SupportAnmelden
Sprechen Sie mit uns
Was sind Passkeys? Einfache, starke und sichere Authentifizierung

Was sind Passkeys? Einfache, starke und sichere Authentifizierung

August 09, 2023 · Beate Thomsen · Datenintegration

Ein Passkey ist ein digitaler Anmeldeschlüssel, der als Authentifizierungsmethode für Websites und Anwendungen verwendet wird. Der Passkeys-Standard ist eine Form der passwortlosen Authentifizierung, die vom World Wide Web Consortium und der FIDO Alliance vorangetrieben wird. Passkeys werden häufig vom Betriebssystem oder Webbrowser gespeichert und über die Cloud zwischen Geräten desselben Ökosystems synchronisiert. Sie können jedoch auch auf ein einzelnes Gerät beschränkt sein, etwa einen physischen Sicherheitsschlüssel, auch als hardwaregebundener Passkey bekannt.

 

Passkeys: Starke Authentifizierung leicht gemacht

Im November 2021 haben wir die Unterstützung für Passkeys (damals noch Sicherheitsschlüssel genannt) als Authentifizierungsmethode für MyRapidi eingeführt. Wir freuen uns, mitteilen zu können, dass wir die Authentifizierung inzwischen noch weiter gestärkt haben. In diesem Artikel erklären wir, was ein Passkey ist, wie Sie ihn mit MyRapidi nutzen und welche Passkeys sich für Ihr Unternehmen eignen, damit starke Authentifizierung für Nutzer einfach bleibt.

Inhaltsverzeichnis:

Woher Passkeys kommen

Der Begriff Passkey wurde erstmals im Juni 2022 populär, als Apple ankündigte, Passkeys in iOS und macOS zu unterstützen. Für die meisten Menschen war dies das erste Mal, dass sie von diesem Begriff hörten, und viele nahmen an, er sei spezifisch für Apple. Der Begriff wird jedoch auch von anderen Unternehmen wie Microsoft und Google verwendet.

Die Passkey-Implementierungen von Apple, Microsoft und Google basieren alle auf den FIDO2- und WebAuthn-Standards, die es bereits seit xxx gibt. Um eine breitere Verbreitung einer sichereren Authentifizierung zu erreichen, haben die drei großen Anbieter jedoch eine nicht hardwaregebundene Option eingeführt, die auf ihren jeweiligen Anmeldekonten basiert, und den gebräuchlichen Begriff von Sicherheitsschlüsseln in Passkeys umbenannt.

Synchronisierte versus hardwaregebundene Passkeys

Wie bereits erwähnt gibt es zwei unterschiedliche Passkey-Implementierungen: synchronisiert und hardwaregebunden.

Synchronisierte Passkeys sind Anmeldedaten, die zwischen mehreren mit einem Benutzerkonto verbundenen Geräten wie Smartphones, Laptops und Tablets synchronisiert oder geteilt werden. Die Grundidee besteht darin, dieselben Anmeldedaten auf allen Geräten des Nutzers verfügbar zu machen, sodass ein einheitliches Anmeldeerlebnis über verschiedene Plattformen und Geräte hinweg entsteht.

Hardwaregebundene Passkeys sind Anmeldedaten, die sicher an ein bestimmtes Hardwaregerät gebunden sind, etwa einen USB-Schlüssel – wie den Yubikey – oder andere Hardware, die von alltäglichen Geräten getrennt ist. Das bedeutet, dass das private Schlüsselmaterial des Passkeys in dedizierter Hardware gespeichert und geschützt wird, sodass der Schlüssel nicht einfach ausgelesen, kopiert oder auf andere Geräte übertragen werden kann. Die hardwaregebundene Passkey-Option bietet im Vergleich zur synchronisierten Passkey-Option ein höheres Maß an Sicherheit.

Unterschied zwischen synchronisiertem und hardwaregebundenem Passkey

Bildquelle: Yubico

Der Hauptunterschied zwischen synchronisierten und hardwaregebundenen Passkeys

Der Hauptunterschied zwischen synchronisierten und hardwaregebundenen Passkeys liegt in ihrer Speicherung und ihrem Authentifizierungsprozess:

Welche Passkeys passen zu Ihrem Unternehmen?

