Zum Inhalt springen
_CORE
KI & Agentensysteme Unternehmensinformationssysteme Cloud & Platform Engineering Datenplattform & Integration Sicherheit & Compliance QA, Testing & Observability IoT, Automatisierung & Robotik Mobile & Digitale Produkte Banken & Finanzen Versicherungen Öffentliche Verwaltung Verteidigung & Sicherheit Gesundheitswesen Energie & Versorgung Telko & Medien Industrie & Fertigung Logistik & E-Commerce Retail & Treueprogramme
Referenzen Technologien Blog Know-how Tools
Über uns Zusammenarbeit Karriere
CS EN DE
Lassen Sie uns sprechen

FIDO2/Passkeys — budoucnost autentizace

19. 02. 2025 1 Min. Lesezeit intermediate

Passkeys ersetzen Passwoerter. Biometrie auf dem Geraet, kryptografischer Schluessel in der Secure Enclave. Phishing-resistent, benutzerfreundlich.

Wie Passkeys funktionieren

  1. Registrierung: Geraet erstellt Schluesselpaar, Public Key → Server
  2. Login: Server sendet Challenge, Geraet signiert mit Private Key
  3. Biometrie (Face ID, Touch ID) entsperrt den Private Key
  4. Der Private Key verlaesst niemals das Geraet

WebAuthn-Registrierung

// Frontend const credential = await navigator.credentials.create({ publicKey: { challenge: serverChallenge, rp: { name: “MyApp”, id: “myapp.com” }, user: { id: userId, name: “[email protected]”, displayName: “Jan” }, pubKeyCredParams: [{ alg: -7, type: “public-key” }], authenticatorSelection: { residentKey: “required” }, } }); // Credential an Server zur Speicherung senden

Vorteile von Passkeys

  • Phishing-resistent (an Origin gebunden)
  • Keine Passwoerter zum Vergessen
  • Biometrische Verifizierung
  • Geraeteuebergreifende Synchronisation (iCloud, Google Password Manager)

Wichtigste Erkenntnis

Passkeys sind die Zukunft der Authentifizierung. Phishing-resistent, benutzerfreundlich. Als primaere Methode implementieren.

securityfido2passkeyswebauthn
Teilen:

CORE SYSTEMS Team

Wir bauen Kernsysteme und KI-Agenten, die den Betrieb am Laufen halten. 15 Jahre Erfahrung mit Enterprise-IT.