Kensington EQ
Gemaakt van duurzamere materialen waar de klant op kan vertrouwen
Gemaakt van duurzamere materialen waar de klant op kan vertrouwen


Kensington is er trots op dat we onze uitgebreide installatiehandleidingen begrijpelijk maken, met eenvoudige afbeeldingen en stapsgewijze instructies. Deze handleiding begeleidt u bij de installatie en helpt u uw VeriMark™ NFC+ Security Key te leren kennen.
Shop VeriMark™ NFC+ Security KeyDe VeriMark™ NFC+ Security Key biedt authenticatie op enterprise-niveau, gecertificeerd volgens FIDO2 Level 2, in een compact formaat. De key beschermt tegen phishing en ongeautoriseerde toegang door voor het inloggen een fysieke aanraking via NFC, USB‑A of USB‑C® te vereisen. Hierdoor is de beveiliging robuust, zonder dat dit ten koste gaat van de gebruikservaring. Het werkt zonder stuurprogramma's of batterijen en vereenvoudigt de authenticatie voor alle gebruikers en apparaten, met tap-and-go NFC of plug-and-play USB-A/USB-C® ondersteuning voor Windows, macOS, iOS, Android en ChromeOS. Het ondersteunt de nieuwste beveiligingsprotocollen, waaronder FIDO CTAP 2.1, en is compatibel met diensten zoals Passkeys, Apple ID en Microsoft Entra ID. Ontworpen voor duurzaamheid en draagbaarheid: de key is IP68‑geclassificeerd tegen water en stof en beschikt over een schokbestendig ontwerp dat geschikt is voor keytags, voor gebruiksgemak onderweg.


Ga verder dan de Key met de VeriMark™ software suite van Kensington. Profiteer van moeiteloos wachtwoordloos inloggen, eenvoudig key management en het gemak van mobiele NFC — allemaal ontworpen om sterke authenticatie slimmer en eenvoudiger te maken.

Een pc-toepassing die fungeert als een bedieningspaneel voor uw VeriMark™ NFC+ Security Key. Het stelt u in staat om uw Security Key-instellingen eenvoudig te bekijken en te wijzigen op Windows of macOS. Met Key Manager kunt u de details van uw key controleren, PIN-codes instellen of opnieuw instellen voor extra beveiliging, PIV-instellingen en certificaten beheren en OATH-HOTP-wachtwoorden configureren.

Werkt onafhankelijk zonder Windows Entra ID of enige identiteitsprovider te vereisen, maakt wachtwoordloze Windows-inlog mogelijk met een PIN (iets dat je weet) en door fysiek de aangesloten Security Key aan te raken (iets dat je hebt). Het stelt beheerders ook in staat om eenvoudig de toegang van gebruikers tot gedeelde systemen te beheren met extra beveiliging en flexibiliteit.
* Niet compatibel met macOS
* Momenteel niet compatibel met ARM CPU's

Een mobiele app (beschikbaar voor iOS 10 of nieuwer en Android 6.0 en nieuwer) die je veilig laat inloggen op je pc met je telefoon wanneer je VeriMark NFC+ Security Key niet beschikbaar is, door een eenmalig wachtwoord (OTP) te genereren.
* Zoek alstublieft naar VeriMark™ Companion in de Google Play Store of Apple App Store
VeriMark™ Key Manager Compatibiliteit |
VeriMark™ Toegang Compatibiliteit |
VeriMark™ Companion Compatibiliteit |
|
|---|---|---|---|
| Windows OS | Ja | Ja | Nee |
| macOS | Ja | Ja | Nee |
| ARM CPU | Ja | Nee | Nee |
| Android | Nee | Nee | Ja |
| iOS | Nee | Nee | Ja |
VeriMark™ Key Manager is een officieel beheertool geleverd door Kensington, ontworpen voor het configureren en beheren van de VeriMark™ NFC+ Key. Het ondersteunt apparaten die Windows en macOS draaien.
