Sie können jetzt Passkeys verwenden, um sich bei Ihrem Google-Konto anzumelden
| 3. Mai 2023 - 6:00 Uhr PT 10 Kommentare
Google hat in den letzten Jahren daran gearbeitet Passwörter ersetzen wegen häufiger Wiederverwendung, Anfälligkeit für Datenschutzverletzungen und Phishing. Passkeys sind die Branchenlösung, und die Möglichkeit, sich mit ihnen bei Ihrem Google-Konto anzumelden, wird allmählich eingeführt.
Mit Passkeys ist für die Anmeldung bei einem Dienst kein Passwort mehr erforderlich. Stattdessen geben Sie einfach Ihr vorhandenes Telefon- oder Computerpasswort (PIN-Code, Fingerabdruck, Gesicht usw.) ein, das zur Authentifizierung Ihrer Identität verwendet wird. Im Fall von Google ist keine 2-Schritt-Verifizierung (2SV) erforderlich.
Passkeys für Google-Konten
Sie müssen für jedes Gerät (Telefon, Tablet, Laptop, Desktop usw.) einen Hauptschlüssel für das Google-Konto erstellen. Hinter den Kulissen wird ein kryptografischer privater Schlüssel auf diesem Gerät gespeichert, während ein „korrespondierender öffentlicher Schlüssel zu Google hochgeladen wird“.
Wenn Sie sich anmelden, bitten wir Ihr Gerät, eine eindeutige Herausforderung mit dem privaten Schlüssel zu signieren. Ihr Gerät tut dies nur, wenn Sie dies durch Entsperren des Geräts genehmigen. Anschließend verifizieren wir die Signatur mit Ihrem öffentlichen Schlüssel.


Wenn Sie sich mit einem neuen Gerät anmelden (oder dies vorübergehend tun), verwenden Sie den Hauptschlüssel auf Ihrem Telefon mit einem QR-Code-Scanvorgang und einer Bluetooth-Näherungsprüfung.
Auf dem neuen Gerät wählen Sie einfach die Option „Passkey von einem anderen Gerät verwenden“ und folgen den Anweisungen. Dadurch wird der Hauptschlüssel nicht automatisch auf das neue Gerät übertragen, sondern nur die Bildschirmsperre und die Nähe Ihres Telefons verwendet, um eine einmalige Anmeldung zu genehmigen. Wenn das neue Gerät das Speichern eigener Passkeys unterstützt, werden wir Sie separat fragen, ob Sie dort einen erstellen möchten.
Ab dem Start dienen Hauptschlüssel als weitere Anmeldeoption für Google-Konten. Es gibt keine Änderungen an bestehenden Methoden, während Passwörter die Fallback-Methode sind (wird verwendet, wenn ein Gerät keine Passkeys unterstützt). Das soll sich in Zukunft ändern:
Passkeys sind noch neu und es wird einige Zeit dauern, bis sie überall funktionieren, aber das Erstellen eines Passkeys bringt heute immer noch Sicherheitsvorteile mit sich, da es uns ermöglicht, den Anmeldungen, die auf Passwörter zurückgreifen, mehr Aufmerksamkeit zu schenken. Im Laufe der Zeit werden wir diese genauer untersuchen, da Passkeys eine breitere Unterstützung und Vertrautheit gewinnen.

Wenn ein Gerät verloren geht, können Sie die Passkeys des Google-Kontos in den Einstellungen widerrufen, während eine Gerätelöschung ebenfalls empfohlen wird.
Beginnen Sie hier, um einen Hauptschlüssel für Ihr Google-Konto hinzuzufügen: g.co/passkeys . Diese Funktion wird aktiv eingeführt, wobei die folgenden Betriebssystem- und Browserversionen erforderlich sind:
- Google: Chrome 109+, Android 9+, Chrome OS 109+
- Apple: Safari 16+, iOS 16, macOS Ventura
- Microsoft: Rand 109+, Windows 10/11
Warum Passkeys sicherer sind
Google mag Passkeys, weil sie im Vergleich zu Passwörtern nicht „aufgeschrieben oder versehentlich an einen schlechten Akteur weitergegeben“, gephisht oder bei einer Datenpanne offengelegt werden können. Das Unternehmen ist der Ansicht, dass Passkeys „einen stärkeren Schutz bieten, als die meisten 2SV-Methoden heute bieten, weshalb wir Ihnen erlauben, nicht nur das Passwort, sondern auch 2SV zu überspringen, wenn Sie einen Passkey verwenden.“ Zu diesem Zweck ist Google so zuversichtlich, dass die Erweitertes Schutzprogramm kann nur mit einem Hauptschlüssel arbeiten:
Tatsächlich sind Passkeys stark genug, um Sicherheitsschlüssel für Benutzer zu ersetzen, die bei unserem Advanced Protection Program registriert sind.
Google stellt fest, wie Apple auf Ihrem iPhone erstellte Passkeys synchronisiert eingeloggte iCloud-Geräte :
Dies schützt Sie davor, von Ihrem Konto gesperrt zu werden, falls Sie Ihre Geräte verlieren, und erleichtert Ihnen das Upgrade von einem Gerät auf ein anderes.
Passkey-Synchronisierungsanbieter, wie z Google Passwort-Manager und iCloud Keychain, „benutzen Sie Ende-zu-Ende-Verschlüsselung, um Ihre Passkeys privat zu halten.“ Im Falle des Passwort-Managers von Google kann er andere Google-Konten synchronisieren und speichern.
Passkeys legen großen Wert auf Ihr Gerätepasswort. Google glaubt jedoch, dass „die meisten Menschen es einfacher finden werden, den Zugriff auf ihre Geräte zu kontrollieren, als die Sicherheitsimplikationen von Passwörtern und die Notwendigkeit, nach damit verbundenen Phishing-Versuchen Ausschau zu halten.“
Fügen Sie 9to5Google zu Ihrem Google News-Feed hinzu.