Fir e puer Apps oder Websäite kann ee mëttlerweil e Passkey erstellen. Wat ass e Passkey? Wat ass den Ënnerscheed zu engem normale Passwuert? A wéi maache Passkeys eis Konte méi sécher?

04/10/2024 Passwuert vs. Passkey

E bekannt Mëttel fir seng Online-Konte méi sécher ze maachen, ass d’Zwee-Fakteur-Authentifizéierung. Zousätzlech zum Passwuert, gëtt de Login nach mat engem Code ofgeséchert, dee vun enger Authenticator-App generéiert oder per Mail verschéckt gëtt. Dat ass allerdéngs zimmlech ëmständlech. Et muss een d’App wiessele fir un de Code ze kommen, oder, wann een um PC ass, fir d’éischt emol den Handy erauskromen. E Passkey vereinfacht dee Prinzip!

Passkey eng nei Zort vu Login, deen aus zwee separate kryptografesche Schlëssel besteet: Een ëffentleche Schlëssel, dee bei der Websäit oder App registréiert ass, an ee private Schlëssel, dee lokal um Gerät gespäichert ass. Fir Accès op säi Kont ze kréien, mussen déi zwee Schlëssel bei der Umeldung gekoppelt ginn. De Login mat Passkey funktionéiert, wéi beim Entspäre vum Handy, mat Gesiichtserkennung, Fangerofdrock oder PIN. Huet ee sech authentifizéiert, gëtt dee Kopplungsprozess ageleet. Doduerch gi Passwierder iwwerflësseg an et brauch een och keng zousätzlech App oder Mail méi, fir seng Identitéit ze bestätegen.

Passkeys sinn net nëmme méi komfortabel, mee och méi sécher. Passwierder gi manuell vum Notzer erstallt. Passkeys dogéint si vum System generéiert kryptografesch Schlëssel an doduerch grondsätzlech eemoleg. D’Komplexitéit vu Passwierder hänkt ganz vum User of, an da muss een se sech jo och nach verhalen. Well den Authentifizéierungssystem mat zwee Schlëssele funktionéiert, bidde Passkeys och e staarke Schutz géint Phishing- a Brute-Force-Attacken. Sollte Krimineller duerch Bedruch oder en Date-Leak un den ëffentleche Schlëssel kommen, ass deen ouni den entspriechende private Schlëssel trotzdeem näischt wäert. Passwierder si fir esou Menacen extrem ufälleg. Dobäi kënnt, dass déi grouss Konzerner Google, Apple a Microsoft d’Passkeys an hirer jeeweileger Cloud synchroniséieren. Esoulaang een op iergendengem Gerät op säi Kont zougräife kann, huet ee seng Passkeys also ëmmer bei sech – och wann den Handy emol verluer- oder futtigeet.

Passkeys si bis elo just op vereenzelte Websäiten an Apps disponibel. Wann een d’Méiglechkeet huet: Op allefalls maachen!