Met VeriMark™ Key Manager kun je:
Na het openen van VeriMark™ Key Manager en het invoegen van de VeriMark™ NFC+ Key, toont de startpagina basisapparaatsinformatie. Door op "Klik om details te bekijken" te klikken, worden firmwareversie en FIDO2-gegevens weergegeven.
Je kunt:
Passkey-beheer wordt niet ondersteund in alle versies van de tool. Beschikbaarheid hangt af van uw systeem en softwareversie.
Het resetten van de key wist alle opgeslagen FIDO®-gegevens. Als de key eerder was geregistreerd bij toepassingen of diensten, kunt u deze niet meer gebruiken om in te loggen. Na het resetten moet u de key opnieuw registreren bij elke dienst.
De VeriMark™ NFC+ Key wordt niet geleverd met een vooraf ingestelde FIDO2 PIN.
U kunt de PIN, PUK, Beheer Key en PIV-certificaten beheren. Certificaten kunnen worden gegenereerd, geïmporteerd, geëxporteerd of verwijderd.
Het resetten van PIV herstelt de VeriMark™ NFC+ Key naar de oorspronkelijke staat. Dit proces wist alle PIV-gegevens, reset de PIN/PUK/Management Key naar standaardwaarden en verwijdert alle opgeslagen certificaten.
OTP ondersteunt het HOTP (HMAC-gebaseerd Eenmalig Wachtwoord) type.
OTP kan worden ingesteld in de Snelle Modus of Geavanceerde Modus. Snelle Modus is ontworpen voor de meeste gebruikers en biedt een snelle, begeleide installatie. Geavanceerde Modus biedt meer gedetailleerde aanpassingsopties. Je kunt op "Genereren" klikken om automatisch een Geheime key te maken of handmatig je eigen Geheime key invoeren om de configuratie te voltooien.
VeriMark™ Toegang is specifiek ontworpen voor standalone inloggen op Windows-computers met behulp van de Kensington VeriMark™ NFC+ Security Key. Het vereist geen verbinding met een server en kan de computer inloggen, zelfs wanneer deze offline is, waardoor naadloze toegang wordt gegarandeerd zonder afhankelijk te zijn van een netwerkverbinding.
VeriMark™ Toegang gebruikt een USB VeriMark™ NFC+ Security Key voor authenticatie, waardoor computerbezitters eenvoudig toegang kunnen beheren door de key aan gebruikers te geven. Het biedt PIN-gebaseerd, wachtwoordvrij inloggen en controle over wie toegang heeft tot de computer. Windows Hello daarentegen vertrouwt op biometrische authenticatiemethoden zoals gezichtsherkenning, vingerafdrukscanning of PIN's, en is ontworpen voor gepersonaliseerde, individuele toegang zonder zich te richten op eenvoudig gebruikersbeheer voor meerdere gebruikers.
Nee, je computer hoeft zich niet in een bedrijfs- of organisatorische omgeving te bevinden, zoals Windows Entra ID of Hybride omgevingen. VeriMark™ Toegang ondersteunt lokale gebruikersaccounts evenals domeingebruikerslogin.
Ja, VeriMark™ Toegang ondersteunt Windows Entra ID of hybride omgevingen.
Ja, VeriMark™ Toegang is compatibel met Windows 10 versie 1809 en later, evenals Windows 11 op fysieke machines en Windows 10 virtuele machines. Het wordt echter niet ondersteund op Windows 11 virtuele machines.
Ja, dat doet het. VeriMark™ NFC+ Security Key en herstelopties kunnen worden gebruikt voor zowel online als offline login.
Ja, je kunt meerdere VeriMark™ NFC+ Security Key registreren en we moedigen je aan om minstens 2 VeriMark™ NFC+ Security Key te registreren, zoals Apple ID doet. Je kunt de 2e VeriMark™ NFC+ Security Key als een back-up gebruiken.
VeriMark™ NFC+ Security Key is de primaire inlogmethode. Als je per ongeluk je VeriMark™ NFC+ Security Key verliest of deze niet bij je hebt, biedt VeriMark™ Toegang back-up inlogopties met behulp van VeriMark™ Companion via een mobiele beveiligingscode (vereist installatie van de VeriMark™ Companion mobiele app) of een back-upcode.
