Was ist ein Passkey? Die Zukunft der passwortlosen Authentifizierung

Passkeys revolutionieren die Art und Weise, wie wir uns bei Apps und Websites anmelden. Erfahren Sie jetzt, wie sie funktionieren und welche Vorteile sie bieten.

Verfasst von
Kathryn Timonera
Kathryn Timonera
May 9, 2023
9 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Passkeys haben das Potenzial, Passwörter bei der Anmeldung an Websites und Anwendungen zu ersetzen. Statt „Password123!“ könnten Sie Ihren Fingerabdruck, Gesichtserkennung, die PIN Ihrer Bildschirmsperre oder sogar eine Iriserkennung verwenden, um passwortlos auf Ihre Konten zuzugreifen.

Passkeys sind wesentlich einfacher zu verwalten und resistent gegen Phishing, das Abgreifen von Anmeldedaten und andere Angriffe auf Zugangsdaten. Deshalb setzen sie sich als sicherere und komfortablere Authentifizierungsmethode zunehmend durch. Erst vergangene Woche kündigte Google an, dass das Unternehmen Passkeys für Google-Konten unterstützen wird.

Bei Passkeys müssen Sie sich keine komplexen Passwörter merken, die schwer einzugeben sind und leicht vergessen werden. Sie sind außerdem sicherer als Passwörter, da sie die physische Anwesenheit oder die Kenntnis des Geräts des Nutzers voraussetzen und dadurch wesentlich schwerer zu hacken sind. Es gibt zahlreiche Authentifizierungsszenarien, in denen Passkeys eingesetzt werden können, darunter mobile Geräte, Computer und Onlinekonten.

So funktionieren Passkeys

Passkeys verwenden biometrische Authentifizierung oder einen eindeutigen Code, um die Identität eines Nutzers zu bestätigen. Es gibt verschiedene Arten von Passkeys, darunter Fingerabdruckerkennung, Gesichtserkennung, Iriserkennung, Spracherkennung und PINs für die Bildschirmsperre.

Hier ist ein kurzer Überblick darüber, wie die einzelnen Passkey-Ansätze funktionieren.

1. Fingerabdruckerkennung

Bei der Fingerabdruckerkennung erfasst ein biometrischer Sensor des Geräts die einzigartigen Muster der Fingerabdrücke einer Person. Legt ein Nutzer seinen Finger auf den Sensor, vergleicht das Gerät das erfasste Bild mit dem gespeicherten Fingerabdruck, um die Identität des Nutzers zu überprüfen. Dieser Passkey ist eine beliebte und zuverlässige Methode, da Fingerabdrücke bei jedem Menschen einzigartig und schwer zu fälschen oder nachzuahmen sind.

2. Gesichtserkennung

Die Gesichtserkennung verwendet die Frontkamera des Geräts, um das Gesicht einer Person zu erfassen und mit den gespeicherten Gesichtsdaten abzugleichen. Diese Art von Passkey nutzt Algorithmen, um bestimmte Gesichtsmerkmale zu identifizieren, etwa den Abstand zwischen den Augen und die Form der Kieferlinie. Sie ist komfortabel und einfach zu bedienen, aber möglicherweise nicht so präzise wie andere Methoden, insbesondere bei schlechten Lichtverhältnissen oder verändertem Aussehen, etwa durch Gesichtsbehaarung oder Make-up.

Advertisement

Siehe die beste Gesichtserkennungssoftware für Unternehmen

3. Iriserkennung

Bei dieser Art von Passkey erfasst die Kamera des Geräts die einzigartigen Muster der Iris, des farbigen Teils des Auges rund um die Pupille. Die Iriserkennung ist äußerst präzise und schwer zu täuschen, da die Muster der Iris komplex und unverwechselbar sind. Obwohl diese Methode sehr sicher und effektiv ist, benötigt sie eine hochwertige Kamera und ist möglicherweise weniger komfortabel als andere Methoden.

4. Spracherkennung

Die Spracherkennung verwendet das Mikrofon des Geräts, um die Stimme einer Person zu erfassen und mit gespeicherten Sprachdaten abzugleichen. Diese Passkey-Methode analysiert verschiedene stimmliche Faktoren wie Tonhöhe, Klangfarbe und Akzent, um die Stimme des Nutzers zu identifizieren. Sie ist komfortabel und kann in Situationen eingesetzt werden, in denen andere Methoden nicht funktionieren, etwa wenn der Nutzer beide Hände beschäftigt hat. Trotz ihres Komforts ist diese Passkey-Methode möglicherweise weniger sicher als andere, da Stimmen durch Aufnahmen, Imitationen und Technologien zur Manipulation von Sprachsignalen gefälscht werden können – insbesondere, da sich die Fähigkeiten von KI weiter verbessern.

