Neue Standards für Authentifizierung Die Ära der Passkeys

Ein Gastbeitrag von Stephan Schweizer 4 min Lesedauer

Anbieter zum Thema

Passkeys sind dabei, die Art und Weise, wie wir uns in digitale Konten einloggen, grundlegend zu verändern. Sie bieten eine revolutionäre, sichere und benutzerfreundliche Alternative zu herkömmlichen Passwörtern. Wir zeigen, welche Vorteile Passkeys bieten, welche Herausforderungen es gibt und welche spannenden Entwicklungen in der Zukunft auf uns warten.

Es wird Zeit, Passwörter endlich abzulösen, aber die Einführung passwortloser Authentifizierungsmethoden wie Passkey stellt Unternehmen noch immer vor  Herausforderungen.(Bild:  Dall-E / KI-generiert)
Es wird Zeit, Passwörter endlich abzulösen, aber die Einführung passwortloser Authentifizierungsmethoden wie Passkey stellt Unternehmen noch immer vor Herausforderungen.
(Bild: Dall-E / KI-generiert)

Die klassischen Benutzername-Kennwort-Systeme haben immer wieder gezeigt, dass sie anfällig für Sicherheitslücken sind. Datenlecks sind keine Seltenheit mehr, und sensible Benutzerdaten fallen oft in die Hände von Cyberkriminellen. Die Wiederverwendung von Passwörtern über mehrere Konten hinweg erhöht das Risiko zusätzlich, da ein einziger Sicherheitsvorfall den Zugang zu mehreren Diensten ermöglichen kann. Diese Sicherheitsrisiken haben dazu geführt, dass Unternehmen verstärkt nach neuen und sichereren Authentifizierungsmethoden suchen. Im Rahmen umfassender CIAM-Strategien, die auf zahlreichen Industriestandards wie OpenID Connect, OAuth 2, SAML und SCIM basieren, setzen sie vermehrt auf Passkeys als innovative Lösung.

Sicherheit und Komfort: Die Stärken der Passkeys

Passkeys bieten eine herausragende Kombination aus Sicherheit und Benutzerfreundlichkeit. Im Vergleich zu anderen passwortlosen Methoden wie SMS-TAN, Hardware OTP oder Smartcards weisen sie klare Vorteile auf:

  • Benutzerfreundlichkeit: Der mühsame Vorgang, auf einen SMS-Code zu warten und diesen unter Zeitdruck auf einem anderen Gerät einzugeben, entfällt. Passkeys ermöglichen eine schnellere und einfachere Anmeldung.
  • Erhöhte Sicherheit: Durch die Verwendung biometrischer Merkmale oder lokaler PINs werden herkömmliche Schwachstellen von Passwörtern eliminiert, wodurch das Risiko von Datenlecks und Kontoübernahmen verringert wird.
  • Weniger Abhängigkeit von Drittanbietern: Im Gegensatz zu Methoden wie SMS-TAN, die von Mobilfunknetzen abhängig sind, funktionieren Passkeys unabhängig und direkt auf den Geräten der Benutzer.
  • Reduzierte Komplexität: Komplexe Multi-Faktor-Authentifizierungen werden überflüssig, da Passkeys eine sichere und gleichzeitig unkomplizierte Authentifizierung bieten.

Google hat dies erkannt und damit bereits im letzten Jahr einen bedeutenden Meilenstein in der IT-Sicherheit gesetzt, als es Passkeys in Google-Konten integrierte. Das mit Erfolg: Eine anschließende Studie von Google zeigte, dass sich Internetnutzer viermal häufiger erfolgreich anmelden, wenn sie Passkeys anstelle von Passwörtern verwenden. Ein klares Indiz dafür, dass führende Digitalkonzerne Handlungsbedarf sehen und aktiv daran arbeiten, die Sicherheit und Benutzerfreundlichkeit ihrer Authentifizierungsmethoden zu verbessern.

