Passkeys - Wie funktioniert das???

Benutzeravatar
AndreasG
Beiträge: 1269
Registriert: Mo 7. Feb 2022, 08:51

Passkeys - Wie funktioniert das???

#1

Beitrag von AndreasG »

Ich habe in der c't 18/23 einen interessanten Artikel über Passkeys gelesen - aber kann ihn in der Praxis nicht wirklich nachvollziehen. Bin wohl zu blöd dazu :oops:

Passkeys sollen Passwörter ablösen, die man für Accounts und auf Webseiten verwendet. Und zwar sollen Passkeys bzw. der Mechanismus dahinter dermassen sicher sein, dass kein Angreifer eine Chance hat, den Zugang zu hacken. Klingt toll. Man braucht dazu wohl bloss einen PIN und ein iPhone/Smartphone, das einen QR-Code auf einer Webseite auf dem Mac liest und den Zugang freigibt.

Viele Webseiten bzw. deren Betreiber sollen Passkeys bereits unterstützen: Apple, MS, Adobe u.v.a.m. Und auf passkeys.org kann man das mit einer Demo ausprobieren - was bei mir sogar geklappt hat.

Nur: Wenn ich jetzt Passkeys für mich in Echt einrichten möchte, stehe ich vor lauter Fragezeichen.

Erster Versuch: Login bei Adobe. Der verlangt wie bisher meine Adobe-ID, sendet mir einen Code aufs Smartphone und danach kann ich mein Passwort eingeben. Nirgendwo was von einer neuen Anmelde-Option namens "Passkey" zu finden. Dasselbe bei Apple und bei Microsoft.

Kann mir mal jemand auf einfache, klar verständliche Weise erklären, wie ich zu Passkeys komme und wie ich die anwende? Irgendwie ist das alles in die Betriebssysteme macOS, Windwos, iOS, Android... eingebaut. Eine "Passkey"-App jedenfalls gibt es nicht...

Danke :)

P.S: Und was halten die Sofa-Administratoren, allen voran kate, von Passkeys? Das wäre doch der perfekte Einstieg in die Welt der Passkeys, wenn das Sofa das unterstüzen würde :)
Benutzeravatar
kate
Administrator
Beiträge: 3435
Registriert: Do 20. Jan 2022, 18:33
Wohnort: provinz

#2

Beitrag von kate »

Passkeys ist eine neue Methode um eine 2FA umzusetzen. In Bezug auf das Forum heisst das, dass sowohl phpBB und dein Browser eine 2-Faktor Authentifizierung mit diesem Standard umsetzen können müssen. phpBB unterstützt verschiedene Typen von 2FA aber noch nicht Passkeys.

Praktisch ist das für ein Forum aber nicht, weil man bei jedem Login einen zweiten Rechner oder ein Mobiltelefon oder ein anderes zweites vertrauenswürdiges Gerät benötigt.

Es ist egal ob man Passkey oder z.B. TOTP verwendet, eine 2FA ist lästig und unbequem und sehr sicher, mit Passkeys ist es noch sicherer weil es auch auf asymmetrischer Verschlüsselung beruht. So wie z.B. PGP sie benutzt.

Blöd ist nur, dass kaum jemand sich das mit 2FA antun will um "nur" in einem öffentlichen Forum zu posten. Wenn hier Bedarf dafür besteht können wir TOTP als 2FA einsetzen.
tasuke au - mein fotoblog
Benutzeravatar
AndreasG
Beiträge: 1269
Registriert: Mo 7. Feb 2022, 08:51

#3

Beitrag von AndreasG »

Danke :)

Ja, 2FA ist unbequem, weil jeder Betreiber seine eigene Version umsetzt. Es gibt ja zig solcher Authenticator-Apps. Wenn sich mit Passkeys ein Standard durchsetzen würde, würde das die 2FA quasi "gesellschaftsfähig" machen.

Aber irgendwie weiss ich immer noch nicht, wie ich mich z.B. bei Apple mit Passkeys einlogen soll... :?
Benutzeravatar
kate
Administrator
Beiträge: 3435
Registriert: Do 20. Jan 2022, 18:33
Wohnort: provinz

#4

Beitrag von kate »

https://support.apple.com/de-de/HT212520

Das ist Arbeit und man muss genau aufpassen!

Ab da muss man sehen wie man damit klar kommt.
tasuke au - mein fotoblog
lamariposa
Beiträge: 374
Registriert: Mo 7. Feb 2022, 09:04
Wohnort: Bei Hamburg

#5

Beitrag von lamariposa »

AndreasG hat geschrieben: Sa 19. Aug 2023, 19:03 Aber irgendwie weiss ich immer noch nicht, wie ich mich z.B. bei Apple mit Passkeys einlogen soll... :?
Weil es nicht geht, da Apple es noch nicht unterstützt/freigeschaltet hat, siehe z.B. hier:
https://passkeys.directory/
oder du kein iOS/iPadOs 17 oder Sonoma nutzt: https://winfuture.de/news/136943

Um es auf anderen Seiten nutzen zu können brauchst du iOS/iPadOS 16 oder Ventura. Zudem muss der iCloud-Schlüsselbund eingerichtet sein, sowie (lt. Heise online) die Bildschirmsperre. Firefox unterstütz Passkeys wohl erst ab Version 120 bzw. November, ebenfalls lt. Heise online.

Da ist mir OTP derzeit echt noch lieber, vor allem die Bildschirmsperre würde mich nerven.
Und :kate: hat völlig recht dass man - aber zumindest ich mir :lol: - 2FA in einem Forum nicht antun will.
Benutzeravatar
AndreasG
Beiträge: 1269
Registriert: Mo 7. Feb 2022, 08:51

#6

Beitrag von AndreasG »

Ok, danke Euch. Das ist dann etwas zu aufwändig. So haben ich mir das nicht vorgestellt.
Ich denke, das braucht noch etwas Zeit. Dann wird es sich zeigen, ob sich Passkeys durchsetzen wird.
Antworten