Passkey ich dabe fragen zu

Ich habe noch was gefunden:
 
Besser gleich alle biometrischen Merkmale hinterlegen ( geCloude oder Handylokal schon egal) und dazu noch eine digitale, handsignierte Unterschrift. Wann und wohin fließen diese Merkmale ab und wer hält letzlich die
digitale Souveränität über diese Daten?.
 
So!! ich habe jetzt mal testweise ein Passkey erstellt für mein PSN Account!!!

Jetzt hat der PSN Account durch das erstellte Passkey mein Passwort und 2fA über Authenticator app deaktiviert.

Und wen ich jetzt mein Handy verlieren, kaputt gehen sollte oder sonstiges...könnte ich mich nicht mehr in meinen PSN account einloggen da ja über Passwort und Email nicht mehr funktioniert...

Ich habe kein Backup code oder sonstiges erhalten nur die Benachrichtigung das mein Passkey erstellt wurde...
 
LT.Verleum schrieb:
Besser gleich alle biometrischen Merkmale hinterlegen ( geCloude oder Handylokal schon egal) und dazu noch eine digitale, handsignierte Unterschrift.
Du brauchst keine Biometrie um Passkeys nutzen zu können, ist nur der Standard auf mobilen Endgeraten, da es praktisch ist.
Ergänzung ()

Amiga500 schrieb:
Jetzt hat der PSN Account durch das erstellte Passkey mein Passwort und 2fA über Authenticator app deaktiviert.

Und wen ich jetzt mein Handy verlieren, kaputt gehen sollte oder sonstiges...könnte ich mich nicht mehr in meinen PSN account einloggen da ja über Passwort und Email nicht mehr funktioniert...

Ich habe kein Backup code oder sonstiges erhalten nur die Benachrichtigung das mein Passkey erstellt wurde...
Tja mit welchem Tool hast du den Passkey denn erstellt? Am Handy? Dann solltest du halt mal nachlesen, wie dein Passkey gemanaged wird.
 
  • Gefällt mir
Reaktionen: redjack1000 und aragorn92
Du kannst auch weithin alternativ Methoden mit einrichten. Zum Beispiel per SMS, Handy Bestätigung, Email. Und kannst mit dem Einloggen auch auf eines dieser Methoden zugreifen.
 
apple synct die Passkeys aber.
ich hab die Keys auf dem ipad und dem iphone.
 
NJay schrieb:
Du brauchst keine Biometrie um Passkeys nutzen zu können, ist nur der Standard auf mobilen Endgeraten, da es praktisch ist.
Ergänzung ()


Tja mit welchem Tool hast du den Passkey denn erstellt? Am Handy? Dann solltest du halt mal nachlesen, wie dein Passkey gemanaged wird.

Ich bin im PSN Account gegangen, habe dort Passkey erstellen gemacht, habe mit meinen Handy den QR Code gescant und dann musste ich meinen Finger auflegen und das war es ..da stand nichts weiter

übrigens hat anmelden damit auch nicht geklappt es kam keine Aufforderung danach
 
Ein Passkey ersetzt im Grunde das klassische Passwort, nur mit dem Unterschied, dass man ihn nicht selbst merken oder eintippen kann, sondern ein Gerät oder Passwortmanager ihn für einen verwaltet. Das heißt: man muss den Passkey irgendwo speichern, um ihn benutzen zu können – so wie Passwörter im Passwortmanager.

Im Detail hinkt dieser Vergleich, weil ein Passkey technisch anders funktioniert und gegenüber einem Passwort zusätzliche Sicherheitsvorteile bietet, aber für die praktische Benutzung ist vor allem relevant, dass man Zugriff darauf hat.

Insofern: Leg den Passkey dort ab, wo es dir am besten passt – wichtig ist nur, dass du auf allen Geräten, mit denen du dich anmelden möchtest, darauf zugreifen kannst.

Ich speichere meine Passkeys in 1Password und da spricht nichts dagegen.
Auf deinem Handy ist es wahrscheinlich der Google Passwort-Manager oder was eigenes von Samsung oder so.

Lg

PS: Theoretisch gäbe es Vorteile, wenn die Passkeys wirklich Hardware-gebunden wären, allerdings ist das meiner Erfahrung nach echt schwierig umzusetzen, da nicht alle Seiten genug Passkeys unterstützen, um alle Geräte anzumelden, und es auch in der Benutzung etwas nervig ist.
Die Abwägung, welche Anmeldung tatsächlich so sicherheitskritisch ist, dass man device-bound Passkeys einsetzen möchte, muss man natürlich selbst treffen.
 
Zuletzt bearbeitet:
Ich konnte nicht mal entscheiden wo ich den passkey speichern will.

Wie gesagt, PSN Account Passkey erstellt, QR code mit der Handykamera benutzt, Fingerprint einfach mal eingegeben und das war es .

Danach sollte ich mich an meinen Account nochmal anmelden..aber es kam keine Passkey-Meldung
 
FranzvonAssisi schrieb:
Insofern: Leg den Passkey dort ab, wo es dir am besten passt – wichtig ist nur, dass du auf allen Geräten, mit denen du dich anmelden möchtest, darauf zugreifen kannst.
Da möchte ich auch mal kurz nachfragen:

Besteht die Möglichkeit, ihn Manuell auf einen USB-Stick zu kopieren und den Key damit zusätzlich irgendwo abzulegen?
 
Kommt, wie gesagt, darauf an, wie bzw. wo du den Passkey speicherst. Ich kann z.B. Passkeys zu meiner Vaultwarden/Bitwarden Instanz hinzufügen. Und die Datenbank kann ich beliebig sichern.
 
Also mir ist Passkeys bei irgendwem (also Google in den meisten Fällen ) zu speicher ist mir viel zu doof, geradezu gefährlich wegen dem wieder dran kommen, da kommt irgend nen doofer ammi und sagt den Blocken wie (poopie Pants etc. ?) dann biste raus.

Also selber speichern erstellen - benutzen, wenn denn schon. und da kann zum Beispiel Keepass das.

Aber ich benutze noch immer lieber normale gute Passwörter + TOTP ggf. geht ohne Browserplugin (falls das mal nicht geht oder so direkt im Keepass.
 
Ich habe mich davon auch noch ferngehalten, weil ich das Konzept zwar verstehe, jedoch nicht als besser empfinde.
Gerade die "Kontrolle" über den Passkey finde ich komplizierter, selbst wenn Bitwarden und Co schon damit zurechtkommen. Vielleicht teste ich es nochmal mit Cloud-Synchronisation, unbedingt nötig halte ich es für mich jedoch nicht.
 
Zurück
Oben