Voordat je VeriMark™ Toegang installeert, wordt er een systeemcontrole uitgevoerd om ervoor te zorgen dat je omgeving compatibel is voor installatie. Hieronder staat de checklist, en als je problemen ondervindt, kun je de volgende beschrijvingen raadplegen om je omgeving te verifiëren:
Na de installatie, start VeriMark™ Toegang en volg deze stappen:
Zodra deze stappen zijn voltooid, kun je beginnen met het gebruik van VeriMark™ Toegang om in te loggen op je computer.
Ja, VeriMark™ Toegang ondersteunt meerdere gebruikersaccounts op één computer. Elke gebruiker kan zijn eigen VeriMark™ NFC+ Security Key hebben om in te loggen.
Ja, één account kan meerdere VeriMark™ NFC+ Security Keys registreren.
Aangezien VeriMark™ Toegang voornamelijk de VeriMark™ NFC+ Security Key gebruikt voor authenticatie, moet deze aan je VeriMark™ Toegang-account worden gekoppeld. Op de VeriMark™ Toegang-pagina moet je een nieuwe VeriMark™ NFC+ Security Key registreren voordat je de oude kunt verwijderen. Als een VeriMark™ NFC+ Security Key verloren gaat, raden we om veiligheidsredenen aan om de verloren VeriMark™ NFC+ Security Key te verwijderen in plaats van alleen op back-upmethoden te vertrouwen om toegang tot je computer te krijgen. Dit is belangrijk omdat er een risico bestaat dat iemand anders je verloren VeriMark™ NFC+ Security Key gebruikt om toegang tot je computer te krijgen.
Je moet meer dan één VeriMark™ NFC+ Security Key hebben om deze te resetten. Als je de VeriMark™ NFC+ Security Key via andere methoden reset, zoals Windows-instellingen of Chrome-instellingen, moet je de VeriMark™ NFC+ Security Key opnieuw registreren op VeriMark™ Toegang. Het resetten van de key wist alle opgeslagen referenties, wat betekent dat applicaties of cloudservices die eerder met deze VeriMark™ NFC+ Security Key waren geregistreerd, deze niet meer zullen herkennen voor inloggen.
Ja, je kunt op het resetpictogram naast de telefoonnaam klikken om de telefoon te verwijderen en een nieuwe toe te voegen.
Ja, je kunt op "Instellingen" in de linkerzijbalk klikken. Op de instellingenpagina ziet u de optie om de back-upcode opnieuw in te stellen.
Nee, het wijzigen van de pincode heeft geen invloed op het aanmeldproces. Als u echter de VeriMark™ NFC+ Security Key reset, moet u deze opnieuw registreren.
Als u geen wachtwoord voor de computer heeft ingesteld, kunt u de eerste stap van het invoeren van het pc-wachtwoord om uw identiteit te verifiëren tijdens de configuratie van VeriMark™ Toegang niet voltooien. Overslaan of het wachtwoordveld leeg laten is niet toegestaan. Stel eerst een wachtwoord voor de computer in en ga vervolgens verder met het configureren van VeriMark™ Toegang voor computer aanmelding.
Nee. Laptops met een ARM-gebaseerde CPU worden op dit moment niet ondersteund door VeriMark™ Toegang.
Ja. U kunt de NFC-key als uw aanmeldmethode kiezen, of andere opties selecteren zoals vingerafdrukauthenticatie of een pincode, zoals weergegeven op het aanmeldscherm.
De VeriMark™ NFC+ Security Key, een fysiek beveiligingsapparaat dat wordt gebruikt voor authenticatie, ondersteunt FIDO2, PIV en HOTP-functionaliteiten. Het voegt een extra beveiligingslaag toe voor toegang tot accounts en systemen.
U kunt de VeriMark™ Key Manager downloaden en Reset Security Key selecteren onder het FIDO2-tabblad, of u kunt deze resetten op Windows door Instellingen te openen vanuit het Startmenu en het tandwielpictogram te selecteren. Navigeer vervolgens naar de sectie "Accounts." Binnen "Accounts" selecteert u "Aanmeldopties." Hier bevindt zich de optie met het label "Security Key." Zodra je het hebt gevonden, klik je op "Beheren" en voeg je de VeriMark™ NFC+ Key toe. Je zult dan de resetoptie beschikbaar vinden.
