Glossar

Passkeys

Auch: Passkey, Passwortloser Login, FIDO-Passkey, Anmeldung ohne Passwort

Ein Passkey ersetzt das Passwort: Du meldest dich mit Fingerabdruck oder Geräte-PIN an. Auf einer Fake-Seite funktioniert der Schlüssel nicht.

Ein Passkey ist ein Schlüssel auf deinem Handy oder Computer. Du meldest dich damit an, ohne ein Passwort einzutippen. Freigabe läuft über Fingerabdruck, Gesicht oder die PIN des Geräts.

Das BSI empfiehlt Passkeys, weil sie gegen die übliche Phishing-Falle helfen: Selbst wenn du auf eine täuschend echte Login-Seite klickst, gibt dein Gerät den Schlüssel nicht her. Der Login scheitert – die Täter bekommen weder Passwort noch Code.

Kurzfassung

  1. Du richtest den Passkey in den Sicherheitseinstellungen des Dienstes ein.
  2. Dein Gerät speichert den geheimen Teil, der Dienst nur den öffentlichen.
  3. Beim nächsten Login bestätigt das Gerät dich – ohne dass ein Passwort die Fake-Seite erreichen kann.

Warnzeichen am Telefon: Niemand braucht deinen Passkey „vorgelesen" oder per Foto. Wer danach fragt, will Betrug.

Passkey und 2FA – der Unterschied

  • Zwei-Faktor-Authentifizierung: Passwort plus Code, SMS oder App. Codes können Betrüger in Echtzeit mitlesen oder am Telefon abfragen.
  • Passkey: Es gibt kein Passwort, das du irgendwo eintippst. Deshalb wirkt klassisches Login-Phishing hier oft ins Leere.

Wo ein Dienst noch keinen Passkey anbietet, bleibt 2FA per App der nächste gute Schritt – besser als SMS, siehe SIM-Swapping.

So nutzt du Passkeys

  • Einrichten, wo der Dienst es anbietet – zuerst bei E-Mail, Banking und wichtigen Shops.
  • Gerät und Cloud-Konto, in dem Passkeys liegen, selbst mit PIN, Fingerabdruck oder Gesichtsschutz sperren. Öffentliche Fotos mit scharfen Fingerkuppen sind ein anderes Risiko – Fingerabdrücke auf Selfies.
  • Ersatzgerät oder Wiederherstellung nach den Hinweisen des Anbieters prüfen, bevor du das alte Handy abgibst.

Verdächtige Login-Mails prüft der FAKE-Checker. Mehr zum Konto-Schutz: Account-Übernahme.

Häufige Fragen

Was ist ein Passkey in einem Satz?
Ein digitaler Schlüssel auf deinem Gerät, mit dem du dich anmeldest – ohne Passwort einzugeben. Fingerabdruck, Gesicht oder die Geräte-PIN geben ihn frei.
Schützt ein Passkey vor Phishing?
Vor der üblichen Fake-Login-Seite ja. Der geheime Schlüssel bleibt auf deinem Gerät und wird nicht auf die fremde Domain übertragen. Deshalb scheitert der Login auf der Fälschung.
Sind Passkeys dasselbe wie 2FA?
Nein. 2FA hängt ein zweites Rätsel an das Passwort – oft ein Code per App oder SMS. Ein Passkey ersetzt das Passwort. Codes und SMS bleiben Zwei-Faktor-Authentifizierung.

Bist du auf etwas Verdächtiges gestoßen?

Du bist diesem Begriff in der Praxis begegnet? Prüfe die verdächtige Webseite, E-Mail oder Nachricht jetzt kostenlos mit unserem FAKE-Checker.

▶ JETZT FAKE PRÜFEN