Zum Hauptinhalt wechseln

Zahlungen

29. August 2024

 

Was ist ein Passkey? Hier finden Sie alles, was Sie wissen müssen.

Ich weiß nicht, was ich tun muss, aber ich weiß nicht, was ich tue, es ist gut, ich werde es tun

Maggie Sieger

Contributor

Es ist kein Geheimnis, dass wir unter Passwortmüdigkeit leiden. Jede Website und App, die wir besuchen, scheint ein Passwort mit acht Ziffern und einer Vielzahl von Sonderzeichen zu verlangen. Das erklärt, warum fast 80 % der Menschen mindestens einmal dasselbe Passwort wiederverwenden.

Längere und komplexere Passwörter sollen die Sicherheit gewährleisten. Doch 2023 war das schlimmste Jahr aller Zeiten in Bezug auf Datenschutzverletzungen, von denen 353 Millionen Amerikaner betroffen waren. Das änderte sich jedoch in diesem Jahr, als laut einer Umfrage in den ersten sechs Monaten des Jahres 2024 die Daten von mehr als einer Milliarde Menschen gestohlen wurden .

Geben Sie den Passkey ein – eine digitale Anmeldeinformation zum Einloggen auf Websites oder Apps. Im Gegensatz zu Passwörtern übernehmen Passkeys das Merken für Sie, indem sie die Eingabe Ihres Passworts oder eines Einmalpassworts überflüssig machen und lediglich die gleichen biometrischen Daten erfordern, die Sie bereits zum Entsperren Ihres Telefons verwenden, um sich zu authentifizieren.

Passwort

/ˈ'pas-,kē/ • Substantiv

1. ein Schlüssel, der einen besonderen Zugang (z. B. zu einem gesicherten Bereich) ermöglicht

2. Eine Authentifizierungsmethode, die biometrische Merkmale (wie Fingerabdruck- oder Gesichtserkennung) verwendet, um einen autorisierten Benutzer zu identifizieren und ihm Zugriff zu gewähren.

 

Passkeys sind sicherer als Passwörter. Falls Sie noch nicht aufgefordert wurden, einen Passkey einzurichten, werden Sie es bald werden.

Was sind Passkeys?

Passkeys sind eine schnelle und sichere Authentifizierungsmethode, die Passwörter durch biometrische Authentifizierung ersetzt, wie z. B. Gesichtserkennung oder Fingerabdruck, oder ein Wischmuster (ein 3x3-Punkteraster) oder eine PIN, und zwar geräteübergreifend auf allen Geräten eines Benutzers, wodurch ein passwortloses Login entsteht.

Eine Gruppe von Technologieunternehmen, darunter Mastercard, schloss sich vor mehr als einem Jahrzehnt zur FIDO (Fast Identity Online) Alliance zusammen, um die systembedingten Schwächen traditioneller Passwörter anzugehen und schließlich auf Passkeys umzusteigen. Diese Passwortalternativen sind nicht nur einfacher und schneller für die Nutzer, sondern helfen auch im Kampf gegen Betrug, indem sie es schwieriger machen, Daten zu hacken oder per Phishing abzufangen.

Wie funktionieren Passkeys?

Passkeys funktionieren mithilfe von Algorithmen zur Datenverschlüsselung, sodass Benutzer ihre Identität schnell und sicher verifizieren können. Wenn sich ein Benutzer zum ersten Mal in ein Konto einloggt, erstellt sein Gerät ein Schlüsselpaar: einen öffentlichen Schlüssel, der mit der Website geteilt wird, um den Passkey zu bestätigen, und einen privaten Schlüssel, der auf dem Gerät gespeichert ist und zum Entsperren des Passkeys und zum Zugriff auf das Konto dient.

Und es funktioniert geräteübergreifend mit demselben Betriebssystem: Wenn Sie auf Ihrem Smartphone einen Passkey für eine App oder Website einrichten, funktioniert dieser auch, wenn Sie sich von Ihrem Laptop oder Tablet aus anmelden.

Im Oktober 2023 kündigte Google an, dass Passkeys die Standard-Anmeldemethode für alle Nutzer weltweit sein würden. Andere große Konsumgüterunternehmen wie CVS Health, Intuit und Nintendo haben ebenfalls Passkeys als Alternative zum Passwort eingeführt. Der Bundesstaat Michigan hat bereits damit begonnen, auf seiner Website Passkeys einzuführen , was zu 1.300 weniger Anrufen im Zusammenhang mit Passwortzurücksetzungen in einem einzigen Monat geführt hat.

Sind Passwörter sicher?

Passkeys sind sicher, weil sie mit der Website und dem jeweiligen Konto verknüpft sind und nur vom rechtmäßigen Benutzer entsperrt werden können. Sie können weder erraten, gehackt noch mit Keyloggern ausgelesen werden, und Benutzer können nicht dazu verleitet werden, ihren Schlüssel auf einer betrügerischen Website einzugeben.

