Beobachtetes Signal · 21. Mai 2026 · Technical Release · Quelle: https://developer.chrome.com/static/blog/feed.xml · Relevanz: 4/5 · Sentiment: Positiv

Chrome modernisiert Web-Authentifizierung mit Passkeys und EVP

Zusammenfassung des Signals

Auf der Google I/O 2026 hat das Chrome-Team Leitlinien und Plattform-Updates zur Modernisierung der Web-Authentifizierung vorgestellt, mit Fokus auf Passkeys, federated Sign-up und browsergestützte verifizierte Attribute. Zu den wichtigsten technischen Features gehören die FedCM API für Identity Federation, das experimentelle Email Verification Protocol (EVP) für nahtlose verifizierte E-Mail-Claims, die Digital Credentials API zur selektiven Offenlegung aus Wallets sowie der Immediate UI Mode (ab Chrome 149) und Passkey-Autofill für reibungslose Registrierungen. Ergänzend binden Device Bound Session Credentials (DBSC) Sitzungen an die Hardware, um Session Hijacking zu verhindern. Der Beitrag erläutert zudem Muster wie 'federate-then-upgrade', geräteübergreifende Credential-Sharing-Verfahren und Wiederherstellungsstrategien. Fallstudien von pixiv und adidas belegen verbesserte Login-Raten und eine höhere Passkey-Adoption.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Die Veröffentlichung technischer Identity-Updates und neuer Features (wie Immediate UI Mode, FedCM und DBSC) durch eine dominante Plattform wie Google/Chrome beeinflusst Authentifizierungsmuster, Konversionsraten und die Identity-Layer des Web- und App-Ökosystems maßgeblich. Dies wirkt sich direkt darauf aus, wie First-Party-Login-Signale und datenschutzkonforme Verifizierungen im Werbeökosystem genutzt werden können.

SIGNAL RADAR

Marktsignale zu Google in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Google veröffentlichte am 21.05.2026 im Chrome Developers Blog eine Zusammenfassung der Identity-Leitlinien von der Google I/O 2026.
  • Die FedCM API wird für Identity Federation empfohlen, um One-Tap-Logins und eine datenschutzfreundliche Browser-UI bereitzustellen.
  • Das Email Verification Protocol (EVP) ist eine experimentelle Browser-Funktion für verifizierte E-Mail-Claims von Ausstellern.
  • Der Immediate UI Mode (ab Chrome 149) und Conditional Create ermöglichen proaktive One-Tap-Logins sowie die automatische Passkey-Erstellung.
  • Device Bound Session Credentials (DBSC) sind ein experimentelles Windows-Feature zur Bindung von Sitzungen an die Hardware zur Abwehr von Session Hijacking.
Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: https://developer.chrome.com/static/blog/feed.xml•Veröffentlicht: 21. Mai 2026
Ursprünglicher Berichttitel: “Modernize authentication with passkeys, digital credentials, and more  |  Blog  |  Chrome for Developers”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Identity29. Juli 2026

Google testet Browser-E-Mail-Verifizierung zur Vereinfachung von Registrierungen

Google testet im Chrome-Browser ein neues Email Verification Protocol (EVP), das es dem Browser ermöglicht, die Kontrolle über eine E-Mail-Adresse kryptografisch zu verifizieren, ohne Einmalpasswörter oder Magic Links zu versenden. Das über ein Chrome Origin Trial verfügbare Protokoll übermittelt kryptografische Nachweise direkt vom E-Mail-Anbieter an Websites. Dadurch bleibt der Verifizierungsprozess im Browser, während bei nicht kompatiblen Anbietern auf traditionelle Methoden zurückgegriffen wird. Angesichts von Chromes Marktanteil und Googles starker Position im E-Mail-Bereich könnte diese Unterstützung die Akzeptanz massiv beschleunigen. Marketer könnten von höheren Registrierungsraten und einer verbesserten Qualität von First-Party-Data profitieren. EVP ist Teil eines größeren Branchentrends hin zu browsergestütztem Identity Management, zu dem auch Passkeys und Federated Credential Management (FedCM) gehören.

Signal analysieren
Identity12. Mai 2026

Chrome 148 integriert Immediate UI Mode für optimierte Passkey-Anmeldung

Chrome 148 führt den sogenannten Immediate UI Mode ein, eine neue WebAuthn-Funktion, die den Anmeldeprozess durch einen proaktiven Login-Dialog für gespeicherte Passkeys und verwaltete Passwörter deutlich vereinfacht. Websites können dadurch ein Inline-Prompt direkt über Buttons wie 'Anmelden' oder 'Checkout' aufrufen, um Zugangsdaten ohne Umwege über separate Login-Seiten oder Formulare abzufragen. Sollten keine Credentials verfügbar sein, lehnt die API die Anfrage im Hintergrund ab, sodass Plattformen nahtlos auf bestehende Authentifizierungsmethoden ausweichen können. Das Feature ersetzt das bisherige Origin-Trial-Verhalten: Entwickler müssen nun uiMode: 'immediate' in navigator.credentials.get() definieren; die bisherige Spezifikation mediation: 'immediate' reicht nicht mehr aus. Diese technische Änderung beeinflusst maßgeblich die UX bei der Authentifizierung, die breitere Passkey-Adoption und die Art und Weise, wie Websites First-Party-Identitätssignale erfassen.

Signal analysieren
Identity12. Jan. 2026

Chrome 143 aktualisiert FedCM Identity API für mehr Datenschutz

Chrome 143 führt wichtige Aktualisierungen der Federated Credential Management (FedCM) API ein, um Datenschutz, Entwicklererfahrung und Interoperabilität zu verbessern. Zu den wichtigsten Änderungen gehören die Unterstützung strukturierter JSON-Objekte im ID-Assertion-Endpoint-Token sowie strengere Validierungsanforderungen für Identity-Provider-Endpunkte (IdP), darunter die Verpflichtung für accounts_endpoint und login_url in der .well-known/web-identity-Datei. Darüber hinaus bringt das Update API-Konsistenz- und Fehlerbehandlungsanpassungen, wie die Verlagerung des Nonce in das Params-Objekt und die Umbenennung von IdentityCredentialError.code in IdentityCredentialError.error. Mehrere dieser Änderungen werden in späteren Versionen wie Chrome 145 verbindlich durchgesetzt. Der Beitrag bietet Migrationshilfen für die Übergangsphase von Chrome 143 bis 144, verlinkt auf Implementierungsleitfäden und eine FedCM-Demo und bittet das Ökosystem um Feedback über GitHub und den Entwickler-Newsletter.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.