Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Software>Gesucht: Sicherheit RFID/Chipkarte (Login/Passwörter)

Gesucht: Sicherheit RFID/Chipkarte (Login/Passwörter)

jlattke13.10.1712:05
Hat jemand hier im Forum schon einmal den Login-Prozess über einen RFID/Chipkartenleser (z.B. von ReinerSCT) gelöst? Ich muss hier im Haus die Passwortsicherheit dramatisch erhöhen. Um den Usern ellenlange Passwörter zu ersparen, würde ich gern entweder Chipkarten ausgeben oder gleich die RFIDs des Zutrittssystems verwenden … Idealerweise sollte gleich der ganze Schlüsselbund respektive ein Tool wie 1Password ebenfalls darauf zugreifen.

Leider habe ich wenig über solche Lösungen und die Möglichkeiten hierzu gefunden.
Ich würde mich sehr über Tips und Erfahrungsberichte hierzu freuen.

Vielen Dank für Eure Hilfe.
0

Kommentare

chb13.10.1712:16
Evtl. bringt dich das ein Stück weiter:
0
ssb
ssb13.10.1712:31
Ich habe in meiner Firma auch einen "Badge" sowohl zur Zugangskontrolle (via RFID/NFC) wie auch mit Chip für Zertifikate. Mit einem externen USB-Leser funktioniert das auch am Mac (99% nutzen Windows Laptops mit eingebautem Lesegerät). Die gespeicherten Zertifikate sind dann in der Schlüsselbund-Anwendung sichtbar, der Chip wird im Prinzip als ein weiterer Schlüsselbund angezeigt. Es gibt mittlerweile auch Hüllen für die SmartCards, mit denen man den Chip via BlueTooth an den Rechner koppeln kann.
Soweit ich weiß, werden die "Badges" innerhalb des Konzerns hergestellt, ich weiß aber nicht wo und wer dafür der Ansprechpartner ist. Du kannst mir gerne per PM schreiben, wenn ich mich für dich mal im Hause umschauen soll.
0
john
john14.10.1708:42
wir nutzen yubikeys an unseren debian-workstations in der firma
„biete support. kostenlos, kompetent und freundlich. wähle zwei.“
0
jlattke16.10.1711:33
@john
Wenn ich das aber richtig gelesen habe, ist bei yubikeys eine Cloud-Anbindung mit einem US-Server notwendig- richtig?
0
neffs16.10.1713:53
jlattke
@john
Wenn ich das aber richtig gelesen habe, ist bei yubikeys eine Cloud-Anbindung mit einem US-Server notwendig- richtig?
Die Yubikeys sind relativ flexibel einsetzbar mit verschiedenen Protokollen. Nur eines davon hängt optional von den Servern ab.

Schlüsselbund geht leider nur mit dem normalen Login Passwort, d.h. das kann man damit nicht verbessern, gleiches gilt für Filevault und 1Password.
D.h. man kann einen Yubikey Token recht einfach mit Zertifikat einrichten. Seit Sierra wird man dann gefragt ob man den Token zum Login nehmen will. Wenn der Token steckt muss man statt Passwort dann die Pin vom Token eingeben, wird allerdings danach dann noch nach dem Passwort für den Schlüsselbund gefragt.

Was auf dem Mac geht:
Passwortspeicherung kann man mit und GPG verbessern. Die GUIs sind aber suboptimal.
0
john
john16.10.1718:42
jlattke
@john
Wenn ich das aber richtig gelesen habe, ist bei yubikeys eine Cloud-Anbindung mit einem US-Server notwendig- richtig?

nö. das wäre das sofortige k.o. kriterium bei uns
„biete support. kostenlos, kompetent und freundlich. wähle zwei.“
0
jlattke18.10.1707:55
Bei meinem Kunden eben auch.
Ich hatte die Hoffnung man könnte einen NFC-Leser mit PIN Feld einfach als zwei Faktor Lösung nutzen … oder aber Fingerprint. Aber irgendwie find ich nix richtiges zu dem Thema.
0

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.