Herausforderungen bei der passwortlosen Authentifizierung

Die Einführung passwortloser Authentifizierungsmethoden stellt sowohl Herausforderungen als auch Chancen für Nutzer dar. Diese neuen Methoden erfordern eine Umstellung, da viele User jahrelang gewohnt waren, sich mit Benutzername und Passwort anzumelden. Dabei treten zwei wesentliche Herausforderungen auf:

  • Gewöhnung und Sicherheitswahrnehmung: Studien haben gezeigt, dass der verkürzte Login-Prozess bei passwortloser Authentifizierung oft als weniger sicher empfunden wird. Es ist entscheidend, Nutzer aufzuklären und ihnen die Vorteile der passwortlosen Authentifizierung deutlich zu machen.
  • Plattformübergreifende Nutzererfahrung und Interoperabilität: Ein reibungsloses Nutzererlebnis über verschiedene Geräte und Browser hinweg ist ein zentrales Ziel bei der Entwicklung von Passkey-Systemen. Interoperabilitätsprobleme können jedoch auftreten, wenn bestimmte Browser oder Plattformen Passkeys nicht unterstützen. Nutzer sind oft gezwungen, zwischen verschiedenen Browsern zu wechseln, um auf ihre Passkeys zuzugreifen.

Um diese Herausforderungen zu bewältigen, arbeiten verschiedene Akteure der Branche zusammen:

  • Unterstützung durch große Unternehmen: Unternehmen wie Microsoft, Apple und Google haben bereits Passkeys integriert, was die Akzeptanz fördert und den Druck auf andere Anbieter erhöht, ebenfalls passwortlose Optionen anzubieten.
  • Entwicklung von Industriestandards: Organisationen wie die FIDO Alliance und die OpenID Connect Foundation spielen eine zentrale Rolle, indem sie Standards entwickeln, die die Integration von Passkeys ermöglichen. Diese Standards schaffen eine gemeinsame Grundlage für eine fragmentierte und dezentralisierte digitale Welt, indem sie eine übergreifende Sprache für verschiedene Systeme bieten, während jedes System seine eigene „Sprache" beibehalten kann.

Auf diesem Wege können die Barrieren abgebaut und eine nahtlose Nutzung von Passkeys sichergestellt werden. Eine umfassende Aufklärung der Nutzer und die kontinuierliche Weiterentwicklung von Standards tragen dazu bei, das Vertrauen in passwortlose Authentifizierungsmethoden zu stärken und ein einheitliches, sicheres Nutzererlebnis zu gewährleisten.

Zukunftsausblick: Erweiterte Kontrolle und neue Herausforderungen

Die technologische Entwicklung wird die Funktionalität und Sicherheit von Passkeys in den kommenden Jahren weiter verbessern. Ein zentraler Aspekt ist die erweiterte Kontrolle über die User Experience. Nutzer können entscheiden, ob ein Schlüssel gesichert oder synchronisiert wird und welchen Anbieter sie wählen. In sicherheitssensitiven Bereichen wäre es sinnvoll, strengere Kontrollen durchzusetzen, wie etwa die Erstellung von "gerätegebundenen" Schlüsseln, die das Gerät, auf dem sie erstellt wurden, niemals verlassen.

Die Passwordless-Authentifizierung ist jedoch nur ein Teil der Sicherung von Kundenidentitäten. In einer sich schnell verändernden Welt müssen Sicherheitsanbieter sich kontinuierlich weiterentwickeln, um neuen Bedrohungen, Technologien wie Künstlicher Intelligenz (KI) und Veränderungen im Nutzerverhalten gerecht zu werden. Dies erfordert ständige Innovation und Anpassung an die dynamischen Anforderungen der digitalen Sicherheit.

Nevis arbeitet eng mit der FIDO Alliance und anderen Industriestandards, um sicherzustellen, dass die Passkey-Technologie den höchsten Sicherheitsanforderungen entspricht und gleichzeitig benutzerfreundlich bleibt. Die Integration neuer Technologien und die enge Zusammenarbeit mit der Branche sind entscheidend, um die Herausforderungen der Zukunft erfolgreich zu meistern und die Sicherheit der Nutzer kontinuierlich zu verbessern.

Über den Autor: Stephan Schweizer ist CEO von Nevis Security.

(ID:50071340)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung