Ich vermisse in der Anfrage von BNFX die Information, ob überhaupt ein spezieller USB-Stick vorhanden ist, zB
https://www.ebay.de/itm/357006953202
Das sind vom Hersteller auf FIDO getrimmte Sticks, die eine persönliche Identifikation enthalten, die nur der Hersteller setzen kann -> read-only. Und der Versand erfolgt postalisch wegen Sicherheit, eben auf anderen Wegen.
Sollte so ein Stick gar nicht vorhanden sein, habt ihr was falsch gemacht. Da ich u.a. ebay mit 2FA nutze, auch die Telekom, erfolgt dort über eine registrierte Anmeldung mit QR-Code die Verifizierung. Entweder mit 6 Token oder bei Microsoft mit Zufallszahlen (>0, <100).
Wenn Edge irgendwas ohne richtige FIDO-Stick macht, macht Edge es falsch. Man kann ohne Stick so eine Anmeldung gar nicht anders ausführen, falls nicht eine angebotene Alternative genutzt wird.
