shaadar
Captain
- Registriert
- Aug. 2010
- Beiträge
- 3.291
Hallo liebe Mitenthusiasten,
das Thema Passkey wird ja jetzt von verschiedenen Seiten an einen herangetragen. Ich habe mich etwas zu informieren versucht, mit gemischtem Erfolg. Dass es sicherer ist, habe ich verstanden. Ich plane deshalb, meine wichtigsten Seiten mit Passkey abzusichern.
Dazu habe ich mehrere Fragen, die grundlegenden habe ich unterstrichen.
Das Passkeyverfahren hat ja zwei Schlüssel, einen für mich auf nur einem Gerät zu speichern, einen für die Seite, in die eingeloggt werden soll. Es wird nicht mehr ein Passwort überprüft, sondern immer eine Aufgabe (bei jeder Anmeldung anders) die der Seite zeigt: ohne dass er seinen privaten Schlüssel auf dem Gerät hat, hätte die Aufgabe nicht gelöst werden können. So sind Keylogger und BruteForce-Attacken sinnlos/erschwert, denn fängt man die Aufgabe ab, kann man sich nicht erneut damit anmelden. Das Gerät sendet die Aufgabe nur, wenn man ein Passwort oder ein biometrisches Merkmal dem Gerät gibt, das nicht an die Seite übertragen wird.
Ich plane folgende Seiten umzustellen:
Amazon, GMX, GMX per Thunderbird, T-Online.de, T-Online.de per Thunderbird, Ebay und Microsoft, Google.
Bis auf Amazon und GMail finde ich aber kein Passkey bei den Seiten… übersehe ich da was?
Ich habe auch Onlinebanking, aber das hat schon 2FA über SMS, das ist dann ja auch schon sicher? Da darf ich mir keine Fehler erlauben, sonst komme ich nicht mehr an mein Geld...
Extra-Cloud habe ich auch, aber da nur sind Dateien, die ich freigebe drauf, Sicherheitskopien und sonst nostalgische Fotos / Dateien, die ich ins Alter mitnehmen will. Nicht dass ich mit 75 vor meinem PC sitze und krieg das Passkey nicht mehr hin.
Ich würde auf spezielle USB-Sticks gerne verzichten. Wüsste aber auch gerne, wie ich ein Passkeysetting wiederherstelle, falls was kaputt geht, neues Gerät...
Ich benutze Win11 (mehrere PCs), Kubuntu (mehrere PCs) und Android.
Ganz wichtig davon wären Haupt-PC (Win11), ein Notebook (Kubuntu) und das Handy (Android). Dass ich auf meinem HTPC nicht bei Ebay einkaufen könnte, wäre auch ok sowie auf meinem Cubasenotebook usw....
Ich dachte erst an 1Password (Kanada), aber die haben neuerdings sehr schlechte Bewertungen. Daher kam ich auf Proton Pass (Schweiz), 3 € im Monat. Nord Pass dachte ich zuerst auch, aber bei der unsicheren Lage in Amerika... Proton Pass war der zweitbeste Passkeydienst in einem Internettest.
Wie läuft das nun ab?
Ich will mich bei Amazon per Passkey anmelden. Bei Konto / Anmeldung und Sicherheit kann man "Passkey einrichten". Bei Google Mail auch. Was passiert dann? Ich muss mich dann wohl bei Proton Pass bzw. u.ä. registrieren, oder bei dem was ihr empfehlt. Was ist, wenn ich ein neues Handy kaufe und Passkey verwende? Schnell Proton Pass installieren geht dann ?!
Bei GMX (Topmailkunde) gibt es nur 2FA?
Bei T-Online gäbe es nur 2FA?
Thunderbird kann nur normale Passwörter? Ginge 2FA damit?
Ebay kann nur 2FA SMS oder App (die ich habe)?
Bei Microsoft finde ich auch nur 2FA.
Wenn ich wüsste, wie Amazon/Google Passkey einrichtet, muss ich das dann ja auf den jeweils genutzten Geräten tun. Und wenn was fehlschlägt, richte ich es so einfach nochmal ein?
