Das Passwort hat bald ausgedient

Im Jahr 2012 wurde die FIDO-Allianz gegründet mit dem Ziel, die Identifikation im Internet schneller und sicherer zu machen. Der Plan, das Passwort im Netz abzuschaffen, nimmt jetzt Fahrt auf. Apple setzt dabei auf den Passkey. [...]

Foto: fidoalliance.org

Im Mai 2022 erklärten Apple, Google und Microsoft, die Möglichkeit zur passwortfreien Anmeldung massiv ausbauen zu wollen. Anfang Juni hat Apple auf seiner Developers Conference verkündet, dass mittelfristig die heute im Internet noch allgegenwärtige Authentifizierung per Passwort aussterben wird. An ihre Stelle tritt, zunächst im Apple-Browser Safari, die passwortfreie Anmeldung mit dem sogenannten Passkey. Damit setzt Apple ein Sicherheits-Upgrade in die Praxis um, für dessen Einführung sich schon 2012 die FIDO-Alliance (Fast IDentity Online) zusammengeschlossen hat, zu der laut Wikipedia inzwischen mehr als 150 Unternehmen gehören.

Zuletzt erklärten Apple, Google und Microsoft im Mai, die Möglichkeit zur passwortfreien Anmeldung massiv ausbauen zu wollen. Spätestens jetzt sollten sich Unternehmen, die Umsätze online erwirtschaften, Gedanken machen, wie sie ihre Geschäftsprozesse für diese Zukunft fit machen.

Apple setzt die Ziele der FIDO Alliance in Form einer „Passkey“ getauften Lösung um. Diese basiert auf einer Kombination aus starker Verschlüsselung und Biometrie-Daten, wie sie von den Sensoren von Laptops oder mobilen Endgeräten erfasst werden.

Zur Aktivierung der Funktion auf einer Website oder in einer App erstellen die Nutzer lediglich einmalig mittels Apples Gesichtserkennung FaceID oder dem Fingerabdruckscanner TouchID einen digitalen Autorisierungsschlüssel. Dieser Schlüssel ist ausschließlich für die jeweilige Website beziehungsweise App gültig, für die er erstellt wurde. Neu ist, dass der Passkey über die iCloud Keychain an andere Geräte des Benutzers weitergegeben wird und so eine geräteübergreifende Autorisierung ermöglicht.

Da andere Mitglieder der FIDO Alliance wie Microsoft und Google das System ebenfalls unterstützen, wird mit einer raschen Verbreitung in den kommenden Jahren gerechnet.

Die passwortfreie Authentifizierung soll das Abfangen von Login-Daten unmöglich machen und Datendiebe damit zuverlässig ausbremsen. Dass führende Hard- und Softwareanbieter bei der Umsetzung zusammenarbeiten, zeigt, was Gebot der Stunde ist: wo dies noch nicht geschehen ist, sollten Online-Dienstleister und -Händler ihre Login-Prozesse zukunftssicher machen und den Zugang ohne Passwort ermöglichen.

Technologiekonzerne wie Apple, Google und Microsoft liefern standardmäßig die Lösung auf Anwender/Kunden-Seite. Nun müssen die Unternehmen nachziehen und ihre Loginsysteme anpassen, damit die passwortlosen Sicherheitsfunktionen auch genutzt werden können.

Mehr zum Thema finden Sie auf der Website der FIDO Alliance sowie in diesem englischsprachigen Beitrag der Geeky News.

*Bernhard Lauer ist unter anderem freier Redakteur der dotnetpro und betreut hier beispielsweise die Rubrik Basic Instinct. Mit Visual Basic programmiert er privat seit der Version 1.0.


Mehr Artikel

News

Mehr als nur ein Compliance-Kriterium: Cybersicherheit ist eine Angelegenheit der Unternehmenskultur

Ein Blick in die Praxis zeigt: IT-Sicherheit scheitert nicht an Technologien oder Fehlverhalten, sondern bereits grundsätzlich an einem Mangel an Unternehmenskultur. Wenn Cybersicherheit in einer Organisation nur als eine schlecht durchgesetzte Aufgabe von anderen für andere verstanden wird, entsteht vielleicht eine oberflächliche Compliance, aber keine wirkliche Cyberresilienz. […]

Michael Maier, Director Austria iteratec (c) iteratec
Kommentar

KI-Transformation in Unternehmen – Eine Revolution in fünf Schritten 

Wie weit wird die Evolution der Künstlichen Intelligenz gehen und wie wird sie sich auf Wirtschaft und Gesellschaft als Ganzes auswirken? Was für Privatpersonen interessante Fragen sind, sind für Unternehmer existenzielle Themen, schließlich müssen diese wirtschaftlich gegenüber Konkurrenten bestehen, von denen viele bereits an einer effektiven Nutzung von KI arbeiten. […]

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*