Das #BSI hat die User Guidance zum zertifizierten #OpenSource FIDO-Token-Demonstrator »de.fac2«, konkret dem darauf laufenden »FIDO U2F Authenticator Applet, v1.34«, angepasst: https://github.com/BSI-Bund/de.fac2/blob/master/docs/developer_documentation/BSI_de.fac2_AGD_v1.4.pdf
Bei einem #FIDO-Token erfolgt der „Presence Check“ dadurch, dass das Token in einen Chipkartenleser gesteckt oder ins NFC-Feld gehalten wird - die überarbeitete User Guidance beschreibt noch genauer dadurch mögliche Angriffsszenarien.