Direkt zum Hauptbereich

Viel sicherer als Passwörter So erstellt man Passkeys für Google, Microsoft, Apple & Co.

Passkeys gelten aktuell als die sicherste Anmeldemethode für Online-Konten. Viele Menschen nutzen sie bisher aber nicht, da sie nicht wissen, dass sie existieren oder wie man sie einrichtet. ntv.de erklärt, was Passkeys sind und wie man sie bei wichtigen Diensten erstellt - falls sie angeboten werden.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat festgestellt, "dass zahlreiche E-Mail-Dienste in ihrer Standardkonfiguration allein auf Passwörter setzen, um die Zugänge ihrer Kundinnen und Kunden zu schützen. Die Behörde fordert, dass zumindest eine Zwei-Faktor-Authentifizierung Voraussetzung für den Zugang sein muss, wobei zusätzlich ein einmaliger Code abgefragt wird, der als SMS oder E-Mail gesendet oder in einer speziellen App angezeigt wird.

Die Behörde würde aber lieber den Einsatz von Passkeys sehen, die eine " nachweislich sichere und praktische Alternative" zu Passwörtern darstellten. Obwohl diese Anmeldemethode inzwischen schon Standard sein sollte, ist sie allerdings noch viel zu wenig verbreitet. Eine BSI-Umfrage ergab im vergangenen Jahr, dass nur 38 Prozent der Bundesbürger den Begriff "Passkeys" kennen und lediglich 18 Prozent sie nutzen.

Laut einer Erhebung der FIDO-Allianz großer Internetunternehmen, die die Methode entwickelt hat, wussten 2024 immerhin 44 Prozent, was Passkeys sind. 56 Prozent dieser Gruppe setzten sie auch ein, was etwa 25 Prozent der Deutschen entspricht.

Wie funktionieren Passkeys?

Wer es noch nicht weiß: Passkeys sind mit einem Gerät verbunden, das dazu dient, eine Anmeldung zu bestätigen. Genau genommen wird auf einem Smartphone, Tablet oder Computer die private Hälfte eines Schlüsselpaars in einem sogenannten Trusted Platform Module (TPM) gespeichert.

Auf dem Server des Dienstes, bei dem man ein Konto hat, liegt die zweite Hälfte, der sogenannte öffentliche Schlüssel. Meldet man sich an, wird geprüft, ob öffentlicher und privater Schlüssel zusammenpassen, indem man auf dem verwendeten Gerät Finger oder Gesicht scannt oder die PIN eingibt, mit der man es entsperrt.

Man kann auch Passwortmanager wie 1Password oder Authentifizierungs-Apps wie den Microsoft Authenticator nutzen, um Passkeys gegebenenfalls geräteübergreifend zu verwenden. Man muss sie aber zunächst in den jeweiligen Diensten einrichten oder aktivieren.

Eine besonders sichere Lösung sind sogenannte FIDO-Sticks. Sie werden wie USB-Sticks an Laptops und andere Geräte gesteckt. Sie können meistens bis zu 30 Passkeys speichern. Varianten, die sich per Funk (NFC/Bluetooth) verbinden, sind auch für Smartphones geeignet, die keine USB-Geräte unterstützen. Wenn man aufgefordert wird, eine Anmeldung mit einem Passkey zu bestätigen, drückt man einfach den Knopf des Sticks. Etliche haben dafür auch einen Fingerabdrucksensor im Gehäuse.

Ähnlich funktioniert es mit Smartphones, auf denen Passkeys abgelegt sind. Meldet man sich etwa in einem Laptop-Browser in einem Konto an, zeigt der Bildschirm einen QR-Code an. Man scannt ihn mit dem Handy, das sich dann per Bluetooth mit dem PC verbindet. Um die Anmeldung zu bestätigen, scannt man dann das Gesicht(iPhone) oder einen Finger (Android).

Warum sind Passkeys sicher?

