Passwörter sind die am häufigsten verwendete Methode der Authentifizierung – aber auch eine der schwächsten. Sie sind oft leicht zu erraten oder zu stehlen, und viele Menschen verwenden dasselbe Passwort für mehrere Konten. Das macht sie anfällig für Cyberangriffe.
Die schiere Menge an Passwörtern, die sich Menschen merken müssen, ist groß. Das führt zu Gewohnheiten, die Kriminellen in die Hände spielen: schwache Passwörter, unsichere Speicherung, und immer wieder dasselbe Kennwort für verschiedene Dienste.
61 % aller Datenschutzverletzungen betreffen gestohlene oder gehackte Anmeldedaten.
In den letzten Jahren hat sich eine bessere Lösung herausgebildet – Passkeys. Passkeys sind sicherer als Passwörter und bieten eine bequemere Möglichkeit, sich bei deinen Konten anzumelden. Dieser Artikel zeigt dir, wie Passkeys funktionieren, welche Vorteile sie bringen, und wo aktuell noch Grenzen liegen.
Was ist Passkey-Authentifizierung?
Passkeys funktionieren, indem sie für jeden Anmeldeversuch einen eindeutigen Code erzeugen, der dann vom Server validiert wird. Dieser Code wird anhand einer Kombination von Informationen über den Benutzer und das Gerät erstellt, das zur Anmeldung verwendet wird.
Du kannst dir Passkeys als einen digitalen Berechtigungsnachweis vorstellen. Mit einem Passkey authentifizierst du dich bei einem Webdienst oder einem cloudbasierten Konto – die Eingabe eines Benutzernamens und eines Passworts ist nicht erforderlich.
[IMAGE_BLOCK_0]FIDO2 (Fast IDentity Online 2) ist ein Standard, der eine starke Authentifizierungslösung im Web ermöglicht.
Diese Authentifizierungstechnologie nutzt die Web-Authentifizierung (WebAuthn). Das ist eine Kernkomponente von FIDO2, einem Authentifizierungsprotokoll. Anstelle eines eindeutigen Passworts wird zur Benutzerüberprüfung die Public-Key-Kryptographie verwendet.
Das Gerät des Benutzers speichert den Authentifizierungsschlüssel – dabei kann es sich um einen Computer, ein mobiles Gerät oder ein Gerät mit Sicherheitsschlüssel handeln. Er wird dann von Websites verwendet, die Passkeys aktiviert haben, um den Benutzer anzumelden.
Vorteile von Passkeys gegenüber Passwörtern
Wer heute noch ausschließlich auf Passwörter setzt, arbeitet mit einem Sicherheitsmodell von gestern. Passkeys sind nicht perfekt – aber sie schließen die größten Lücken.
– Christian Markus, Gründer pirenjo.IT
Mehr Sicherheit durch kryptografische Schlüssel
Passkeys sind schwieriger zu hacken als Passwörter – insbesondere dann, wenn der Schlüssel aus einer Kombination von biometrischen und Gerätedaten generiert wird.
Biometrische Daten können Gesichtserkennung oder Fingerabdruck-Scans umfassen. Geräteinformationen wie die MAC-Adresse oder der Standort des Geräts kommen ergänzend hinzu. Das macht es für Angreifer deutlich schwieriger, Zugang zu deinen Konten zu erhalten.
Einfacher Einstieg, kein Passwort-Stress
Bei der Kennwortauthentifizierung müssen Benutzer oft viele komplexe Kennwörter merken. Das ist zeitaufwändig und fehleranfällig.
Das Vergessen von Passwörtern ist keine Seltenheit – und das Zurücksetzen kostet Zeit. Jedes Mal, wenn eine Person ihr Passwort zurücksetzen muss, dauert das durchschnittlich drei Minuten und 46 Sekunden.
Passkeys beseitigen dieses Problem, indem sie einen einzigen Code bereitstellen. Du kannst denselben Code für alle deine Konten verwenden – das vereinfacht die Anmeldung und verringert die Wahrscheinlichkeit, Zugangsdaten zu verlieren.
Wirksamer Schutz gegen Phishing
Phishing-Betrug mit Zugangsdaten ist weit verbreitet. Betrüger senden E-Mails, die vorgeben, dass mit dem Konto etwas nicht stimmt – du klickst auf einen Link und landest auf einer gefälschten Anmeldeseite, die deinen Benutzernamen und dein Passwort abgreift.
