Games Music Hörbücher Fitness MyTone Alle Services
vodafone.de

Passkeys lassen sich bald sicher und einfach übertragen

Das Nachfolgeverfahren für Passwörter wird um eine wichtige Möglichkeit erweitert: Die sogenannten Passkeys sind dadurch nicht länger auf einem Smartphone oder einem Rechner «gefangen».
Ein Mann nutzt einen Fingerabdrucksensor
Per Fingerabdruck, Gesichts-Scan oder PIN-Eingabe: Passkeys sollen bald sicher zwischen verschiedenen Passwort-Managern übertragen werden können. © Andrea Warnecke/dpa-tmn

Das benutzerfreundliche, passwortlose Anmeldeverfahren Passkeys erhält eine lang erwartete Funktion: Die Passkeys sollen sich bald einfach und durchgängig verschlüsselt übertragen lassen - etwa zwischen verschiedenen Geräten, Betriebssystemen oder Passwort-Managern.

Dazu hat die zuständige Fido Alliance neue Spezifikationen für den Import und Export von Passkeys angekündigt: das Credential Exchange Protocol (CXP) und das Credential Exchange Format (CXF).

Breite Unterstützung für das neue Feature

Da Branchengrößen wie Apple, Google, Microsoft und Samsung sowie Hersteller von Passwort-Managern wie 1Password, Bitwarden, Dashlane, Enpass oder Nordpass an der Entwicklung der Spezifikationen beteiligt sind, ist eine breite Software-Unterstützung für den programm- und betriebssystemübergreifenden Import und Export von Passkeys zu erwarten.

Herzstück der passwortlosen Anmeldung via Passkeys sind zwei Schlüsselpaare (Public-Key-Kryptographie). Ein privater Schlüssel wird vom Nutzer oder der Nutzerin gespeichert. Der andere, öffentliche Schlüssel liegt beim Dienste-Anbieter.

Der Fingerabdruck genügt zum Einloggen

Möchte ein Nutzer sich einloggen, muss er nur das Auslesen seines privaten Schlüssels durch den Anbieter freigeben - und zwar ganz einfach per Fingerabdruck, Gesichts-Scan oder PIN-Eingabe.

Inzwischen empfiehlt auch das Bundesamt für Sicherheit in der Informationstechnik (BSI) Passkeys. Bei den Anbietern ist das Verfahren zunächst nur eine Option für den Log-in. Normale Passwörter und auch die Zwei-Faktor-Authentisierung (2FA) lassen sich erst einmal weiterhin nutzen.

© dpa
Das könnte Dich auch interessieren
Empfehlungen der Redaktion
Pressevorbesichtigung Ausstellung Nan Goldin
Kultur
Ekstase, Drogen und Verlust: Nan Goldins Diashows in Berlin
Gil Ofarim
Musik news
«Korrektur der Zeit» - Gil Ofarim kündigt Konzert an
Serien wie Arcane: 5 Netflix-Alternativen, die auch auf Games basieren
Tv & kino
Serien wie Arcane: 5 Netflix-Alternativen, die auch auf Games basieren
Freie Packsoftware 7-Zip
Internet news & surftipps
7-Zip: Ihr Packprogramm könnte unsicher sein
WhatsApp Sprachnachrichten
Internet news & surftipps
Whatsapp macht Text aus Sprachnachrichten
Google
Internet news & surftipps
US-Regierung: Google muss Chrome-Browser verkaufen
Nations League
Nationalmannschaft
Klassiker als K.o.-Duell: Italien ein «toller Gegner»
Post-its kleben an einer Scheibe in einem Büro
Job & geld
Das Jahresende entstressen: Aufgaben richtig priorisieren