Authentifizierung

Einfache, sichere Authentifizierung mit YubiKey

Räumen Sie passwortbedingte Probleme aus dem Weg, indem Sie sich passwortlos oder per Multifaktor-Authentifizierung mit YubiKey, einem FIDO2-zertifizierten Hardwareschlüssel, bei Ihrem LastPass-Vault anmelden.

Passwortloser Zugang zum Vault mit YubiKey am Desktop

LastPass bietet jetzt die Möglichkeit, auf Ihren Vault zuzugreifen, ohne das Master-Passwort zu verwenden. Wenn Sie die passwortlose Anmeldung mit YubiKey, einem FIDO2-zertifizierten Hardware-Schlüssel, aktivieren, können Sie auf vertrauenswürdigen Desktopgeräten einfach und sicher auf Ihren Vault zugreifen, ohne Ihr Master-Passwort einzugeben.

Der Vorgang ist zudem sehr einfach. Sie müssen lediglich die passwortlose Anmeldung für jedes vertrauenswürdige Gerät in Ihren Kontoeinstellungen aktivieren. Wenn Sie dann das nächste Mal auf Ihren Vault zugreifen möchten, werden Sie aufgefordert, Ihren registrierten YubiKey in Ihr Gerät einzuführen, um sich bei Ihrem Vault anzumelden.

So richten Sie einen USB-Sicherheitsschlüssel für die passwortlose Anmeldung in LastPass ein


Phishing-resistente Multifaktor-Authentifizierung für LastPass

Wenn Sie für eine passwortlose Nutzung noch nicht bereit sind und eine zuverlässige MFA-Lösung einsetzen möchten, ist YubiKey die richtige Wahl für Sie. Durch die Verwendung moderner Protokolle wie WebAuthn und FIDO2 macht YubiKey Ihre Anmeldungen immun gegen Angreifer und Cyberkriminalität durch Phishing.

YubiKey funktioniert nahtlos mit LastPass Premium, Families, Teams und Business. Außerdem ist YubiKey mit der LastPass-App in allen gängigen Browsern und auf mehreren Plattformen (iOS und Android) kompatibel.

So richten Sie die Multifaktor-Authentifizierung mit YubiKey ein

Weitere Informationen zur Authentifizierung für LastPass

Solution

Authentifizierung ohne Passwort

Reduzieren Sie die Verwendung von Passwörtern in Ihrem Unternehmen, indem Sie eine passwortlose Anmeldung beim Vault auf Desktop- und Mobilgeräten ermöglichen.

Solution

Authentifizierung

LastPass bietet verschiedene Authentifizierungsoptionen: Single Sign-On, Multifaktor-Authentifizierung, adaptive Authentifizierung, Workstation-Zugang und viele mehr.

Datenblatt

Eine passwortfreie Realität ist möglich

Hier erfahren Sie, warum auch Ihr Unternehmen auf die passwortlose Technologie umstellen sollte, sodass sich die Mitarbeiter über die LastPass Authenticator-Anwendung beim LastPass-Vault anmelden können.

Führend beim Passwortschutz ohne Passwort

Millionen

Kunden sichern ihre Passwörter mit LastPass ab

Best Software Awards als bestes Sicherheitsprodukt

G2

2023 Fortress Cyber Security Award

Authentifizierung und Identität

Leader in der Passwortverwaltung

Basierend auf 1.305 Bewertungen

> 100.000

Unternehmen setzen auf LastPass

Erste Schritte mit LastPass Business

Für den Test ist keine Kreditkarte erforderlich. Nach dem Test fällt für LastPass Business eine monatliche Gebühr von 7 $ pro Benutzer an.

Häufig gestellte Fragen

Was ist ein YubiKey?

Ein YubiKey ist eine Art Schlüssel zu Ihrem digitalen Leben – ein kleines Gerät, das Sie in Ihren Computer einstecken oder das per NFC mit Ihrem Smartphone kommuniziert. Der Hardwareschlüssel macht die Anmeldung bei Ihren Online-Konten und ‑Diensten noch sicherer, da sie mittels Zwei-Faktor- (2FA) oder Multifaktor-Authentifizierung (MFA) erfolgt.

Dieser hardwarebasierte Ansatz minimiert die Gefahr von unbefugtem Zugriff und macht den YubiKey in einer zunehmend digitalen Welt zu einem unverzichtbaren Tool, um sensible Informationen zu schützen. Mit seinen Sicherheitsmerkmalen und der einfachen Handhabung ist der YubiKey die bevorzugte Wahl von Benutzern, die Wert auf ihre Online-Sicherheit legen.

Millionen Menschen rund um den Globus setzen zum Schutz ihrer Online-Konten auf LastPass und Yubico. Gemeinsam bilden sie eine Lösung, die den Passwortfrust beseitigt und Benutzern eine einfache und sichere Möglichkeit bietet, auf ihre Passwörter zuzugreifen.

