Nitrokey/YubiKey – nutzt das jemand? Tipps & Erfahrungen gesucht

  • Hey zusammen,

    ich spiele gerade ein bisschen mit dem Gedanken, mir einen Nitrokey zuzulegen und wollte mal hören, wie ihr das so handhabt.

    Kurz zu meinem Setup: Ich nutze aktuell KeePassXC auf meinen Windows‑Rechnern, das Passwort‑File liegt geschützt mit Ellenlangem Passowort auf einem Shared Folder der UGreen NAS welche nur lokal bzw. per WireGuard erreichbar ist. Auf den Apple Geräten nutze ich die eingebaute Passwortverwaltung. Sprich die meisten Passwörter und TOTP sind doppelt gespeichert einmal im KeePassXC und einmal im Apple Passwortmanager und ja es badarf quasi einer Doppelpflege.

    Jetzt bekomme ich morgen einen neuen Laptop und will dort dann auch BitLocker bzw. generell eine Festplattenverschlüsselung einrichten. Damit hab ich bisher kaum Berührungspunkte gehabt, weil meine Geräte bisher stationär sind und das Risiko von Diebstahl entsprechend gering.

    Jetzt interessieren mich eure Erfahrungen

    • Nutzt jemand von euch einen Nitrokey (oder YubiKey)? (gerne Erfahrungen speziell zum Nitrokey, der mein Favorit ist)
    • Wie zufrieden seid ihr damit im Alltag?
    • Welche best practices habt ihr euch angewöhnt (Passwort‑Management, 2FA oder System‑Login) ?
    • Wie macht ihr bzw. würdet ihr dasmit den Backups tun, falls der Token mal verloren oder gar kaputtgeht?
      • Einfach einen zweiten Key einrichten der daheim in der Schublade liegt?
      • Recovery‑Codes irgendwo sicher hinterlegen? (Meiens erachtens geht das garnicht mit Nitrokeys?!)
      • KeePass weiterhin als Fallback behalten?
      • Passwörter und TOTP Codes Ausgedruckt im Aktenschrank? (Spaß :P)
    • Auch bezüglich BitLocker würde mich interessieren wie ihr das angeht bzw. angehen würdet?...oder doch lieber gleich VeraCrypt verwenden?


    Lieben Gruß

    Meine Hardware


    DXP4800 + | 1x 32GB Crucial DDR5 RAM 32GB 5600MHz (CT32G56C46S5) | 2x 8TB Ironwolf@5400rpm | 2x 2TB Samsung 990 EVO
    • UGREEN 120W USV US3000

    • UniFi Cloud Gateway Ultra | UniFi Access Point U6+

  • Also für Login wo Geld dran hängt, habe ich 2 Yubikeys. Die 2FA wird an der sTelle mit Yubikey realisiert, aber von den Keys muss man auch ein Backup haben. Recovery Keys ausdrucken/sichern macht Sinn.

    Ansonsten habe ich alles in Vaultwarden (allerdings nicht auf einem UGreen gehostet, das wäre mir tortz Wireguard zu unsicher, denn die Leute bei UGreen kümmern sich ja lieber um KI Features anstatt das darunter leigende Debian auch mal upzudaten), und ab und an expotiere ich das um es dann auch in einem per Veracrypt verschlüsseltem Container aufzubewahren.

Participate now!

Join our community with over 10,000 members!

Register yourself now for free to get full access to all content, graphics, downloads and other exclusive features!