Sicherheitsschlüssel kaufen Welcher YubiKey FIDO2 passt zu dir
Bild: KI-generiert
Geschrieben von Michael Radtke · Zuletzt aktualisiert: 20. Juni 2026

Sicherheitsschlüssel kaufen: Welcher YubiKey (FIDO2) passt zu dir?

Ein physischer Sicherheitsschlüssel wie der YubiKey ist der derzeit stärkste Schutz vor Phishing und Konto-Übernahmen – wirksamer als SMS-Codes oder Authenticator-Apps. Diese Kaufberatung zeigt dir, welches YubiKey-Modell zu deinen Geräten passt, worauf du beim Anschluss achten musst und welche Variante sich für Einsteiger lohnt.

Kurz beantwortet: Für die meisten Nutzer ist der YubiKey 5C NFC die beste Wahl – er hat USB-C und NFC, funktioniert also am Computer und per Antippen am Smartphone und unterstützt alle wichtigen Protokolle. Wer einen USB-A-Anschluss hat, nimmt den YubiKey 5 NFC; fürs iPhone mit Lightning den 5Ci; für reinen Phishing-Schutz reicht der günstigere Yubico Security Key. Wichtig: Kaufe immer zwei Schlüssel – einen für täglich, einen als Ersatz.
Das Wichtigste in Kürze
  • Ein Sicherheitsschlüssel ist ein kleines USB-/NFC-Gerät, das deinen Login kryptografisch absichert – Passwörter allein reichen nicht mehr.
  • Der Standard heißt FIDO2 / WebAuthn und wird u. a. von Google, Microsoft, Apple, Amazon, vielen Krypto-Börsen und Passwortmanagern unterstützt.
  • Der Schlüssel ist gegen Phishing immun, weil er nur auf der echten Domain funktioniert – eine gefälschte Seite bekommt nichts.
  • Achte auf den passenden Anschluss (USB-A, USB-C oder Lightning) und auf NFC, wenn du dich auch am Smartphone anmelden willst.
  • Plane zwei Schlüssel ein: Ohne Ersatz sperrst du dich bei Verlust aus.

Was ist ein Hardware-Sicherheitsschlüssel?

Ein Hardware-Sicherheitsschlüssel ist ein kleiner physischer Gegenstand – meist so groß wie ein USB-Stick oder eine Schlüsselanhänger-Münze –, der beim Login als zweiter Faktor dient. Statt einen Code abzutippen, steckst du den Schlüssel ein oder hältst ihn ans Smartphone und tippst kurz auf den Sensor. Erst dann wird die Anmeldung bestätigt.

Das Entscheidende: Der Schlüssel nutzt das Verfahren FIDO2/WebAuthn. Dabei wird kryptografisch geprüft, ob du dich wirklich auf der echten Internetadresse befindest. Landest du auf einer täuschend echten Phishing-Kopie, verweigert der Schlüssel die Anmeldung – ganz automatisch, ohne dass du den Betrug erkennen musst. Genau das können SMS-Codes und Authenticator-Apps nicht leisten: Deren Codes lassen sich abphishen oder per SIM-Swapping abgreifen.

Ein Schlüssel funktioniert ohne Akku, ohne App und ohne Internetverbindung. Er ist robust, wasser- und druckfest und hält viele Jahre. Einmal eingerichtet, sicherst du damit beliebig viele Konten ab – ein Gerät, viele Dienste.

Sicherheitsschlüssel im Vergleich

Die wichtigsten Modelle für den deutschen Markt unterscheiden sich vor allem in Anschluss, unterstützten Protokollen und Herkunft. Preise nennen wir bewusst nicht, weil sie bei Amazon tagesaktuell schwanken – der aktuelle Preis steht direkt beim Produkt.

FIDO2-Sicherheitsschlüssel im Überblick (Stand 2026)
ModellAnschlussProtokolleHerkunftIdeal für
YubiKey 5C NFCUSB-C + NFCFIDO2, U2F, OTP, Smartcard (PIV), OpenPGPSchweden / USAAllrounder für Computer und Smartphone
YubiKey 5 NFCUSB-A + NFCFIDO2, U2F, OTP, Smartcard (PIV), OpenPGPSchweden / USAÄltere Rechner mit USB-A-Buchse
YubiKey 5CiUSB-C + LightningFIDO2, U2F, OTP, Smartcard (PIV), OpenPGPSchweden / USAiPhone mit Lightning + Mac
Yubico Security Key C NFCUSB-C + NFCnur FIDO2 / U2FSchweden / USAEinsteiger, reiner Phishing-Schutz
Nitrokey 3C NFCUSB-C + NFCFIDO2, U2F, OTP, PIV, OpenPGPDeutschland (Open Source)Datenschutz- und Open-Source-Fans

Hinweis: Der Nitrokey wird vor allem direkt beim Hersteller verkauft und ist daher hier als ehrliche Alternative genannt, nicht verlinkt. Die Amazon-Empfehlung unten bezieht sich auf einen YubiKey.

