openideurope.eu

Google Titan Security Key im Test: einfacher FIDO2-Schlüssel

Der Google Titan Security Key im Test: USB-A oder USB-C mit NFC, Passkey-Speicher, Preis, Grenzen und für wen er sich gegenüber YubiKey und Nitrokey lohnt.

VergleicheVeröffentlicht

Zum Anbieter

Der Google Titan Security Key ist ein unkomplizierter FIDO2-Sicherheitsschlüssel: Sie stecken ihn an oder halten ihn ans Telefon und bestätigen die Anmeldung, und eine gefälschte Website kann ihn nicht verwenden. Er ist genau für diese Aufgabe gebaut und versucht nicht, eine Smartcard zu sein. Die aktuellen USB-A- und USB-C-Modelle mit NFC brachte Google im November 2023 auf den Markt. Dieser Test ist eine redaktionelle Einschätzung auf Basis der Angaben von Google, der Presseberichte und der Preise, kein Labortest.

Was Sie bekommen

Merkmal Google Titan Security Key
Standards FIDO2 und U2F, als Passkey oder zweiter Faktor nutzbar
Anschlüsse USB-A oder USB-C, beide mit NFC
Bluetooth Nein, das ältere Bluetooth-Modell wurde zurückgezogen
Passkey-Speicher Laut Google mehr als 250 Passkeys
OpenPGP, PIV, Einmalpasswörter Nicht vorhanden
Preis Zum Start 30 US-Dollar (USB-A) und 35 US-Dollar (USB-C); für Euro-Märkte wurden 35 Euro im Google Store gemeldet
Herkunft Google, USA

Preise ändern sich, und der Google Store entscheidet, welche Länder er beliefert, prüfen Sie also das aktuelle Angebot. Zum Redaktionsstand Oktober 2026 haben wir keine neuere Generation als die Modelle von 2023 gefunden.

Stärken

Einfachheit. Der Schlüssel erledigt eine Aufgabe. Sie registrieren ihn, richten ihn als Passkey oder zweiten Faktor ein, und er bleibt Ihnen aus dem Weg. Wer Phishing-Schutz möchte, ohne sich mit Smartcard-Anwendungen zu beschäftigen, sieht darin einen Vorteil.

Große Passkey-Kapazität. Nach Angaben von Google speichert das aktuelle Modell mehr als 250 Passkeys. Das ist mehr als die dokumentierte Kapazität des Nitrokey 3 und liegt im Bereich der besten Schlüssel dieser Preisklasse. Für die meisten Nutzer ist die Grenze irrelevant, weil nur eine Handvoll Konten einen Passkey auf einem physischen Schlüssel braucht. Den Unterschied zwischen einem auf der Hardware gespeicherten und einem synchronisierten Passkey erklärt unser Beitrag Passkeys erklärt.

Preis. Mit etwa 30 bis 35 Euro oder Dollar ist er für einen Markenschlüssel mit großer Verbreitung günstig und billiger als ein YubiKey 5.

Google-Integration. Der Schlüssel arbeitet mit dem Programm für erweiterten Schutz zusammen, Googles strengster Kontoabsicherung, die Sicherheitsschlüssel oder Passkeys verlangt. Wer sich für E-Mail und Dokumente auf ein Google-Konto verlässt, findet hier eine sinnvolle Ergänzung.

Grenzen

  • Keine Zusatzprotokolle. Für OpenPGP, PIV-Smartcard-Anmeldung oder Einmalpasswörter können Sie ihn nicht nutzen. Wer das braucht, sieht sich den YubiKey 5 oder den Nitrokey 3 an.
  • Geschlossene Firmware. Einen Hinweis darauf, dass die Titan-Firmware quelloffen ist, haben wir nicht gefunden. Google hat zwar eine eigene Forschungs-Firmware namens OpenSK veröffentlicht, sie steckt aber nicht im Titan-Schlüssel. Wer überprüfbaren Code braucht, ist beim Nitrokey besser aufgehoben.
  • US-Anbieter. Der Schlüssel ist Google-Hardware aus dem Google Store. Ob das eine Rolle spielt, hängt von Ihrem Bedrohungsmodell ab. Für manche europäische Organisationen ist ein Anbieter mit Sitz in der EU oder der Schweiz eine Beschaffungsvorgabe.
  • Verfügbarkeit. Der Verkauf läuft über Googles Store, die Verfügbarkeit unterscheidet sich je nach Land.

Im Alltag

Die Einrichtung ist wie bei jedem FIDO2-Gerät. Öffnen Sie die Sicherheitseinstellungen Ihres Google-, Microsoft- oder anderen Kontos, wählen Sie „Sicherheitsschlüssel hinzufügen“, stecken Sie den Schlüssel an oder halten Sie ihn an die NFC-Zone des Telefons und berühren Sie ihn, wenn er blinkt. Der Browser prüft dabei die Webadresse, weshalb der Schlüssel gegen Phishing hilft: Unser Beitrag zur phishing-resistenten Multi-Faktor-Authentifizierung erklärt das Prinzip, die Seite zu FIDO2 und WebAuthn die Protokolle.

