Glossar · IT-Sicherheit
Passkeys
Auch genannt: Passkey, passwortlose Anmeldung, WebAuthn, FIDO2
Passkeys ersetzen das Passwort bei der Anmeldung an Websites und Apps. Der geheime Schlüssel bleibt auf Ihrem Gerät, der Onlinedienst speichert nur einen passenden öffentlichen Schlüssel.
Beim Einrichten eines Passkeys legt Ihr Gerät laut BSI einen geheimen Schlüssel im internen Speicher ab, der Onlinedienst erhält den passenden öffentlichen Schlüssel. Die Anmeldung bestätigen Sie zum Beispiel per Fingerabdruck oder Gesichtsscan, auf Apple-Geräten per Touch ID oder Face ID. Passkeys basieren auf dem Standard WebAuthn; Apple synchronisiert sie über den iCloud-Schlüsselbund auf alle Geräte eines Benutzers.
Laut BSI können Passkeys weder zu simpel noch zu kurz sein und nicht vergessen werden, und jeder Passkey schützt genau ein Konto. Gegen die breite Masse bekannter Phishing-Angriffe sind sie immun, weil der geheime Schlüssel auch auf einer gefälschten Webseite nicht preisgegeben wird.
Worauf Sie achten sollten: Passkeys funktionieren nur bei Diensten, die sie anbieten. Schlägt ein vertrauter Dienst sie vor, können Sie die Technologie laut BSI ohne Weiteres verwenden. Wie Ihr Team sicher damit umgeht, ist Thema der Awareness-Schulungen.
Quellen
Diese Erklärung ersetzt keine Rechtsberatung. Maßgeblich ist der verlinkte Originaltext.
Erstgespräch vereinbaren