Es ist unmöglich, Passkeys durch Phishing oder durch Hackerangriffe zu erbeuten. Man kann einen Passkey nicht für mehrere Konten verwenden, und sie können nicht wie ein zu einfaches Passwort erraten werden. Auch wenn ein Code beim Abgleich abgefangen werden könnte, nützt dies Angreifern nichts. Denn es handelt sich dabei nur um eine einmalige Signatur, der private Schlüssel bleibt auf dem Gerät sicher im TPM-Chip verstaut.

Nutzt man ein Smartphone mit Passkey, um sich auf einem Computer anzumelden, müssen beide Geräte zunächst eine Bluetoothverbindung eingehen, bevor eine von Ende zu Ende verschlüsselte Verbindung hergestellt wird. Und auch in diesem Fall wird nur eine einmalige Signatur übermittelt.

So geht's bei wichtigen Diensten

Dass Passkeys immer noch zu selten genutzt werden, liegt oft daran, dass Diensteanbieter deren Einrichtung entweder zu kompliziert gestalten oder nicht ausreichend fördern. Andere Internetunternehmen wie GMX oder Web.de bieten sie aber tatsächlich bisher nicht an. Man schaue die Technologie genau an und prüfe, wie sie in die Systeme passe, teilte GMX im vergangenen März mit. "Sobald wir sie anbieten können, lassen wir es Sie wissen!" Web.de, das ebenfalls zu 1&1 gehört, veröffentlichte exakt die gleiche Mitteilung.

Die wichtigsten Dienste haben allerdings schon erkannt, wie sinnvoll Passkeys sind und bieten sie an. Die Einrichtung gestaltet sich oft ähnlich und ist gewöhnlich in wenigen Minuten erledigt. Und wer Passkeys nutzt, wird sie nicht mehr missen wollen. Denn sie sind nicht nur besonders sicher, sondern auch praktisch. Hier die Anleitungen für besonders häufig verwendete Konten:

Google

Bei Google sind Passkeys seit 2023 Standard und stehen seitdem nicht nur in neuen, sondern auch älteren Konten zur Verfügung. Sie werden im mit dem Google-Konto verbundenen Passwortmanager auf Servern des Unternehmens (Cloud) Ende-zu-Ende-verschlüsselt gespeichert. Einmal eingerichtet, werden die Passkeys auf Android- und ChromeOS-Geräte synchronisiert, auf denen man mit demselben Konto angemeldet ist.

Um zu prüfen, ob man bereits Passkeys nutzen kann oder um einen Passkey zu erzeugen, besucht man https://g.co/passkeys und meldet sich gegebenenfalls mit seinen Kontodaten an. Wird man dabei bereits nach einem Passkey gefragt, weiß man, dass sie schon aktiviert sind. Auf dieser Seite sieht man außerdem, welche Geräte oder Apps bereits für die Anmeldemethode eingesetzt werden. Und hier hat man auch die Option, neue Passkeys zu erstellen.

Richtet man auf einem Android- oder ChromeOS-Gerät ein Konto für einen anderen Dienst ein, der die Anmeldemethode unterstützt, wird man üblicherweise sofort gefragt, ob man einen Passkey verwenden möchte. Um dies zu bestätigen, nutzt man die Entsperrung des Geräts.

Apple

Seit iOS 17, iPadOS 17 und macOS Sonoma verwendet Apple für die Anmeldung bei der Apple-ID Passkeys automatisch. Wenn man sich auf einem neuen Gerät im Apple-Konto anmeldet, hat man die Option, sich per Passkey statt mit einem Passwort anzumelden. Er wird automatisch im iCloud-Schlüsselbund gespeichert und ist auf allen Geräten verfügbar, auf denen man mit einer Apple-ID angemeldet ist.

Auch Apple synchronisiert Passkeys über den systemeigenen Passwortmanager (iCloud-Schlüsselbund). Einen Passkey zu erstellen, ist ebenfalls einfach: Wenn man mit einem iPhone, iPad oder Mac auf einer Website oder in einer App ein Konto einrichtet, wird man automatisch gefragt, ob man einen Passkey nutzen möchte. Man muss dies dann nur noch per Gesichtsscan (Face ID) oder Fingerabdruck (Touch ID) bestätigen. Hat ein Apple-Laptop keinen Fingerabdruckscanner, wird man aufgefordert, einen QR-Code mit dem iPhone zu scannen, mit dem man dann die Einrichtung bestätigt.

