Was ist ein Passkey und wie wird er bei NordPass gespeichert?

Product Strategy Manager

Nun da sich die digitale Welt weiterentwickelt und wandelt, ist die sichere Benutzerauthentifizierung zu einem zentralen Anliegen avanciert. Einführung zum Thema Passkeys: Mit dieser modernen Lösung für die Authentifizierung können Sie sicher und bequem auf Apps und Websites zugreifen.

Heute beschäftigen wir uns intensiv mit dem Thema Passkeys. Sie erfahren, was Passkeys eigentlich sind, wie sie funktionieren und warum sie im Bereich der Online-Sicherheit in Zukunft den Ton angeben werden.

Was ist ein Passkey?

Passkeys sind im Grund nichts anderes, als eine neue, sehr sichere und bequeme Methode zur Registrierung und Anmeldung bei Apps und Websites. Experten auf dem Gebiet der Cybersicherheit preisen Passkeys bereits als Ersatz für die passwortbasierte Authentifizierung an.

Tech-Giganten wie Apple, Microsoft und Google arbeiten bereits an Passkeys und möchten die Anmeldung bei ihren Plattformen und Konten passwortfrei gestalten. Es wird erwartet, dass die Lösung auch von anderen Mitgliedern der FIDO-Allianz – der treibenden Kraft hinter der Passkey-Technologie – und weiteren Unternehmen rund um den Globus aufgegriffen wird.

Sind Passkeys einmal zur vorherrschenden Authentifizierungsmethode avanciert, können Sie sich bei Online-Diensten auf dieselbe Weise anmelden, wie Sie es von Ihrem Handy kennen— per Biometrie. Das Erstellen, Einprägen und Eingeben von Passwörtern gehört dann der Vergangenheit an.

Klingt genial? Nun, Passkeys sind tatsächlich eine geniale Lösung. Sehen wir uns an, wie Passkeys im echten Leben Anwendung finden.

Die Registrierung

Angenommen Sie möchten sich bei einem neuen Online-Dienst registrieren, der die Authentifizierung mit Passkeys erlaubt. Alles was Sie für die Erstellung eines Passkeys tun müssen, ist Ihre E-Mail-Adresse oder Ihren Benutzernamen eingeben und anschließend die eingeblendete Meldung bestätigen. So funktioniert die Registrierung mit Passkeys:

Sign up with a Passkey

What Is a Passkey?

Die Anmeldung

Sobald Sie sich bei einem Online-Dienst mit Passkeys registriert haben, können Sie sich auch schon anmelden – schnell, mühelos und sicher. Sie müssen bloß auf den für dieses Konto vorgeschlagenen Passkey klicken und schon sind Sie angemeldet.

Log in with a Passkey

Watch how to log in to NordPass Passkey

Wie funktionieren Passkeys?

Es ist nicht unbedingt einfach, Passkeys und die zugrunde liegende Technologie zu verstehen. Das liegt vor allem darin begründet, dass Passwörter seit sehr langer Zeit einen integralen Bestandteil unseres digitalen Lebens darstellen. Aus diesem Grund werden wir uns zunächst noch einmal mit dem, was uns seit geraumer Zeit vertraut ist, beschäftigen, um uns dann dem Thema Passkeys erneut zuzuwenden. Sie gewinnen Einblicke in die Debatte rund um Passkeys und Passwörter und werden verstehen, warum Passkeys für die Zukunft die bessere Alternative darstellen.

Die Password-Technologie einfach erklärt

Wir alle sind mit Passwörtern vertraut und die meisten Menschen kennen sich mit deren Funktionsweise einigermaßen gut aus. Lassen Sie uns das Thema trotzdem nochmals rekapitulieren.

Die passwortbasierte Authentifizierung läuft relativ mühelos und unkompliziert ab. Nehmen wir an, Sie erstellen ein Passwort für ein neues Internetkonto. Dieses Passwort wird dann verschlüsselt auf Ihrem Server gespeichert. Wenn Sie das Passwort eingeben, vergleicht das System dieses mit dem seiner Datenbank. Stimmen die beiden Passwörter überein, wird der Zugriff auf das Konto gewährt.

Das klingt einfach, oder? Der Haken an der Sache ist, dass diese Art der Benutzerauthentifizierung einige ernsthafte Sicherheitsbedenken aufwirft. Tendenziell verwenden Internetnutzer schwache und leicht zu kompromittierende Passwörter für mehrere Konten – der Traum eines jeden Hackers. Schaffen es Cyberkriminelle ein Konto zu knacken, erhalten Sie praktisch Zugriff auf das gesamte digitale Leben des Opfers. Datenbanken, in denen Passwörter gespeichert sind, können kompromittiert werden. Der Untersuchungsbericht zu Datenkompromittierungen von Verizon (Data Breach Report) hat in der Tat zu Tage befördert, dass 80 % aller erfolgreich durchgeführten Datenschutzverstöße auf schwache und gestohlene Passwörter zurückzuführen sind.

