Einfach erklärt! Sind Passkeys wirklich so sicher?

Passwörter sind ein notwendiges Übel, das wir eingehen, um uns bei Online-Diensten anzumelden. Sie bestehen im sichersten Fall aus langen, kryptischen Zeichenketten, die wir uns merken müssen – und laufen trotzdem ständig Gefahr, geklaut oder gehackt zu werden. Es gibt eine sicherere Lösung: Passkeys – das passwortlose Anmelden! Passkeys machen Passwörter überflüssig und sorgen so für mehr Sicherheit und Benutzerfreundlichkeit. Doch wie soll das gehen? Um das zu klären, erzählt Ihnen DIGITAL.SICHER.NRW nichts vom Pferd, sondern von Bordkarten und Reisepässen.

Eine Frau sitzt in einem Flugzeug und hält in ihrer Hand ein Smartphone

Technik ohne Turbulenzen

Stellen Sie sich vor, Sie sind am Flughafen und wollen für eine Geschäftsreise in ein fernes Land fliegen. Sie haben online bereits eingecheckt und gehen mit Ihrer Bordkarte und Handgepäck direkt zur Sicherheitskontrolle und ersparen sich so langes Schlangestehen am Ticketschalter. Nach der Sicherheitskontrolle reicht Ihre Bordkarte allein nicht aus, um weiterzukommen, denn Sie müssen noch die Passkontrolle durchlaufen. Mit Ihrem Reisepass bestätigen Sie Ihre Identität und können dann durch den Wartebereich zum Boarding.

Genauso funktioniert ein Passkey: Nachdem Sie sich mit Ihrem Gerät angemeldet haben, erhalten Sie Zugang zu den geschützten Bereichen. Genau wie die Bordkarte für den Flughafen Ihnen den Zugang zur Sicherheitskontrolle verschafft, ermöglicht der Passkey Ihnen den Zugang zu Ihren Online-Diensten, ohne dass Sie sich mit Passwörtern herumschlagen müssen. Doch ein Passkey allein reicht nicht aus, um in alle Bereiche zu gelangen. Genau wie Sie Ihre Identität an der Passkontrolle mit Ihrem Reisepass bestätigen, folgt auch bei Passkeys ein Abgleich darüber, ob Sie wirklich Sie sind. Das geschieht durch biometrische Daten wie Ihrem Fingerabdruck oder per Gesichtserkennung mithilfe Ihres Smartphones, aber es kann auch ein Muster, eine PIN oder ein Passwort verwendet werden.

Sicher an Bord

Wenn Sie im Flugzeug sitzen, können Sie sich entspannt zurücklehnen. Warum? Weil alles auf Sicherheit ausgelegt ist. Genau diese Sorgfalt bieten auch Passkeys – nur eben in der digitalen Welt. Passkeys sind besonders sicher, weil sie auf sogenannten asymmetrischen Kryptografie-Verfahren basieren. Dabei gibt es zwei Schlüssel: einen öffentlichen und einen privaten.

Der private Schlüssel befindet sich in einem sicheren Bereich auf Ihrem Gerät ähnlich wie Ihr Pass oder Personalausweis sicher in Ihrer Tasche steckt. Nur der öffentliche Schlüssel wird an den Online-Dienst übermittelt, ähnlich wie eine Fluggesellschaft Ihre Buchungsdaten überprüft. Selbst wenn jemand den öffentlichen Schlüssel abfängt, ist er nutzlos, da der private Schlüssel für den Zugriff erforderlich ist. Und dieser ist durch Ihre biometrischen Daten geschützt. So wird sichergestellt, dass nur Sie „an Bord“ gehen können.

Passkeys: Bitte einsteigen!

Ein Passkey gewährt Ihnen sicheren und schnellen Zugang zu Ihren Online-Konten und schützt besser vor Diebstahl und Missbrauch als Passwörter. Kein Umweg, kein Stress – einfach einchecken und digital sicher ans Ziel kommen.

Reihe "Einfach erklärt!"

In einer digitalen Welt, in der Passwörter länger sind als ein Regenwurm und sicheres Surfen nichts mit Sport zu tun hat, ist es gar nicht so leicht, digital sicher im Betrieb unterwegs zu sein. Mit der Reihe "Einfach erklärt!" wollen wir auf unterhaltsame Weise und ohne viel Technik-Blabla wichtige Themen der digitalen Sicherheit verständlich erläutern.