen)

Es ist wichtig, eine PIN für die FIDO2-Funktion zu vergeben. Diese PIN wird abgefragt, bevor der Key durch Berührung aktiviert wird.

  1. Lade den YubiKey Manager von der offiziellen Yubico-Website herunter und installiere ihn.
  2. Stecke den YubiKey in den USB-Port.
  3. Öffne den YubiKey Manager.
  4. Gehe zu Applications -> FIDO2.
  5. Klicke auf Set PIN.
  6. Wähle eine sichere PIN (mindestens 4 Stellen, empfohlen sind 6–8). Diese PIN ist lokal auf dem Key gespeichert und hat nichts mit deinen Passwörtern zu tun.

3. Einrichtung bei Online-Konten (Beispiel: Google/Gmail)

Die meisten großen Dienste (Google, Microsoft, GitHub, Dropbox, Binance etc.) unterstützen den YubiKey über den Standard FIDO2/WebAuthn.

  1. Logge dich in dein Konto ein (z. B. Google).
  2. Gehe zu den Sicherheitseinstellungen -> Bestätigung in zwei Schritten.
  3. Suche den Punkt Sicherheitsschlüssel und klicke auf "Hinzufügen" oder "Einrichten".
  4. Der Browser fordert dich nun auf, den Schlüssel einzustecken.
  5. Aktion: Stecke den Key ein, gib (falls gefordert) deine vorhin erstellte PIN ein und berühre das goldene Feld auf dem YubiKey, wenn es blinkt.
  6. Gib dem Schlüssel einen Namen (z.B. "Mein Haupt-YubiKey").

4. Nutzung am Smartphone (NFC)

Da dies das NFC-Modell ist, kannst du es kontaktlos mit deinem Handy nutzen:

  1. Öffne eine App, die du geschützt hast (z. B. die Google-App oder ein Browser auf dem Handy).
  2. Wenn du nach dem zweiten Faktor gefragt wirst, wähle "Sicherheitsschlüssel".
  3. Halte den YubiKey an die Rückseite deines Smartphones (beim iPhone oben nahe der Kamera, bei Android meist mittig oder oben).
  4. Das Handy liest den Key per NFC aus – fertig!

5. Yubico Authenticator (für Konten ohne FIDO2-Support)

Manche Dienste unterstützen noch keinen direkten Sicherheitsschlüssel, aber "App-basierte 2FA" (wie Google Authenticator). Hier bietet der YubiKey einen großen Vorteil: Die Codes werden auf dem Key gespeichert, nicht auf dem Handy.

  1. Lade die App Yubico Authenticator (für PC, Android oder iOS) herunter.
  2. Wähle beim Dienst (z. B. Instagram) "Zwei-Faktor-Authentifizierung per App".
  3. Scanne den gezeigten QR-Code mit der Yubico Authenticator App (der Key muss dabei am Handy/PC sein).
  4. Um nun einen Code zu generieren, musst du immer den YubiKey an das Gerät halten oder einstecken. Das ist viel sicherer als eine normale App.

6. Profi-Tipp: Die Backup-Strategie

WICHTIG: Wenn du den YubiKey als einzigen zweiten Faktor einrichtest und ihn verlierst, sperrst du dich eventuell selbst aus deinen Konten aus.

  • Zweit-Key: Kaufe idealerweise einen zweiten YubiKey als Backup. Registriere diesen bei allen Konten gleichzeitig und bewahre ihn an einem sicheren Ort (Tresor/Zuhause) auf.
  • Backup-Codes: Lade dir bei der Einrichtung der 2FA immer die "Backup-Codes" oder "Wiederherstellungscodes" des Anbieters herunter und drucke sie aus.

Zusammenfassung der Funktionen des YubiKey 5 NFC:

  • FIDO2/WebAuthn: Sicherster Standard (Phishing-resistent).
  • NFC: Kontaktloses Login am Smartphone.
  • Smart Card (PIV): Für Fortgeschrittene (Windows Login, SSH-Keys).
  • OTP: Einmalkennwörter auf Knopfdruck.

Dein YubiKey ist jetzt einsatzbereit! Fange am besten mit deinen wichtigsten Konten (E-Mail, Passwort-Manager, Krypto-Börsen) an.

0