Welcher Sicherheitsschlüssel passt zu mir?

Nach Anschluss wählen

Schau zuerst, welche Buchse dein Hauptgerät hat. Moderne Notebooks und Android-Handys nutzen USB-C, ältere Rechner oft noch USB-A. Wer ein iPhone mit Lightning-Anschluss hat, ist mit dem 5Ci gut bedient. NFC brauchst du, wenn du dich per Antippen am Smartphone anmelden möchtest – das ist heute der bequemste Weg und für die meisten empfehlenswert.

Nach Anspruch wählen

Für Einsteiger, die einfach Google-, Microsoft- oder ihr Krypto-Börsen-Konto absichern wollen, reicht ein reiner FIDO2/U2F-Schlüssel. Wer zusätzlich E-Mails verschlüsseln (OpenPGP), sich an Servern anmelden (PIV/Smartcard) oder Einmalpasswörter erzeugen will, braucht einen Multi-Protokoll-Schlüssel wie die YubiKey-5-Reihe.

Nach Werten wählen

Legst du Wert auf Open Source und „Made in Germany", ist der Nitrokey die passende Wahl: quelloffene, von Dritten prüfbare Firmware und ein in Berlin produzierter Sicherheitschip. Geht es dir um maximale Kompatibilität und das breiteste Ökosystem, ist YubiKey gesetzt.

Unsere Empfehlung für die meisten: YubiKey 5C NFC

Er deckt mit USB-C und NFC praktisch alle aktuellen Geräte ab, unterstützt jedes wichtige Protokoll und funktioniert mit hunderten Diensten. Aktuelle Firmware speichert bis zu 100 Passkeys. Damit bist du sowohl für den schnellen Login am Smartphone als auch für anspruchsvollere Aufgaben am Computer gerüstet – ein Schlüssel, mit dem du nicht so schnell an Grenzen stößt.

Vor- und Nachteile auf einen Blick

Dafür spricht

  • Immun gegen Phishing – funktioniert nur auf der echten Domain
  • Kein Akku, keine App, keine Internetverbindung nötig
  • Robust, wasser- und druckfest, jahrelang haltbar
  • Ein Schlüssel sichert beliebig viele Konten
  • Deutlich sicherer als SMS oder Authenticator-Apps

Das solltest du wissen

  • Anschaffungskosten – und sinnvoll sind zwei Stück
  • Nicht jeder Dienst unterstützt FIDO2 (wird aber mehr)
  • Ohne Ersatzschlüssel droht bei Verlust ein Aussperren
  • NFC am Smartphone klappt nicht bei jedem Gerät reibungslos
  • Amazon-Ware hat eventuell ältere Firmware (siehe unten)

Sicherheitsschlüssel einrichten – in 5 Schritten

  1. Zwei Schlüssel bereitlegen: einen für den täglichen Gebrauch, einen als Backup an einem sicheren Ort.
  2. Konto öffnen: In den Sicherheitseinstellungen deines Dienstes (z. B. Google, Microsoft, deine Krypto-Börse) den Bereich „Zwei-Faktor-Authentifizierung" bzw. „Passkeys / Sicherheitsschlüssel" aufrufen.
  3. Schlüssel hinzufügen: „Sicherheitsschlüssel hinzufügen" wählen, Schlüssel einstecken oder ans Smartphone halten, kurz auf den Sensor tippen. Beim ersten Mal vergibst du eine PIN.
  4. Ersatzschlüssel registrieren: denselben Vorgang mit dem zweiten Schlüssel wiederholen, damit du nie ausgesperrt wirst.
  5. Aufräumen: Backup-Codes sicher ablegen und – wo möglich – unsichere Verfahren wie SMS-Codes deaktivieren.

Ehrliche Hinweise vor dem Kauf

Firmware bei Amazon-Ware: Beim Kauf über Amazon ist nicht garantiert, dass die allerneueste Firmware-Version aufgespielt ist – das weist auch der Hersteller selbst aus. Für die allermeisten Privatnutzer ist das unkritisch, weil die Schlüssel auch mit älterer Firmware sicher arbeiten. Wer das letzte Quäntchen Aktualität will, kauft direkt beim Hersteller.
Immer zwei Schlüssel: Ein einzelner Schlüssel ist ein Single Point of Failure. Geht er verloren oder kaputt und ist als einzige Methode hinterlegt, kommst du womöglich nicht mehr in deine Konten. Der zweite Schlüssel ist keine Spielerei, sondern dein Notfallplan – der Hersteller empfiehlt das ausdrücklich.