Houd er rekening mee dat het resetten van de Key alle FIDO®-gegevens zal wissen. Dit betekent dat als je je Security Key eerder op een andere applicatie hebt geregistreerd, het resetten van de Security Key deze onbruikbaar zal maken voor inloggen.
Je kunt de VeriMark™ Key Manager downloaden en selecteer Security Key PIN onder het FIDO2-tabblad, of je kunt het resetten op Windows door Instellingen te openen vanuit het Startmenu en het tandwielpictogram te selecteren. Navigeer vervolgens naar de sectie "Accounts." Binnen "Accounts" selecteert u "Aanmeldopties." Hier bevindt zich de optie met het label "Security Key." Zodra je het hebt gevonden, klik je op "Beheren" en voeg je de VeriMark™ NFC+ Key toe. Je zult dan de wijzigingsoptie beschikbaar vinden.
Je kunt de VeriMark™ Key Manager downloaden en selecteer Reset Security Key onder het FIDO2-tabblad, of reset het op macOS door Chrome te openen → Instellingen → Privacy en beveiliging → Beveiliging → Beheer Security Keys, selecteer dan Reset je Security Key. Houd er rekening mee dat het resetten van de Key alle FIDO®-gegevens zal wissen. Dit betekent dat als je je Security Key eerder op een andere applicatie hebt geregistreerd, het resetten van de Security Key deze onbruikbaar zal maken voor inloggen.
Je kunt de VeriMark™ Key Manager downloaden en selecteer Wijzig Security Key PIN onder het FIDO2-tabblad, of je kunt het wijzigen op macOS via Chrome door het Instellingenmenu van Chrome te openen. Navigeer dan naar Privacy en beveiliging, selecteer Beveiliging en zoek Beheer Security Keys. Op die pagina vind je de optie Maak een PIN aan.
De VeriMark™ NFC+ Security Key ondersteunt accountauthenticatie voor verschillende applicaties, en het registratieproces is meestal vergelijkbaar. Typisch ga je eerst naar het scherm met accountinstellingen, en navigeer je dan naar de pagina met beveiligings- of privacygerelateerde opties. Op die pagina selecteert u vervolgens de opties die betrekking hebben op multifactorauthenticatie of vergelijkbare instellingen Na erop te klikken, zie je de optie voor een Security Key. Op dit punt kun je je VeriMark™ NFC+ Security Key registreren.
Momenteel weet niemand behalve uzelf de PIN die is ingesteld voor de VeriMark™ NFC+ Security Key, en als het maximale aantal onjuiste PIN-invoeren is bereikt, waardoor de VeriMark™ NFC+ Security Key is vergrendeld, kunnen we alleen aanbevelen de VeriMark™ NFC+ Security Key opnieuw in te stellen.
Houd er rekening mee dat het opnieuw instellen van de key alle FIDO®-gegevens zal wissen. Dit betekent dat als u uw Security Key eerder met een andere toepassing heeft geregistreerd, het opnieuw instellen de Key onbruikbaar maakt voor inloggen.
U kunt de VeriMark™ Companion hier downloaden: https://www.kensington.com/software/verimark-setup/verimark-nfc-setup-guide/
Momenteel vereist de configuratie voor computerinloggen met de VeriMark™ NFC+ Security Key, wanneer deze door personeel van de organisatie wordt gebruikt, een setup door de IT-afdeling van uw bedrijf via Windows Entra ID.
De klant kan de instellingen openen door in te loggen op het Windows Entra ID-beheercentrum. Van daaruit moeten ze navigeren naar "Bescherming/Authenticatie methoden" en vervolgens doorgaan naar "Beleid." Onder "Beleid" kunnen ze "FIDO2-Security Key" selecteren en de optie voor FIDO2-Security Key inschakelen.