Yubico-Website besuchen und mehr über die Einrichtung und kompatible YubiKeys erfahren

Mit welchen LastPass-Abos kann ich meinen YubiKey verwenden?

  • Passwortlose Anmeldung: Sie können Ihren YubiKey mit jedem LastPass-Abo, darunter auch LastPass Free, für den passwortlosen Zugriff auf Ihren Vault verwenden.
  • Multifaktor-Authentifizierung: Nur Benutzer mit einem Abo für LastPass Premium, Families, Teams oder Business können ihren YubiKey für die Multifaktor-Authentifizierung (MFA) verwenden. Dies umfasst auch Testversionen unserer Abos.

Kann ein YubiKey einen Passwort-Manager ersetzen?

Nein. Manche Passwörter können zwar auf einem YubiKey gespeichert werden, aber nicht alle Websites unterstützen die YubiKey-Authentifizierung. Außerdem können Sie auf einem YubiKey persönliche Daten wie Bankdaten, sichere Notizen oder persönliche Dokumente nicht so speichern und freigeben wie mit LastPass.

Als FIDO2-zertifizierter Sicherheitsschlüssel kann ein YubiKey eine weitere Schutzschicht für Ihren LastPass-Vault darstellen – per Multifaktor-Authentifizierung und seit Neuestem auch als Option für die passwortlose Anmeldung.

Gibt es irgendwelche Einschränkungen bei der Verwendung von YubiKeys?

LastPass unterstützt bis zu fünf (5) YubiKeys in Verbindung mit Ihrem LastPass-Konto. Wenn Sie sich im Offline-Modus bei Ihrem Vault anmelden, wird allerdings nur der YubiKey in Slot 1 zur Authentifizierung verwendet.

Darüber hinaus ist mit einem YubiKey auf Mobilgeräten kein passwortloser Vault-Zugriff möglich. Dort kann die Multifaktor-Authentifizierung mit einem YubiKey nur aktiviert werden.

Was ist FIDO2?

Die FIDO2(Fast Identity Online 2)-Authentifizierung ist ein von der FIDO Alliance entwickelter offener Authentifizierungsstandard. Er ermöglicht Benutzern eine sicherere und einfachere Anmeldung bei Online-Diensten wie dem LastPass-Passwort-Vault. Als Vorstandsmitglied der FIDO Alliance trägt LastPass dazu bei, Spezifikationen zu entwickeln und ein Bewusstsein für diese Technologie zu schaffen.

FIDO2 basiert auf Schlüsselpaaren und ist somit deutlich sicherer als die herkömmliche Authentifizierung mit Passwörtern. Ein Passwort kann leicht kompromittiert oder vergessen werden – deshalb verwendet FIDO2 die Kombination aus einem privaten Schlüssel (Private Key), der sicher auf dem Gerät des Benutzers gespeichert ist, und einem öffentlichen Schlüssel (Public Key), der bei dem Online-Dienst registriert ist. Dadurch bleiben die Anmeldedaten des Benutzers auch dann geschützt, wenn die Datenbank des Dienstes angegriffen werden sollte. Wie beim Zero-Knowledge-Modell von LastPass bleiben die privaten Schlüssel ausschließlich auf dem Gerät des Benutzers und werden nie auf dem Server gespeichert.

Mehr über FIDO2

Was ist Phishing-resistente MFA?

Die Phishing-resistente Multifaktor-Authentifizierung ist ein Authentifizierungsprozess, der Ihre Konten vor Hackern schützt und gleichzeitig verhindert, dass Sie Zugangsdaten gegenüber nicht verifizierten Quellen oder Websites offenlegen. Um als Phishing-resistent zu gelten, muss der MFA-Prozess einige Voraussetzungen erfüllen:

  • Als Basis für die Authentifizierung wird die Identität des Benutzers herangezogen.
  • Eine Authentifizierung ist ausschließlich über einen privaten Schlüssel – in der Regel ein Hardwareschlüssel – möglich.
  • Die Authentifizierung kann nicht durch eine andere Person abgeschlossen werden, die sich als der Benutzer oder sein Hardwareschlüssel ausgibt.
  • Die Authentifizierung kann nur vom Benutzer genehmigt werden, welcher die Anmeldung initiieren und autorisieren muss.

Als FIDO2-zertifizierte Hardwareschlüssel sind YubiKeys Phishing-resistent, da die Benutzer den Schlüssel tatsächlich in der Hand haben müssen, um sich zu authentisieren und den Zugriff zu autorisieren.

Mehr über Phishing-resistente MFA

Ihre Frage ist nicht dabei? Besuchen Sie das Supportcenter.