
What Is a Security Token? Definition, Types & Examples
Har du noen gang lurt på hva som sikrer kontoen din utover passordet? Fysiske sikkerhetstokens eliminerer phishing-risikoen, mens digitale tokens representerer eierskap på blockchain. Begge variantene dekkes her med eksempler fra Okta og Yubico.
Primære typer: Fysisk enhet, Krypto-aktivum · Vanlig bruk: Tofaktorautentisering · Blockchain-rolle: Representerer eierskapsrettigheter · Nøkkel-leverandører: Okta, Yubico
Hurtigoversikt
- Brukes i tofaktorautentisering (Okta)
- Krypto-versjoner eksisterer på blockchain (Gate Wiki)
- Genererer tidsbegrensede koder (MiniOrange)
- Universal tyveri-statistikk mangler
- Regionale forskjeller i regulering
- Detaljerte prissammenligninger fraværende
- U2F-tokens fikk mainstream nettleserstøtte fra 2015 (LibreTexts)
- FIPS 140-sertifisering etablert som standard (LibreTexts)
- Økt adopsjon av FIDO2-standard
- Fortsatt vekst i hardware wallets for krypto
Tabellen nedenfor oppsummerer de viktigste tekniske egenskapene til sikkerhetstokens.
| Attributt | Detaljer |
|---|---|
| Grunnleggende funksjon | Autentiserer brukere eller representerer eiendeler |
| Formater | Fysisk enhet eller digital token |
| Nøkkelforskjell fra passord | Dynamisk, tidsbegrenset |
| Krypto-regulering | Følger verdipapirlovgivning |
| Sikkerhetssertifisering | EAL7 (høyeste i blockchain) |
| Tilkoblingstype | USB/NFC, QR-kode, air-gapped |
Hva er en sikkerhetstoken?
En sikkerhetstoken er en fysisk eller digital enhet som brukes til å verifisere en persons identitet. Innenfor autentisering refererer det til maskinvare eller programvare som genererer midlertidige koder som komplement til et passord. Innenfor kryptovaluta refererer det til en digital token på en blockchain som representerer eierskap til en reell eiendel.
Fysiske sikkerhetstokens
Fysiske sikkerhetstokens er håndholdte enheter designet for tofaktorautentisering (2FA). Disse enhetene genererer engangskoder eller krever fysisk tilkobling for å fullføre en påloggingsprosess, noe som gir et ekstra sikkerhetslag utover et statisk passord.
- Tilkoblede tokens – Krev fysisk innsetting i en leser, som smartkort eller USB-nøkler. Okta forklarer at brukeren må fysisk koble tokenen til systemet, og eksempler inkluderer enheter som YubiKey.
- Frakoblede tokens – Genererer koder uten fysisk tilkobling, for eksempel via mobiltelefoner som 2FA-apper.
- Biometriske tokens – Bruker fingeravtrykk, ansiktsgjenkjenning eller iris-skanning for autentisering.
Ifølge SecurityScorecard er fysiske hardware tokens betydelig mer motstandsdyktige mot phishing-angrep enn programvarebaserte løsninger, fordi angriperen ikke har tilgang til selve enheten.
Digitale sikkerhetstokens
Digitale sikkerhetstokens eksisterer på blockchain-nettverk og representerer eierskap til en eiendel. Disse tokenene faller inn under verdipapirregulering i mange jurisdiksjoner, noe som skiller dem fra utility-tokens som kun gir tilgang til en tjeneste.
Hvis du investerer i en digital sikkerhetstoken, kjøper du reelt sett en andel i en eiendel – det samme som å kjøpe en aksje, bare at transaksjonen foregår på en blockchain.
Hva er sikkerhetstoken crypto?
Innenfor kryptovaluta refererer «sikkerhetstoken» til en blockchain-basert token som representerer eierskap i en reell eiendel, for eksempel aksjer, eiendom eller råvarer. Disse tokenene er underlagt verdipapirlover fordi de markedsføres som investeringskontrakter.
Sikkerhetstoken vs utility-token
Hovedforskjellen ligger i formålet: en sikkerhetstoken gir eierskapsrettigheter og potensiell avkastning, mens en utility-token gir tilgang til et produkt eller en tjeneste.
Sammenligningstabellen under viser de sentrale forskjellene.
| Egenskaper | Sikkerhetstoken | Utility-token |
|---|---|---|
| Formål | Representerer eierskap | Gir tilgang til tjeneste |
| Regulering | Verdipapirlover | Ofte unntatt |
| Verdi | Knyttet til underliggende eiendel | Knyttet til produktets nytteverdi |
| Investorforventning | Avkastning på investering | Bruk av plattformen |
Hvordan får du din sikkerhetstoken?
Prosessen for å skaffe en sikkerhetstoken avhenger av om du trenger en fysisk autentiseringsenhet eller en digital krypto-token.
For fysiske autentiseringstokens
- Via kontoinnstillinger – Mange tjenester, som Salesforce og andre bedriftsplattformer, lar deg generere eller tilbakestille sikkerhetstokens direkte fra kontoinnstillingene dine.