Wie bei jedem Schlüssel gilt: Kaufen Sie zwei. Ein einzelner Hardware-Schlüssel, der verloren geht, gestohlen wird oder defekt ist, kann den Zugang kosten, und Wiederherstellungsverfahren sind absichtlich langsam. Registrieren Sie beide Schlüssel bei jedem Dienst und bewahren Sie den zweiten sicher auf. Unser Ratgeber zu Hardware-Sicherheitsschlüsseln erklärt, wie viele Schlüssel Sie brauchen und wo Sie sie lagern.

Für wen er sich lohnt

Wählen Sie den Titan Security Key, wenn Sie einen einfachen, günstigen FIDO2-Schlüssel mit NFC suchen, vor allem für Google- und andere Web-Konten. Auch als zweiter Schlüssel neben einem leistungsfähigeren Hauptschlüssel ist er sinnvoll. Brauchen Sie OpenPGP, PIV oder offene Firmware, oder wünschen Sie einen europäischen Hersteller, vergleichen Sie ihn mit den anderen in unserer Übersicht der besten Sicherheitsschlüssel.

So haben wir bewertet

Diese Bewertung stützt sich auf Googles Ankündigung, Presseberichte zum Start 2023, veröffentlichte Preise und einen Vergleich mit den anderen Schlüsseln in diesem Ratgeber. Wir haben keine Labortests durchgeführt, die Hardware nicht angegriffen und vergeben keine Sterne. Weil wir für den Titan weniger technische Unterlagen gefunden haben als für quelloffene Schlüssel, stammen manche Aussagen, etwa die Passkey-Kapazität, von Google und sind entsprechend gekennzeichnet. Prüfen Sie im Google Store den aktuellen Preis, die Anschlüsse und die Verfügbarkeit in Ihrem Land.

Tipps vor dem Kauf

Wählen Sie den Anschluss, der zu dem Gerät passt, das Sie am häufigsten nutzen: USB-C für aktuelle Laptops und Telefone, USB-A für ältere Rechner. Beide Versionen haben NFC, das Antippen am Telefon funktioniert also in beiden Fällen. Kaufen Sie zwei Schlüssel, registrieren Sie beide bei Ihrem Google-Konto und anderen wichtigen Konten und behalten Sie Wiederherstellungsoptionen wie Backup-Codes, bis beide Schlüssel funktionieren. Wenn Sie auf ein Google-Konto angewiesen sind, erwägen Sie das Programm für erweiterten Schutz, das Sicherheitsschlüssel oder Passkeys erwartet, und lesen Sie vorher die Bedingungen, denn es macht die Kontowiederherstellung strenger.

Fazit

Der Titan Security Key ist ein kompetenter, schnörkelloser FIDO2-Schlüssel mit großzügigem Passkey-Speicher und fairem Preis. Es fehlen Zusatzfunktionen und Offenheit, und er kommt von einem US-Unternehmen, was für Sie eine Rolle spielen kann oder nicht. Für die phishing-resistente Anmeldung bei Alltagskonten erfüllt er seinen Zweck.

Häufige Fragen

Funktioniert der Google Titan Security Key nur mit Google-Konten?

Nein. Er ist ein Standard-FIDO2- und U2F-Schlüssel und funktioniert mit jedem Dienst, der Sicherheitsschlüssel oder Passkeys unterstützt, darunter Microsoft, GitHub und viele Banken und Passwortmanager. Er ist lediglich auf Google-Konten abgestimmt, wo er auch mit dem Programm für erweiterten Schutz arbeitet.

Wie viele Passkeys speichert der Titan Security Key?

Google gibt an, dass die aktuellen USB-A- und USB-C-Modelle, eingeführt im November 2023, mehr als 250 Passkeys speichern. Nicht auffindbare Zugangsdaten, die viele Dienste noch verwenden, brauchen nicht in gleicher Weise einen Speicherplatz.

Hat der Titan-Schlüssel Bluetooth?

Das frühere Titan-Modell mit Bluetooth wurde zurückgezogen. Die aktuelle Generation bietet USB-A oder USB-C plus NFC, am Telefon nutzen Sie also NFC oder ein Kabel.

Gibt es ein neueres Modell als das von 2023?

Stand Oktober 2026 haben wir keine Ankündigung einer neueren Generation als die USB-A- und USB-C-Modelle mit NFC vom November 2023 gefunden. Prüfen Sie vor dem Kauf den Google Store, denn Google kann sein Sortiment ohne große Vorankündigung ändern.

Kann der Titan-Schlüssel einen YubiKey ersetzen?

Für FIDO2-Anmeldungen und Passkeys ja. OpenPGP, PIV-Smartcard-Funktionen und Einmalpasswörter bietet er nicht, einen Multiprotokoll-Schlüssel ersetzt er deshalb nicht, wenn Sie diese Funktionen nutzen.

Mehr aus Vergleiche