> For the complete documentation index, see [llms.txt](https://docs.keeper.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.keeper.io/user-guides/de/troubleshooting/hardware-security-keys-on-mobile.md).

# Hardware-Sicherheitsschlüssel auf Mobilgeräten

Unterstützung für FIDO2-Sicherheitsschlüssel auf Keeper für Mobilgeräte.

Diese Anleitung enthält alles Wichtige zur Verwendung eines Hardware-Sicherheitsschlüssels mit Keeper unter iOS und Android. Sie umfasst Einrichtung, PIN-Verhalten, Gerätekompatibilität und die Behebung häufiger Probleme.

{% hint style="warning" %}
Stellen Sie vor der Einrichtung eines Hardware-Sicherheitsschlüssels immer sicher, dass Sie die neueste Version von Keeper verwenden. Ältere App-Versionen unterstützen möglicherweise nicht alle Schlüsseltypen oder Firmware-Versionen.
{% endhint %}

### Unterstützte Hardware-Schlüssel <a href="#supported-hardware-keys" id="supported-hardware-keys"></a>

#### iOS <a href="#ios" id="ios"></a>

Keeper funktioniert unter iOS mit jedem FIDO®-zertifizierten Sicherheitsschlüssel. Eine vollständige Liste zertifizierter Schlüssel finden Sie in der [FIDO® Certified Showcase](https://fidoalliance.org/fido-certified-showcase/) (Englisch).

Wichtige Hinweise vor dem Start:

* **NFC-Schlüssel** werden auf den meisten iPhone-Modellen unterstützt. iPads unterstützen keine NFC-Hardware-Schlüssel. Auf dem iPad funktionieren nur Schlüssel, die direkt angeschlossen werden (über Lightning oder USB-C).
* **NFC-Schlüssel funktionieren nicht in KeeperFill**, der Autofill-Erweiterung unter iOS. Einen Workaround finden Sie im Abschnitt [NFC-Schlüssel und KeeperFill](#nfc-keys-and-keeperfill-on-ios) unten.
* USB-C-Schlüssel erfordern **Keeper Version 16.12.0 oder höher**.

**Kompatibilität der iOS-Versionen**

|     **iOS-Version**    | **Keeper-App (Haupt-App)** | **Autofill**        |
| :--------------------: | -------------------------- | ------------------- |
| **iOS 16 oder früher** | ✅ Unterstützt              | ❌ Nicht unterstützt |
|       **iOS 17**       | ✅ Unterstützt              | ✅ Unterstützt       |
|       **iOS 18**       | ✅ Unterstützt              | ✅ Unterstützt       |
|       **iOS 26+**      | ✅ Unterstützt              | ✅ Unterstützt       |

#### Android <a href="#android" id="android"></a>

Keeper unterstützt unter Android jeden FIDO2-zertifizierten Hardware-Schlüssel. Die Kompatibilität kann je nach Schlüsselhersteller und der FIDO-Bibliothek von Google variieren. Eine vollständige Liste zertifizierter Schlüssel finden Sie in der [FIDO® Certified Showcase](https://fidoalliance.org/fido-certified-showcase/) (Englisch).

Wichtige Hinweise vor dem Start:

* Die meisten FIDO2-Schlüssel mit NFC-Unterstützung funktionieren unter Android über NFC.
* Wenn bei einem bestimmten Schlüssel Probleme auftreten, versuchen Sie, ihn über USB statt über NFC zu registrieren, oder registrieren Sie ihn im Keeper-Web-Tresor; er wird dann mit Ihrem Mobilgerät synchronisiert.

***

### Einen Sicherheitsschlüssel einrichten <a href="#setting-up-a-security-key" id="setting-up-a-security-key"></a>

Bevor Sie auf einer der Plattformen einen Sicherheitsschlüssel hinzufügen, muss mindestens eine weitere Zwei-Faktor-Authentifizierungsmethode bereits in Ihrem Konto aktiv sein. Diese dient als Backup, falls der Schlüssel nicht verfügbar ist.