Lesen Sie auch: Sicherheits- und Datenschutzprobleme von ChatGPT bestehen in GPT-4 fort

5. PIN für die Bildschirmsperre

Bei PINs für die Bildschirmsperre wird ein eindeutiger Code wie eine PIN, ein Muster oder ein mobiles Passwort verwendet, um die Identität des Nutzers zu bestätigen. Der Nutzer muss den korrekten Code oder das richtige Muster eingeben, um das Gerät oder die Website zu entsperren. PINs für die Bildschirmsperre sind einfach zu bedienen und können sehr sicher sein, wenn der Nutzer einen starken Code wählt. Obwohl sie komfortabel und einfach zu verwenden sind, können sie anfällig für Angriffe wie Keylogging sein, bei dem Hacker die Tastatureingaben des Nutzers aufzeichnen, um den Code herauszufinden.

Advertisement

6 Vorteile von Passkeys

Als Lösung für die passwortlose Authentifizierung bieten Passkeys eine Reihe von Vorteilen, mit denen herkömmliche Passwörter nicht mithalten können. Von höherer Sicherheit bis hin zu weniger Passwortfrust könnten Passkeys viele Probleme mit Passwörtern beseitigen und die Art und Weise verändern, wie sich Nutzer bei ihren Konten anmelden und mit Websites und Anwendungen interagieren. Hier sind sechs Vorteile von Passkeys.

1. Höhere Sicherheit

Phishing-Angriffe sind eine häufige Form von Cyberangriffen, bei denen Hacker gefälschte E-Mails oder Websites verwenden, um Nutzer zur Herausgabe ihrer Anmeldedaten zu verleiten. Bei Passwörtern sind Nutzer möglicherweise anfälliger für solche Angriffe, da sie ihr Passwort auf einer Website oder in einer E-Mail eingeben müssen, wo es leicht abgefangen oder gestohlen werden kann. Passkeys bieten eine wirksame Lösung für dieses Problem, da Nutzer ihre Passwörter nicht eingeben müssen.

Erfahren Sie mehr über Social-Engineering-Angriffe

2. Komfort

Passkeys sind im Vergleich zu Passwörtern wesentlich einfacher zu verwalten und schneller zu verwenden. Nutzer müssen sich keine komplizierten Passwörter merken und können mit einer einzigen Berührung oder einem Blick schnell und einfach auf ihre Konten zugreifen. Das spart Zeit und Frustration, insbesondere wenn Nutzer ihre Passwörter regelmäßig ändern und auf mehrere Konten zugreifen.

3. Weniger Passwortfrust

Passwortfrust bezeichnet das Gefühl der Frustration, das entsteht, wenn man sich mehrere komplexe Passwörter merken muss oder sie zurücksetzen muss, weil man sie vergessen hat. Passkeys können Passwortfrust reduzieren, da Nutzer sich nur eine Passkey-Methode merken müssen, um auf alle ihre Konten zuzugreifen. Der nahtlose Ansatz von Passkeys kann außerdem die Produktivität von Mitarbeitern steigern, da keine mehreren Passwörter für verschiedene Konten erforderlich sind.

Siehe auch die besten Single-Sign-on-(SSO)-Lösungen

Advertisement

4. Geringeres Risiko von Datenschutzverletzungen

Passkeys können dazu beitragen, das Risiko von Datenschutzverletzungen zu senken, da sie Passwörter überflüssig machen, die häufig das schwächste Glied eines Sicherheitssystems sind. Passwörter können leicht erraten oder gestohlen und sogar im Dark Web gefunden werden, während Passkeys wesentlich schwerer zu knacken sind. Durch den Einsatz von Passkeys in Unternehmen können Firmen die persönlichen Daten ihrer Nutzer schützen und verhindern, dass sensible Informationen in falsche Hände geraten.

5. Bessere Nutzererfahrung

Passkeys erhöhen nicht nur die Sicherheit von Nutzerkonten, sondern bieten im Vergleich zu herkömmlichen Passwörtern auch eine bessere Nutzererfahrung. Die nahtlose Nutzung kann die Kundenzufriedenheit deutlich steigern und Unternehmen dabei helfen, Kunden zu binden. Die Einfachheit von Passkeys kann sogar die Markentreue der Nutzer erhöhen. Durch unkomplizierte Anmeldeprozesse kann jedes Unternehmen die Markentreue steigern und eine positivere und einprägsamere Nutzererfahrung schaffen.

