Ich hab mir mal gebraucht ein Set aus 3x YubiKey 5C geholt, alles auf Werkseinstellungen zurückgesetzt (pro key müssen 3-4 Funktionalitäten zurückgesetzt werden) und dann bissl damit rumgespielt. Im persönlichen "IT-Konzept für den Alltag" verwende ich sie noch nicht.
Ein paar Anmerkungen kann ich dir trotzdem mitgeben:
1.) Statisches Passwort
Vorteile: Der Komfortgewinn und die Zeitersparnis stehen hier sicherlich weit vorne. Dabei spart man sich nicht nur die Eingabe sondern auch das (tägliche) Merktraining für komplexe Passwörter. Wenn man nicht so diszipliniert ist und das Passwort regelmäßig wiederholt, sondern nur durch die regelmäßige Verwendung auffrischt (dürfte für die meisten der Fall sein), sehe ich hier auch einen deutlichen Zugewinn an Sicherheit oder zumindest noch die Zeitersparnis für den Vergessensfall.
Nachteile: Sehe ich nicht unbedingt als solche. Für den Anwendungsfall Erbschaft/Zugriff durch Vertraute dürfte ein Yubikey deutlich praktikabler sein als ein komplexes Passwort. Zumal man das Yubikey-Passwort ja auch beliebig ergänzen kann. Yubikey-Passwort -> offener Datencontainer, Yubikey-Passwort + Sicherheitsfrage (z.B. Name 1. Haustier der Tochter) -> geschlossener Datencontainer. Die Vertrauensperson hat mit "einfachem" Passwort vollen Zugriff, dem Einbrecher nützt der Yubikey ohne Sicherheitsfrage (von der er nicht weiß dass es sie gibt) wenig. Keylogger und Brute-Force durch den Einbrecher stellen ein Risiko dar, die Wahrscheinlichkeit dürfte aber sehr gering sein.
2.) 2FA auf dem Handy
Ich finde es beim Onlinebanking merkwürdig wenn Transaktion und Freigabe über das selbe Gerät und ggf. noch die selbe App erfolgen. Gefühlt hätte ich in ein 2FA mit zweitem Gerät mehr Vertrauen (allerdings sind meine Fähigkeiten und mein Horizont begrenzt). Da ich bislang damit auch keine Praxiserfahrung habe, kann ich über die Nachteile im Handling nichts sagen.
3.) PGP Keys + SSH Verifikation über Tor
Ich fand die Videos
dieser Playlist interessant. Für mich war das deutlich über meinen Fähigkeiten, aber du könntest das sicher umsetzen. Vielleicht ein relevanter 3. Anwendungsfall für dich.