- Kjøp fra leverandører – Enheter som YubiKey selges direkte fra Yubico eller autoriserte forhandlere. Ledger og Trezor er tilgjengelige fra sine respektive nettsteder for kryptovalutalagring.
- Via arbeidsgiver – Bedrifter som krever tofaktorautentisering sender ofte ut hardware tokens til ansatte.
For krypto-sikkerhetstokens
Digitale tokens anskaffes vanligvis gjennom kryptovalutabørser som tilbyr tokeniserte eiendeler. Plattformer som følger reguleringsmessige krav kan tilby slike produkter til kvalifiserte investorer.
Er en token det samme som et passord?
Nei, selv om begge brukes til autentisering, fungerer de på fundamentalt forskjellige måter. Et passord er statisk – det samme settet med tegn brukes til hver pålogging. En token genererer derimot dynamiske, tidsbegrensede verdier som endres for hver pålogging eller etter et fast intervall.
Token-basert autentisering forklart
Ifølge MiniOrange produserer OTP-generatorer (One-Time Password) tidsbegrensede passkoder som kun er gyldige i kort tid. Dette betyr at selv om en angriper klarer å fange opp koden, er den ubrukelig før den utløper.
Hardware tokens støtter flere protokoller for autentisering: TOTP (Time-based One-Time Password), HOTP (HMAC-based One-Time Password), FIDO2/WebAuthn, og PKI (Public Key Infrastructure) som beskrevet av Packetlabs.
Statiske passord kan stjeles via phishing, datainnbrudd eller keyloggere. En token forblir trygg selv om passordet ditt kompromitteres, fordi angriperen fortsatt trenger fysisk tilgang til enheten eller den gyldige engangskoden.
Hva er et eksempel på en sikkerhetstoken?
Eksempler spenner fra fysiske autentiseringsenheter til blockchain-baserte eiendeler, avhengig av konteksten.
Fysiske token-eksempler
- YubiKey – En USB/NFC-enhet fra Yubico som støtter kryptovaluta-autentisering ved å trykke på nøkkelen for exchange-kontoer. YubiKey bruker USB- og NFC-tilkobling som bekreftet av SecurityScorecard.
- RSA SecurID – En key fob som viser engangskoder på en innebygd skjerm.
- Ledger – En hardware wallet for sikker lagring av private nøkler. Gate Wiki anbefaler Ledger, Trezor og KeepKey for Bitcoin-lagring.
- Trezor Model T – En hardware wallet med touchscreen, nybegynnervennlig grensesnitt ifølge Gate Wiki.
- NGRAVE ZERO – Har EAL7-sertifisering, den høyeste sikkerhetsvurderingen tilgjengelig i blockchain-industrien, som rapportert av Gate Wiki.
- Tangem – En kredittkort-tynn hardware wallet med Samsung Semiconductor-brikke og biometrisk sikkerhet.
- Ellipal Titan – Air-gapped med QR-kode-tilkobling og automatisk nøkkelsletting ved fysisk brudd.
- D’CENT Biometric Wallet – Bruker fingeravtrykksensor og offline lagring for økt sikkerhet.
Krypto-token-eksempler
Tokeniserte verdipapirer inkluderer blockchain-versjoner av aksjer, obligasjoner og eiendomsandeler. Disse handles på regulerte plattformer og tilbyr umiddelbar avvikling sammenlignet med tradisjonelle verdipapirer.
«Users must physically tie the token to the system they want to use. A smartcard or fob like a Yubikey is a good example.»
— Okta (Identitetssikkerhetsekspert)
«Hardware tokens offer high security because they are physically isolated; software tokens are more vulnerable.»
— SecurityScorecard (Sikkerhetsanalyse)
«NGRAVE ZERO is an air-gapped cryptocurrency physical wallet with EAL7 certification—the highest security rating.»
— Gate Wiki (Krypto-guide)
Oversikt over populære hardware wallets
Tre populære merker, hver med distinkte sikkerhetsfunksjoner, dominerer markedet for fysisk kryptovalutalagring.
| Merke | Sikkerhetsfunksjoner | Tilkobling | Sertifisering |
|---|---|---|---|
| Ledger | Secure Element-brikke | USB | FIPS 140 |
| Trezor | Open-source, touchscreen | USB | — |
| NGRAVE ZERO | Air-gapped, EAL7 | QR-kode | EAL7 |
Mønsteret er tydelig: sikre hardware wallets prioriterer fysisk isolasjon enten via air-gap-teknologi eller sikre elementer som oppfyller strenge sertifiseringsstandarder.
Vanlige protokoller for hardware tokens
Ifølge Packetlabs bruker hardware tokens tre hovedprotokoller for autentisering.
- OTP (TOTP/HOTP) – Genererer tidsbegrensede eller tellerbaserte engangskoder. TOTP endres hvert 30. sekund, mens HOTP bruker en teller som øker ved hver gangs bruk.
- FIDO2/WebAuthn – En moderne standard utviklet av FIDO Alliance, som muliggjør passordløs pålogging på tvers av plattformer. U2F tokens fra FIDO Alliance ble populære fra 2015 da mainstream nettlesere begynte å støtte standarden, ifølge LibreTexts.
