Al geruime tijd probeert de gigant uit Mountain View zijn gebruikers te overtuigen om de zogenaamde tweestapsverificatie te activeren, met als doel de beveiliging van hun accounts te verbeteren. De traditionele procedure vereist de tussenkomst van een mobiel apparaat, maar er is een andere optie: de USB-sleutel. Google schakelde de ondersteuning voor USB-sleutels in oktober 2014 in, en na meer dan twee jaar intern testen kwam het bedrijf tot de conclusie dat ze superieur zijn aan vergelijkbare oplossingen.
Het beschermen van onze accounts is van cruciaal belang, maar beveiliging, of beter gezegd, goede beveiliging, vereist parameters die niet alle gebruikers bereid zijn te volgen. Zo vinden we eenvoudige en herhaalde wachtwoorden, openstaande sessies op onbekende computers, het verwerken van gevoelige gegevens op onversleutelde netwerken, en ga zo maar door. Een goede strategie om deze situatie te verbeteren is het inschakelen van de tweestapsverificatie. Als je een mobiele telefoon hebt, kun je de extra codes per sms ontvangen, en als je een compatibele smartphone hebt, bestaat de mogelijkheid om de codes te genereren met een lokale app (ervan uitgaande dat de dienst die in de eerste plaats aanbiedt). Bij Google zijn ze er echter van overtuigd dat er iets superieurs bestaat, en dat is een klassiek concept: de USB-sleutel.
Het onderzoek van Google
Google voerde een onderzoek uit dat meer dan twee jaar duurde en 50.000 medewerkers van het bedrijf omvatte om de bruikbaarheid en robuustheid van USB-sleutels te evalueren tegenover andere methoden van tweestapsverificatie, zoals de eerder genoemde smartphones en smartcards. De sleutels zijn gebaseerd op de open standaard USF (Universal Second Factor), die steeds breder wordt ondersteund door derden (Google, Opera, Dropbox, GitHub en Mozilla via een extensie staan bovenaan de lijst). De resultaten plaatsten de USB-sleutels boven de rest. Mobiele apparaten kunnen worden gecompromitteerd met behulp van malware, raken zonder stroom of signaal, en traditionele sms-berichten zijn niet versleuteld. Aan de andere kant vereisen smartcards speciale lezers en stuurprogramma's om in bepaalde omgevingen te kunnen functioneren.
Waarom USB-sleutels beter zijn
Daarentegen kunnen USB-sleutels op elke beschikbare poort worden aangesloten, hebben geen externe stroom nodig, zijn hun cryptografische handtekeningen uiterst robuust, hebben een vrij lage prijs (vanaf negen euro), zijn ze mee te nemen als een extra sleutel, en het belangrijkste: ze zijn een aanvulling. Geen enkele beschermingsmethode is perfect, dus moeten we proberen alle mogelijke barrières op te werpen, en volgens Google behoren USB-sleutels tot de beste.