Version 3.11 verfügbar Passkeys zur sicheren Anmeldung in privacyIDEA

Quelle: Pressemitteilung 1 min Lesedauer

Anbieter zum Thema

Mit Version 3.11 von privacyIDEA will NetKnights die Nutzerfreundlichkeit seiner Open-Source-Lösung erhöhen. Dafür wurden Passkeys zur sicheren und einfachen Authentifizierung und Container-Funktionen für einen schnellen Rollover von Token eingeführt.

Mit der jüngsten Version der Authentifizierungssoftware privacyIDEA wird für Nutzer vieles einfacher und sicherer.(Bild:  ArtemisDiana - stock.adobe.com)
Mit der jüngsten Version der Authentifizierungssoftware privacyIDEA wird für Nutzer vieles einfacher und sicherer.
(Bild: ArtemisDiana - stock.adobe.com)

NetKnights veröffentlicht die Version 3.11 seiner Open-Source-Authentifizierungssoftware privacyIDEA. Erweiterte Container-Funktionen für Smartphones ermöglichen eine effizientere Synchronisierung und Verwaltung von Token. Außerdem sind Passkeys als neue Authentifizierungsmethode verfügbar und ein RSS-Newsfeed wurde eingeführt, der Administratoren über Updates, Patches und Veranstaltungen informiert. Version 3.11 von privacyIDEA ist ab sofort über den Python Package Index sowie in den Community Repositories für Ubuntu 20.04, 22.04 und 24.04 verfügbar.

Die größte Neuerung ist die Einführung von Passkeys als Token-Typ. Passkeys sind kryptografische Schlüsselpaare, die lokal auf dem Gerät gespeichert werden. Sie sind resistenter gegenüber Phishing-Angriffen als der übliche Schutz mittels Anmeldename und Passwort. Außerdem profitieren Nutzer von einem vereinfachten Anmeldeprozess, da sie sich ohne die Eingabe iher Login-Daten authentifizieren können. Passkeys ermöglichen zudem eine nahtlose Integration über verschiedene Geräte hinweg, was die Flexibilität für den Nutzer steigert.

Container-Funktionen für Token

Die neue Container-Funktio von privacyIDEA(Bild:  NetKnights GmbH)
Die neue Container-Funktio von privacyIDEA
(Bild: NetKnights GmbH)

Für den Fall des Verlusts des Smartphones oder des Wechsels auf ein neues Modell bietet privacyIDEA nun ein Container-Rollover an. Damit können Admins einen Rollover-QR-Code für einen alten Container erstellen. Scannt der Benutzer den QR-Code mit seinem neuen Gerät, werden die Token automatisch übertragen. Anwender können Container zudem beim Server registrieren und die definierten Token in einem Schritt auf das Smartphone ausrollen. Ist der Container registriert, kann der Administrator Token hinzufügen und löschen. Darüber hinaus können Token Container ganzheitlich löschen und sperren.

Ebenfalls neu: Mit Version 3.11 können Nutzer ihre TOTP-Token innerhalb eines Containers ausrollen. Das stellt sicher, dass der Token auf dem Smartphone des Users von privacyIDEA verwaltet werden kann.

Alle weiteren Neuheiten der Multifaktor-Authentifizierungslösung finden Sie im Changelog auf Github. Dort veröffentlicht Anbieter NetKnights alle Weiterentwicklungen von privacyIDEA als quelloffene Software.

(ID:50336391)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung