Sicherheit

Passkey

Eine Anmeldemethode, die das Passwort durch einen kryptografischen Schlüssel ersetzt, der auf Ihrem Gerät gespeichert und per Fingerabdruck, Gesicht oder Geräte-PIN freigegeben wird. Sie ist gegen Phishing widerstandsfähig, weil der Schlüssel nur auf der echten Website funktioniert.

So funktioniert es

Ein Passkey verwendet eine kryptografische Zugangsberechtigung für einen bestimmten Dienst. Der Dienst prüft einen Nachweis des Authenticators statt ein wiederverwendbares Passwort zu erhalten. Nutzer entsperren den Zugang meist lokal durch Geräte-PIN oder Biometrie. Diese lokale Handlung ist nicht das Senden eines Fingerabdrucks an die Website.

Ein praktisches Beispiel

Eine Person kann für ein unterstütztes Konto einen Passkey erstellen und spätere Anmeldungen am Telefon oder Computer bestätigen. Eine nachgeahmte Website kann ihn nicht einfach wie ein eingetipptes Passwort sammeln, weil die Authentifizierung an den vorgesehenen Dienst gebunden ist. Systemabhängig ist auch geräteübergreifende Anmeldung möglich.

Was Sie prüfen sollten

Prüfen Sie Konto, Zugangsdatenanbieter, Gerätebindung oder Synchronisierung und Wiederherstellung bei Geräteverlust. Registrieren Sie den Passkey über echte Kontoeinstellungen und bestätigen Sie einen nutzbaren Wiederherstellungsweg vor Entfernung anderer Methoden. Schützen Sie Gerät und Anbieterkonto, besonders bei synchronisierten Zugangsdaten.

Grenzen und sichere Nutzung

Passkeys machen gestohlene offene Sitzungen nicht harmlos und beseitigen nicht jede Schwäche der Kontowiederherstellung. Unterstützung unterscheidet sich je Dienst, Gerät und Browser. Eine täuschende Aufforderung zum Ändern von Wiederherstellungsdaten benötigt weiterhin Prüfung. Passkeys sind ein Teil des Kontoschutzes; Zugang zur Speicher- und Wiederherstellungsumgebung zählt ebenfalls.

Technische Quellen

← Alle Glossarbegriffe