Microsoft

Um für ein Microsoft-Konto einen Passkey einzurichten, meldet man sich dort im Browser an. Dann geht man unter Erweiterte Sicherheitsoptionen zu Neue Anmelde- oder Überprüfungsart hinzufügen. Dort wählt man Gesichtserkennung, Fingerabdruck, PIN oder Sicherheitsschlüssel aus und folgt den Anweisungen.

Whatsapp

Nachdem man sich einmal bei Whatsapp mit der Telefonnummer angemeldet hat, kann man in der App für künftige Log-ins einen Passkey einrichten. Die Option dafür findet man in den Einstellungen unter Konto - Passkeys.

Amazon

Ähnlich einfach ist es, für Amazon einen Passkey zu erstellen. Man meldet sich in seinem Konto an und geht in den Einstellungen zu Anmeldung und Sicherheit. Dort kann man einen neuen Passkey einrichten oder bestehende löschen.

Weitere Dienste

Eine inzwischen sehr lange Liste weiterer Dienste, die Passkeys bereits verwenden, findet man bei Passkeys.directory. Die Website gehört dem Passwortmanager 1Password. Bei einem Eintrag findet man unter Details, wo und wie man für den entsprechenden Dienst Passkeys einrichtet. Quelle: ntv


JZ-App
Vorlesen lassen

Kommentare

Beliebte Beiträge

Bluetooth-Tracker AirTag 2: Apple verspricht bessere Ortung und lauteren Ton

Apple hat einen Nachfolger für den AirTag vorgestellt. Das Ortungsgerät bietet eine größere Reichweite und einen deutlich lauteren Lautsprecher. Der Preis bleibt unverändert. Knapp fünf Jahre nach Einführung des ersten Modells bringt Apple eine überarbeitete Version seines Bluetooth-Trackers auf den Markt. Das Unternehmen bezeichnet das Produkt offiziell als “neuer AirTag“, womit der faktische Nachfolger des ursprünglichen AirTag gemeint ist. Ultrabreitband-Chip der zweiten Generation Die große Neuerung stellt der Ultrabreitband-Chip der zweiten Generation dar. Diese Hardware findet sich bereits in aktuellen Apple-Geräten wie dem iPhone 17, iPhone Air sowie den Smartwatch-Modellen Apple Watch Ultra 3 und Series 11. Die Precision-Finding-Funktion arbeitet laut Hersteller nun aus 50 Prozent größerer Distanz als zuvor. Diese Funktion leitet Anwender über haptisches, visuelles und akustisches Feedback zum gesuchten Gegenstand. Zusätzlich erhöht ein aktualisierter Bluetooth-Chip di...

Chinesische Autobauer verdoppeln Europa-Absatz – Plug-in-Hybride explodieren um 600 Prozent

Chinesische Autohersteller haben ihre Verkäufe in Europa 2025 nahezu verdoppelt – während der Gesamtmarkt nur um zwei Prozent wuchs. Der Erfolg basiert vor allem auf Plug-in-Hybriden, deren Absatz bei chinesischen Marken um mehr als 600 Prozent explodierte, wie aus Daten des Branchendienstes Dataforce hervorgeht. Der chinesische Hersteller BYD verkaufte in der EU 128.827 Fahrzeuge und verzeichnete damit mehr als eine Verdreifachung seiner Absätze. Zum Vergleich: Tesla musste einen Rückgang von fast 38 Prozent auf 150.504 Neuzulassungen hinnehmen. Insgesamt wurden in der Europäischen Union 10,8 Millionen Pkw neu zugelassen, ein Plus von 1,8 Prozent gegenüber 2024, wie der Branchenverband Acea mitteilte. Die chinesischen Hersteller konzentrieren sich strategisch auf Plug-in-Hybride – entgegen den lange gehegten EU-Befürchtungen, wonach vor allem reine Elektroautos aus China den Markt erobern würden. Deutsche Hersteller mit gemischter Bilanz Der Volkswagen-Konzern steigerte seine Verkäufe...

