Token2 im Test: günstige FIDO2-Sicherheitsschlüssel aus Genf
Token2 baut günstige FIDO2-Sicherheitsschlüssel in Genf, darunter PIN+-Modelle mit PIN-Komplexität. Unser Test zu Sortiment, Preisen, Grenzen und Eignung.
VergleicheVeröffentlicht
Zum Anbieter
Token2
Herkunft: Schweiz
Website besuchen
Token2 ist die Wahl, wenn Sie einen echten FIDO2-Sicherheitsschlüssel für wenig Geld möchten. Das Unternehmen aus Genf verkauft seit 2013 Authentifizierungs-Hardware, und seine PIN+-Serie bietet Passkey-Speicher, NFC und PIN-Komplexitätsregeln zu Preisen weit unter YubiKey und Nitrokey. Dieser Test ist eine redaktionelle Einschätzung auf Basis der Produktdokumentation, veröffentlichter Preise und externer Quellen, kein Labortest.
Unternehmen und Sortiment
Token2 bezeichnet sich als Schweizer Cybersecurity-Unternehmen mit Sitz in Genf. Das Portfolio umfasst FIDO2-Sicherheitsschlüssel, programmierbare TOTP-Hardware-Token, PIV-Geräte und NFC-Lesegeräte. Neben Hardware veröffentlicht das Unternehmen Open-Source-Werkzeuge, darunter eine FIDO-Bridge für Linux und die App Libre Key Companion zur Schlüsselverwaltung.
Für Privatnutzer zählt vor allem die FIDO2-Reihe. Zum Redaktionsstand Oktober 2026 zeigt der Token2-Shop diese PIN+-Modelle, wobei die Euro-Preise davon abhängen, ob die Mehrwertsteuer enthalten ist:
| Modell | Bauform | NFC | Preis (ca.) |
|---|---|---|---|
| PIN+ FIDO2 NFC Card | Kartenformat | Ja | etwa 18 Euro |
| PIN+ Mini-A / Mini-C | Kompakt, USB-A oder USB-C | Nein | etwa 24 Euro |
| PIN+ USB-A / TypeC | Standard, USB-A oder USB-C | Nein | etwa 22 bis 27 Euro |
| PIN+ Dual | USB-A und USB-C an einem Schlüssel | Nein | etwa 26 bis 31 Euro |
| PIN+ Dual Ace | Metallrahmen, Dual-Anschluss | Ja | etwa 33 Euro |
| PIN+Bio3 | Mit Fingerabdruckleser | Nein | etwa 37 bis 44 Euro |
Die Preise stammen aus den Shop-Listen, die wir gesehen haben, und ändern sich, bestätigen Sie sie deshalb an der Kasse. Einige Modelle der Serie führen auch PIV, einige OpenPGP, aber nicht alle, deshalb kommt es auf das genaue Modell an.
Was die PIN+-Serie besonders macht
Das Hauptmerkmal ist die PIN-Komplexität in der Firmware. Bei vielen Sicherheitsschlüsseln wird die PIN nur dann zur Schwachstelle, wenn jemand den Schlüssel stiehlt und die PIN errät. Eine Regel, die einfache PINs ablehnt, senkt dieses Risiko und hilft Organisationen, einen Mindeststandard durchzusetzen, ohne auf die Disziplin der Nutzer zu bauen. Außerdem gibt Token2 an, dass Release 2 der PIN+-Serie bis zu 300 Passkeys speichert, mehr als die dokumentierte Kapazität des Nitrokey. Die Release-Nummern unterscheiden sich je nach Produkt, prüfen Sie die Kapazität für Ihr Modell.
Token2 gibt an, dass einige Schlüssel eine FIDO-Zertifizierung auf Level 2 tragen, der Katalog markiert die betreffenden Modelle. Zertifikate haben wir nicht selbst überprüft. Falls Sie ein Zertifikat benötigen, schauen Sie in die Liste zertifizierter Produkte der FIDO Alliance. Die Seite zu Sicherheitsschlüsseln beim Schweizer Login AGOV führt den Token2 T2F2-NFC-Slim als getesteten Schlüssel, ein nützlicher unabhängiger Anhaltspunkt, aber kein vollständiges Audit.