Die Passkey-Technologie einfach erklärt

Passkeys sind im Prinzip ein neues und verbessertes Passwortverfahren. Beide Methoden werden verwendet, um die Benutzeridentität bei der Registrierung und Anmeldung zu verifizieren. Allerdings funktioniert die Technologie, auf der die Passkeys beruhen, anders als bei Passwörtern.

Für jede Registrierung bei einem Online-Dienst, der die Passkey-Authentifizierung anbietet, werden zwei Schlüssel erstellt – ein öffentlicher und ein privater Schlüssel. Beide Schlüssel sind notwendig, um den Benutzer während des Anmeldevorgangs zu verifizieren.

Der öffentliche Schlüssel wird am Server der Website gespeichert, der private Schlüssel wird auf Ihrem Gerät – z. B. einem Handy, Tablet, PC oder Laptop – gespeichert. Ein Schlüssel für sich alleine ist nutzlos.

Beim Anmeldevorgang sendet der Server eine Anfrage an Ihr Gerät. Diese Anfrage wird dann mit dem verknüpften Schlüssel beantwortet. Die Identität des Benutzers wird außerdem auf Geräteebene über biometrische Daten bestätigt. Stimmen die beiden Schlüssel schließlich überein, wird der Zugriff auf Ihr Konto gewährt.

Im Vergleich zu Passwörtern gelten Passkeys weithin als die weniger riskante und bequemere Methode der Authentifizierung. Vor allem deshalb, weil der Nutzer sie nicht vergessen oder mehrmals verwenden kann. Darüber hinaus sind Passkeys nicht anfällig für Phishing-Angriffe, da Dritte nicht in der Lage sind, sie von einem Gerät zu stehlen.

Passwords vs. Passkeys: Technology Explained

Passkeys technology explained

Werden Passkeys in Zukunft Passwörter ersetzen?

Nun ja, alles deutet darauf hin! Aufgrund der ausgeprägten Zweckdienlichkeit und zusätzlichen Sicherheitaspekte, mit denen Passkeys dienen können, werden Passwörter vielleicht bald das Zeitliche segnen. Um dies zu realisieren, müssen jedoch die großen Internetplattformen, Online-Dienste und Apps die Passkey-Technologie als Authentifizierungsmethode einführen.

Bei NordPass wurde die passwortlose Zukunft bereits eingeläutet. Wir sind bestens gerüstet und darauf vorbereitet, den Übergang von Passwörtern zu Passkeys für Sie so reibungslos und einfach wie möglich zu gestalten.

Passkeys bei NordPass speichern

Alle NordPass-Nutzer haben von nun an die Möglichkeit, Passkeys bei NordPass zu speichern und zu verwalten, um diese für den Zugriff auf Apps und Websites zu verwenden. NordPass synchronisiert Ihre Passkeys über alle von Ihnen benutzten Geräte und Betriebssysteme hinweg und erlaubt es Ihnen, diese bei Bedarf sicher freizugeben. Es gilt zu beachten, dass die Passkey-Freigabe im Vergleich zu alternativen Systemen mit NordPass besonders einfach gelingt.

Wir freuen uns, Ihnen mitteilen zu können, dass das Speichern von Passkeys mit der Veröffentlichung von iOS 17 und Android 14 nun in den NordPass-Apps für iOS- und Android-Geräte möglich ist. Für uns ist das ein großer Schritt: Wir können unseren Kundinnen und Kunden nun über alle Plattformen und Geräte hinweg ein nahtloses Benutzererlebnis gewährleisten.

Neben dem Zugang über mobile Geräte können Sie auf Ihre Passkeys bei NordPass auch über die Desktop-App, den Webtresor, Firefox und Chrome-basierte Browser-Erweiterungen zugreifen. Die Browser-Erweiterung für Safari sitzt weit oben auf unserer Prioritätenliste und wird Ende des Jahres eingeführt.

quotes

In punkto Passkey-Technologie sind Passwortmanager stark auf die Betreiber von Online-Plattformen angewiesen. Aus diesem Grund begrüßen wir die jüngste Initiative von Apple und Google: Sie ist ein wichtiger Schlüsselmoment, der die Abschaffung von Passwörtern einläutet und fortschrittlicheren Lösungen der Online-Authentifizierung den Weg ebnet. Nun da die Tech-Giganten die Integrationen von Dritten erlauben, erhalten Internetnutzer anwenderfreundlichere Dienste und werden sich daher stärker an der Verwendung von Passkeys orientieren.

- Sorin Manole,

Produktstratege bei NordPass

Wenn Sie noch weitere Fragen zur Funktionsweise von Passkeys bei NordPass haben, lesen Sie den Artikel im Hilfecenter oder senden Sie uns eine E-Mail an [email protected].

NordPass-News abonnieren

Erhalten Sie aktuelle Nachrichten und Tipps von NordPass direkt in Ihrem Posteingang.