Sla over naar inhoud

Welke hardware-MFA-key kiezen: YubiKey, Solokeys of Token2?

Alle drie ondersteunen FIDO2 en WebAuthn, het verschil zit in protocollen, beheer en prijs. YubiKey is de veilige standaard voor de meeste MKB's. Solokeys past bij wie open-source firmware wil. Token2 is interessant voor bulk-uitrol op een budget.

Probeer dit eerst zelf

  1. 1Inventariseer welke protocollen je nodig hebt. Microsoft 365 of Google Workspace alleen: FIDO2 en WebAuthn voldoen. Smartcard-login, PGP-keys of OATH-TOTP erbij: dan moet je naar YubiKey 5-serie, want Solo 2 en Token2 dekken dat niet allemaal.
  2. 2Reken stuksprijzen: YubiKey 5 NFC rond 50 tot 60 euro, Solo 2 USB-A rond 35 euro, Token2 rond 15 tot 25 euro per stuk in bulk. Bestel altijd 2 keys per gebruiker (primair en backup), anders ben je bij verlies een dag kwijt.
  3. 3Kijk naar form-factor. USB-C voor moderne laptops, USB-A voor oudere docks en thuiswerkplekken, NFC voor telefoon-login. Mix per gebruiker als ze beide nodig hebben.
  4. 4Voor uitrol: Microsoft Entra Authentication Methods of Google Admin laat je per groep FIDO2-keys verplichten. Registreer minimaal twee keys per account voor je MFA verplicht maakt, anders sluit je iemand buiten.
  5. 5Documenteer serial-nummers per gebruiker in een afgeschermd register. Bij verlies kun je dan gericht intrekken via Entra of Workspace, niet de hele MFA-reset trigger.

Wanneer ons inschakelen

Twijfel je tussen volledige FIDO2-uitrol en bestaande Microsoft Authenticator-flow, of wil je een passwordless-traject opzetten, dan is dat een paar uur scoping waard. Wij hebben dat voor MKB's met 10 tot 100 gebruikers gedraaid.

Zie ook

Past het bovenstaande niet?

Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.

Wie ben je?

Voor de AI-vraag hebben we je e-mailadres en bedrijfsnaam nodig, zo kunnen we opvolgen als de AI er niet uitkomt, en voorkomt het misbruik van de tool.

Maximaal 2 vragen per uur en 5 per dag, bewust beperkt zodat de AI snel en goed blijft. Voor meer help je jezelf en ons door direct contact op te nemen.

Of doe het helemaal niet zelf

Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.