CryptWare ist erster zertifizierter Partner von Yubico für 2-Faktor-Authentisierung mit Microsoft BitLocker

CryptWare integriert USB-Token YubiKey in Secure Disk for BitLocker – Zertifizierte Lösung zum Schutz von Zugangsdaten auf höchstem Sicherheitslevel – Per Single SignOn am Betriebssystem anmelden

BildCryptWare ist weltweit der erste zertifizierte Partner von Yubico für die 2-Faktor-Authentisierung mit YubiKey. Der IT-Security-Experte hat die Lösung in Secure Disk integriert. Mit den beiden Faktoren Besitz (USB-Token YubiKey) und Passwort ist die PreBoot-Anmeldung für BitLocker auf einem vergleichbaren Sicherheitslevel wie bei der Smartcard-Technologie, nur ohne aufwändige CA-Zertifizierung und Lesegeräte. Die Anwender werden automatisch per Single SignOn am Microsoft-Betriebssystem angemeldet.

—–

Eine der wirkungsvollsten Methoden, sich vor dem Diebstahl von Zugangsdaten zum Online-Banking oder zu Social-Media-Accounts zu schützen, ist die 2-Faktor-Authentisierung nach dem Prinzip „Besitz und Wissen“. Dabei wird der Zugang mit zwei Faktoren geschützt, einem Gegenstand (Token) und einer Information (Passwort).

In der Regel erreicht man diesen hohen Sicherheitsstandard mit der Smartcard-Technologie und entsprechender CA-Zertifizierung. Um ein vergleichbares Sicherheitslevel zu erreichen, hat CryptWare den YubiKey Token in die Preboot-Anmeldeprozedur von BitLocker integriert. Nur in Verbindung mit dem YubiKey öffnet das Passwort den Zugang zum verschlüsselten Betriebssystem und zu den Anwendungen und Daten des Nutzers. CryptWare ist vom Hersteller Yubico in das Partnerprogramm „Works with YubiKey“ aufgenommen und der Secure Disk for BitLocker als „yubico verified partner product“ zertifiziert.

USB-Token als echte Alternative zur zertifikatsbasierten Authentisierung

„Eine 2-Faktor-Authentisierung verspricht höchste Sicherheit, ist aber gewöhnlich mit großem zusätzlichen Aufwand verbunden“, erklärt Heiko Brönner, Geschäftsführer von CryptWare. „Bei der Smartcard-Technologie bedeutet das, eine Zertifikatshierarchie (CA) einzurichten und zusätzlich Kartenlesegeräte anzuschließen. Diesen Aufwand fängt YubiKey mit einem einfachen USB-Token auf.“

Der YubiKey Token ist eine echte Alternative zur zertifikatsbasierten Authentisierung auf Basis einer Smartcard, bei der ein Microchip die hochsensiblen Informationen speichert. Bei der Secure Disk wird das Passwort für die Windows-Anmeldung verwendet, somit entfällt der Aufbau einer Zertifikatsinstanz (CA) und eines Token-Management-Systems zum Ausstellen und Verwalten der Zertifikate. Der YubiKey muss lediglich mit einem geheimen Schlüssel (Secret Key) initialisiert werden und kann damit andere Geheimnisse – etwa Passwort-Credentials und Hash-Werte – wirkungsvoll schützen. Nach der Anmeldung in der Secure Disk PBA (PreBoot-Anmeldung) wird der Anwender automatisch per Single SignOn am Microsoft-Betriebssystem angemeldet.

Sicherheitsproblem Passwort

Die starke 2-Faktor-Authentifizierung mit dem YubiKey schützt die Konten von Mitarbeitern, Partnern und Kunden vor Malware, Phishing und „Man-in-the-Middle“-Angriffen. Ein Angreifer, der sich unberechtigt in den Besitz eines YubiKey Token bringt, kann damit nichts anfangen, da er den dazugehörigen Rechner und die Anmeldedaten (Name, Passwort) des Anwenders benötigen würde, um Zugang zum System zu erlangen.

WEITERFÜHRENDE LINKS

+ Secure Disk for BitLocker ist „yubico verified partner product“
https://www.yubico.com/works-with-yubikey/catalog/secure-disk-for-bitlocker/

+ Erklärvideo zu Secure Disk for BitLocker
https://cryptware-it-security.de/CryptWare_Secure_Disk_for_BitLocker_Film.mp4

+ Erklärvideo zu YubiKey (2FA) with Secure Disk for BitLocker auf YouTube

+ Pressemeldung „Sichere Anmeldung an BitLocker und Windows-Betriebssystem mit dem Smartphone“
https://www.pressebox.de/pressemitteilung/cryptware-it-security/Sichere-Anmeldung-an-BitLocker-und-Windows-Betriebssystem-mit-dem-Smartphone/boxid/903344

+ Pressefoto Heiko Brönner, General Manager von CryptWare
https://www.faltmann-pr.de/wp-content/uploads/2020/09/Heiko-Broenner_groß.jpg

+ Pressefoto YubiKey in diversen Formen
https://www.faltmann-pr.de/wp-content/uploads/2020/09/Yubikey-5.jpg

Verantwortlicher für diese Pressemitteilung:

CryptWare IT Security
Herr Heiko Brönner
Frankfurter Str. 2
65549 Limburg a. d. Lahn
Deutschland

fon ..: +49.6434.9306-25
web ..: http://www.cryptware.eu
email : info@cryptware.eu

CryptWare IT Security mit Sitz in Limburg bietet seit 2010 Beratung und Produkte zur Datei-, Festplatten- und Geräte-Verschlüsselung an. IT-Security-Experten und -Expertinnen mit mehr als 20 Jahren Erfahrung beraten Unternehmen, Organisationen und Behörden in Deutschland, Österreich und der Schweiz und entwickeln sichere Verfahren zur Verschlüsselung und Authentifizierung. www.cryptware.eu

