So funktioniert es
Ein Passkey verwendet eine kryptografische Zugangsberechtigung für einen bestimmten Dienst. Der Dienst prüft einen Nachweis des Authenticators statt ein wiederverwendbares Passwort zu erhalten. Nutzer entsperren den Zugang meist lokal durch Geräte-PIN oder Biometrie. Diese lokale Handlung ist nicht das Senden eines Fingerabdrucks an die Website.
Ein praktisches Beispiel
Eine Person kann für ein unterstütztes Konto einen Passkey erstellen und spätere Anmeldungen am Telefon oder Computer bestätigen. Eine nachgeahmte Website kann ihn nicht einfach wie ein eingetipptes Passwort sammeln, weil die Authentifizierung an den vorgesehenen Dienst gebunden ist. Systemabhängig ist auch geräteübergreifende Anmeldung möglich.
Was Sie prüfen sollten
Prüfen Sie Konto, Zugangsdatenanbieter, Gerätebindung oder Synchronisierung und Wiederherstellung bei Geräteverlust. Registrieren Sie den Passkey über echte Kontoeinstellungen und bestätigen Sie einen nutzbaren Wiederherstellungsweg vor Entfernung anderer Methoden. Schützen Sie Gerät und Anbieterkonto, besonders bei synchronisierten Zugangsdaten.
Grenzen und sichere Nutzung
Passkeys machen gestohlene offene Sitzungen nicht harmlos und beseitigen nicht jede Schwäche der Kontowiederherstellung. Unterstützung unterscheidet sich je Dienst, Gerät und Browser. Eine täuschende Aufforderung zum Ändern von Wiederherstellungsdaten benötigt weiterhin Prüfung. Passkeys sind ein Teil des Kontoschutzes; Zugang zur Speicher- und Wiederherstellungsumgebung zählt ebenfalls.