Häufige Fragen

Was ist ein Hardware-Sicherheitsschlüssel?

Ein kleines physisches Gerät, das du beim Login einsteckst oder ans Smartphone hältst. Es bestätigt deine Anmeldung kryptografisch und ersetzt bzw. ergänzt unsichere zweite Faktoren wie SMS-Codes. Passwörter allein gelten heute als unzureichend.

Was bedeutet FIDO2 bzw. WebAuthn?

FIDO2 ist der offene Standard hinter modernen Sicherheitsschlüsseln und Passkeys. WebAuthn ist der dazugehörige Web-Standard, den alle gängigen Browser unterstützen. Dienste wie Google, Microsoft, Apple, Amazon und viele Krypto-Börsen erlauben damit die Anmeldung per Schlüssel.

Schützt ein Sicherheitsschlüssel wirklich vor Phishing?

Ja, und zwar zuverlässig. Der Schlüssel ist kryptografisch an die echte Internetadresse gebunden und funktioniert auf einer gefälschten Seite schlicht nicht. Selbst wenn du auf einen Phishing-Link hereinfällst, kann der Angreifer deinen Login nicht abschließen.

YubiKey oder Nitrokey – was ist besser?

YubiKey bietet das größte Ökosystem, höchste Kompatibilität und viele Protokolle. Nitrokey punktet mit quelloffener, prüfbarer Firmware und Produktion in Deutschland – die erste Wahl für Datenschutz- und Open-Source-Bewusste. Funktional sichern beide deine Konten zuverlässig ab.

USB-A, USB-C oder Lightning – welchen Anschluss brauche ich?

Richte dich nach deinem Hauptgerät. Aktuelle Notebooks und Android-Handys nutzen USB-C, ältere Rechner USB-A, iPhones mit Lightning-Buchse den 5Ci. Mit zusätzlichem NFC kannst du dich bei allen modernen Smartphones bequem per Antippen anmelden.

Brauche ich einen oder zwei Schlüssel?

Zwei. Ein Schlüssel für den Alltag, ein zweiter als Backup an einem sicheren Ort. Geht der einzige Schlüssel verloren und ist die einzige hinterlegte Methode, riskierst du, dich auszusperren. Deshalb empfiehlt der Hersteller von Anfang an ein Paar.

Funktioniert der Schlüssel mit meinem Smartphone?

Wenn der Schlüssel NFC unterstützt und dein Handy NFC hat, ja – du hältst den Schlüssel einfach an die Rückseite. Alternativ gibt es Modelle mit passendem Stecker (USB-C oder Lightning) zum direkten Einstecken.

Was passiert, wenn ich den Schlüssel verliere?

Mit registriertem Ersatzschlüssel meldest du dich einfach damit an und entfernst den verlorenen aus deinem Konto. Ohne Backup wird es aufwendig: Dann brauchst du die Wiederherstellungs-Optionen des jeweiligen Dienstes. Genau deshalb ist der zweite Schlüssel so wichtig.

Ist ein Schlüssel besser als eine Authenticator-App oder SMS?

Ja, beim Phishing-Schutz deutlich. SMS-Codes lassen sich per SIM-Swapping abgreifen, App-Codes kann man auf gefälschten Seiten abphishen. Ein FIDO2-Schlüssel ist gegen beides immun, weil er die echte Domain prüft.

Kann ich denselben Schlüssel für mehrere Konten nutzen?

Ja. Ein Schlüssel lässt sich bei beliebig vielen Diensten registrieren – Google, Microsoft, dein Passwortmanager, deine Krypto-Börse und mehr. Du brauchst nicht pro Dienst ein eigenes Gerät.

*Werbung / Affiliate-Link: Mit einem Stern markierte Links sind Werbe-Links zu Amazon. Kaufst du über einen solchen Link ein, erhalte ich eine kleine Provision – für dich ändert sich am Preis nichts. Als Amazon-Partner verdiene ich an qualifizierten Käufen. Die Auswahl der vorgestellten Produkte erfolgt nach inhaltlichen Kriterien und unabhängig davon.

Haben Sie eine Meinung zu diesem Artikel? Hier können Sie uns schreiben →
Haben Sie Fehler entdeckt? Dann weisen Sie uns gern darauf hin →