Soy bastante nuevo en tarjetas y tokens y trato de manejar un par de problemas antes de comprar y usar uno.
1- acceso físico a las teclas de la tarjeta o token: ¿Todos estos dispositivos están configurados para (o configurados fácilmente para) requieren un pin / pw de algún tipo antes de su uso? Entonces, por ejemplo, si se pierde la tarjeta, ¿se debe ingresar un pin antes de acceder a cualquier información o módulo (es decir, openpgp) que reside en la tarjeta?
2- ¿Cuál es el efecto de un keylogger malicioso en el uso de una tarjeta inteligente o token? Por ejemplo, si utiliza un token de tipo USB con capacidad de tarjeta inteligente, ¿un keylogger compromete todo lo que está en el dispositivo, incluso si el atacante no puede obtener físicamente el token de usb?