Ganz neu und sicher: PASSKEYS

25. Juli 2024. Bei meiner Recherche bin ich bislang leider nicht fündig geworden: Ich suchte eine Schritt-für-Schritt-Anleitung für Anfänger/Einsteiger, in der die einzelnen Schritte erklärt werden. Dabei kann der komplexe Hintergrund zunächst einmal außen vor bleiben. Ich wendete mich deshalb an die Suchmaschine Perplexity mit der folgenden Frage.

 

Meine Frage an Perplexity

Praktische Tipps für Passkeys. Wo finde ich eine leicht verständliche Erklärung zum Arbeiten mit Passkeys. Wie geht man vor, um es einzurichten: Schritt für Schritt? Ich benötige keine Erklärung warum es funktioniert. Ich weiß. dass es eine sichere Methode ist. Auf Youtube gibt es leider keine Tutorial für Einsteiger... erstens, zweitens, drittens. Was ist zu beachten beim Arbeiten mit dem Smartphone, und wie geht es mit dem Windows-PC? Perplexity antwortete darauf folgendermaßen:

 

Perplexity gab mir die folgende Antwort

Praktische Tipps für Passkeys: Schritt-für-Schritt-Anleitung

Passkeys sind eine moderne und sichere Methode zur Authentifizierung, die Passwörter ersetzen sollen. Hier ist eine leicht verständliche Schritt-für-Schritt-Anleitung, wie Sie Passkeys einrichten und verwenden können, sowohl auf einem Smartphone als auch auf einem Windows-PC.

 

Voraussetzungen

  • Betriebssysteme: Windows 10 oder höher, macOS Ventura oder höher, iOS 16 oder höher, Android 9 oder höher.
  • Browser: Chrome, Edge oder Safari (Firefox ab Version 120).
  • Gerätesicherheit: Ihr Gerät muss mit einer Bildschirmsperre (PIN, Fingerabdruck, oder Gesichtserkennung) geschützt sein.

Einrichtung auf einem Smartphone (iOS und Android)

1. Aktualisieren Sie Ihr Betriebssystem und Ihren Browser: Stellen Sie sicher, dass Ihr Smartphone auf dem neuesten Stand ist und einen der unterstützten Browser verwendet.

2. Aktivieren Sie die Bildschirmsperre: Gehen Sie zu den Einstellungen Ihres Geräts und aktivieren Sie eine Bildschirmsperre (PIN, Fingerabdruck oder Gesichtserkennung).

3. Erstellen eines Passkeys:

  • iOS: Öffnen Sie die Einstellungen, gehen Sie zu "Passwörter", wählen Sie "Passkey hinzufügen" und folgen Sie den Anweisungen zur Authentifizierung mit Face ID oder Touch ID.
  • Android: Öffnen Sie die Einstellungen, navigieren Sie zu "Google" > "Kontodienste" > "Passkeys", und folgen Sie den Anweisungen zur Authentifizierung mit Fingerabdruck oder Gesichtserkennung.

4. Verwendung eines Passkeys: Besuchen Sie eine unterstützte Website oder App, wählen Sie die Option zur Anmeldung mit einem Passkey und authentifizieren Sie sich mit der gewählten Methode (Face ID, Touch ID, Fingerabdruck).

 

Einrichtung auf einem Windows-PC

1. Aktualisieren Sie Ihr Betriebssystem und Ihren Browser: Stellen Sie sicher, dass Ihr PC auf Windows 10 oder höher aktualisiert ist und einen der unterstützten Browser verwendet.

2. Aktivieren Sie Windows Hello:

  • Gehe.n Sie zu "Einstellungen" > "Konten" > "Anmeldeoptionen".
  • Aktivieren Sie Windows Hello und richten Sie eine PIN, Fingerabdruck oder Gesichtserkennung ein.

3. Erstellen eines Passkeys:

  • Besuchen Sie eine unterstützte Website, die Passkeys anbietet.
  • Wählen Sie die Option zur Erstellung eines Passkeys und folgen Sie den Anweisungen zur Authentifizierung mit Windows Hello.

4. Verwendung eines Passkeys: Bei der Anmeldung auf unterstützten Websites wählen Sie die Option zur Anmeldung mit einem Passkey und authentifizieren Sie sich mit Windows Hello.

