Hardware Token geht nur beim Apple Account Anmeldung

leo1024

Aktives Mitglied
Thread Starter
Registriert
27.11.2023
Beiträge
331
Reaktionspunkte
82
Weil das Thema schon gibt, schreibe ich her obwohl alt ist ...
Hardware Token geht nur beim AppleAccount Anmeldung oder kann man separat parallel zu Passwort NUR auf MacBook einrichten?
Ich frage nicht ob es sinnvoll ist, sondern ob es geht :). Ich weiß, dass es nicht so sinnvoll.
 
Bitte immer eigene Threads eröffnen! Das Datum kann für ein Thema entscheidend sein.
Gerade auch, wenn Informationen zu allem fehlen, wie OS und Programmversionen usw.
 
Hardware Token geht nur beim AppleAccount Anmeldung oder kann man separat parallel zu Passwort NUR auf MacBook einrichten?
Da du keine Infos zum Token oder zu irgendwas anderem lieferst, kann man nur raten.
 
Ich weiß schon, was ich tue. Frage war anders, ich mache die Formulierung deutlicher: wird die Einrichtung von yubikey Schlüssel als Anmeldeoption, die Anmeldung bei Passwort löschen? Oder kann ich immer noch mit dem Passwort anmelden, wenn ich zB yubikey zuhause gelassen habe?
 
Ich weiß schon, was ich tue.
Bin ich mir nicht so sicher, sonst würde sich die Frage nicht so stellen.

Aber ja…
Kommt drauf an wie du das konfigurierst. Geht beides. Lies die Anleitung. Aber welchen Sinn soll das dann haben?

Kommt auch drauf an, was das für ein Rechner ist. Intel braucht nach Neustart das PW und erst dann funktioniert es mit dem Schlüssel.
 
Das ist MacBook M4Max. Sinn hat es deswegen, weil ich bin seit einige Zeiten auf lange Passwörter konsequent umgestiegen. MacBook brauch ab und zu Passwort Eingabe, was auch ziemlich nervige Angelegenheit geworden. Da ich sowieso schon 2 yubikeys besitze, habe ich mir überlegt, die als Hauptanmeldung Methode für Mac zu nutzen und Passwort Eingabe in seltenere Fällen nutzen. Evtl kaufe ich mir dritte Yubikey mit Fingerabdruck…
So ist die Idee…
 
Aber dein MacBook hat doch einen Fingerabdruckscanner. :kopfkratz:
 
Aber dein MacBook hat doch einen Fingerabdruckscanner. :kopfkratz:
Ja, hat er. Nur meint Apple, der sollte nicht immer benutzt werden. Manchmal, und nicht so selten braucht man doch ein Passworteingabe. Beim Neustart - immer. Und das nervt.
 
Manchmal, und nicht so selten braucht man doch ein Passworteingabe. Beim Neustart - immer. Und das nervt.
Das ist aber bei yubikeys auch so. Auch da brauchst du bei bestimmten Sachen das Passwort, auch nach dem Neustart.
 
Ja, das stimmt natürlich: nach Neustart immer erst das Passwort. Und wenn man dann sowas hat wie "87376hbjhb,.-)/&%$" ist das schon blöd.
Meine Lösung:
- kryptische lange Passworte nur bei Online-Diensten & Passwörter.app oder/und Passkey (wo geht)
- Ein zu merkendes aber dennoch nicht zu erratenes Passwort für lokale Sachen - da gibt es ja verschiedene Möglichkeiten - ich habe einen Merksatz dessen Anfangsbuchstaben, Zahlen und ein Sonderzeichen das PW bilden (11 Zeichen lang) - und selbst dieser Merksatz variiert von Gerät zu Gerät.
 
Da brauche ich 6-8 stellige PiN. Das ist nicht lange Passwort nach moderne Standart. Das Ding mit Yubikey - man muss den erst mal haben. Wenn man den hat - ist ohne MacBook unsinnig. Das ist Hauptfaktor von Sicherheit. Ich lasse letzte 2 Jahre mein MacBook viel in Hotel, Ferienwohnung, etc. Auch oft im Auto. Ist versichert. Aber die 11 Zeichen Passwort - sorry, ist in meine Augen zu schwach. Deswegen ist bei mir dasselbe Art wie es von Apple in Passwort.app generiert ist.
Und ich kümmere mich schon darum, Yubikey getrennt von Phone und Mac aufzubewahren. Deswegen die Idee ..
 
Das ist aber bei yubikeys auch so. Auch da brauchst du bei bestimmten Sachen das Passwort, auch nach dem Neustart.
Brauche bei Neustart doch Passwort zum Anmelden? Reicht Yubikey nicht aus? Oder habe ich doch richtig verstanden, das man nur Yubikey PIN braucht?
 
Ist doch nun schon mehrfach gesagt worden: ja, nach dem Neustart brauchst du das Passwort des Rechners.
Fingerprint, Yubikey, ... geht erst danach. Ich habe allerdings keinen Yubikey, sondern nur den Fingerprint.
Und was ist an einem 11-stelligen Passwort wie zB "!WimIGh349." unsicher? Errät man das?
 
Ist doch nun schon mehrfach gesagt worden: ja, nach dem Neustart brauchst du das Passwort des Rechners.
Fingerprint, Yubikey, ... geht erst danach. Ich habe allerdings keinen Yubikey, sondern nur den Fingerprint.
Und was ist an einem 11-stelligen Passwort wie zB "!WimIGh349." unsicher? Errät man das?
Die Länge …

Und wenn du kein Yubikey hast, wovon weiss du es? Yubikey ist im Vergleich zu Fingerprint kann den Passwort auch komplett ersetzen. Das will ich aber nicht. Es ist ein wesentliche Unterschied zu Fingerprint.
 
Bitte genauer. Was hat die Länge damit zu tun? Gehst du davon aus, dass irgendein "mechanischer Tastendrückgenerator über Bruteforce" das PW ausprobiert und so knackt? Oder rein aus Sicht kryptografischer Wahrscheinlichkeitsmathematik?
Für mich grenzt das eher an Paranoia ... aber du kannst natürlich tun und lassen was du möchtest.
 
Bitte genauer. Was hat die Länge damit zu tun? Gehst du davon aus, dass irgendein "mechanischer Tastendrückgenerator über Bruteforce" das PW ausprobiert und so knackt? Oder rein aus Sicht kryptografischer Wahrscheinlichkeitsmathematik?
Für mich grenzt das eher an Paranoia ... aber du kannst natürlich tun und lassen was du möchtest.

Aus dem Sicherheitsstandarts, die heutzutage überall gültig sind ... Frag dich selbst, warum du nach eigene Aussage für Webdienste längeren Passwort nutzt.
 
Zurück
Oben Unten