Im Alltag
Die Registrierung eines Token2-Schlüssels läuft wie bei jedem FIDO2-Schlüssel: Sicherheitseinstellungen des Kontos öffnen, Sicherheitsschlüssel hinzufügen, den Schlüssel einstecken oder bei NFC ans Telefon halten, PIN setzen und den Kontakt berühren. Weil der Browser die Webadresse prüft, widersteht der Schlüssel Phishing. Unsere Ratgeber zu Hardware-Sicherheitsschlüsseln und phishing-resistenter MFA erklären das Prinzip, die Seite zu FIDO2 und WebAuthn die Standards darunter.
Token2 ist ein kleineres Unternehmen als Yubico, deshalb ist das Umfeld aus Drittanbieter-Anleitungen, Software-Integrationen und Unternehmenswerkzeugen dünner. Verwaltungswerkzeuge gibt es, sie sind aber weniger bekannt. Für die einfache FIDO2-Anmeldung spielt das keine Rolle.
Grenzen
- Offenheit. Token2 steuert Open-Source-Werkzeuge bei, einen Hinweis auf offene Firmware der Schlüssel haben wir aber nicht gefunden. Wenn überprüfbare Firmware Ihre Priorität ist, passt der Nitrokey 3 besser.
- Unübersichtliches Sortiment. Es gibt viele Releases und Modelle. Lesen Sie die Funktionsliste vor der Bestellung und gehen Sie nicht davon aus, dass ein PIN+-Schlüssel NFC, PIV oder OpenPGP hat.
- Markenbekanntheit. Manche IT-Abteilungen lassen nur bekannte Marken zu. Fragen Sie zuerst bei Ihrem Arbeitgeber nach.
- Tiefe des Supports. Die Dokumentation ist für FIDO2 solide, bei fortgeschrittenen Smartcard-Anwendungen dünner als bei Yubico oder Nitrokey.
Für wen er sich lohnt
Token2 ist sinnvoll als günstiger zweiter oder dritter Schlüssel, den Sie als Ersatz in die Schublade legen, für kleine Teams mit vielen Schlüsseln und für alle, die einen Schweizer Anbieter möchten. Wählen Sie ein Modell mit den Anschlüssen, die Ihre Geräte brauchen: USB-C für moderne Laptops und Telefone, NFC zum Antippen am Smartphone, das Kartenformat für das Portemonnaie. Wenn ein Schlüssel alles können soll, inklusive OpenPGP und mit langer Software-Erfahrung, vergleichen Sie ihn mit dem YubiKey 5 und den anderen in unserer Übersicht der besten Sicherheitsschlüssel.
So haben wir bewertet
Dies ist eine redaktionelle Bewertung. Wir haben mit den Shop-Angaben und der Dokumentation von Token2, der Beschreibung der PIN+-Serie, einer Seite der Schweizer Behörden mit einem getesteten Modell und unserem eigenen Vergleich mit den übrigen Schlüsseln in diesem Ratgeber gearbeitet. Wir haben keine Labortests durchgeführt, keine Geschwindigkeit gemessen und keine Zertifikate überprüft, und wir vergeben keine Sterne. Die Preise haben wir im Oktober 2026 aus den Shop-Listen gelesen, und Token2 ändert Releases häufig, die Angaben auf der Produktseite Ihres genauen Modells gehen deshalb dieser Seite vor.
Kauftipps
Entscheiden Sie zuerst, welche Anschlüsse Sie brauchen: USB-C für moderne Laptops und Telefone, USB-A für ältere Rechner, NFC zum Antippen am Smartphone. Prüfen Sie dann auf der Produktseite drei Dinge: ob der Schlüssel NFC unterstützt, ob PIV oder OpenPGP für genau dieses Release aufgeführt sind und ob der Shop-Preis die Mehrwertsteuer enthält. Bestellen Sie mindestens zwei Schlüssel, registrieren Sie beide bei jedem wichtigen Konto und bewahren Sie einen davon abseits der Alltagstasche auf. Ist der Schlüssel für ein Team gedacht, fragen Sie Token2 nach Mengenoptionen und danach, welche Modelle zu Ihrem Identitätsanbieter passen.