{% hint style="info" %}
Sie können bis zu 5 Sicherheitsschlüssel in Ihrem Konto registrieren. Jeder davon funktioniert zur Anmeldung.
{% endhint %}

#### Unter iOS <a href="#on-ios" id="on-ios"></a>

1. Öffnen Sie die Keeper-App und gehen Sie zu **Einstellungen > Zwei-Faktor-Authentifizierung**.
2. Tippen Sie neben „Sicherheitsschlüssel“ auf **Hinzufügen** und anschließend auf **+ Sicherheitsschlüssel hinzufügen**.
3. Geben Sie Ihrem Schlüssel einen Namen und tippen Sie auf **Registrieren**.
4. Folgen Sie der Bildschirmaufforderung. Stecken Sie Ihren Schlüssel ein oder halten Sie ihn an die Rückseite Ihres iPhones.
5. Wenn Ihr Schlüssel eine PIN hat, werden Sie aufgefordert, diese einzugeben.
6. Wenn die Registrierung abgeschlossen ist, tippen Sie auf dem Bestätigungsbildschirm auf **OK**.

#### Unter Android <a href="#on-android" id="on-android"></a>

1. Öffnen Sie die Keeper-App und gehen Sie zu **Einstellungen > Zwei-Faktor-Authentifizierung**.
2. Tippen Sie neben „Sicherheitsschlüssel“ auf **Hinzufügen** und anschließend auf **+ Sicherheitsschlüssel hinzufügen**.
3. Geben Sie einen Namen für Ihren Schlüssel ein und tippen Sie auf **Registrieren**.
4. Wählen Sie in der Optionsliste **NFC-Sicherheitsschlüssel** oder **USB-Sicherheitsschlüssel**.
5. Halten Sie Ihren Schlüssel flach an die Rückseite Ihres Geräts (für NFC) oder stecken Sie ihn in den USB-C-Anschluss.
6. Lassen Sie den Schlüssel an Ort und Stelle, bis die App die Registrierung auf dem Bildschirm bestätigt.

{% hint style="warning" %}
**Haben Sie einen YubiKey mit Firmware 5.7 oder neuer?** Diese Schlüssel werden mit standardmäßig deaktiviertem NFC ausgeliefert. Stecken Sie den Schlüssel etwa 3 Sekunden lang in einen USB-Anschluss, bevor NFC funktioniert. Das ist nur einmal nötig. Vollständige Details finden Sie im Abschnitt [Bekannte Probleme](#known-issues) unten.
{% endhint %}

***

### Anmeldehäufigkeit <a href="#login-frequency" id="login-frequency"></a>

Wie oft Sie Ihren Sicherheitsschlüssel verwenden müssen, hängt von Ihrer Einstellung für die Häufigkeit der Zwei-Faktor-Authentifizierung ab.

* **Bei jeder Anmeldung:** Ihr Schlüssel ist jedes Mal erforderlich, wenn Sie Keeper öffnen und sich anmelden.
* **Alle 12 Stunden:** Ihr Schlüssel ist einmal alle 12 Stunden erforderlich.
* **Alle 24 Stunden:** Ihr Schlüssel ist einmal alle 24 Stunden erforderlich.
* **Alle 30 Tage:** Ihr Schlüssel ist einmal alle 30 Tage erforderlich.
* **Auf dem Gerät nicht erneut nachfragen:** Ihr Schlüssel ist nur einmal pro Gerät erforderlich.

Sie können dies jederzeit unter **Einstellungen > Zwei-Faktor-Authentifizierung > 2FA-Abfragehäufigkeit** ändern.

{% hint style="info" %}
Wenn die Zwei-Faktor-Authentifizierung in Ihrem Konto aktiviert ist, ist der Offline-Zugriff auf den Tresor standardmäßig deaktiviert. Wenn Offline-Zugriff aktiviert ist und Sie anschließend einen Sicherheitsschlüssel oder eine andere 2FA-Methode hinzufügen, erscheint ein Hinweis, dass die Zwei-Faktor-Authentifizierung bei der Offline-Anmeldung umgangen wird.
{% endhint %}

***

### PINs und Hardware-Sicherheitsschlüssel <a href="#pins-and-hardware-security-keys" id="pins-and-hardware-security-keys"></a>

Sie können mit der Software des Herstellers, z. B. [Yubico Authenticator](https://www.yubico.com/products/yubico-authenticator/) (Englisch), eine PIN auf Ihrem Hardware-Sicherheitsschlüssel festlegen. Eine PIN bietet zusätzlichen Schutz, falls Ihr Schlüssel verloren geht oder gestohlen wird, ist aber optional.

**Unter iOS:** Wenn auf Ihrem Schlüssel eine PIN festgelegt ist, fordert iOS bei jeder Verwendung des Schlüssels zur Eingabe auf. Die PIN-Aufforderung lässt sich nicht überspringen; das wird auf Systemebene von iOS erzwungen.

