In einer digitalen Welt, in der täglich Millionen Passwörter gestohlen werden, klingt es fast wie ein Versprechen: sicheres Einloggen – ganz ohne Passwort. Genau das ermöglichen Passkeys, eine neue Technologie, die von Apple, Google und Microsoft massiv vorangetrieben wird. Aber was steckt dahinter? Und was musst du als Nutzer oder Unternehmen wissen?
Passkeys sind eine neue, sichere Form der Anmeldung, die auf asymmetrischer Kryptografie basiert. Statt eines klassischen Passworts wird ein sogenanntes Schlüsselpaar verwendet:
Bei der Anmeldung beweist das Gerät mit dem privaten Schlüssel, dass es zur Anmeldung berechtigt ist – ohne dass ein Passwort übermittelt oder gespeichert wird.
Diese Technologie basiert auf dem FIDO2-Standard, wird von der FIDO Alliance unterstützt und ist vollständig mit biometrischer Authentifizierung (z. B. Face ID oder Fingerabdruck) kompatibel.
📚 Quelle: BSI – Bundesamt für Sicherheit in der Informationstechnik
Da kein Passwort übertragen wird, gibt es nichts, was abgefangen werden könnte – Phishing ist damit faktisch ausgeschlossen.
Der private Schlüssel bleibt sicher auf deinem Gerät. Selbst bei einem Datenleck beim Anbieter sind deine Zugangsdaten sicher.
Mit Fingerabdruck, Gesichtserkennung oder Gerätesperre wird der Login kinderleicht und sicher – ohne Passwort-Stress.
Dank iCloud, Google Passwortmanager & Co. sind Passkeys auf deinen Geräten synchron und leicht wiederherstellbar.
Unternehmen profitieren durch deutlich weniger Passwort-Zurücksetzungen und geringere IT-Support-Kosten.
📚 Quelle: Audius Blog
Viele Webdienste unterstützen Passkeys noch nicht. Das wird sich zwar schnell ändern, sorgt aber aktuell für gemischte Nutzererfahrungen.
Verlierst du dein Gerät ohne Backup (z. B. iCloud), kann der Zugang zu Diensten schwierig sein – obwohl Wiederherstellungsmethoden verfügbar sind.
Die Synchronisierung über Anbieter wie Apple oder Google birgt theoretisch ein Restrisiko, obwohl der Zugriff auf private Schlüssel laut Standard ausgeschlossen ist.
📚 Quelle: TU Berlin Datenschutzblog
Hier ein Überblick der wichtigsten Plattformen und Lösungen für Passkeys:
📚 Quelle: Apple Entwicklerdokumentation
📚 Quelle: Google Developers
📚 Quelle: Microsoft Docs
📚 Quelle: Lifewire Artikel zu 1Password & Passkeys
Privatanwender:
Unternehmen:
📚 Quelle: Corbado Business Case
→ Kurz: Sicherer als jedes Passwort und dabei viel einfacher in der Anwendung.
📚 Quelle: FIDO Alliance
Ja.
Passkeys sind nicht nur sicherer, sondern auch benutzerfreundlicher als Passwörter. Große Plattformen sind bereit, Drittanbieter ziehen nach, und der Einstieg ist heute so einfach wie nie. Unternehmen sollten sich mit der Technologie vertraut machen und langfristig auf passwortlose Authentifizierung umstellen – auch im Sinne der Nutzerzufriedenheit und der IT-Sicherheit.