Vielen Dank für die Geduld!
das Thema Passkey wird ja jetzt von verschiedenen Seiten an einen herangetragen. Ich habe mich etwas zu informieren versucht, mit gemischtem Erfolg. Dass es sicherer ist, habe ich verstanden. Ich plane deshalb, meine wichtigsten Seiten mit Passkey abzusichern.
Dazu habe ich mehrere Fragen, die grundlegenden habe ich unterstrichen.
Das Passkeyverfahren hat ja zwei Schlüssel, einen für mich auf nur einem Gerät zu speichern, einen für die Seite, in die eingeloggt werden soll. Es wird nicht mehr ein Passwort überprüft, sondern immer eine Aufgabe (bei jeder Anmeldung anders) die der Seite zeigt: ohne dass er seinen privaten Schlüssel auf dem Gerät hat, hätte die Aufgabe nicht gelöst werden können. So sind Keylogger und BruteForce-Attacken sinnlos/erschwert, denn fängt man die Aufgabe ab, kann man sich nicht erneut damit anmelden. Das Gerät sendet die Aufgabe nur, wenn man ein Passwort oder ein biometrisches Merkmal dem Gerät gibt, das nicht an die Seite übertragen wird.
Ich plane folgende Seiten umzustellen:
Amazon, GMX, GMX per Thunderbird, T-Online.de, T-Online.de per Thunderbird, Ebay und Microsoft, Google.
Bis auf Amazon und GMail finde ich aber kein Passkey bei den Seiten… übersehe ich da was?
Ich habe auch Onlinebanking, aber das hat schon 2FA über SMS, das ist dann ja auch schon sicher? Da darf ich mir keine Fehler erlauben, sonst komme ich nicht mehr an mein Geld...
Extra-Cloud habe ich auch, aber da nur sind Dateien, die ich freigebe drauf, Sicherheitskopien und sonst nostalgische Fotos / Dateien, die ich ins Alter mitnehmen will. Nicht dass ich mit 75 vor meinem PC sitze und krieg das Passkey nicht mehr hin.
Ich würde auf spezielle USB-Sticks gerne verzichten. Wüsste aber auch gerne, wie ich ein Passkeysetting wiederherstelle, falls was kaputt geht, neues Gerät...
Ich benutze Win11 (mehrere PCs), Kubuntu (mehrere PCs) und Android.
Ganz wichtig davon wären Haupt-PC (Win11), ein Notebook (Kubuntu) und das Handy (Android). Dass ich auf meinem HTPC nicht bei Ebay einkaufen könnte, wäre auch ok sowie auf meinem Cubasenotebook usw....
Ich dachte erst an 1Password (Kanada), aber die haben neuerdings sehr schlechte Bewertungen. Daher kam ich auf Proton Pass (Schweiz), 3 € im Monat. Nord Pass dachte ich zuerst auch, aber bei der unsicheren Lage in Amerika... Proton Pass war der zweitbeste Passkeydienst in einem Internettest.
Wie läuft das nun ab?
Ich will mich bei Amazon per Passkey anmelden. Bei Konto / Anmeldung und Sicherheit kann man "Passkey einrichten". Bei Google Mail auch. Was passiert dann? Ich muss mich dann wohl bei Proton Pass bzw. u.ä. registrieren, oder bei dem was ihr empfehlt. Was ist, wenn ich ein neues Handy kaufe und Passkey verwende? Schnell Proton Pass installieren geht dann ?!
Bei GMX (Topmailkunde) gibt es nur 2FA?
Bei T-Online gäbe es nur 2FA?
Thunderbird kann nur normale Passwörter? Ginge 2FA damit?
Ebay kann nur 2FA SMS oder App (die ich habe)?
Bei Microsoft finde ich auch nur 2FA.
Wenn ich wüsste, wie Amazon/Google Passkey einrichtet, muss ich das dann ja auf den jeweils genutzten Geräten tun. Und wenn was fehlschlägt, richte ich es so einfach nochmal ein?
Vielen Dank für die Geduld!
Zuletzt bearbeitet: