# Passkeys

**Was sind Passkeys?**

Ein Passkey ist ein Anmeldeverfahren ohne Passwort. Statt eines Geheimnisses, das Sie eintippen, beweist Ihr Gerät der Website mit einem kryptografischen Schlüssel, dass Sie es sind. Entsperrt wird das mit Fingerabdruck, Gesicht oder Geräte-PIN.

Der wesentliche Vorteil betrifft Phishing. Ein Passkey ist fest an die Adresse der echten Website gebunden. Landen Sie auf einer nachgebauten Anmeldeseite, funktioniert der Passkey dort schlicht nicht. Ein Passwort hingegen tippen Sie auch auf der gefälschten Seite ein, und ein Einmalcode per SMS lässt sich in Echtzeit mit abfragen.

Der geheime Teil des Schlüssels verlässt Ihr Gerät nicht. Die Website speichert nur den öffentlichen Teil. Wird die Website später erfolgreich angegriffen, ist mit den erbeuteten Daten kein Zugang möglich, weil sich damit nichts unterschreiben lässt.

In der Praxis stellt sich die Frage der Wiederherstellung. Was passiert, wenn das Gerät verloren geht? Passkeys lassen sich über das Konto von Apple, Google oder Microsoft oder über einen Passwortmanager auf mehrere Geräte bringen. Legen Sie vorher fest, welchen Weg Ihr Betrieb geht und wie ein Mitarbeiter wieder Zugang erhält.

## Verwandte Begriffe
- [Zwei-Faktor-Authentifizierung (2FA)](https://vetosec.at/it-sicherheit/zwei-faktor-authentifizierung/)
- [Passwortmanager](https://vetosec.at/it-sicherheit/passwortmanager/)
- [Phishing](https://vetosec.at/it-sicherheit/phishing/)
- [Passwortangriff](https://vetosec.at/it-sicherheit/passwortangriff/)

## Quelle
https://vetosec.at/it-sicherheit/passkeys/ (vetosec, schutz)
