Passkeys: die sichere alternative zu traditionellen kennwörtern

Wenn du dich bei Microsoft, Google und Apple einloggst, musst du traditionell eine E-Mail-Adresse und ein Kennwort angeben. Aber ist diese Kombination tatsächlich sicher genug? Trotzdem bleibt es die standardmäßige Methode, um deine Daten zu schützen.

Passkeys: eine sichere zukunft für die authentifizierung

Passkeys: eine sichere zukunft für die authentifizierung

Ein alternatives System, das sich immer stärker durchsetzt, sind Passkeys. Diese digitalen Schlüssel bieten eine einfache und sichere Methode, um sich bei verschiedenen Anwendungen einzuloggen. Statt wiederkehrende Kennwörter zu erinnern oder sich an komplexen Kombinationen zu orientieren, genügt ein einziges, starkes Passwort.

Das Konzept von Passkeys ist einfach: Dein Gerät speichert eine private Schlüssel, die nie gelöscht wird. Beim Aufruf einer Anwendung oder Webseite, bei der du dich mit einem Passkey einloggen möchtest, aktivierst du diese Schlüssel automatisch. Die Verbindung zwischen Gerät und Dienst wird dann hergestellt, ohne dass Daten über das Internet übertragen werden. Sogar Biometrie wie Fingerabdruck- oder Gesichts-Scan können integriert werden, wenn dein Gerät dafür kompatibel ist.

Das UK's National Cyber Security Centre (NCSC) beschreibt Passkeys als einen 'digitalen Siegel', der sicher im persönlichen Gerät, sei es Smartphone oder PC, gespeichert wird. Die Aktivierung ist sehr einfach, da sie in der Regel in den Sicherheitseinstellungen oder Datenschutzoptionen von Accounts verfügbar ist. Tatsächlich hat Google bereits bestätigt, dass über 50 Prozent seiner britischen Benutzer Passkeys nutzen.

Die Vorteile von Passkeys gegenüber traditionellen Kennwörtern sind offensichtlich: Sie vereinfachen den Zugriff auf Plattformen, eliminieren das Problem der Kennwort-Wiederholung und verhindern, dass Daten durch Phishing-Angriffe oder Malware-Attacken gestohlen werden. Das bedeutet, dass Passkeys für die Cyber-Sicherheit eine enorm positive Auswirkung haben, da sie für Hacker und Datenschleuderer nahezu unzugänglich sind.