Biometrika má svá omezení, univerzálnosti a multiplatformní podpoře. Když se do toho započítá ještě stav prstů, nemusí jít o vůbec spolehlivé řešení. FIDO2 tokeny jsou univerzální, multiplatformní a z podstaty věci spolehlivější. I jako náhrada SmartCard. Než čtečku otisků prstů, to už raději Palm Secure, které funguje i v situaci, kdy ani ultrazvuková čtečka nestačí.
Já a ani moji lidé také ne, přesto vše zakládám právě na Yubikey, kterým jsem nahradil SmartCard. Už po příchodu mávnou před venkovní čtečkou, čímž si odemknout a rovnou zaevidují docházku (první příchozí a poslední odchozí přirozeně ještě používá klasický klíč). Sednou si za stůl, probudí počítač, přiloží klíč k NFC čtečce, kterou mají pod monitory a zadají své super tajné heslo „Pepan007“. Uživatelské pohodlí nebylo dotčeno a maximální bezpečnost zachována.
Stejná pravidla platí pro notebooky (ať už u dam na mateřské, nebo techniků-řemeslníků na cestách) i pro mobilní telefony. Ať je mají v kabelce, nebo kapse montérek, použití tankovací karty znamená, že přiloží Yubikey – pro případ ztráty, zničení, … jsou v ADDS WS2022 + Kerberos SLES16 zanesené záložní, které jim prostě během okamžiku pošlu do Knoxu, který se umí chovat jako virtuální token, čímž se nestane, že by nemohli natankovat. Toughbooky, Elitebooky, XC5/XC7, A56/A57 … bez VPN a Yubikey to nejde a používají to lidé se záporný vztahem k technice, absolutním nezájem a otravuje je i telefon. Prostě maximální míra bezpečnosti, spolehlivosti a bez uživatelského zatížení, protože pak by to sabotovali.
Biometriku jsem vzdal dávno, ruce řemeslníků jsou často ve stavu, že každá čtečka je na ně krátká, proto právě karty/tokeny. Je vlastně jedno, jestli je na stanici SLED16, Windows 11 Pro, ... nebo telefon s Androidem (Samsung Knox MDM), Yubikey funguje vždy a všude.