Passwortlose Authentifizierung: So erstellen Sie Passkeys mit Google

Müde davon, sich Passwörter zu merken? Das ist auch Google. Willkommen bei der passwortlosen Authentifizierung und dem Google-Passkey. Alles ist an Ihr Gerät gebunden und Sie melden sich mit einer PIN, biometrischen Daten oder einem Muster an. Es ist eine Alternative zu Passwörtern und die Passkeys von Google funktionieren mit einer wachsenden Anzahl von Websites/Diensten.
Inhaltsverzeichnis
- Passkey-Anforderungen
- Google-Passkeys erstellen
- Anmeldung mit Ihrem Passkey
- Passkeys deaktivieren
- Datenschutz- und Sicherheitsüberlegungen
- Häufig gestellte Fragen
Passkey-Anforderungen
Bevor Sie einen Google-Passkey erstellen, müssen Ihre Geräte bestimmte Anforderungen erfüllen. Google verlangt:
- Windows 10 oder höher
- macOS Ventura oder höher
- iOS 16 oder höher
- Android 9 oder höher
- Ein Hardware-Sicherheitsschlüssel mit Unterstützung für das FIDO2-Protokoll
- Chrome 109 oder höher
- Safari 16 oder höher
- Edge 109 oder höher
Derzeit funktionieren Passkeys nicht in anderen Browsern, wie Firefox.
Neben der Erfüllung dieser Anforderungen müssen Sie eine Bildschirmsperre auf Ihrem Gerät haben, die als Anmeldung dient. Wenn Sie Ihr Telefon als Passkey-Gerät verwenden möchten, um sich bei anderen Geräten, wie Ihrem PC, anzumelden, müssen Sie auch Bluetooth aktivieren.
Tipp: Wenn Sie auch ein Chromebook verwenden, erfahren Sie hier, wie Sie dessen Passwort ändern.
Google-Passkeys erstellen
Obwohl derzeit nicht viele Dienste die passwortlose Authentifizierung mit Google nutzen, wird erwartet, dass die Zahl steigt, da immer mehr Websites den Nutzern eine Pause von der Passwortmüdigkeit bieten. Offensichtlich ermöglicht Ihnen Ihr Google-Konto, einen Passkey zu erstellen. Lassen Sie uns also im Rahmen dieses Tutorials durch den Prozess des Hinzufügens eines Passkeys zu einem Google-Konto gehen.
Auf einem mobilen Gerät
- Gehen Sie zur Google-Passkey-Website und melden Sie sich mit dem Google-Konto an, zu dem Sie einen Passkey hinzufügen möchten. Selbst wenn Sie bereits angemeldet sind, werden Sie aufgefordert, Ihr Passwort zu bestätigen.
- Tippen Sie auf “Passkeys verwenden.”

- Tippen Sie auf “Fertig” und Sie sind bereit. Es ist wirklich so einfach.

Auf dem Desktop über den Browser
Wenn Sie einen Google-Passkey auf Ihrem Desktop, entweder PC oder Mac, erstellen möchten, gehen Sie wie folgt vor:
- Gehen Sie zur Google-Passkey-Website und melden Sie sich mit dem Google-Konto an, zu dem Sie einen Passkey hinzufügen möchten. Dies ist eine gute Option, wenn Sie einen Passkey zu einem sekundären Google-Konto hinzufügen möchten.
- Klicken Sie auf “Einen Passkey erstellen.”

- Klicken Sie auf “Weiter.” Wenn Sie ein anderes Gerät verwenden möchten, klicken Sie auf “Ein anderes Gerät verwenden” und scannen Sie den QR-Code mit Ihrem Telefon oder Tablet.

- Melden Sie sich an Ihrem Computer an, um zu bestätigen, dass Sie der Eigentümer des Geräts sind. In meinem Fall verwende ich meine Windows-PIN.

