Ich habe noch nie die Bezeichnung „NFC Sticks“ gelesen, sondern „Security Key“. In dem Bereich ist yubico mit deren Yubikeys Marktführer.
Leider hat Apple bisher die Nutzung dieser, mit am sichersten Anmeldemethode, ausgebremst. Mit dem iPhone oder Mac gab es nie ein Problem. Ob per Lightning, USB oder NFC. Jedoch wird es bei den iPads mit USB-c Anschluss schwer, die haben weder NFC, noch erlaubte Apple bisher die Nutzung des USB-c Anschlusses für solche Schlüssel.
Da sieht man, dass Apple recht spät anfängt, diesen Standard zu unterstützen. Bei z.B. Google kann man seinen Account schon seit Jahren mit so einem Stick als zweiten Faktor schützen.
Das klingt toll, meine Tür schließt sich schon heute dank eines Nuki Türschlosses automatisch auf, wenn ich mit meinem Handy in die Nähe komme. Bei der iCloud ersetzt der Security Key meines Wissens bis jetzt nur den zweiten Faktor (Code vom anderen Gerät oder SMS/Anruf).
Dem kann ich leider nicht zustimmen. Es geht viel schneller, seinen Finger kurz auf den Sensor zu legen, als erstmal aus seiner Tasche den Schlüsselbund zu kramen. Würde man diese Funktion, so wie du sie beschreibst, für iPhones nutzen, ist es eher ein Sicherheitsrisiko. Viele würden den Security Key zusammen mit dem iPhone herumtragen (selbe Tasche). Somit ist bei einem Diebstahl dieser Tasche das iPhone gleich entsperrt.
Dem stimme ich zu 100 % zu, wenn einfach mehr Menschen einen 2. Faktor für die Anmeldung nutzen. Ob der 6-stellige Code vom Handy oder (noch sicherer) von dem Security Key generiert wird, wird bei den meisten kaum einen Unterschied machen. Jedoch glaube ich, dass PassKey weitaus großflächiger Passworthacks vermeiden wird.
Oder auch kaputtgehen können. Deshalb wird grundsätzlich empfohlen, sich immer zwei zu kaufen. Einen sicher im „Bankschließfach“ (oder wo auch immer er sicher ist: Freunde, Eltern) zu lagern, und den anderen täglich zu nutzen. So ist auch im Falle eines Feuers oder Flut in den eigenen vier Wänden, der Zugang gesichert.
Grundsätzlich gibt es drei übergeordnete Arten, sich zu authentifizieren:
- Mit etwas, was man weiß. (Pin, Passwort, Sicherheitsfrage)
- Mit etwas, was man ist. (Fingerabdruck, Gesichts-, Iris-, Venenscan)
- Mit etwas, was man hat. (Security Key, TOTP Code vom Handy (6. Stelliger 2FA Code), TAN-Generator, Schlüssel)
Es sollten eigentlich immer mindestens zwei dieser Arten für eine sichere Authentifizierung verwendet werden.