Kernprodukt ist die Festplattenverschlüsselung, insbesondere die Erweiterung notwendiger Funktionen der Benutzer-Authentisierung und des Managements von Microsoft BitLocker. Die Lösung Secure Disk ergänzt den BitLocker um Produkteigenschaften, die einen sicheren, reibungslosen, und kostengünstigen Betrieb ermöglichen. CryptWare hat Mechanismen integriert, die ein Höchstmaß an Verfügbarkeit und Sicherheit gewährleisten, besonders für Reisende im Management und Vertriebsaußendienst. CryptWare ist vom Hersteller Yubico ins Partnerprogramm „Works with YubiKey“ aufgenommen und Secure Disk for BitLocker als „yubico verified partner product“ zertifiziert. https://www.yubico.com/works-with-yubikey/catalog/secure-disk-for-bitlocker/

Diese Pressemitteilung kann – auch in geänderter oder gekürzter Form – mit Quelllink auf die Homepage kostenlos verwendet werden.

Pressekontakt:

faltmann PR – Öffentlichkeitsarbeit für IT-Unternehmen
Frau Sabine Faltmann
Marshallstraße 23
52066 Aachen

fon ..: +49.241.5707 3570
web ..: https://www.faltmann-pr.de
email : cryptware@faltmann-pr.de

Passwort – Notizbuch – 3D Trick gegen Hacker

Lynn Saltch beweist mit „Passwort – Notizbuch“, dass man sich mit altmodischen Methoden gegen moderne Hacker beschützen kann.

BildDie Zeiten, in denen man ein einfaches Passwort verwenden konnte, sind auf den meisten Webseiten vorbei. Die eine Seite will mindestens einen Großbuchstaben, einen Kleinbuchstaben und mindestens acht Buchstaben insgesamt. Das geht ja noch. Doch dann kommt die nächste Seite, die zusätzlich dazu auch noch will, dass man eine Zahl und ein Sonderzeichen verwendet. Das kann dann so aussehen „12TollesPasswort!“. Bliebe es bei nur einem Passwort, dann ginge das ja auch noch, doch die meisten Internetnutzer haben mindestens eine Emailadresse, mehrere Social Media Konten, ein Cloud-Konto, Zugriff zum Bankkonto online, sind Mitglied bei eBay, Amazon und anderen Anbietern. Und für jedes Konto sollte man ein neues, einzigartiges Passwort haben. Wer diese jedoch online speichert, um sie nicht zu vergessen, z.B. in einer Email oder einem Word-Dokument, der kann gehackt werden. Wer Zugriff zu dem Dokument mit den Passworten hat, der hat Zugriff auf alles.

Wer das Buch „Passwort – Notizbuch“ von Lynn Saltch verwendet, dem kann das nicht passieren. Die Verwender dieses Buchs schreiben hier nämlich ihre Login-Daten und Passwörter handschriftlich nieder. Man könnte es daher auch Passwortschutz in 3D nennen. Keiner kann es hacken und niemand, außer dem Besitzer, hat darauf Zugriff. Praktischer geht es nicht – und man kann sich dank diesem Notizbuch auch ganz tolle Passworte wie „%4(ha!Super-Pass+Wort£$%“ ausdenken und wird sie nie vergessen!

„Passwort – Notizbuch“ von Lynn Saltch ist ab sofort im tredition Verlag oder alternativ unter der ISBN 978-3-347-11347-3 zu bestellen. Die tredition GmbH ist ein Hamburger Unternehmen, das Verlags- und Publikations-Dienstleistungen für Autoren, Verlage, Unternehmen und Self-Publishing-Dienstleister anbietet. tredition vertreibt für seine Kunden Bücher in allen gedruckten und digitalen Ausgabeformaten über alle Verkaufskanäle weltweit (stationärer Buchhandel, Online“Stores) mit Einsatz von professionellem Buch- und Leser-Marketing.

Alle weiteren Informationen zum Buch gibt es unter: https://tredition.de

Verantwortlicher für diese Pressemitteilung:

tredition GmbH
Frau Jacqueline Stumpf
Halenreie 40-44
22359 Hamburg
Deutschland

fon ..: +49 (0)40 / 28 48 425-0
fax ..: +49 (0)40 / 28 48 425-99
web ..: https://tredition.de/
email : presse@tredition.de

Die tredition GmbH für Verlags- und Publikations-Dienstleistungen zeichnet sich seit ihrer Gründung 2006 durch eine auf Innovationen basierenden Strategie aus. tredition kombiniert die Freiheiten des Self-Publishing, wie kreative Freiheit, individuelle Buchgestaltung nach Wunsch oder freie Verkaufspreisbestimmung, mit der Service- und Vermarktungsstärke eines Verlages. Mit der Veröffentlichung von Paperbacks, Hardcover und E-Books, flächendeckendem Vertrieb im internationalen Buchhandel, individueller Autorenbetreuung und einem einmaligen Marketingpaket stellt tredition die Weichen für den Bucherfolg und sorgt für umfassende Auffindbarkeit jedes Buches. Tredition vertreibt Bücher im gesamten Buchhandel national und international und setzt dafür auch eigene Außendienstmitarbeiter ein. Unter den führenden Self-Publishing-Dienstleistern ist tredition ein inhabergeführtes Familienunternehmen mit über 40.000 veröffentlichten Büchern.

Pressekontakt:

tredition GmbH
Frau Jacqueline Stumpf
Halenreie 40-44
22359 Hamburg

fon ..: +49 (0)40 / 28 48 425-0
web ..: https://tredition.de/
email : presse@tredition.de