Als individuele gebruiker kunt u VeriMark™ Access hier downloaden https://www.kensington.com/software/verimark-setup/verimark-nfc-setup-guide/ voor computerinloggen. VeriMark™ Access is specifiek ontworpen voor standalone inloggen op Windows met de Kensington VeriMark™ NFC+ Key.
Alternatief kunt u het volgende artikel raadplegen over het gebruik van de VeriMark™ NFC+ Security Key om in te loggen op Windows. Dit vereist dat aan de basisvereisten van Microsoft wordt voldaan, die aan het begin van het artikel zijn vermeld. Als uw systeem aan deze vereisten voldoet, volg dan de instructies in het artikel om verder te gaan met de setup.
Gerelateerd artikel: Microsoft Authenticatie: Wachtwoordloze Security Key Inloggen
Volgens het FIDO2-protocol is de opslaglimiet voor VeriMark™ NFC+ Security Key Ontdekkingsreferenties.
Er is geen directe methode om individuele residentiële keys die in de FIDO2-opslag zijn opgeslagen te verwijderen of te bekijken zonder een volledige reset van de Security Key uit te voeren. De standaardprocedure voor het beheren van residentiële keys houdt meestal in dat de Security Key wordt gereset, wat leidt tot de verwijdering van alle opgeslagen keys.
De NFC-antenne op smartphones bevindt zich meestal nabij de achtercamera. Plaats bij het scannen de VeriMark™ NFC+ Security Key aan de bovenrand van de telefoon of nabij het gebied van de achtercamera.
Wanneer je de VeriMark™ NFC+ Key koopt, wordt deze geleverd zonder standaard PIN. Voor applicaties zoals Google-account, Facebook, GitHub en anderen, wanneer je de VeriMark™ NFC+ Security Key registreert als een inlog- of twee-factor-authenticatieoptie, zal de applicatie je vragen om een PIN in te stellen voor de VeriMark™ NFC+ Key. Eenmaal ingesteld, moet je deze PIN invoeren telkens wanneer je wordt gevraagd in te loggen.
Wanneer het bericht verschijnt dat de VeriMark™ NFC+ Security Key is vergrendeld, is dit meestal het gevolg van te vaak het verkeerde PIN invoeren. Eenmaal vergrendeld, kun je het alleen resetten en een nieuwe PIN instellen.
Wanneer de VeriMark™ NFC+ Security Key is vergrendeld en niet bruikbaar is, gaat dit meestal gepaard met een bericht zoals "De FIDO® Security Key is om veiligheidsredenen geblokkeerd." Op dit punt moet je je VeriMark™ NFC+ Security Key resetten om deze te ontgrendelen. Raadpleeg de volgende instructies voor het resetten van de VeriMark™ NFC+ Key.
Houd er rekening mee dat het resetten van de key alle FIDO®-gegevens wist, waardoor deze onbruikbaar wordt voor inloggen als deze op een andere applicatie is geregistreerd.
Het gebruik van de VeriMark™ NFC+ Security Key als optie voor macOS vereist een beheerdersaccount en het gebruik van de PIV-functionaliteit. Je moet eerst de VeriMark™ NFC+ Security Key Manager downloaden.
PIV Beheer-Configureer PINs:
PIV Beheer-Certificaten:
Configureren van de VeriMark™ NFC+ Security Key voor inloggen op macOS-account:
Log in op macOS:
Om de installatie te verifiëren, vergrendel uw Mac en zorg ervoor dat het wachtwoordveld om een PIN vraagt wanneer u uw YubiKey invoert. Probeer uw sessie te ontgrendelen met uw VeriMark™ NFC+ Security Key door de PIN in te voeren.
Ja, de VeriMark™ NFC+ Security Key is geschikt voor gebruik met Apple ID. U kunt de volgende link raadplegen voor informatie over de vereiste apparaatspecificaties en installatiepaden: https://support.apple.com/en-us/102637
Met betrekking tot de afwezigheid van de optie voor de Security Key in de registratie voor Multi-Factor Authenticatie op M365. Zorg ervoor dat de optie voor de FIDO2-Security Key is ingeschakeld in het beheerderssysteem van Azure AD (Entra ID). De beheerder kan de onderstaande stappen volgen om toegang te krijgen tot de instellingen:
Dan kan de gebruiker controleren of er een optie is om een Security Key te registreren als onderdeel van de multi-factor authenticatie op M365.
