Also man authentifiziert sich in dem Fall schon irgenwie lokal, aber nicht gegenüber dem Dongle. Besser: Man authorisiert den Dongle,

dass er sich gegenüber der Gegenstelle authentifiziert. *seufz*

Das ganze Thema ist durch die verschiedenen Standards und Hardware-Optionen so komplex, dass man entweder Informatik studiert hat, der Arbeitgeber einen dazu zwingt, man als Nerd geboren wurde oder das Zeug einfach kauft und so lange lange damit rumspielt, bis es funktioniert und wie Magie wirkt.

Die Yubikey-Herstellerseite ist ebenfalls eine Marketing-Buzzword-Katastrophe.

PS: Wenn man wissen will, warum sich allgemeine Email-Verschlüsselung nicht durchgesetzt hat, hier gleich das nächste Beispiel. Am Ende werden die Leute das eingebaute Apple-ID, Google-<Whatever They Call It> und vielleicht noch Windows Hello nutzen, und das wars.