Beobachtetes Signal · 21. Mai 2026 · Technical Release · Quelle: https://developer.chrome.com/static/blog/feed.xml · Relevanz: 4/5 · Sentiment: Positiv
Chrome modernisiert Web-Authentifizierung mit Passkeys und EVP
Auf der Google I/O 2026 hat das Chrome-Team Leitlinien und Plattform-Updates zur Modernisierung der Web-Authentifizierung vorgestellt, mit Fokus auf Passkeys, federated Sign-up und browsergestützte verifizierte Attribute. Zu den wichtigsten technischen Features gehören die FedCM API für Identity Federation, das experimentelle Email Verification Protocol (EVP) für nahtlose verifizierte E-Mail-Claims, die Digital Credentials API zur selektiven Offenlegung aus Wallets sowie der Immediate UI Mode (ab Chrome 149) und Passkey-Autofill für reibungslose Registrierungen. Ergänzend binden Device Bound Session Credentials (DBSC) Sitzungen an die Hardware, um Session Hijacking zu verhindern. Der Beitrag erläutert zudem Muster wie 'federate-then-upgrade', geräteübergreifende Credential-Sharing-Verfahren und Wiederherstellungsstrategien. Fallstudien von pixiv und adidas belegen verbesserte Login-Raten und eine höhere Passkey-Adoption.
Die Veröffentlichung technischer Identity-Updates und neuer Features (wie Immediate UI Mode, FedCM und DBSC) durch eine dominante Plattform wie Google/Chrome beeinflusst Authentifizierungsmuster, Konversionsraten und die Identity-Layer des Web- und App-Ökosystems maßgeblich. Dies wirkt sich direkt darauf aus, wie First-Party-Login-Signale und datenschutzkonforme Verifizierungen im Werbeökosystem genutzt werden können.
Marktsignale zu Google in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Google veröffentlichte am 21.05.2026 im Chrome Developers Blog eine Zusammenfassung der Identity-Leitlinien von der Google I/O 2026.
- Die FedCM API wird für Identity Federation empfohlen, um One-Tap-Logins und eine datenschutzfreundliche Browser-UI bereitzustellen.
- Das Email Verification Protocol (EVP) ist eine experimentelle Browser-Funktion für verifizierte E-Mail-Claims von Ausstellern.
- Der Immediate UI Mode (ab Chrome 149) und Conditional Create ermöglichen proaktive One-Tap-Logins sowie die automatische Passkey-Erstellung.
- Device Bound Session Credentials (DBSC) sind ein experimentelles Windows-Feature zur Bindung von Sitzungen an die Hardware zur Abwehr von Session Hijacking.
Verknüpfte Unternehmen
2 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Google testet Browser-E-Mail-Verifizierung zur Vereinfachung von Registrierungen
Google testet im Chrome-Browser ein neues Email Verification Protocol (EVP), das es dem Browser ermöglicht, die Kontrolle über eine E-Mail-Adresse kryptografisch zu verifizieren, ohne Einmalpasswörter oder Magic Links zu versenden. Das über ein Chrome Origin Trial verfügbare Protokoll übermittelt kryptografische Nachweise direkt vom E-Mail-Anbieter an Websites. Dadurch bleibt der Verifizierungsprozess im Browser, während bei nicht kompatiblen Anbietern auf traditionelle Methoden zurückgegriffen wird. Angesichts von Chromes Marktanteil und Googles starker Position im E-Mail-Bereich könnte diese Unterstützung die Akzeptanz massiv beschleunigen. Marketer könnten von höheren Registrierungsraten und einer verbesserten Qualität von First-Party-Data profitieren. EVP ist Teil eines größeren Branchentrends hin zu browsergestütztem Identity Management, zu dem auch Passkeys und Federated Credential Management (FedCM) gehören.
Chrome 148 integriert Immediate UI Mode für optimierte Passkey-Anmeldung
Chrome 148 führt den sogenannten Immediate UI Mode ein, eine neue WebAuthn-Funktion, die den Anmeldeprozess durch einen proaktiven Login-Dialog für gespeicherte Passkeys und verwaltete Passwörter deutlich vereinfacht. Websites können dadurch ein Inline-Prompt direkt über Buttons wie 'Anmelden' oder 'Checkout' aufrufen, um Zugangsdaten ohne Umwege über separate Login-Seiten oder Formulare abzufragen. Sollten keine Credentials verfügbar sein, lehnt die API die Anfrage im Hintergrund ab, sodass Plattformen nahtlos auf bestehende Authentifizierungsmethoden ausweichen können. Das Feature ersetzt das bisherige Origin-Trial-Verhalten: Entwickler müssen nun uiMode: 'immediate' in navigator.credentials.get() definieren; die bisherige Spezifikation mediation: 'immediate' reicht nicht mehr aus. Diese technische Änderung beeinflusst maßgeblich die UX bei der Authentifizierung, die breitere Passkey-Adoption und die Art und Weise, wie Websites First-Party-Identitätssignale erfassen.
Chrome 143 aktualisiert FedCM Identity API für mehr Datenschutz
Chrome 143 führt wichtige Aktualisierungen der Federated Credential Management (FedCM) API ein, um Datenschutz, Entwicklererfahrung und Interoperabilität zu verbessern. Zu den wichtigsten Änderungen gehören die Unterstützung strukturierter JSON-Objekte im ID-Assertion-Endpoint-Token sowie strengere Validierungsanforderungen für Identity-Provider-Endpunkte (IdP), darunter die Verpflichtung für accounts_endpoint und login_url in der .well-known/web-identity-Datei. Darüber hinaus bringt das Update API-Konsistenz- und Fehlerbehandlungsanpassungen, wie die Verlagerung des Nonce in das Params-Objekt und die Umbenennung von IdentityCredentialError.code in IdentityCredentialError.error. Mehrere dieser Änderungen werden in späteren Versionen wie Chrome 145 verbindlich durchgesetzt. Der Beitrag bietet Migrationshilfen für die Übergangsphase von Chrome 143 bis 144, verlinkt auf Implementierungsleitfäden und eine FedCM-Demo und bittet das Ökosystem um Feedback über GitHub und den Entwickler-Newsletter.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