Swarovski und Ostrowski moderieren ESC in Wien: Fünf Länder boykottieren Event

Victoria Swarovski und Michael Ostrowski moderieren den diesjährigen Eurovision Song Contest (ESC) in Wien. Der österreichische Fernsehsender ORF gab das Moderationsduo für die Musikshow bekannt, die im Mai mit neun Live-Shows über die Bühne geht. Das Finale findet am 16. Mai statt. Die 32-jährige Swarovski zeigte sich bei ihrem ersten Auftritt vor der Presse geehrt. Sie sagte dem ORF: «Als die Anfrage kam, musste ich im ersten Moment zweimal hinschauen. Aber mir war klar, dass ich sofort zusagen muss und mich dieser Herausforderung stellen will.» Die TV-Moderatorin ist vor allem durch RTLs «Let's Dance» bekannt, wo sie seit Jahren als Moderatorin tätig ist. Auch Ostrowski freut sich auf die Zusammenarbeit. Der Schauspieler, der unter anderem aus Filmen wie «Der Onkel» und TV-Serien wie «Ein Krimi aus Passau» bekannt ist, erklärte: «Victoria ist eine tolle Partnerin, und ich bin überzeugt davon, dass wir das gemeinsam super schaukeln werden.» Format und Termine Der ESC umfasst insg...

Verdi-Warnstreik ab Montag: U-Bahnen und Busse fallen aus – rund 270.000 Schüler betroffen

Ein 24-stündiger Warnstreik legt am Montag den öffentlichen Nahverkehr in Hamburg weitgehend lahm. Die Gewerkschaft Verdi hat die Beschäftigten der Hamburger Hochbahn und der Verkehrsbetriebe Hamburg-Holstein (VHH) zum Ausstand aufgerufen. Ab drei Uhr morgens fahren weder U-Bahnen noch die meisten Busse. Auch die Nachtbusse von Montag auf Dienstag fallen aus. Rund 270.000 Schülerinnen und Schüler sowie zahlreiche Fahrgäste sind betroffen. Hochbahn und VHH teilten mit, sie rechneten nicht damit, den Bus- und U-Bahn-Betrieb aufnehmen zu können. Die Unternehmen bitten Fahrgäste, auf unnötige Fahrten zu verzichten und auf Alternativen auszuweichen. Der Streik betrifft S-Bahn und Hadag-Fähren nicht, sie fahren planmäßig. Forderungen der Gewerkschaft Verdi fordert für die Hochbahn-Beschäftigten eine Lohnsteigerung von 7,5 Prozent mit einer Sozialkomponente für untere Lohngruppen. Auszubildende sollen ebenfalls 7,5 Prozent mehr Vergütung erhalten sowie einen monatlichen Mietkostenzuschuss von...

'Gehirne nicht verkäuflich': Macron will Social Media für unter 15-Jährige verbieten

Frankreichs Präsident Emmanuel Macron drängt auf ein rasches Verbot von Social Media für Kinder unter 15 Jahren. Er hat sein Kabinett angewiesen, ein beschleunigtes Gesetzgebungsverfahren einzuleiten, damit die Regelung bereits im September zum Start des neuen Schuljahres in Kraft treten kann. Das Parlament prüft die Gesetzesvorlage am Montag in öffentlicher Sitzung. Der französische Sender BFM-TV veröffentlichte am späten Samstagabend ein Video, in dem sich Macron unmissverständlich äußerte: «Die Gehirne unserer Kinder und Jugendlichen sind nicht verkäuflich.» Er fügte hinzu: «Die Emotionen unserer Kinder und Jugendlichen sind nicht verkäuflich oder manipulierbar. Weder von amerikanischen Plattformen noch von chinesischen Algorithmen.» Was geplant ist Das Verbot umfasst nicht nur Social Media für unter 15-Jährige. Macron kündigte in einem Video an die Abgeordnete Laure Miller an, wie die Nachrichtenagentur AP berichtete: «Wir verbieten soziale Medien für unter 15-Jährige, und wir werd...