De standaard PIN van PIV is 123456.
De standaard PUK van PIV is 12345678.
De standaard Management Key is 010203040506070801020304050607080102030405060708.
Dit gebeurt wanneer uw VeriMark™ Key is geconfigureerd met HOTP (Eenmalig Wachtwoord). Wanneer u de key aanraakt, genereert deze een OTP en voert deze automatisch in in welk tekstveld dan ook dat actief is, inclusief plaatsen zoals het Windows PIN-veld. Dit gedrag is normaal voor HOTP-geactiveerde keys.
V: Waarom zie ik twee PIN-prompts wanneer ik mijn Security Key gebruik op Android-apparaten?
A: Op sommige Android OS-apparaten kunnen gebruikers twee PIN-prompts tegenkomen wanneer ze hun VeriMark™ NFC+ Security Key invoegen. Na het twee keer invoeren van de PIN, wordt de authenticatie succesvol voltooid. Dit gedrag lijkt gerelateerd te zijn aan het Android-besturingssysteem in plaats van aan de key zelf.
V: Heeft dit probleem invloed op de functionaliteit van de key?
A: Nee. Ondanks de dubbele PIN-prompt functioneert de key correct en is de authenticatie succesvol.
V: Welke apparaten en OS-versies zijn getroffen?
Hier is een samenvatting van de geteste apparaten en hun gedrag:
V: Waarom werkt mijn VeriMark™ NFC-Security Key niet met Safari op macOS wanneer ik meerdere keys aan mijn account heb geregistreerd?
A: Safari kan falen om NFC-Security Keys te herkennen wanneer er te veel keys aan een enkel gebruikersaccount zijn geregistreerd. Dit komt door hoe Safari authenticatie afhandelt: het probeert alle geregistreerde keys tegelijkertijd te verwerken, wat de geheugencapaciteit van NFC-keys kan overweldigen.
V: Wat kan ik doen om dit probleem op te lossen?
Voor Microsoft-diensten: Verwijder overtollige geregistreerde Security Key uit uw account, wis uw browsercache en probeer opnieuw in te loggen.
Inleiding
Op smartphones en tablets vertrouwen gebruikers meestal op het schermtoetsenbord voor tekstinvoer. Echter, wanneer een USB-Security Key is aangesloten, kunnen sommige besturingssystemen de keys detecteren als een hardwaretoetsenbord en automatisch het schermtoetsenbord verbergen. Dit kan van invloed zijn op het invoeren van de FIDO®-PIN of het interactie met bepaalde UI-elementen.
Uitleg
Sommige Security Keys bieden een OTP-functie via een USB-toetsenbord HID-interface. Wanneer een mobiel apparaat een hardwaretoetsenbord detecteert, kan het besturingssysteem het zachte toetsenbord onderdrukken. Het werkelijke gedrag varieert tussen fabrikanten, besturingssystemen en apparaatspecificaties.
Platformgedragingen
Android 16 en nieuwer:
Android 15 en eerder:
Gebruikers kunnen inschakelen: Instellingen → Systeem → Toetsenbord → Fysiek toetsenbord → Gebruik schermtoetsenbord
iPhone / iPadOS (iOS & iPadOS):
iOS/iPadOS beschouwen de USB-Security Key ook als een hardwaretoetsenbord. Geobserveerde gedragingen:
Dit is verwachte gedrag van het besturingssysteem en geen defect van het apparaat. Apple biedt momenteel geen systeeminstellingen om dit gedrag te negeren wanneer een hardwaretoetsenbord wordt gedetecteerd.
Samenvatting
Heeft u een vraag over digitale Security Keys? Heeft u hulp nodig bij de installatie? Wilt u chatten met een specialist in beveiliging van Kensington? Hiervoor hoeft u alleen maar te scrollen en de resource te selecteren die u nodig hebt.