- Klicken Sie auf “Fertig”, um abzuschließen. Sie sehen dann eine Liste der erstellten Passkeys.
Wussten Sie schon: Google Chrome verfügt über einen integrierten Passwortmanager. Erfahren Sie hier, wie Sie ihn verwenden.
Anmeldung mit Ihrem Passkey
Wenn Sie Ihr Google-Konto auf Ihrem mobilen Gerät einrichten, wird auch die Option aktiviert, Passwörter nach Möglichkeit zu überspringen. Da Sie sich bereits als Eigentümer des Kontos verifiziert haben, müssen Sie sich nicht erneut anmelden, es sei denn, Sie melden sich ab.
Sie verwenden jedoch den Passkey Ihres Geräts, um sich bei anderen Geräten anzumelden. Zum Beispiel melde ich mich an meinem Windows-PC im Chrome-Browser mit dem Passkey an, den ich auf meinem Android-Gerät erstellt habe.
- Gehen Sie zur Google-Anmeldeseite in Chrome, Safari oder Edge. Dies sind die einzigen Browser, in denen dies funktioniert. Ich habe es in Brave und Firefox ausprobiert und musste mein normales Passwort verwenden.
- Geben Sie Ihren Benutzernamen wie gewohnt ein.
- Tippen Sie auf “Weiter”, wenn Sie nach Ihrem Google-Passkey gefragt werden.

- Scannen Sie den QR-Code mit Ihrem Telefon. Tippen Sie auf “Erlauben”, um die beiden Geräte zu verbinden. Wenn es sich nicht um ein gemeinsames Gerät handelt, können Sie “Diesen Computer merken” aktivieren. Wenn es sich um ein gemeinsames Gerät handelt, aktivieren Sie dieses Feld nicht.

- Sobald die Verbindung hergestellt ist, bestätigen Sie die Anmeldung mit der Bildschirmsperre Ihres Telefons.
Wenn Sie sich auf demselben Gerät anmelden, das den Passkey enthält, müssen Sie nur die Bildschirmsperre Ihres Geräts bestätigen. Dies kann eine PIN, eine Geste oder biometrisch, wie ein Fingerabdruck oder ein Retina-Scan, sein.
Passkeys deaktivieren
Wenn Sie Ihr Gerät verlieren oder entscheiden, dass Sie lieber zu Ihren normalen Passwörtern zurückkehren möchten, können Sie das tun. Da die passwortlose Authentifizierung noch recht begrenzt ist, verwenden Sie möglicherweise trotzdem Ihr Passwort.
Um Passkeys zu deaktivieren:
- Gehen Sie zu Ihrem Google-Anmeldebildschirm auf einem beliebigen Gerät oder Browser.
- Melden Sie sich mit Ihrem Passkey oder normalen Passwort an. Wenn Sie das Gerät verloren haben, auf dem sich Ihr Passkey befindet, benötigen Sie stattdessen Ihr Passwort. Wenn Sie während der Anmeldung nach dem Passkey gefragt werden, wählen Sie “Eine andere Methode versuchen” auf dem Anmeldebildschirm, um ein Passwort zu verwenden.
- Klicken Sie auf die Registerkarte “Sicherheit”. Scrollen Sie auf Mobilgeräten zur Seite, um sie zu finden.

- Wählen Sie “Passkeys.”

- Scrollen Sie nach unten zu “Passkeys, die Sie erstellt haben.” Klicken oder tippen Sie auf das “X” neben dem Passkey, um ihn zu löschen.

- Bestätigen Sie, indem Sie “Entfernen” auswählen.

