Beobachtetes Signal · 24. Juni 2026 · Product Launch · Quelle: techcrunch · Relevanz: 2/5 · Sentiment: Positiv
Neue Plattform prangert Unternehmen ohne Passkey-Unterstützung an
Eine vom Sicherheitsforscher Scott Helme ins Leben gerufene Website namens whynopasskeys.com führt prominente Apps und Dienste auf, die nach wie vor keine Passkeys als Login-Option anbieten. Dem Portal zufolge verzichtet etwa jede vierte große Plattform – darunter Instagram, Netflix und Spotify – auf diesen Authentifizierungsstandard, während Tech-Giganten wie Apple, Google und Microsoft Passkeys bereits implementiert haben. Ziel des Projekts ist es, Unternehmen durch öffentliche Sichtbarkeit zu einem schnelleren Wechsel auf die phishing-resistentere, gerätegebundene Authentifizierung zu drängen. Auf Anfrage von TechCrunch äußerten sich die betroffenen Unternehmen zunächst nicht umfassend; so unterstützt Instagram Passkeys beispielsweise nur eingeschränkt bei direkt mit Facebook verknüpften Konten. Diese Transparenzoffensive erhöht den Druck auf das Identity Management großer Anbieter, auch wenn es sich hierbei nicht um eine direkte Plattformrichtlinie handelt.
Die zunehmende Verbreitung von Passkeys beeinflusst maßgeblich die Authentifizierung und das Identity Management. Die Plattform könnte den Druck auf namhafte Dienste erhöhen, ihre Sicherheitsinfrastruktur zu beschleunigen.
Marktsignale zu Instagram in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- whynopasskeys.com ist eine neue Website, die Unternehmen ohne Passkey-Option öffentlich auflistet.
- Laut dem Portal bietet jede vierte große App – darunter Instagram, Netflix und Spotify – keine Passkeys an.
- Der Sicherheitsforscher Scott Helme entwickelte die Website, um den Druck auf Unternehmen zur Passkey-Einführung zu erhöhen.
- Große Technologiekonzerne wie Apple, Google und Microsoft werden als Unterstützer des Standards genannt.
- Instagram erlaubt Passkeys derzeit nur, wenn das Konto mit einem Passkey-fähigen Facebook-Account verknüpft ist.
Verknüpfte Unternehmen
9 verknüpfte Unternehmen“And yet they are still not offered by one in four major apps and services on the internet, including Instagram, Netflix, and Spotify....”
“And yet they are still not offered by one in four major apps and services on the internet, including Instagram, Netflix, and Spotify....”
“And yet they are still not offered by one in four major apps and services on the internet, including Instagram, Netflix, and Spotify....”
“Major companies such as Apple, Google, and Microsoft are on the good side of the list and do offer passkeys to users....”
“Major companies such as Apple, Google, and Microsoft are on the good side of the list and do offer passkeys to users....”
“Major companies such as Apple, Google, and Microsoft are on the good side of the list and do offer passkeys to users....”
“Meta did not immediately respond to TechCrunch’s request for comment as to why some of its products, like Facebook and WhatsApp, offer passk...”
“Meta did not immediately respond to TechCrunch’s request for comment as to why some of its products, like Facebook and WhatsApp, offer passk...”
“Meta did not immediately respond to TechCrunch’s request for comment as to why some of its products, like Facebook and WhatsApp, offer passk...”
Ontologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Passkeys einfach erklärt: Die passwortlose Zukunft der Authentifizierung
Diese Einführung beleuchtet Passkeys als passwortlose Authentifizierungsmethode auf Basis asymmetrischer Kryptographie mit öffentlichen und privaten Schlüsselpaaren, standardisiert durch WebAuthn und FIDO2. Private Schlüssel verbleiben sicher auf dem Nutzerendgerät wie Secure Enclave, TPM oder Hardware-Token wie YubiKey, während Server ausschließlich öffentliche Schlüssel speichern. Die Authentifizierung erfolgt über signierte Challenges, wodurch Passkeys resistent gegen Phishing und serverseitige Datenlecks sind. Große Plattformanbieter wie Apple, Google und Microsoft unterstützen mittlerweile die Passkey-Synchronisierung über iCloud Keychain, Google Password Manager und Windows Hello zur Geräthewiederherstellung. Zahlreiche Verbraucherdienste wie Google, Apple, GitHub, Microsoft, PayPal, Amazon und X bieten bereits entsprechende Unterstützung an. Zudem verweist der Artikel auf die involvierten Standardisierungsgremien W3C und FIDO Alliance sowie auf Entwickler-Bibliotheken.
Microsoft macht Passkeys zum Standard in Entra ID
Microsoft hat angekündigt, dass Passkeys ab dem 1. September 2026 zur Standard-Authentifizierungsmethode im Identity Management-System Entra ID werden. Anwender, die für die Multi-Factor Authentication (MFA) bislang auf SMS- oder Sprachcodes setzen, müssen wechseln; diese Altverfahren werden bis Februar 2027 nur noch für Unternehmen unterstützt, die dies ausdrücklich beantragen. Die Umstellung erfolgt schrittweise, wobei betroffene Nutzer bei ihrer nächsten MFA-Anmeldung zur Registrierung von Passkeys aufgefordert werden. Zudem erweitert Microsoft die Unterstützung für gerätegebundene sowie synchronisierte Passkeys und ergänzt administrative Management-Kontrollen. Als Hauptgrund nennt das Unternehmen den rasanten Anstieg KI-gestützter Phishing-Angriffe, die Erfolgsraten von bis zu 54 Prozent im Vergleich zu rund 12 Prozent bei herkömmlichem Phishing aufweisen. Passkeys basieren auf FIDO2- und WebAuthn-Standards und ersetzen Passwörter durch kryptografische Zugangsdaten, die an biometrische oder PIN-basierte Geräteauthentifizierungen gekoppelt sind.
Entscheidungsleitfaden: Sollte Ihre App Passkeys integrieren?
Dieser technische Leitfaden erklärt, wie Produkt-, Entwicklungs- und Sicherheitsteams die Einführung von Passkeys zur Nutzerauthentifizierung bewerten sollten. Er definiert Passkeys, Passwörter sowie MFA, beschreibt Schutzmechanismen gegen Phishing und Credential-Stuffing sowie Grenzen bei gestohlenen Session-Token oder Gerätemalware. Eine gewichtete Zehn-Punkte-Checkliste mit Kriterien wie Recovery und Enterprise SSO liefert Ampel-Schwellenwerte von Rot bis Grün. Der Artikel empfiehlt agile Pilotprojekte mit begrenzten Nutzergruppen, beizubehaltende Passwort-Fallbacks, die Messung von Registrierungs- sowie Login-Erfolgsraten und die Nutzung einer einseitigen Vorlage für Management-Empfehlungen.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