**Unter Android:** Das PIN-Verhalten kann je nach Gerätehersteller variieren. Wenn bei Einrichtung oder Anmeldung Probleme auftreten, versuchen Sie zuerst, den Schlüssel ohne PIN zu registrieren, um PIN-bezogene Kompatibilitätsprobleme auszuschließen.

{% hint style="warning" %}
Wenn Sie die falsche PIN 6-mal hintereinander eingeben, wird Ihr Schlüssel gesperrt. Sie müssen ihn mit der Software des Herstellers (z. B. Yubico Authenticator) zurücksetzen, bevor er wieder verwendet werden kann.
{% endhint %}

***

### iPad und Hardware-Sicherheitsschlüssel <a href="#ipad-and-hardware-security-keys" id="ipad-and-hardware-security-keys"></a>

Hardware-Sicherheitsschlüssel funktionieren auf dem iPad, mit einer wichtigen Einschränkung: Kein iPad-Modell unterstützt NFC. Es funktionieren nur Schlüssel, die physisch mit Ihrem Gerät verbunden werden:

* Lightning-Anschluss-Schlüssel für ältere iPad-Modelle
* USB-C-Schlüssel für neuere iPad-Modelle (erfordert Keeper **16.12.0** oder höher)

Kombinationsschlüssel mit NFC und Steckverbindung, z. B. der YubiKey 5C NFC, sind auf dem iPad nur über die Steckverbindung kompatibel.

***

### Bekannte Probleme <a href="#known-issues" id="known-issues"></a>

#### NFC funktioniert nicht bei neuen YubiKeys (Firmware 5.7+) <a href="#nfc-not-working-on-new-yubikeys-firmware-5.7" id="nfc-not-working-on-new-yubikeys-firmware-5.7"></a>

**Betrifft:** YubiKeys mit Firmware 5.7.0 oder neuer, unter iOS und Android

Ab Firmware 5.7 werden alle neuen NFC-fähigen YubiKeys mit absichtlich deaktiviertem NFC ausgeliefert. Das ist eine Sicherheitsmaßnahme von Yubico namens Restricted NFC, die Manipulation verhindern soll, solange der Schlüssel noch in der Verpackung ist.

Wenn Sie einen solchen Schlüssel zum ersten Mal an Ihr Telefon halten, öffnet der Browser möglicherweise eine Yubico-Einrichtungsseite (yubico.com/getting-started), statt die Registrierung abzuschließen. Das bedeutet, dass NFC noch nicht aktiviert wurde.

**So aktivieren Sie NFC auf einem YubiKey mit Firmware 5.7+:**

Stecken Sie Ihren Schlüssel in einen beliebigen USB-Anschluss (Computer, Ladegerät oder USB-Hub) und lassen Sie ihn etwa 3 Sekunden verbunden. Das ist nur einmal nötig; danach funktioniert NFC normal.

{% hint style="info" %}
Sie sind unsicher, welche Firmware-Version Ihr YubiKey hat? Laden Sie [Yubico Authenticator](https://www.yubico.com/products/yubico-authenticator/) (Englisch) herunter, stecken Sie Ihren Schlüssel ein; die Firmware-Version erscheint auf dem Startbildschirm.
{% endhint %}

***

#### YubiKey-NFC-Registrierung schlägt unter Android fehl (Fehlercode 28) <a href="#yubikey-nfc-registration-fails-on-android-error-code-28" id="yubikey-nfc-registration-fails-on-android-error-code-28"></a>

**Betrifft:** Android, speziell YubiKey-Firmware 5.7.1

Einige Benutzer mit einem YubiKey und Firmware-Version 5.7.1 sehen beim Versuch, den Schlüssel unter Android über NFC zu registrieren, den folgenden Fehler:

> „Something went wrong with your Security Key, please try again. (Error code 28)“

Der Fehler erscheint typischerweise ganz am Ende des Registrierungsprozesses, manchmal unmittelbar nach einem Bildschirm, der eine erfolgreiche Registrierung meldet. Schlüssel mit Firmware 5.4.3 und 5.7.4 lassen sich ohne Probleme registrieren. Das scheint spezifisch für Firmware 5.7.1 zu sein.