Zur Info: Da der Google-Passkey in Ihrem Google-Konto gespeichert ist, ist es sehr wichtig, die notwendigen Vorsichtsmaßnahmen zu treffen, um Ihr Google-Konto zu sichern.
Datenschutz- und Sicherheitsüberlegungen
Sie könnten sich Sorgen machen, dass die passwortlose Authentifizierung nicht sicherer ist als ein Standardpasswort. In diesem Fall wird jedoch alles, was Sie verwenden, um Ihr Gerät zu entsperren, niemals an die Website oder App gesendet, bei der Sie sich anmelden.
Denken Sie so darüber nach. Sie sind an einem öffentlichen Computer und möchten Ihr Google-Passwort nicht eingeben. Wenn Sie einen Passkey an Ihr Telefon angehängt haben, scannen Sie einfach den QR-Code, wenn Sie dazu aufgefordert werden, und geben Sie Ihre Bildschirmsperre ein. Alles, was der öffentliche Computer im Gegenzug erhält, ist ein “Ja, das ist die richtige Person.”
Websites und Apps haben niemals denselben Passkey. Tatsächlich kann Ihr Passkey nicht verwendet werden, um Sie zu verfolgen, da er keine persönlichen Informationen teilt.
Ein weiterer Vorteil ist, dass Unternehmen, die passwortlose Authentifizierung erstellen, wie mit dem Google-Passkey, End-to-End-Verschlüsselung verwenden, um Ihre Passkeys genauso zu schützen wie einen Passwortmanager. Im Fall von Google werden Passkeys in der Cloud gesichert. Ohne das Gerät, auf dem sie erstellt wurden, gibt es keine Möglichkeit, sie zu entschlüsseln, was bedeutet, dass Google und jeder, der nicht über Ihr Gerät verfügt, sie nicht verwenden kann.
Sie sind auch besser vor Phishing-Websites geschützt. Wenn Sie einen Passkey erstellen, ist er an diese bestimmte Website/App gebunden und nur an diese. Wenn jemand eine gefälschte Website einrichtet, die echt aussieht, und Sie versuchen, sich anzumelden, funktioniert Ihr Passkey nicht. Wenn es nicht funktioniert, wissen Sie, dass etwas sehr verdächtiges vor sich geht.
Andererseits können Passkeys immer noch mit einem traditionellen Passwort umgangen werden. Schließlich muss es eine Backup-Anmeldemethode geben, falls das Gerät verloren geht oder gestohlen wird. Sie sollten immer noch einzigartige und sichere Passwörter als Backup zu Ihrem Passkey erstellen. Verwenden Sie Ihren bevorzugten Passwortmanager, um sie sicher zu speichern.
Häufig gestellte Fragen
Was passiert mit 2FA, wenn ich einen Passkey verwende?
Ihr Passkey dient als erster und zweiter Schritt, sodass 2FA nicht mehr erforderlich ist. Da der Passkey an Ihr Gerät gebunden ist, verifiziert seine Verwendung, dass Sie der Eigentümer des Geräts/Kontos sind.
Wenn jemand mein Gerät stiehlt, kann er dann meine Passkeys verwenden?
Ja. Deshalb ist es wichtig, eine einzigartige Bildschirmsperre zu verwenden. Erstellen Sie eine spezielle Geste, ein Muster oder eine biometrische Anmeldung, die nicht leicht zu duplizieren ist.
Wenn Ihr Gerät gestohlen wird, melden Sie sich so schnell wie möglich bei Google an und löschen Sie alle Passkeys. Ändern Sie dann Ihre Passwörter. Dies verhindert unbefugten Zugriff.
Wenn ich mich immer noch an eine Anmeldung erinnern muss, ist es dann wirklich eine passwortlose Authentifizierung?
Technisch gesehen gibt es ein Passwort. Es ist jedoch, es sei denn, Sie verwenden eine PIN, nicht das Standard-Passwort aus Zahlen/Buchstaben/Symbolen, das Sie gewohnt sind einzugeben.
Außerdem müssen Sie sich nur ein Passwort für jede Website merken, für die Sie auf demselben Gerät einen Passkey erstellen. Dann dient dieses Gerät als Ihre Anmeldung, selbst auf anderen Geräten. Das Ziel ist es, schließlich nur ein Passwort oder eine Passwortalternative für alle Ihre Websites, Apps und Dienste zu haben.
Bildnachweis: Unsplash