6. Geringere Kosten

Herkömmliche Passwörter können Unternehmen dazu zwingen, erhebliche Ressourcen für das Zurücksetzen von Passwörtern, gesperrte Konten und Supportanfragen aufzuwenden. Diese Probleme können für Nutzer und Helpdesk-Mitarbeiter zeitaufwendig und frustrierend sowie für Unternehmen kostspielig sein. Passkeys erfordern weniger Wartung und Support, da sie biometrische Daten oder eindeutige Codes nutzen. Dadurch können Unternehmen den Zeit- und Ressourcenaufwand für passwortbezogene Probleme reduzieren und diese Kapazitäten strategisch sinnvoller einsetzen.

Lesen Sie auch: Best Practices und Lösungen für die Multi-Faktor-Authentifizierung (MFA)

Advertisement

So erstellen Sie einen Passkey

Die Erstellung eines Passkeys ist ein unkomplizierter Prozess. Dazu gehören die Auswahl des Passkey-Typs, die Einrichtung auf Ihrem Gerät, das Testen des Passkeys und seine Verwendung für den Zugriff auf Ihre Konten. Hier sind vier einfache Schritte, um einen Passkey für eine sicherere und komfortablere Authentifizierung und den Schutz sensibler Informationen zu erstellen:

1. Bestimmen Sie den gewünschten Passkey-Typ

Der erste Schritt bei der Erstellung eines Passkeys besteht darin, den gewünschten Passkey-Typ zu bestimmen. Es stehen mehrere Arten zur Verfügung, darunter Fingerabdruckerkennung, Gesichtserkennung, Iriserkennung, Spracherkennung, PIN für die Bildschirmsperre oder sogar Smartcards. Wählen Sie die Variante, die für die zu schützenden Informationen die beste Kombination aus Sicherheit und Komfort bietet.

2. Richten Sie den Passkey auf Ihrem Gerät ein

Nachdem Sie den gewünschten Passkey-Typ bestimmt haben, besteht der nächste Schritt darin, ihn auf Ihrem Gerät einzurichten. Je nach Passkey-Typ müssen Sie möglicherweise Ihre biometrischen Daten registrieren oder einen eindeutigen Code einrichten. Wenn Sie beispielsweise die Fingerabdruckerkennung verwenden, müssen Sie Ihre Fingerabdrücke auf dem Gerät registrieren. Bei einer PIN für die Bildschirmsperre müssen Sie einen eindeutigen Code erstellen, den nur Sie kennen.

3. Testen Sie den Passkey

Nachdem Sie Ihren Passkey eingerichtet haben, ist es wichtig, ihn zu testen und sicherzustellen, dass er ordnungsgemäß funktioniert. Versuchen Sie, mit Ihrem Passkey auf Ihr Gerät oder Konto zuzugreifen, und überprüfen Sie, ob der Zugriff gewährt wird.

Advertisement

4. Verwenden Sie den Passkey für den Zugriff auf Ihre Konten

Nachdem Sie Ihren Passkey eingerichtet und getestet haben, können Sie ihn für den Zugriff auf Ihre Konten verwenden. Folgen Sie einfach den Anweisungen auf Ihrem Gerät oder auf der Website beziehungsweise in der Anwendung, auf die Sie zugreifen möchten, um Ihre Identität mithilfe des Passkeys zu bestätigen.

Anmeldung bei Websites und Anwendungen mit Passkeys

Die Anmeldung bei Ihren Onlinekonten kann mühsam sein, insbesondere wenn Sie sich mehrere Anmeldedaten mit komplexen Passwörtern merken müssen oder sich wiederholt bei einem Passwortmanager anmelden müssen, der alle Ihre Passwörter enthält. Passkeys bieten eine komfortablere und sicherere Alternative. Sie können verschiedene Methoden zur Bestätigung Ihrer Identität verwenden, die schneller, einfacher und zuverlässiger wiederholbar sind als die Eingabe eines Passworts. Das spart nicht nur Zeit, sondern verbessert auch die Nutzererfahrung.

Siehe die besten Passwortmanager für Unternehmen und Konzerne

Passkeys vs. Passwörter

Passkeys und Passwörter sind grundlegend unterschiedliche Authentifizierungsmethoden für den Zugriff auf Websites und Anwendungen.

Passwörter sind Zeichenfolgen, die typischerweise aus einer Kombination von Buchstaben, Zahlen und Symbolen bestehen und zur Bestätigung der Identität eines Nutzers dienen. Passkeys verwenden dagegen eindeutige biometrische Daten oder einen eindeutigen Code zur Bestätigung der Nutzeridentität. Passkeys sind sicherer als Passwörter, da sie schwerer zu reproduzieren sind und Hacker dadurch schwerer auf Nutzerkonten zugreifen können.

Passkeys gelten im Allgemeinen als komfortabler als Passwörter, da sich Nutzer keine komplexe Zeichenfolge merken müssen. Sie bieten im Vergleich zu Passwörtern mehr Sicherheit und Komfort.