- PKI (Public Key Infrastructure) – Bruker asymmetrisk kryptering der den private nøkkelen forblir på den fysiske enheten.
I USA kan tokens sertifiseres mot FIPS 140-standarden, en føderal sikkerhetsstandard som sikrer at autentiseringsenheter oppfyller strenge krav til krypteringsmoduler.
Sikkerhetstoken i kryptovaluta-wallets
Biometrisk autentisering blir stadig vanligere i kryptovalutalommebøker. Mitosis University rapporterer at Trust Wallet bruker Face ID eller fingeravtrykk for mobil låsing, mens ZenGo bruker ansiktsbiometri for nøkkelfri tilgang.
Hardware tokens beskytter mot en rekke trusler: malware, SIM-swapping og man-in-the-middle-angrep (MITM), ifølge SecurityScorecard. Den fysiske isolasjonen gjør det praktisk talt umulig for angripere å kopiere legitimasjonen eksternt.
Selv den beste hardware wallet gir ingen beskyttelse hvis du mister seed-frasen. Fysisk sikkerhet for enheten må komme sammen med sikker digital håndtering av gjenopprettingsinformasjon.
Velge riktig sikkerhetstoken
Valget avhenger av din primære bekymring: autentisering av kontoer eller beskyttelse av kryptovaluta.
Fordeler
- Sterk beskyttelse mot phishing
- Fysisk isolasjon av private nøkler
- Tidsbegrensede koder forhindrer gjenbruk
- Følger internasjonale standarder (FIDO2, FIPS 140)
- Tamper-resistant design i premium-enheter
Ulemper
- Kan mistes eller skades fysisk
- Kostnad for premium-enheter
- Kompatibilitetsutfordringer mellom tjenester
- Digitale tokens krever reguleringsoverholdelse
Konsekvensen er klar: fysiske tokens gir overlegen sikkerhet for autentisering og kryptovalutalagring, men krever at brukeren tar fysisk ansvar for enheten.
Relatert lesning: What Is an Index Fund · Hva Er Gig-økonomien
Sikkerhetstokens inkluderer både fysiske 2FA-enheter og digitale alternativer som JWT-token i OAuth-sammenheng, som styrker autentiseringen i moderne applikasjoner.
Ofte stilte spørsmål
Hva er token-basert autentisering?
Token-basert autentisering er en metode der en bruker først Bekrefter med et passord og deretter bekrefter med en token som genererer en dynamisk, tidsbegrenset kode. Koden sendes vanligvis via SMS, e-post eller genereres av en maskinvareenhet. Dette gir et ekstra lag med sikkerhet fordi selv om passordet kompromitteres, trenger angriperen også tilgang til den gyldige token-koden.
Hvor kan jeg få en sikkerhetstoken?
For autentiserings-tokens kan du kontakte IT-avdelingen på arbeidsplassen, kjøpe direkte fra produsenter som Yubico, eller konfigurere en via kontoinnstillingene på tjenester som Salesforce. For krypto-wallets kjøper du hardware wallets fra merker som Ledger, Trezor eller NGRAVE via deres offisielle nettsider eller autoriserte forhandlere.
Kan noen stjele din token?
En fysisk token kan teknisk sett stjeles, men uten tilgang til den tilknyttede kontoen (kode, PIN, biometrisk verifisering) er enheten alene utilstrekkelig. Digitale tokens i software-lommebøker kan være sårbare for phishing og malware, men hardware wallets forblir trygge fordi den private nøkkelen aldri forlater den fysiske enheten.
Hva er de vanligste hackede passordene?
Vanlige hackede passord inkluderer enkle kombinasjoner som «123456», «password» og «qwerty». Disse er mål for brute-force-angrep og sprøyteangrep. En sikkerhetstoken fjerner avhengigheten av passordet ved å kreve en dynamisk kode som bare er gyldig i kort tid, noe som gjør selv kompromitterte passord ubrukelige for angripere.
Hva er elektroniske tokens?
Elektroniske tokens, eller e-tokens, er digitale representasjoner av verdi eller rettigheter som lagres elektronisk. I konteksten av autentisering refererer det til programvarebaserte tokens som genererer engangskoder på en mobiltelefon. I kryptovaluta refererer det til blockchain-tokens som representerer eierskap til en eiendel.
Hva er en sikkerhetstoken-enhet?
En sikkerhetstoken-enhet er en fysisk maskinvareenhet designert for autentisering. Eksempler inkluderer USB-nøkler som YubiKey, smartkort med innebygde mikrobrikker, og key fobs som viser engangskoder på en skjerm. Disse enhetene kommuniserer med autentiseringsservere via protokoller som TOTP, HOTP eller FIDO2.
Hva er sikkerhetstoken i finans?
Innen finans refererer sikkerhetstoken til tokeniserte versjoner av tradisjonelle verdipapirer som aksjer, obligasjoner eller eiendomsandeler. Disse handles på blockchain-plattformer og tilbyr fordelene med desentralisert teknologi kombinert med regulatoriske garantier som følger verdipapirlover.