Wenn du dich stattdessen mit einem Passkey authentifizierst, funktioniert dieser Angriff nicht. Selbst wenn ein Hacker dein Kennwort hätte, käme er damit nicht weiter – er bräuchte zusätzlich die Passkey-Authentifizierung deines Geräts. Mehr dazu, wie du deine Konten generell absicherst, findest du im Artikel Wie du deine Onlinekonten vor Angriffen schützen kannst.
Hat die Verwendung von Passkeys Nachteile?
Passkeys sehen definitiv wie die Zukunft der Authentifizierungstechnologie aus. Aber es gibt einige Punkte, auf die du stoßen kannst, wenn du sie jetzt einführst.
Noch keine flächendeckende Verbreitung
Einer der Hauptnachteile ist, dass Passkeys noch nicht weit verbreitet sind. Viele Websites und Cloud-Dienste verlassen sich weiterhin auf Passwörter und sind noch nicht Passkey-fähig.
Das bedeutet, dass du für einige Konten weiterhin Passwörter verwenden musst – zumindest so lange, bis sich Passkeys weiter durchsetzen. Es kann etwas umständlich sein, Passkeys für einige Konten und herkömmliche Passwörter für andere zu verwenden.
Zusätzliche Hardware und Software erforderlich
Ein Vorteil von Passwörtern ist, dass sie kostenlos und einfach zu verwenden sind – du erstellst sie einfach bei der Registrierung auf einer Website.
Passkeys erfordern zusätzliche Hardware und Software, um die Codes zu erzeugen und zu validieren. Das kann für Unternehmen anfangs kostspielig sein. Aber es gibt ein Einsparungspotenzial durch verbesserte Sicherheit und Benutzerfreundlichkeit, das die Implementierungskosten aufwiegen kann.
Jetzt auf die Zukunft der Authentifizierung vorbereiten
Passkeys sind eine sicherere und bequemere Alternative zu Passwörtern. Sie sind schwerer zu hacken und vereinfachen die Anmeldung bei deinen Konten spürbar. Kein Passwort vergessen. Kein mühsames Zurücksetzen. Sondern ein kryptografischer Schlüssel, der zu deinem Gerät gehört.
Passkeys sind noch nicht überall verfügbar, und Unternehmen müssen unter Umständen ein Budget für die Implementierung einplanen. Trotzdem stellen sie eine vielversprechende Lösung für das Problem schwacher Passwörter dar – mit dem Potenzial, die Cybersicherheit und die Produktivität gleichermaßen zu verbessern. Einen guten Überblick über weitere Sicherheitsmaßnahmen findest du auch in unserem Artikel zur IT-Sicherheit für kleine Unternehmen.
Hilfe bei der Verbesserung deiner Identitäts- und Kontosicherheit
Ersetze deine Passwörter durch sicherere Passkeys – jetzt ist der richtige Zeitpunkt, um mit der Umsetzung in deinem Unternehmen zu beginnen. Dabei helfen dir unsere IT-Sicherheitsprofis von pirenjo.IT. Ruf uns noch heute an, um ein Kennenlerngespräch zu vereinbaren.
Ein Passwort ist ein geheimer Text, den du dir merkst und eingibst. Ein Passkey ist ein kryptografisches Schlüsselpaar, das auf deinem Gerät gespeichert wird und ohne manuelle Eingabe funktioniert – deutlich sicherer und phishing-resistent.
Ja, für viele Dienste wie Google, Microsoft oder Apple ist Passkey-Unterstützung bereits verfügbar. Für ältere oder spezialisierte Unternehmensanwendungen brauchst du möglicherweise noch eine Übergangslösung mit klassischen Passwörtern.
Ja, pirenjo.IT begleitet Unternehmen im Raum Stuttgart bei der Analyse und Einführung moderner Authentifizierungslösungen – von der Bestandsaufnahme bis zur Umsetzung.
Passkeys lassen sich über Cloud-Backup-Funktionen (z. B. iCloud Keychain oder Google Password Manager) wiederherstellen. Achte darauf, dass du vor der Einführung ein Wiederherstellungskonzept für dein Unternehmen festlegst.
Ja, als IT-Systemhaus in Waiblingen unterstützt pirenjo.IT lokale Unternehmen dabei, veraltete Passwort-Strategien durch moderne Authentifizierungsmethoden wie Passkeys zu ersetzen – praxisnah und ohne unnötigen Aufwand.