Passkeys sind darauf ausgelegt, komfortabler und phishing-resistenter zu sein als herkömmliche Authentifizierungsmethoden. Sie sind sicherer als Passwörter und ermöglichen den Wechsel zu einer passwortlosen Authentifizierung, die mehr Sicherheit und Effizienz bietet. Welche Art von Passkey die beste Lösung für Ihr Unternehmen ist, hängt vollständig von den internen Sicherheitsrichtlinien Ihres Unternehmens ab. Der Einsatz einer der beiden Methoden macht Sie in jedem Fall deutlich sicherer, als sich allein auf Passwörter zu verlassen. Passkeys sind Passwörtern überlegen, weil sie auf modernen FIDO-Protokollen basieren und stärkeren Schutz vor Phishing bieten.

Die folgende Infografik veranschaulicht die unterschiedlichen Einsatzbereiche der beiden Methoden und kann Ihnen helfen, klarer zu erkennen, welche Umsetzung für Ihr Unternehmen die richtige ist.

Zweck von Passkeys

Bildquelle: Yubico 

 

Synchronisierte Passkeys

Wenn Sie … benötigen

Hardwaregebundene Passkeys

JA

Passkey zwischen Geräten synchronisieren

NEIN

Funktioniert möglicherweise nicht

Plattformflexibilität zwischen Apple, Google und Microsoft

JA

NEIN

Hardware-Attestierung

JA

JA

Teilbare Anmeldedaten

NICHT teilbar

Erfüllt möglicherweise NICHT die Sicherheits- und Compliance-Anforderungen auf Unternehmensebene

Erfüllt regulatorische Vorgaben

JA – erfüllt strenge Compliance- und regionale Zertifizierungsanforderungen.

Leicht wiederherstellbar

Kontowiederherstellung

Erfordert mehr Schritte

Nicht leicht zu integrieren

Einsatz in Umgebungen mit höheren Sicherheitsanforderungen, etwa bei eingeschränkter Mobilnutzung, gemeinsam genutzten Arbeitsplätzen und „Bring Your Own Device“

JA

 

VOR- & NACHTEILE DER BEIDEN AUTHENTIFIZIERUNGSMETHODEN

Synchronisierte Passkeys: Vorteile: Nachteile: Hardwaregebundene Passkeys: Vorteile: Nachteile:

Zusammenfassend hängt die Wahl zwischen synchronisierten und hardwaregebundenen Passkeys davon ab, welchen Stellenwert Ihr Unternehmen Sicherheit gegenüber Komfort einräumt. Synchronisierte Passkeys bieten mehr Komfort und Flexibilität, sind jedoch anfälliger für Gerätekompromittierung. Hardwaregebundene Passkeys bieten dagegen ein höheres Sicherheitsniveau, erfordern aber unter Umständen, dass Nutzer ein physisches Token verwalten und zusätzliche Kosten in Kauf nehmen.

WARUM PASSKEYS MIT MYRAPIDI NUTZEN?

Bei Rapidi hat Sicherheit oberste Priorität, deshalb nehmen wir die Nutzung von Passkeys sehr ernst und haben sie intern verpflichtend eingeführt. Was bedeutet das? Es bedeutet, dass ein Nutzer sich ohne Passkey nicht anmelden kann.
Rapidi unterstützt die synchronisierte Passkey-Methode, empfiehlt jedoch dringend die hardwaregebundene Authentifizierungsmethode, da diese nach wie vor die sicherste Methode ist. Denn hardwaregebundene Passkeys – nach den WebAuthn- und FIDO2-Standards – bieten eine sehr sichere Möglichkeit, sich zu authentifizieren, und schließen praktisch jede Möglichkeit einer Kontoübernahme aus.

