proceed-IT Solutions
Letztes Update:

Passkey

Was ist Passkey?

Passkey ist eine moderne Anmeldemethode, mit deren Hilfe Sie sich sicher bei Online-Diensten ohne ein Passwort anmelden können. Statt Passwort authentifizieren Sie sich über ein Gerät, das Ihnen gehört, wie zum Beispiel Ihr Smartphone oder Tablet, und verwenden einen Fingerabdruck, Gesichtserkennung oder Ihre Geräte-PIN, um den Login zu genehmigen.

Ein Passkey ist ein sicherer digitaler Schlüssel auf Ihrem Gerät, der Sie ohne Passwort automatisch bei Websites anmeldet.

Wie funktionieren Passkeys?

Ein Passkey ist ein digitaler Schlüssel zum Anmelden. Er gehört zu einem Anmeldesystem, das ohne Passwort funktioniert.

Wenn Sie bei einer Webseite die Option “Passkey verwenden” als Sicherheitsmethode auswählen, werden zwei Schlüssel erstellt. Einmal ein öffentlicher Schlüssel und einmal ein privater Schlüssel. Den öffentlichen Schlüssel speichert die Webseite. Der private Schlüssel wird auf Ihrem Gerät gespeichert, beispielsweise auf dem Smartphone oder auf dem Tablet.

Wenn Sie sich mit dem Passkey anmelden möchten, wird dieser Ihre Identität in Form von einem Fingerabdruck, der Gesichtserkennung oder der Geräte-PIN überprüfen. Stimmt diese Überprüfung überein, benutzt Ihr Gerät den gespeicherten privaten Schlüssel und erstellt eine digitale Bestätigung, die er an die Webseite sendet. Anschließend prüft die Webseite diese Bestätigung mit dem gespeicherten öffentlichen Schlüssel. Stimmen diese ebenfalls überein, werden Sie angemeldet.

Wie werden Passkeys im Alltag verwendet?

Im Alltag verwenden Sie Passkeys zum Einloggen auf

  • Online-Konten oder Cloud-Diensten,
  • Ihren E-Mail-Konten,
  • Shopping-Webseiten,
  • oder Ihren Banking-Apps

ohne dafür Ihr Passwort eingeben zu müssen. Die Anmeldung geschieht automatisch, nachdem Sie Ihre Identität bestätigt haben, entweder durch ein biometrisches Verfahren oder durch die Geräte-PIN.

Ihre biometrischen Daten werden für die Authentifizierung mit Ihrem Gerät verwendet und bleiben normalerweise lokal auf Ihrem Gerät. Die Daten liegen nur auf Ihrem Gerät, in einer geschützten Hardware-Komponente und werden nicht in die Cloud oder zum Anbieter der Webseite/Applikation übertragen.

Vorteile der Nutzung

Passkeys sind einfach zu Benutzen. Die Einrichtung geht zügig und Sie müssen sich keine Passwörter merken oder eingeben. Außerdem dauert der Login meist nur wenige Sekunden.

Im Gegensatz zu Passwörtern, die gestohlen, erraten oder abgefangen werden können, sind Passkeys äußerst sicher und deutlich schwerer abzufangen. Der private Schlüssel bleibt immer auf dem Gerät des Nutzers. Selbst wenn ein Dienst oder eine Webseite gehackt wird, können die Angreifer mit dem dort liegenden öffentlichen Schlüssel nichts anfangen, weil dieser allein nicht für die Anmeldung genutzt werden kann.

Wie Passkeys vor Phishing schützen

Passkeys schützen gut vor Phishing-Angriffen, da Sie nur auf der echten Webseite funktionieren. Ihr Gerät prüft bei der Anmeldung, ob der angelegte Schlüssel zu dieser Webseite passt und da es nicht zu Fake-Webseite passt, wird an diese Webseite nichts geschickt. Während ein Passwort wie eine Geheimzahl ist, die Sie jemandem weitergeben können, ist ein Passkey wie ein Schlüssel, der nur in eine bestimmte Tür passt. Wenn jemand eine falsche Tür baut, passt der Schlüssel nicht. Fake-Webseiten können zwar den Design einer echten Webseite nachbauen, aber sie können nicht die selbe Domain benutzen. Die Abweichung der Domainadresse wird von Passkey anerkannt und ein Zugriff verweigert.

proceed-IT Solutions GmbH

Wernher-von-Braun-Str. 10a
85640 Putzbrunn

Telefon: (089) 4111 2550

E-Mail: info@proceed-it.com

Bürozeiten

Montag bis Donnerstag: 8:30-18:00 Uhr
Freitag: 8:30-14:00 Uhr

Unsere Techniker stehen auch außerhalb dieser Zeiten zur Verfügung, je nach Vereinbarung.

Social Media

Rechtliches