**Workarounds:**

1. **Stattdessen über USB registrieren.** Verbinden Sie Ihren YubiKey über USB-C mit Ihrem Android-Gerät und wählen Sie bei der Registrierung die Steckoption. Nach der Registrierung über USB kann der Schlüssel in der Regel weiterhin über NFC für Anmeldungen verwendet werden.
2. **Über den Web-Tresor registrieren.** Melden Sie sich von einem Desktop-Browser (Chrome oder Edge) aus bei Ihrem Tresor an und fügen Sie den Schlüssel dort hinzu. Sobald er Ihrem Konto hinzugefügt ist, ist er auf Ihrem Mobilgerät verfügbar.
3. **Zuerst einen anderen Schlüssel registrieren.** Wenn Sie Zugriff auf einen anderen YubiKey mit Firmware 5.4.3 oder 5.7.4 oder neuer haben, hat bei einigen Benutzern geholfen, diesen Schlüssel zuerst über NFC zu registrieren und den 5.7.1-Schlüssel anschließend erneut zu versuchen.

***

#### NFC-Schlüssel und KeeperFill unter iOS <a href="#nfc-keys-and-keeperfill-on-ios" id="nfc-keys-and-keeperfill-on-ios"></a>

**Betrifft:** iOS, NFC-Hardware-Schlüssel

NFC-Hardware-Schlüssel funktionieren nicht mit der KeeperFill-Autofill-Erweiterung unter iOS. Das ist eine Einschränkung auf Systemebene. iOS erlaubt Drittanbieter-Erweiterungen nicht, NFC-Schlüsselinteraktionen zu starten.

**Workaround:** Aktivieren Sie **Angemeldet bleiben** in den Einstellungen der Keeper-App. Damit bleibt Ihre Sitzung aktiv, und KeeperFill kann Ihre Zugangsdaten ausfüllen, ohne dass Sie sich jedes Mal erneut mit Ihrem Hardware-Schlüssel authentifizieren müssen.

***

#### Long-Tap-Autofill und Hardware-Sicherheitsschlüssel unter iOS <a href="#long-tap-autofill-and-hardware-security-keys-on-ios" id="long-tap-autofill-and-hardware-security-keys-on-ios"></a>

**Betrifft:** iOS 18 und höher

Unter iOS 18 wurde Long-Tap-Autofill eingeführt, mit dem Sie gespeicherte Zugangsdaten direkt aus Ihrem Passwortmanager in Apps und Websites ausfüllen können. Wenn Ihr Keeper-Konto durch einen Hardware-Sicherheitsschlüssel geschützt ist, wird dieser Ablauf nicht wie erwartet abgeschlossen. Das System muss mit dem Hardware-Schlüssel interagieren, was mit Long-Tap-Autofill nicht kompatibel ist.

**Workaround:**

1. Aktivieren Sie **Angemeldet bleiben** in den Einstellungen der Keeper-App.
2. Melden Sie sich zuerst in der Haupt-App von Keeper auf Ihrem Gerät an.
3. Anschließend können Sie Long-Tap-Autofill wie gewohnt verwenden.

***

#### YubiKey-FIDO-PIN-Schleife unter iOS <a href="#yubikey-fido-pin-loop-on-ios" id="yubikey-fido-pin-loop-on-ios"></a>

**Betrifft:** iOS 18.1 und iPadOS 18.1, behoben in iOS 18.2

Benutzer unter iOS oder iPadOS 18.1 mit einem YubiKey und Firmware 5.7 konnten in einer PIN-Schleife stecken bleiben. Der Schlüssel akzeptierte die PIN und forderte sie anschließend sofort erneut an, sodass die Anmeldung nicht abgeschlossen werden konnte.

Apple hat dieses Problem in iOS 18.2 und iPadOS 18.2 behoben. Aktualisieren Sie Ihr Gerät über **Einstellungen > Allgemein > Softwareupdate**, um das Problem zu beheben.

Wenn nach dem Update weiterhin Probleme auftreten, entfernen Sie Ihren Sicherheitsschlüssel aus Ihrem Konto und registrieren Sie ihn erneut. Weitere Details finden Sie auf der [Support-Seite von Yubico](https://support.yubico.com/hc/en-us/articles/16726447752732) (Englisch).

***

### Hilfreiche Links <a href="#helpful-links" id="helpful-links"></a>

* Firmware-Version Ihres YubiKey prüfen: [Yubico Authenticator](https://www.yubico.com/products/yubico-authenticator/) (Englisch)
* Vollständige Liste FIDO-zertifizierter Schlüssel: [FIDO® Certified Showcase](https://fidoalliance.org/fido-certified-showcase/) (Englisch)
* Keeper-Support kontaktieren: [keepersecurity.com/support.html](https://www.keepersecurity.com/support.html) (Englisch)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.keeper.io/user-guides/de/troubleshooting/hardware-security-keys-on-mobile.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
