Beobachtetes Signal · 27. Juli 2026 · Explainer · Quelle: DEV Community · Relevanz: 3/5 · Sentiment: Positiv
Passkeys einfach erklärt: Die passwortlose Zukunft der Authentifizierung
Diese Einführung beleuchtet Passkeys als passwortlose Authentifizierungsmethode auf Basis asymmetrischer Kryptographie mit öffentlichen und privaten Schlüsselpaaren, standardisiert durch WebAuthn und FIDO2. Private Schlüssel verbleiben sicher auf dem Nutzerendgerät wie Secure Enclave, TPM oder Hardware-Token wie YubiKey, während Server ausschließlich öffentliche Schlüssel speichern. Die Authentifizierung erfolgt über signierte Challenges, wodurch Passkeys resistent gegen Phishing und serverseitige Datenlecks sind. Große Plattformanbieter wie Apple, Google und Microsoft unterstützen mittlerweile die Passkey-Synchronisierung über iCloud Keychain, Google Password Manager und Windows Hello zur Geräthewiederherstellung. Zahlreiche Verbraucherdienste wie Google, Apple, GitHub, Microsoft, PayPal, Amazon und X bieten bereits entsprechende Unterstützung an. Zudem verweist der Artikel auf die involvierten Standardisierungsgremien W3C und FIDO Alliance sowie auf Entwickler-Bibliotheken.
Passkeys und WebAuthn/FIDO2 markieren einen zentralen Wandel in der Identity Management-Praxis, der auch für Publisher und Werbetreibende zur Reduzierung von Betrug relevant ist; allerdings handelt es sich hierbei um einen rein erklärenden Beitrag ohne neue Plattform- oder Produktankündigungen.
Marktsignale zu Apple in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Passkeys nutzen asymmetrische Kryptographie: Das Endgerät generiert ein Schlüsselpaar, bei dem der private Schlüssel das Gerät nie verlässt und der öffentliche Schlüssel auf dem Server liegt.
- Passkeys basieren auf dem W3C WebAuthn-Standard sowie dem von der FIDO Alliance geförderten FIDO2-Standard.
- Private Schlüssel werden in sicherer Hardware wie Apples Secure Enclave, Windows-TPM oder Hardware-Token wie YubiKey gespeichert.
- Apple, Google und Microsoft bieten Passkey-Synchronisierung zur Wiederherstellung via iCloud Keychain, Google Password Manager und Windows Hello an.
- Zahlreiche namhafte Plattformen und Dienste wie Google, Apple, GitHub, Microsoft, PayPal, Amazon und X unterstützen bereits Passkeys.
Verknüpfte Unternehmen
8 verknüpfte Unternehmen“It is stored in a secure chip: the [Secure Enclave](https://support.apple.com/guide/security/secure-enclave-sec59b0b31ff/web) on iPhone/Mac,...”
“As the [Verizon DBIR report](https://www.verizon.com/business/resources/reports/dbir/) reminds us every year, social engineering, phishing, ...”
“It is stored in a secure chip: the [Secure Enclave](https://support.apple.com/guide/security/secure-enclave-sec59b0b31ff/web) on iPhone/Mac,...”
“More and more services already offer them: Google, Apple, GitHub, Microsoft, PayPal, Amazon, X... Google has even gone a step further by mak...”
“More and more services already offer them: Google, Apple, GitHub, Microsoft, PayPal, Amazon, X......”
“More and more services already offer them: Google, Apple, GitHub, Microsoft, PayPal, Amazon, X......”
“More and more services already offer them: Google, Apple, GitHub, Microsoft, PayPal, Amazon, X......”
“More and more services already offer them: Google, Apple, GitHub, Microsoft, PayPal, Amazon, X......”
Ontologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Entscheidungsleitfaden: Sollte Ihre App Passkeys integrieren?
Dieser technische Leitfaden erklärt, wie Produkt-, Entwicklungs- und Sicherheitsteams die Einführung von Passkeys zur Nutzerauthentifizierung bewerten sollten. Er definiert Passkeys, Passwörter sowie MFA, beschreibt Schutzmechanismen gegen Phishing und Credential-Stuffing sowie Grenzen bei gestohlenen Session-Token oder Gerätemalware. Eine gewichtete Zehn-Punkte-Checkliste mit Kriterien wie Recovery und Enterprise SSO liefert Ampel-Schwellenwerte von Rot bis Grün. Der Artikel empfiehlt agile Pilotprojekte mit begrenzten Nutzergruppen, beizubehaltende Passwort-Fallbacks, die Messung von Registrierungs- sowie Login-Erfolgsraten und die Nutzung einer einseitigen Vorlage für Management-Empfehlungen.
Microsoft macht Passkeys zum Standard in Entra ID
Microsoft hat angekündigt, dass Passkeys ab dem 1. September 2026 zur Standard-Authentifizierungsmethode im Identity Management-System Entra ID werden. Anwender, die für die Multi-Factor Authentication (MFA) bislang auf SMS- oder Sprachcodes setzen, müssen wechseln; diese Altverfahren werden bis Februar 2027 nur noch für Unternehmen unterstützt, die dies ausdrücklich beantragen. Die Umstellung erfolgt schrittweise, wobei betroffene Nutzer bei ihrer nächsten MFA-Anmeldung zur Registrierung von Passkeys aufgefordert werden. Zudem erweitert Microsoft die Unterstützung für gerätegebundene sowie synchronisierte Passkeys und ergänzt administrative Management-Kontrollen. Als Hauptgrund nennt das Unternehmen den rasanten Anstieg KI-gestützter Phishing-Angriffe, die Erfolgsraten von bis zu 54 Prozent im Vergleich zu rund 12 Prozent bei herkömmlichem Phishing aufweisen. Passkeys basieren auf FIDO2- und WebAuthn-Standards und ersetzen Passwörter durch kryptografische Zugangsdaten, die an biometrische oder PIN-basierte Geräteauthentifizierungen gekoppelt sind.
Chrome modernisiert Web-Authentifizierung mit Passkeys und EVP
Auf der Google I/O 2026 hat das Chrome-Team Leitlinien und Plattform-Updates zur Modernisierung der Web-Authentifizierung vorgestellt, mit Fokus auf Passkeys, federated Sign-up und browsergestützte verifizierte Attribute. Zu den wichtigsten technischen Features gehören die FedCM API für Identity Federation, das experimentelle Email Verification Protocol (EVP) für nahtlose verifizierte E-Mail-Claims, die Digital Credentials API zur selektiven Offenlegung aus Wallets sowie der Immediate UI Mode (ab Chrome 149) und Passkey-Autofill für reibungslose Registrierungen. Ergänzend binden Device Bound Session Credentials (DBSC) Sitzungen an die Hardware, um Session Hijacking zu verhindern. Der Beitrag erläutert zudem Muster wie 'federate-then-upgrade', geräteübergreifende Credential-Sharing-Verfahren und Wiederherstellungsstrategien. Fallstudien von pixiv und adidas belegen verbesserte Login-Raten und eine höhere Passkey-Adoption.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