Ein Passkey kann in MyRapidi auf zwei Arten eingerichtet werden – entweder als Passwordless (bei der Anmeldung ist kein Passwort erforderlich) oder als Second Factor (ähnlich der Google-2FA, aber sicherer, da es sich um einen Hardware-Schlüssel handelt). Die passwortlose Authentifizierung kombiniert die Nutzung eines physischen Geräts (das über einen einzigartigen Schlüssel und die Fähigkeit verfügt, sich sicher bei einem Dienst zu authentifizieren) mit einem persönlichen Wissen wie einem PIN-Code oder einem persönlichen Merkmal wie einem Fingerabdruck.

Da Passwörter gestohlen oder erraten (und aus der Ferne verwendet) werden können, ist es für Angreifer wesentlich schwieriger, sich sowohl das Hardware-Element ALS AUCH das persönliche Wissen oder Merkmal (PIN-Code oder Fingerabdruck) zu verschaffen. Selbst starke Passwörter in Kombination mit 2FA-Codes (wie wir sie mit der Google-Authenticator-App unterstützen) sind weniger sicher als eine passwortlose Anmeldung. Hacker könnten Ihre Mobilfunknummer aus der Ferne kapern, Zugriff auf Ihr E-Mail-Konto erlangen, Ihr Passwort zurücksetzen und sich so Zugang zu Ihrem Konto verschaffen. Bei aktivierter passwortloser Anmeldung (und erzwungenen Passkeys) benötigen sie immer zusätzlich den physischen Hardware-Schlüssel!

PASSKEYS IN MYRAPIDI AKTIVIEREN

Wie aktivieren Sie also Ihren Passkey für die Anmeldung?
Um einen Passkey mit MyRapidi zu nutzen, benötigen Sie Folgendes:
  1. Einen Browser, der FIDO2 unterstützt. Bei den aktuellen Versionen von Google Chrome, Safari oder Microsoft Edge ist dies in der Regel der Fall. Weitere Details zur Unterstützung von FIDO2 und U2F finden Sie auf dieser Seite.
  2. Einen hardwaregebundenen Passkey (wie den YubiKey) oder biometrische Geräte wie einen integrierten Fingerabdrucksensor in Ihrem Laptop oder Mobilgerät.

So richten Sie anschließend einen Passkey mit MyRapidi ein:

Passkeys in MyRapidi

Gehen Sie zu Persönliche Einstellungen > Passkeys
MyRapidi prüft, ob Ihr Browser unterstützt wird. Falls nicht, erhalten Sie eine entsprechende Meldung

 

passkey_myrapidi_2

Geben Sie im Bereich „Add new Passkey“ einen Namen für Ihren Schlüssel ein (zum Beispiel: „Beate's Yubikey“)
Aktivieren Sie das Kontrollkästchen „Passwordless“, wenn der Schlüssel passwortlos sein soll. Lassen Sie es deaktiviert, wird der Schlüssel als Second-Factor-Schlüssel registriert.
Klicken Sie auf die Schaltfläche „Add passkey“

Folgen Sie anschließend den Schritten im Popup-Fenster des Browsers, wie unten dargestellt:

 

Passkey einrichten, erster Schritt


Sobald Sie auf „add passkey“ klicken, zeigt der Browser das erste Popup-Fenster an. Klicken Sie auf „Continue“

 

Passkey-PIN-Code eingeben

Geben Sie den PIN-Code für Ihren Passkey ein

Passkey berühren

Falls noch nicht geschehen, verbinden Sie Ihren hardwaregebundenen Schlüssel mit Ihrem Gerät (Laptop, Desktop …) und berühren Sie ihn, um den Vorgang abzuschließen.

Passkey erfolgreich eingerichtet

Herzlichen Glückwunsch! Sie haben erfolgreich Ihren ersten Passkey hinzugefügt, und er erscheint nun in der Liste der aktiven Passkeys.

Wir empfehlen, mindestens zwei verschiedene Geräte hinzuzufügen, damit Sie ein Gerät für den täglichen Gebrauch und ein Ersatzgerät haben. Lassen Sie das Kontrollkästchen „Passwordless“ deaktiviert, wird der Schlüssel stattdessen als sicheres Second-Factor-Gerät verwendet. In diesem Fall müssen Sie weiterhin Ihr Passwort eingeben und erhalten anschließend eine sicherere Zweitfaktor-Authentifizierung, nach der MyRapidi nach der Passworteingabe fragt.