Fazit
Token2 ist ein vernünftiger, günstiger Einstieg in Hardware-Sicherheitsschlüssel, mit großer Passkey-Kapazität bei der PIN+-Serie und einer nützlichen PIN-Regel. Es ist nicht die polierteste und nicht die offenste Lösung, und das breite Sortiment verlangt Sorgfalt beim Bestellen. Für den Preis ist es ein guter Weg, Ihre wichtigsten Konten zu schützen und einen Ersatzschlüssel zu besitzen.
Häufige Fragen
Wo sitzt Token2?
Token2 beschreibt sich als Schweizer Cybersecurity-Unternehmen mit Hauptsitz in Genf, gegründet 2013. Es ist Mitglied der FIDO Alliance und stellt FIDO2-Schlüssel, programmierbare TOTP-Token und weitere Hardware her.
Was bedeutet PIN+?
PIN+ ist der Name der FIDO2-Serie von Token2, bei der die Firmware die Komplexität der PIN durchsetzt. Ein Dienst oder der Schlüssel selbst kann eine längere oder weniger erratbare PIN verlangen als das Minimum von vier Stellen. Das erschwert das systematische Durchprobieren, falls jemand den Schlüssel in die Hände bekommt.
Wie viele Passkeys speichert ein Token2-Schlüssel?
Token2 gibt an, dass Release 2 der PIN+-Serie bis zu 300 Passkeys (auffindbare Zugangsdaten) speichert. Die Kapazität unterscheidet sich je nach Release und Modell, prüfen Sie daher die Produktseite des genauen Schlüssels.
Funktionieren Token2-Schlüssel bei Schweizer Behörden-Logins?
Das Schweizer Bundeslogin AGOV führt den Token2 T2F2-NFC-Slim unter den von ihm getesteten FIDO2-Sicherheitsschlüsseln. Bei anderen Diensten funktioniert jeder FIDO2-konforme Schlüssel, sofern der Dienst FIDO2 oder Passkeys unterstützt.
Sind Token2-Schlüssel Open Source?
Token2 veröffentlicht einige Open-Source-Werkzeuge, etwa eine FIDO-Bridge für Linux und eine App zur Schlüsselverwaltung. Dass die Firmware der Schlüssel selbst offen ist, haben wir nicht gefunden. Wenn Ihnen das wichtig ist, ist der Nitrokey 3 die bessere Wahl.
Mehr aus Vergleiche
1Password im Test 2026: Sicherheit, Funktionen, Preis
1Password im Test: Secret Key, Passkeys, EU-Kontoregion, Wiederherstellung, Export und Preise 2026 in Euro. Für wen es passt und welche Alternativen es gibt.
2FAS Authenticator im Test: Open Source ohne Konto
Test von 2FAS Auth, dem kostenlosen Open-Source-Authenticator aus Polen: verschlüsseltes Backup, Export, Browser-Erweiterung, Apple Watch, Grenzen und Eignung.
Aegis Authenticator im Test: Open-Source-2FA für Android
Test von Aegis Authenticator: kostenlose GPL-v3-2FA-App für Android mit verschlüsseltem Tresor, automatischen Backups, Export, Protokoll, Grenzen und Eignung.
Beste kostenlose Passwortmanager 2026 im Vergleich
Bitwarden, Proton Pass und KeePassXC bieten wirklich nutzbare Gratis-Passwortmanager, Dashlane und 1Password nicht mehr. Grenzen und Kompromisse im Überblick.
Beste Passwortmanager 2026 im Vergleich
Sieben Passwortmanager im Vergleich: Verschlüsselung, Audits, Passkeys, EU-Serverstandort, Wiederherstellung, Export und Preise, mit Empfehlung nach Bedarf.
Bitwarden im Test 2026: Open Source, EU-Region, Preis
Bitwarden im Test: Open Source, Audits von Cure53 und ETH Zürich, Passkeys, EU-Rechenzentrum, Selbst-Hosting, Gratisplan und Preise. Für wen es passt, Alternativen.