Wie funktioniert ein Passkey

Wie funktioniert ein Passkey zum Log-in auf einer Website?

Felix Baumann
Unsplash.com/rc.xyz NFT gallery

Anzeige

Immer mehr Anbieter unterstützen sie, aber wie funktioniert eigentlich ein Passkey? Die Authentifizierung bringt vorwiegend mehr Sicherheit.

Hast du dich jemals gefragt, wie ein Passkey funktioniert? Vielleicht hast du schon gehört, dass Passkeys die Zukunft der sicheren Anmeldung sind, aber was genau steckt dahinter? Wir verraten, wie die Technologie funktioniert.

Ein Passkey ist im Grunde eine Art digitaler Schlüssel, der dir den Zugang zu deinem Konto ermöglicht – ohne dass du dir ein Passwort merken musst. Das klingt zunächst nach Magie, ist aber eigentlich ziemlich clever. Denn Passkeys basieren auf einem Sicherheitsverfahren namens Public-Key-Kryptografie. Dabei gibt es – wie bei anderen Verschlüsselungsmethoden – zwei Schlüssel: einen öffentlichen und einen privaten.

UPDATE Newsletter BASIC thinking

Du willst nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 10.000 Vordenker bekommen jeden Tag die wichtigsten News direkt in die Inbox und sichern sich ihren Vorsprung.

Nur für kurze Zeit: Anmelden und mit etwas Glück Beats-Kopfhörer gewinnen!

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung. Beim Gewinnspiel gelten die AGB.

Wie funktioniert ein Passkey? Öffentlicher vs. privater Schlüssel

Der öffentliche Schlüssel wird auf dem Server gespeichert, während der private Schlüssel nur auf deinem Gerät bleibt – und zwar sicher verschlüsselt. Der Vorteil ist, dass du keinen komplizierten Code festlegen musst. Gleichzeitig musst du keine Angst haben, dass jemand dein Passwort stiehlt. Stattdessen kannst du dich mit einem Gerät und deinen biometrischen Daten einloggen.

Doch was passiert hinter den Kulissen? Wenn du dich bei einem Dienst anmeldest, der Passkeys unterstützt, passiert Folgendes: Dein Gerät (zum Beispiel dein Smartphone oder Laptop) erstellt ein Schlüsselpaar. Der öffentliche Schlüssel wird an den Server geschickt, der private Schlüssel bleibt sicher bei dir.

Jedes Mal, wenn du dich einloggen möchtest, fragt der Server deinen privaten Schlüssel nach einer Bestätigung. Diese Bestätigung erfolgt zum Beispiel durch die Nutzung deines Fingerabdrucksensors oder deiner Gesichtserkennung. Das bedeutet, dass niemand außer dir Zugriff auf dein Konto hat. Auch wenn der öffentliche Schlüssel auf dem Server gestohlen wird, kann ein Krimineller damit nichts anfangen. Der private Schlüssel verlässt dein Gerät niemals, was die Sicherheit enorm erhöht.

Passkeys machen Passwörter überflüssig und bieten mehr Sicherheit

Passkeys haben viele Vorteile. Sie sind sicherer, da sie vor Phishing schützen. Phishing ist eine Masche, bei der Betrüger versuchen, dich auf gefälschte Webseiten zu locken, um deine Daten zu stehlen. Mit einem Passkey funktioniert das nicht, weil der private Schlüssel niemals preisgegeben wird. Außerdem sind sie viel bequemer, da du dir keine Passwörter mehr merken musst – perfekt für alle, die ständig ihre Kennwörter vergessen.

Ein weiteres Plus: Passkeys sind oft mit biometrischen Daten gekoppelt, also Fingerabdruck oder Gesichtserkennung. Dadurch wird die Anmeldung nicht nur sicherer, sondern auch schneller. Daher sind Passkeys eine moderne und sichere Alternative zu Passwörtern. Sie kombinieren Bequemlichkeit mit einer hohen Sicherheitsstufe und machen es Hackern schwer, an deine Daten zu kommen. In Zukunft wirst du daher bestimmt immer öfter auf Passkeys treffen.

Auch interessant:

Zins-Knaller bei der NIBC!

Eröffne jetzt dein kostenloses NIBC Tagesgeld und erhalte bis zu 2,75 Prozent Zinsen auf dein Geld – bei täglicher Verfügbarkeit!


Jetzt Zinsen sichern

Voraussetzungen gelten, Anzeige

STELLENANZEIGEN
Senior SAP Consultant FI/CO (f/m/div.)
Bosch Gruppe in Wetzlar
Vertriebsingenieur (Ingenieur Maschinenbau / ...
a2tec GmbH in Hamburg
Digital Marketing Manager (m/w/d)
Schwer Fittings GmbH in Denkingen
Personalberater (m/w/d)
Ratbacher GmbH - Karriere bei Rat... in Stuttgart, M...
Organizational Integration Manager (m/f/d)
Clarios Germany GmbH & Co. KG in
Vehicle Testing Lead (m/f/d)
Clarios Germany GmbH & Co. KG in
Sales Manager (m/w/d) Online Marketing
Sellwerk GmbH & Co. KG in Düsseldorf, Meerbusch, Kaa...
Sales Manager B2B für Stellenanzeigen und Soc...
Recruiting Excellence GmbH in Düsseldorf
THEMEN:
Teile diesen Artikel
Felix Baumann ist seit März 2022 Redakteur bei BASIC thinking. Bereits vorher schrieb er 4 Jahre für den Online-Blog Mobilegeeks, der 2022 in BASIC thinking aufging. Nebenher arbeitet Felix in einem IT-Unternehmen und beschäftigt sich daher nicht nur beim Schreiben mit zukunftsfähigen Technologien.