Zertifizierter Yubico-Händler

Yubico YubiKey 5, Security Key und Bio-Serie

Yubico entwickelt Hardware-Sicherheitsschlüssel, die Passwörter und SMS-Codes durch phishingsicheren Login per FIDO2/WebAuthn ersetzen. Die YubiKey 5 Serie deckt zusätzlich Smart-Card-Login, OpenPGP und Einmalpasswörter ab, die Security Key Serie beschränkt sich auf FIDO2/U2F und eignet sich für den günstigeren Rollout in größeren Teams. Beide funktionieren ohne Batterie und Treiberinstallation, per USB-A, USB-C oder NFC, und sind mit Microsoft Entra ID, Google Workspace und AWS kompatibel.

4,82 / 5 (3.315) Versandfrei ab 399 € Schneller Versand Bestellungen, die werktags bis 12:00 Uhr bei uns eingehen, versenden wir in der Regel noch am selben Tag. Abhängig von Verfügbarkeit und Zahlungsart. Ein Anspruch auf Versand am selben Tag besteht nicht.
Sechs YubiKey-Sicherheitsschlüssel in unterschiedlichen Formfaktoren
10 Artikel 1–10

Mehr über Yubico

Warum Yubico

Phishingsicherer Login ohne Software

Sechs Gründe, warum Unternehmen auf Yubico-Hardware-Schlüssel setzen.

Schützt vor Phishing

FIDO2/WebAuthn bindet die Anmeldung kryptografisch an die echte Website. Gefälschte Login-Seiten scheitern automatisch, ohne dass Nutzer den Unterschied selbst erkennen müssen.

Ohne Passwort möglich

Viele Dienste wie Microsoft 365 oder Google Workspace unterstützen laut Anbieter passwortlosen Login allein mit YubiKey und PIN oder Fingerabdruck, ganz ohne zusätzliche App.

Breit kompatibel

Ein Schlüssel funktioniert mit zahlreichen Diensten, von Microsoft Entra ID über Google und AWS bis zu Passwortmanagern, sofern FIDO2, U2F oder OTP unterstützt wird.

Sofort einsatzbereit

Kein Akku, keine Treiberinstallation und keine Software-Einrichtung nötig. Der Schlüssel wird eingesteckt oder angetippt und ist laut Hersteller sofort einsatzbereit.

Robust im Alltag

Wasserfest und ohne bewegliche Teile, für den täglichen Transport am Schlüsselbund ausgelegt. Ein Firmware-Update, das schiefgehen kann, ist nicht erforderlich.

Mehrere Formfaktoren

USB-A, USB-C, USB-C mit NFC oder als Bio-Serie mit Fingerabdrucksensor: Der passende Formfaktor richtet sich nach vorhandenen Anschlüssen und der gewünschten Anmeldemethode.

YubiKey 5 Serie

Multi-Protokoll-Schlüssel mit FIDO2/WebAuthn, U2F, Smart-Card-Login, OpenPGP und zeitbasierten Einmalpasswörtern in einem Gerät, für gemischte Systemlandschaften ausgelegt.

Security Key Serie

Reine FIDO2/U2F-Schlüssel ohne Smart-Card- oder OTP-Funktion, dafür günstiger in der Anschaffung. Geeignet für Rollouts, bei denen ausschließlich Login über Webdienste gefragt ist.

YubiKey Bio-Serie

Login per Fingerabdruck statt PIN-Eingabe, zusätzlich zu FIDO2/WebAuthn. Der biometrische Abdruck bleibt laut Hersteller ausschließlich lokal auf dem Schlüssel gespeichert.

NFC & Mobile

Kontaktloses Anmelden per NFC am Smartphone oder Tablet, ohne Kabel oder App. Ergänzt die USB-Anschlussvarianten für Arbeitsplätze, an denen ein Smartphone das Haupteingabegerät ist.

USB-A Schlüssel

Klassischer USB-A-Stecker für Desktop-PCs und ältere Notebooks ohne USB-C-Anschluss. Passt in den vorhandenen Port, ganz ohne zusätzlichen Adapter oder Treiberinstallation.

USB-C Schlüssel

USB-C-Stecker für aktuelle Notebooks, Tablets und Smartphones mit USB-C-Port. Viele Modelle der Serie unterstützen zusätzlich NFC für die kontaktlose Anmeldung am Smartphone.

Unternehmen & Mittelstand

Schützt Microsoft-365- und VPN-Zugänge vor Phishing, ohne dass sich Mitarbeitende komplexe Passwörter merken müssen. Ausgabe und Sperrung einzelner Schlüssel laufen über die IT-Administration.

Behörden & öffentlicher Dienst

Hardwarebasierte Zwei-Faktor-Authentifizierung für sichere Zugänge in Verwaltung und öffentlichen Einrichtungen, ohne SMS-Versand oder Abhängigkeit von der Mobilfunkabdeckung.

Systemhäuser & IT-Dienstleister

Ein Hersteller für Kunden mit unterschiedlichen Anforderungen, von der Einzelplatzlösung bis zum Rollout über mehrere Standorte, inklusive persönlicher Beratung zur passenden Serie.

