c't 8/2024
S. 28
Titel
Passkeys: Funktionsweise im Detail
Bild: Andreas Martini

Sesam, öffne dich

Funktionsweise von Passkeys im Detail erklärt

Passkeys sind in allen Belangen sicherer als Passwörter. Über Leaks oder Phishing müssen Sie sich keine Sorgen mehr machen. Warum das so ist, schlüsseln wir in diesem Deep Dive in die Funktionsweise von Passkeys auf.

Von Wilhelm Drehling

Lange und !!! komplexe Passwörter sind gut, ein zweiter Faktor ist noch besser. Jedes für sich ist schon umständlich in der Nutzung, beides zusammen kann gehörig nerven. Jedoch können Sie den Login-Prozess ohne großen Verzicht auf die Sicherheit weitaus angenehmer gestalten, und zwar über einen Passkey. Sie erhalten damit die Vorzüge einer schnellen Anmeldung und müssen kein Passwort aus Ihrem Tresor oder Hinterstübchen kramen. Wie Sie solche Passkeys erstellen und nutzen, lesen Sie auf Seite 24. Das Folgende erklärt, was sich dabei im Hintergrund abspielt.

Grundlegendes

Die bisher vertraute Kombination aus Passwörtern und Zwei-Faktor-Authentifizierung verfolgt das Sicherheitskonzept: wissen und besitzen. Sie kennen das Passwort und besitzen zusätzlich etwas, was nur Sie haben können (Authenticator-App, SMS-Code et cetera). Ein Angreifer braucht unweigerlich beide Dinge, um in Ihren Account einbrechen zu können.

Kommentare lesen (4 Beiträge)