Login mit Passkey

Ein sicheres Passwort oder eine Passphrase (die sich meist besser gemerkt werden kann) sind top. Eine Securityschicht obendrauf setzt die 2-Faktor Authentisierung. Alles gut - aber trotzdem wird beim Loginvorgang das ganze Passwort durchs Netz geschickt und könnte abgefangen werden.

  1. Aktivieren von Passkey
  2. Passkey wird erstellt
  3. Erneutes Einloggen
  4. Passkey wieder entfernen
Illustration Passkey

Was sind Passkeys?
CashCtrl Glühbirnen Ilustration

Passkeys sind ein Anmeldeverfahren nach dem FIDO-Standard, das eine sichere und bequeme Anmeldung bei Apps und Websites ermöglicht. Zum Login nutzt man je nach Gerät eine biometrische Authentifizierung (z. B. Face ID oder Fingerabdruck), eine PIN oder ein Entsperrmuster.

Ein Passkey besteht aus einem Schlüsselpaar:

  • Privater Schlüssel: wird sicher gespeichert und verlässt das Gerät oder den verwendeten Passwort-Manager nicht.
  • Öffentlicher Schlüssel: wird bei dem Dienst (z. B. einer Website) hinterlegt.

Beim Login sendet die Website eine kryptografische Herausforderung an das Gerät bzw. den Passkey-Manager. Dieser prüft zuerst die Identität des Nutzers und signiert anschliessend die Herausforderung mit dem privaten Schlüssel. Die Website kann diese Signatur mit dem öffentlichen Schlüssel verifizieren – ganz ohne Passwort.

Mehr dazu: https://fidoalliance.org/passkeys


Tutorial

1. Aktivieren von Passkey

Im Loginscreen die Email Adresse und Passwort eingeben und die Checkbox anwählen. Anmelden. Nach erfolgreichem Login erscheint der Passkey Dialog.

Screenshot der Anmeldemaske mit dem Button Login mit Passkey

2. Passkey wird erstellt

Das Login war erfolgreich. Der gezeigte Systemdialog kann unterschiedlich aussehen, je nachdem mit welchem System Sie unterwegs sind. Der folgende ist von Firefox auf einem Mac Gerät.

Mit Bestätigen des Dialogs, wird das Passwort sicher auf dem Computer gespeichert. 

Sie sind eingeloggt und haben Passkey erfolgreich aktiviert.

Screenshot des Mac System Dialogs zum Erstellen eines Passkeys

3. Erneutes Einloggen

Beim nächsten Einloggen einfach auf den Button Anmelden mit Passkey klicken und ohne Passworteingabe eingeloggt sein. 

Gut zu wissen: Das klassische Passwort mit Benutzername ist weiterhin aktiv und funktioniert. Einfach auf dem eigenen Computer/Gerät ist das Login nun auch mit Passkey möglich.

Screenshot des Mac System Dialogs zum Anmelden mittels Touch ID und Passkey

Passkey wieder entfernen

Falls Sie möchten, lässt sich der Passkey im CashCtrl Account wieder deaktivieren. Dazu auf das eigene Benutzerprofil oben rechts klicken Bearbeiten. Unten den Passkey Button anwählen und in der Übersicht den Passkey entfernen.

Screenshot der Passkey Verwaltung