 

Wichtige Hinweise

  • Kompatibilität: Stellen Sie sicher, dass die Website oder App, die Sie verwenden möchten, Passkeys unterstützt (WebAuthn API).
  • Sicherheit: Passkeys sind sicherer als Passwörter, da sie auf öffentlichen und privaten Schlüsseln basieren und keine geteilten Geheimnisse verwenden.
  • Synchronisierung: Auf Apple-Geräten können Passkeys über den iCloud-Schlüsselbund synchronisiert und wiederhergestellt werden.

Durch die Einhaltung dieser Schritte können Sie Passkeys einfach und sicher auf Ihren Geräten einrichten und verwenden.

 

Ich habe Probleme mit meinem Smartphone

Ich habe ein Redmi Note 10 Pro Smartphone. In den Einstellungen weichen die Begriffe sehr von den Begriffen ab, die Samsung verwendet. Deshalb finde ich nicht die richtigen Einstellungen und komme keinen Schritt weiter! - Verflixt! Nie wieder ein Redmi!!!!!

 


Es folgt die weitgehend unsortierte Faktensammlung. 

Passwörter? Nie wieder Passwörter! - PASSKEYS!

Nachfolgend sehen Sie eine Sammlung von Fakten über das Thema Passkeys. Diese Sammlung hat einstweilen noch temporären Charakter. Sie ist wenig strukturiert und wird künftig noch überarbeitet. Hauptsache, Sie verstehen: Passkeys sind viel sicherer als alles was Sie bisher über Passwörter gewusst haben!

 

 

26. Juni 2024.Vorab sollte ich sagen - dieses Thema war mir bislang völlig fremd. Vielleicht, weil die vielen Erklärungen die es so gibt, völlig unverständlich waren (man versteht sie erst, wenn man weiß wie es geht). Auf dieser Seite bemühe ich mich deshalb vor allem um Eines: um Verständlichkeit. Trotz allem - ich stehe noch am Anfang. Aber das Thema ist dermaßen wichtig für uns alle - wir müssen uns drum kümmern!

 

Bei mir sieht der Normalfall immer folgendermaßen aus: Ich habe mein Windows-Notebook und das Android-Smartphone zur Hand und möchte mit dem Notebook ins Internet gehen, auf bestimmte passwortgeschützte Seiten, bei denen ich ein Konto habe. Das Notebook hat Windows 11 Version 23H2 (ganz aktuell), das Smartphone Android 12 (nicht ganz aktuell). Dazu schreibt PC-WeltPC und Smartphone genügen zum sicheren EinloggenAnmerkung: Dieser Artikel bietet eine gute Passkeys-Erklärung. - Welche Browser sind kompatibel? Chrome, Edge oder neuerdings auch Firefox (ab Version 122) genügen.  - Tipp: Halten Sie Ihre Browser immer auf dem neuesten Stand! Am Tag, als dieser Beitrag erstellt wurde, war das Chrome Version 126.0.6478.127 (Offizieller Build) (64-Bit). Firefox Version 127.0.2 (64-Bit).

 

PC-Welt schreibt in seiner aktuellen Juni-Ausgabe (6/2024 S. 34): "Passkeys lösen traditionelle Passwörter mehr und mehr ab. Damit wird das Anmelden im Internet deutlich komfortabler und sicherer." - Ich werde von nun an diese Möglichkeit im Auge behalten und Informationen sammeln.

 

Hier ist ein YouTube Tutorial zum Thema. - Das Bundesamt für Sicherheit in der Informationstechnik (BSI) publiziert auf YouTube "Passkey statt Passwort – was steckt dahinter? | BSI". (32min) Zitat: "Dienste und Webseiten bieten immer häufiger ein Login ohne Passwort an. Die neue Technologie heißt Passkey und ist besonders komfortabel. Das Besondere: Ihr müsst euch keine langen Passwörter merken, denn die Authentisierung basiert auf einem kryptografischen Verfahren. Dazu werden im Hintergrund zwei digitale Schlüssel erzeugt, die miteinander agieren: der eine liegt bei euch, der zweite beim Dienstanbieter. Bei jedem Login werden Aufgaben erstellt, die nur mit eurem geheimen Schlüssel gelöst werden können. So kann eindeutig belegt werden, dass ihr euch einloggt. Da der persönliche Benutzername und das Passwort wegfallen, ist euer Account auch besonders gut gegen Pishing-Angriffe geschützt." - Hier folgen meine Notizen, die ich mir während des BSI-Podcasts gemacht habe:

Immer mehr Websites bieten diese Form der Anmeldung an! Es geht wohl mit allen möglichen Browsern. Von dem ganzen theoretischen Hintergrund (privater Schlüssel und öffentlicher Schlüssel) kriegt der Nutzer praktisch nichts mit. Alles passiert im Hintergrund. Es ist komfortabel und bringt einen großen Sicherheitsgewinn! Das Verfahren arbeitet blitzschnell, ohne dass man groß eingreifen muss! Man benötigt keinen zusätzlichen Passwortmanager! Ich kann meinen Schlüssel über sämtliche Endgeräte synchronisieren. (PC, Notebook, Smartphone, Chromebook...). So kann ich mich auch auf Fremdgeräten mit Hilfe meines Smartphones sicher einloggen. Es ist viel sicherer als alles was wir bisher kennen. Es gibt Anbieter, die das Passkey-Verfahren noch nicht anbietet, aber die Großen haben es alle: Adobe, Amazon, Apple, Ebay, Google, Keepass XC, Linkedin, Microsoft, Mozilla, Firefox, Nintendo, Nvidia, PayPal, Shopify, Sony Playstation, Synology, Tiktok, Uber, Whatsapp, X, Yahoo. - Was ist, wenn ich das Smartphone verliere? Zweitschlüssel. Es ist nicht kompliziert. Wo richte ich Passkeys ein? Oft wird man schon zu Beginn gefragt (z.B. bei Google). Ansonsten geht man bei den verschiedenen Anbietern auf seine eigene Konto-Seite. Traut Euch! Es tut nicht weh! Es ist nicht schwierig! Es ist sicher und super-komfortabel!

 

Der o.g. BSI-Link erklärt die Passkeys sehr gut (dauert allerdings 32min). -

Das Schöne an Passkeys ist, dass man sie zusätzlich zu konventionellen Passwörtern nutzen kann. Die parallele Verwendung ist möglich. Der große Nachteil von konventionellenPasswörtern ist, dass sie oft völlig unsicher sind. Oft werden Wörter verwendet, die man in Wörterbüchern findet. Auch benutzen viele Anwender ein und dasselbe Passwort für mehrere Webseiten. Beides ist bei Passkeys völlig ausgeschlossen. Auch das Auslesen der Tastaturbenutzung ist mit Passkeys unmöglich. Passkeys werden, weil sie mehr Sicherheit bieten, in den kommenden Jahren an Bedeutung gewinnen. - Passkeys: Die Passwort-KILLER | IT-Trends #02

 

Zwischenergebnis am 27. und 30. Juni 2024:

Google meldet: Auf diesem Gerät kann kein Passkey erstellt werden. Die Gründe, warum die Einrichtigung des Passkey nicht klappt, können vielfältig sein. - Na prima! - Zweiter Versuch am 30. Juni: Ich habe alles vorbereitet und saß mit dem Smartphone vor dem Notebook, bereit, den Barcode-Reader zu benutzen, denn man muss zügig arbeiten. Ich meldete mich bei Gmail an. Passkey benutzen. Funktion mit dem Smartphone anklicken. Wenn der Barcode erscheint sofort mit dem Reader des Smartphones draufhalten. Und dann geht alles rasch, ohne jede Schwierigkeit!

 Bei Paypal hat es auf Anhieb geklappt: Gut gemacht. Sie können sich nun mit Ihrem Passkey bei PayPal auf die gleiche Weise einloggen, wie Sie Ihr Gerät mit Gesichtserkennung, Fingerabdruck oder Passcode entsperren. Das war ganz einfach, oder? Auf dem Smartphone geht die Anmeldung auf meinem Konto ganz einfach. Aber am PC? Windows 11 unterstützt Passkeys ab Version 23H2 (mit anderen Worten: Ältere Versionen von Windows arbeiten nicht mit Passkeys). In meinem Fall habe ich mich auf dem Smartphone bei PayPal mittels Passkeys eingeloggt, und von dort wurde die Seite auf dem PC freigeschaltet. 

Unterstützung für Passkeys unter Windows

Die Amazon-Anmeldung per Passkey wurde allerdings verweigert. Geht nicht. Zu klären!

 

Danke für das Mitlesen bis hier her. Falls Sie immer noch nicht verstanden haben, wie Passkeys funktionieren - kein Problem! Sie wissen aber nun, Passkeys sind sicher und komfortabel, und sie funktionieren. Die Passwortdiebe gucken in die Röhre und können Sie nun nicht mehr auspionieren! Viele Gründe, um sich ab sofort mit dem Thema zu befassen!