Entwickler-Teams

Schützt Zugänge zu Git-Repositories, Cloud-Konsolen und Admin-Panels, an denen ein kompromittiertes Passwort besonders viel Schaden anrichten kann, mit phishingsicherem FIDO2-Login.

Regulierte Branchen

Banken, Versicherungen und Gesundheitswesen setzen aus Compliance-Gründen zunehmend auf hardwarebasierte statt app- oder SMS-basierte Zwei-Faktor-Authentifizierung für sensible Zugänge.

Privatanwender mit hohem Schutzbedarf

Schützt private E-Mail-, Cloud- und Passwortmanager-Konten zusätzlich zum Passwort, unabhängig von Mobilfunkempfang oder einer Authenticator-App auf dem Smartphone.

Deswegen mit uns

Offizieller Yubico-Reseller mit eigenem Technik-Team in Aurich.

Beratung vor dem Kauf

Wir ermitteln gemeinsam mit Ihnen die passende Geräteauswahl und erstellen ein individuelles Angebot für Ihre Infrastruktur.

Geschäftskunden & Behörden

Kauf auf Rechnung: Geschäftskunden nach Prüfung, Behörden sofort. Konditionen auf Anfrage.

Support nach dem Kauf

Bei Fragen zur Einrichtung oder zum laufenden Betrieb erreichen Sie uns telefonisch oder per E-Mail.

Garantie & Reklamation

Bei einem Defekt übernehmen wir die komplette Abwicklung direkt mit Ihnen – ohne Umweg über den Hersteller.

FAQ

Häufige Fragen zu Yubico

Antworten auf die Fragen, die uns Kunden zu Yubico am häufigsten stellen.

Wenn ausschließlich passwortloser oder Zwei-Faktor-Login über Webdienste gefragt ist, reicht die Security Key Serie mit FIDO2/U2F. Brauchen Sie zusätzlich Smart-Card-Login, OpenPGP oder Einmalpasswörter für ältere Systeme, ist die YubiKey 5 Serie die passende Wahl.

Beim Formfaktor entscheidet der vorhandene Anschluss: USB-A für ältere Notebooks, USB-C für aktuelle Geräte, dazu NFC für die Anmeldung am Smartphone. Die Bio-Serie ergänzt das um Fingerabdruck-Login. Bei der Auswahl für Ihre IT-Umgebung beraten wir Sie gern.

Die Security Key Serie beherrscht ausschließlich FIDO2/WebAuthn und U2F und ist damit auf modernen Passwortersatz für Webdienste ausgelegt. Die YubiKey 5 Serie unterstützt zusätzlich Smart-Card-Login (PIV), OpenPGP und zeitbasierte Einmalpasswörter für Dienste ohne FIDO2-Unterstützung.

Für einen reinen FIDO2-Rollout in größeren Teams ist die Security Key Serie meist die kostengünstigere Wahl. Kommen ältere Systeme, VPN-Clients mit Smart-Card-Anmeldung oder OTP-Dienste dazu, lohnt sich die YubiKey 5 Serie. Welche Variante zu Ihrer Systemlandschaft passt, klären wir im Beratungsgespräch.

In beiden Diensten aktiviert eine Administratorin oder ein Administrator zunächst FIDO2-Sicherheitsschlüssel als Anmeldemethode in den Sicherheitseinstellungen. Anschließend registriert jede Nutzerin oder jeder Nutzer den eigenen YubiKey im Kontoprofil, meist über ein Antippen oder Einstecken des Schlüssels.

Wir empfehlen, für jede Person zwei Schlüssel zu registrieren, einen für den Alltag und einen als Ersatz im Tresor. Geht ein Schlüssel verloren, lässt er sich im Adminbereich sperren, ohne dass der Zugang zum Konto verloren geht. Bei der Einrichtung im Unternehmen unterstützen wir Sie gern.

Der Schlüssel selbst speichert keine Passwörter im Klartext und lässt sich ohne PIN oder Fingerabdruck nicht für die Anmeldung nutzen. Ist ein Ersatzschlüssel im Konto hinterlegt, sperrt eine Administratorin oder Nutzerin den verlorenen Schlüssel und meldet sich mit dem zweiten weiter an.

Ja, gängige Passwortmanager wie 1Password oder Bitwarden unterstützen laut Anbieter die Anmeldung per FIDO2/WebAuthn mit YubiKey als zusätzlichen oder alleinigen Entsperr-Faktor für den Tresor, zusätzlich zum Master-Passwort.

FIDO2/WebAuthn ist ein offener Standard für kryptografischen Login ohne Passwort-Übertragung. Der private Schlüssel verlässt den YubiKey nie, die Website erhält nur eine digitale Signatur, die an ihre echte Domain gebunden ist. Das macht klassisches Passwort-Phishing wirkungslos.

Ja. OMG.DE ist seit 1997 in Aurich als IT-Fachhändler tätig und offizieller Yubico-Reseller. Wir führen die Schlüssel in unserem eigenen Lager und beraten Sie persönlich zur passenden Serie und Stückzahl für Ihr Unternehmen.