Im Wesentlichen bestätigen Passkeys, dass Sie der Besitzer Ihres Geräts sind, indem sie die von Ihnen gewählte Authentifizierungsmethode, wie beispielsweise Ihren Fingerabdruck oder Ihre Gesichtserkennung, verwenden.

Werden Passkeys Passwörter ersetzen?

Passkeys werden Passwörter ersetzen. Letztendlich wird für die Anmeldung bei den meisten Websites oder Apps ein Passwort erforderlich sein. Technologieunternehmen wie Apple, Amazon und Mastercard bevorzugen bereits Passwörter, da diese nicht nur sicherer, sondern auch einfacher und schneller sind und ein deutlich verbessertes Benutzererlebnis bieten.

Wer verwendet Passkeys?

Passkeys werden von allen großen Technologieunternehmen verwendet. Apple, Amazon, Google und Meta propagieren Passkeys. Bis Mai 2024 hatten 53 % der Befragten in den USA und Großbritannien Passkeys für mindestens eines ihrer Konten aktiviert , 22 % hatten sie für jedes ihrer Konten aktiviert, für das dies möglich war.

Wie erstelle ich einen Passkey?

Um bei einem Unternehmen, das dies unterstützt, einen Passkey zu erstellen, loggen Sie sich in der Regel einfach auf dessen Website oder in dessen App ein, suchen nach der Schaltfläche mit der Bezeichnung „Passkey erstellen“ und folgen den Anweisungen, um die passwortlose Anmeldung zu aktivieren. 

Wie lösche ich einen Passkey?

Um einen Passkey zu löschen, meldet man sich üblicherweise auf einer Website oder in einer App an und geht zum Anmelde- und/oder Sicherheitsbereich. Anschließend wählen Sie den Passkey aus, drücken die Entf-Taste und bestätigen dann.

Werden meine biometrischen Daten bei der Erstellung eines Passkeys weitergegeben?

Ihre biometrischen Daten werden bei der Erstellung eines Passkeys nicht über Ihr Gerät hinaus weitergegeben. Ihre biometrischen Daten verlassen niemals Ihr Gerät, da Ihre biometrischen Daten vom Gerät selbst verwaltet werden, nicht von der Website oder der App, auf die Sie zugreifen möchten.

Können Passwörter für Zahlungen verwendet werden?

Passwörter können für Zahlungen verwendet werden. Zahlungspasskeys bieten Karteninhabern eine sicherere und einfachere Möglichkeit, sich bei E-Commerce-Transaktionen im Web oder in Händler-Apps zu authentifizieren. Zahlungspasswörter verwenden die gleichen biometrischen Authentifizierungsmechanismen, die die Leute bereits auf ihren Geräten verwenden.

Der Mastercard Payment Passkey Service ermöglicht teilnehmenden Händlern die biometrische Karteninhaberauthentifizierung für Online-Zahlungen mit Mastercard-Passkeys bei allen Gast-Checkout-Verfahren wie Click to Pay, dem Online-Checkout-Service und dem Checkout mit hinterlegter Karte.

Die Kombination von Passkeys und Click to Pay mit Tokenisierung, einer Verschlüsselungstechnik, die Ihre Kartennummer in eine alternative Nummer umwandelt, sodass Ihre Daten niemals an einen Händler weitergegeben werden, ermöglicht einen echten Ein-Klick-Checkout – keine vergessenen Passwörter mehr, keine lästigen Einmalpasswörter und auch kein Eintippen der Kartennummer. Tatsächlich hat Mastercard kürzlich angekündigt, dass die manuelle Karteneingabe für E-Commerce-Transaktionen in Europa bis 2030 abgeschafft wird und führt seinen Mastercard Payment Passkey Service zunächst in Indien mit einer Reihe der größten Zahlungsanbieter des Landes ein.   

Dieser Service ist eine Revolution für den Online-Kaufprozess. Der Kunde wählt beim Bezahlen als Gast einfach seine Mastercard aus oder wählt eine Karte, die bereits beim Händler hinterlegt ist. Von dort aus kann der Kunde die biometrischen Authentifizierungsmechanismen seines Geräts nutzen – beispielsweise einen Fingerabdruck- oder Gesichtsscan. Nach erfolgreicher Authentifizierung wird die Zahlung sofort abgeschlossen.

Pressemitteilung

Mastercard wählt Indien für die weltweite Einführung seines Payment Passkey-Dienstes

Zahlungspasswörter beschleunigen Transaktionen mithilfe von Biometrie und erhöhen so die Sicherheit und den Komfort für Verbraucher und Unternehmen.