Google hat angekündigt, ab sofort die Option des Logins über Passkeys anzubieten. Diese sollen klassische Passwörter ebenso wie Zwei-Faktor-Authentifizierungen bei Google langfristig ersetzen. Vorerst bleiben die bisherigen Loginmöglichkeiten jedoch erhalten.
Passkeys sollen Passwörter ersetzen
Die Fido-Allianz, zu der neben Google etwa auch Microsoft gehört, hat Passkeys als Verifizierungsoption im vergangenen Jahr vorgestellt. Die neue Anmeldemethode soll Passwörter und Zwei-Faktor-Authentifizierungen langfristig ersetzen. Das Prinzip ist dabei relativ simpel: Bei einem Anmeldeversuch wird eine Meldung an ein hinterlegtes Gerät gesendet, auf dem per Fingerabdruck oder Gesichtsscan eine Authentifizierung erfolgen muss, um den Anmeldeversuch gelingen zu lassen. An die Stelle eines Passworts treten damit also das Verfügen über ein bestimmtes Gerät und bestimmte biometrische Daten.
Gegenüber einem herkömmlichen Passwortschutz bietet diese neue Methode eine erhöhte Sicherheit, da die zur Anmeldung erforderlichen Daten nicht schlicht im Rahmen eines Cyberangriffs oder Phishingversuchs entwendet werden können. Gegenüber einer Zwei-Faktor-Authentifizierung besteht der primäre Vorteil darin, dass Passkeys bequemer nutzbar sind. Das Gebundensein an ein spezielles Gerät bringt jedoch auch Nachteile mit sich. Beim Verlust des Geräts etwa muss eine Wiederherstellung des Hauptschlüssels über eine Cloud durchgeführt werden. Die Vorteile der rein lokalen Speicherung werden durch die dafür nötige Cloudabsicherung teilweise aufgehoben – schließlich sind sie damit ebenso wie verschlüsselt gespeicherte Passwörter dank Internetanbindung potentiell kompromittierbar. Die biometrischen Daten sollen hingegen ausschließlich lokal auf dem Gerät gespeichert sein.
Alternativen bleiben vorerst erhalten
Vorerst wird Google die bisherigen Anmeldemöglichkeiten jedoch nicht abschaffen. Zurückzuführen ist das auch darauf, dass Passkeys bisher noch nicht verbreitet sind und entsprechend wenige Menschen mit ihnen vertraut sein dürften. Skepsis, berechtigte Kritik und eine Eingewöhnungszeit sind damit zu erwarten. Ob Google tatsächlich dazu übergehen wird, Passwörter und Zwei-Faktor-Authentifizierungen komplett abzuschaffen, bleibt dabei abzuwarten. Hierfür müsste die neue Technik auf breiter Ebene von den Nutzenden akzeptiert werden.