Nachdem Sie Ihren Passkey registriert haben, erscheint er in Ihrer Liste der Passkeys.

Mehr dazu in unserem Wiki: Passkeys

 

Die Nutzung von Passkeys erzwingen

Ein System ist nur so sicher wie sein schwächstes Glied. Einen Sicherheitsschlüssel hinzuzufügen ist gut, aber wenn Sie die Nutzung des Schlüssels abbrechen und sich wie bisher nur mit einem Passwort anmelden können, haben Sie eigentlich kein sichereres System (dafür aber eine komfortablere Anmeldemethode).

Als Account Administrator können Sie die Nutzung eines Passkeys für einen Nutzer erzwingen. Das bedeutet, dass für die Anmeldung bei MyRapidi immer ein Passkey erforderlich ist. Dazu müssen Sie zwei Dinge tun: 1) die Nutzung eines Passkeys für sich selbst als Admin erzwingen und 2) die Nutzung eines Passkeys für einen Nutzer erzwingen. Für diesen zweistufigen Prozess gehen Sie zu Account Admin > Manage Users. Im Folgenden führen wir Sie durch diesen Prozess.

Starten Sie Ihr Datenintegrationsprojekt?

Hier sind 10 wichtige Bereiche, die Sie berücksichtigen sollten.

HANDBUCH HERUNTERLADEN


ERZWINGUNG DER PASSKEY-NUTZUNG FÜR SICH SELBST ALS ACCOUNT ADMIN AKTIVIEREN

Um die Gesamtsicherheit Ihres MyRapidi-Kontos zu gewährleisten, müssen Sie die Erzwingung eines Passkeys zunächst für sich selbst aktivieren.

Um die Erzwingung für sich selbst zu aktivieren, stellen Sie zunächst sicher, dass Sie mindestens 1 Passkey für sich selbst hinzugefügt haben (unter Settings -> Passkeys). Gehen Sie dann zu „Manage Users“ und klicken Sie bei Ihrem Nutzer auf das Schlüsselsymbol mit dem „+“. 

passkey_myrapidi_enforce_you_admin

Schritt 1: die Nutzung von Passkeys für sich selbst erzwingen

In der Spalte „Keys“ erscheint ein Schlüsselsymbol mit einem „*“.

Bitte beachten Sie, dass Sie die Erzwingung aus Sicherheitsgründen nicht selbst rückgängig machen können. Um sie zu deaktivieren, müssen Sie einen anderen MyRapidi Account Administrator bitten.

Passkey-Nutzung für Admin erzwingen

Schritt 2: Nachdem Sie die Nutzung von Passkey für sich selbst erzwungen haben, wird das Recht verfügbar, dies auch für andere Nutzer zu erzwingen


ERZWINGUNG DER PASSKEY-NUTZUNG FÜR EINEN NUTZER AKTIVIEREN

Nachdem Sie die Nutzung eines Sicherheitsschlüssels für sich selbst erzwungen haben, können Sie die Nutzung von Passkeys auch für andere Nutzer erzwingen. Erzwingen Sie die Nutzung von Passkeys für einen Nutzer, der noch keinen Passkey eingerichtet hat, kann sich dieser Nutzer nur noch anmelden, wenn der Account Administrator sein Passwort zurücksetzt. Nach dem Zurücksetzen des Passworts kann sich der Nutzer anmelden und anschließend einen Passkey einrichten. Es ist daher besser, abzuwarten, bis die Nutzer selbst Sicherheitsschlüssel eingerichtet haben – Sie können es aber auf diese Weise erzwingen.

Passkey-Nutzung für Nutzer erzwingen

Bild: eine Übersicht der Nutzer, für die die Nutzung von Passkeys erzwungen wird

MANAGE USERS – WEITERE ZUSÄTZLICHE FUNKTIONEN

Damit MyRapidi Account Administrators die starke Sicherheit ihres MyRapidi-Kontos leichter gewährleisten können, haben wir der Seite „Manage Users“ zusätzliche Funktionen hinzugefügt. Zunächst können Sie den Aktivitätsverlauf jedes Nutzers einsehen sowie welche Services der Nutzer verwenden darf. Wie bisher können Sie außerdem das Passwort eines Nutzers zurücksetzen, einem Nutzer Admin-Rechte zuweisen oder entziehen, 2FA für einen bestimmten Nutzer deaktivieren und einen Nutzer löschen. Das folgende Bild gibt Ihnen einen Überblick über die Möglichkeiten zur Verwaltung Ihrer Nutzer.

manage_users_overview

Bild: Account Admin > Manage Users Mehr dazu in unserem Wiki: Manage Users

ANMELDEVORGANG

Mit der Unterstützung von Passkeys erfolgt die Anmeldung in zwei Schritten. Im ersten Schritt geben Sie Ihren Benutzernamen ein und klicken auf „Continue“.

Anmeldevorgang mit Passkey

Der nächste Schritt hängt davon ab, was für den jeweiligen Nutzer eingerichtet wurde. Haben Sie einen Fingerabdrucksensor auf Ihrem Laptop eingerichtet, berühren Sie einfach den Sensor und sind angemeldet.

Haben Sie Ihren Passkey mit einem hardwaregebundenen Gerät eingerichtet, erscheint das Browser-Popup, das dem Vorgang bei der Einrichtung Ihres Passkeys auf myrapidi.com sehr ähnlich ist.

 

Anmeldung mit hardwaregebundenem Passkey

Wählen Sie „USB security key“



login_2
Stecken Sie Ihren Passkey in Ihr Gerät (falls noch nicht geschehen) und geben Sie den PIN-Code für Ihren Passkey ein. Klicken Sie auf „Next“.

PIN eingeben bei Anmeldung mit Passkey

Berühren Sie Ihren Passkey erneut, um den Vorgang abzuschließen, und Sie sind angemeldet. Herzlichen Glückwunsch! Sie haben sich erfolgreich bei MyRapidi angemeldet.

Passkey bei der Anmeldung berühren

Haben Sie noch keine Passkeys eingerichtet (und ist dies nicht erzwungen), werden Sie nach Ihren Anmeldedaten mit Passwort und 2FA gefragt.

Anmeldung ohne Passkey greift auf 2FA-Authentifizierung zurück

Aktualisiert im Mai 2026

Was ist ein Passkey?

Ein Passkey ist eine passwortlose Authentifizierungsmethode, die es Nutzern ermöglicht, sich mit Biometrie, einer PIN oder einem Sicherheitsschlüssel anzumelden – anstelle eines herkömmlichen Passworts.

Sind Passkeys sicherer als Passwörter?

Ja. Passkeys sind so konzipiert, dass sie phishing-resistent sind, und schützen Nutzer vor Passwortdiebstahl, Wiederverwendung von Zugangsdaten und schwachen Passwörtern.

Welche Geräte unterstützen Passkeys?

Passkeys werden von den meisten modernen Smartphones, Tablets und Computern unterstützt, einschließlich Geräten von Apple, Google und Microsoft.

Was passiert, wenn ich mein Gerät verliere?

Bei synchronisierten Passkeys können Sie diese in der Regel über Ihr Apple-, Google- oder Microsoft-Konto wiederherstellen. Bei hardwaregebundenen Passkeys kann ein Backup-Sicherheitsschlüssel oder ein Wiederherstellungsprozess durch den Administrator erforderlich sein.

Ersetzen Passkeys Passwörter vollständig?

In vielen Fällen ja. Manche Dienste und Unternehmen nutzen während des Übergangs zur passwortlosen Authentifizierung jedoch weiterhin Passwörter als Backup-Authentifizierungsmethode.

 

Finden Sie heraus, ob es zu Ihrer Umgebung passt

Sagen Sie uns, welche Systeme Sie nutzen, und wir sagen Ihnen offen, ob Rapidi das richtige Werkzeug ist.