Passkeys vs. passwortlos

Passkeys und passwortlose Authentifizierung bedeuten im Wesentlichen dasselbe: Sie bieten eine komfortable und sichere Möglichkeit, auf digitale Plattformen und Dienste zuzugreifen, ohne umständliche Passwörter verwalten zu müssen. Im Gegensatz zu herkömmlichen passwortbasierten Anmeldungen machen Passkeys es überflüssig, dass sich Nutzer komplexe Passwörter merken oder sie jedes Mal eingeben, wenn sie auf ihre Konten zugreifen möchten. Passkeys verwenden fortschrittliche Authentifizierungsmethoden wie biometrische Verfahren oder hardwarebasierte Sicherheitstoken, um die Identität des Nutzers zu überprüfen. Einer der wichtigsten Vorteile von Passkeys ist ihr Komfort, da Nutzer nicht mehr mehrere Passwörter für verschiedene Konten erstellen und speichern müssen. Passwortlose Ansätze bieten außerdem eine höhere Sicherheit, da herkömmliche Passwörter für verschiedene Angriffe anfällig sind.

Die wichtigsten Passkey-Lösungen

Passkeys basieren typischerweise auf Authentifizierungsstandards und -protokollen, die von der FIDO Alliance und dem World Wide Web Consortium (W3C) entwickelt wurden. Dazu gehört eine API namens Web Authentication oder WebAuthn, die gemeinsam von W3C und FIDO entwickelt wurde. Die FIDO Alliance vereint einige der größten Namen aus den Bereichen Sicherheit, Authentifizierung, IT, Cloud und Finanzen als ihre Mitglieder.

Viele Cloud-Service-Anbieter unterstützen Passkeys. Organisationen, die nach einer Lösung für ihre eigenen Sicherheitsanforderungen suchen, können sich an einen Anbieter für passwortlose Authentifizierung oder für Identity and Access Management wenden, der einen Passkey-Ansatz unterstützt.

FIDO hat im Rahmen des Programms FIDO Certified Hunderte von Produkten zertifiziert. Zu den Anbietern gehören unter anderem:

  • authID
  • Aware Inc.
  • Beyond Identity
  • HYPR
  • LoginID
  • Ping Identity
  • Thales
  • Yubico

Siehe die besten Identity-and-Access-Management-(IAM)-Lösungen

Bleiben Passkeys dauerhaft bestehen?

Es ist sehr wahrscheinlich, dass passwortlose und Passkey-basierte Authentifizierung die Zukunft sind, da sie gegenüber der herkömmlichen passwortbasierten Authentifizierung mehrere Vorteile bieten. Passkeys haben sich in Form der biometrischen Authentifizierung auf Smartphones bereits weit verbreitet, und viele Unternehmen beginnen, Passkey-basierte Authentifizierungslösungen für ihre Websites und Anwendungen zu prüfen.

Passkeys haben das Potenzial, die Art und Weise, wie wir unsere Identitäten authentifizieren, zu revolutionieren. Da sie unsichere und schwer zu verwaltende Passwörter überflüssig machen, können Passkeys das Risiko von Datenschutzverletzungen und anderen Cyberangriffen reduzieren. Sie ermöglichen Nutzern außerdem eine komfortablere und optimierte Authentifizierung, was die Kundenzufriedenheit und -bindung verbessern kann – ganz zu schweigen von der Einhaltung von Sicherheitsrichtlinien durch Mitarbeiter.

Fazit: Passkeys

Mit der zunehmenden Digitalisierung der Welt wächst auch der Bedarf an sicherer und zuverlässiger Authentifizierung. Passkeys bieten eine Lösung, die nicht nur die Sicherheit, sondern auch den Komfort und die Einfachheit für Nutzer verbessert. Wenn Sicherheit nicht komfortabel ist, werden viele Nutzer Wege finden, sie zu umgehen, die die Sicherheitsrisiken erhöhen. Das ist ein wesentlicher Grund für die positiven Zukunftsaussichten von Passkeys.

Da die Authentifizierung mithilfe eindeutiger biometrischer Daten oder Codes möglich ist, werden Passkeys in unserem Alltag immer verbreiteter. Die Einführung von Passkeys durch große Technologieunternehmen wie Apple, Microsoft und Google bestätigt zusätzlich die Bedeutung und das Potenzial dieser Authentifizierungsmethode. Es ist klar, dass Passkeys bleiben werden und das Potenzial haben, die Zukunft der Authentifizierung zu revolutionieren.

Lesen Sie als Nächstes: Vor- und Nachteile der MFA

Kathryn Timonera

Datamation and eWeek staff writer Kathryn Pearl Timonera has covered a wide range of industries in her career, including technology, cybersecurity, e-commerce, and programming. Kathryn now applies her talent for presenting information to technology and cybersecurity professionals.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.