Glossareintrag
Passkey
Wallets & SicherheitAnmeldung per Schlüsselpaar, an die Domain gebunden, nichts zu tippen, nichts Wiederverwendbares auf dem Server. Schützt Konten, nicht Coins.
Definition
Ein Passkey ist eine Anmeldeberechtigung auf Basis eines Schlüsselpaars statt eines geteilten Geheimnisses: Der private Schlüssel bleibt auf dem Gerät oder im synchronisierten Schlüsselbund, die Seite hält nur die öffentliche Hälfte — auf dem Server liegt also nichts, was ein Angreifer stehlen und wiederverwenden könnte. Anmelden heißt, dass das Gerät nach einer lokalen Prüfung wie Fingerabdruck oder PIN den Besitz des privaten Schlüssels nachweist. Zwei Eigenschaften zählen für die Kontosicherheit. Die Berechtigung ist an die Domain gebunden, sodass eine nachgebaute Seite keine brauchbare Antwort erhält — das macht Passkeys phishingresistent, wie getippte Codes es nicht sind. Und es gibt nichts zu tippen, also nichts von Bildschirm, Nachricht oder Tastatur abzugreifen. Was ein Passkey nicht leistet: Er schützt keine Schlüssel zu Guthaben, sondern ein Konto bei einem Anbieter — liegt das Guthaben bei einer Börse, liegt es weiterhin dort.
Als Nächstes
Verwandte Begriffe
Mehr in Wallets & Sicherheit
KontoübernahmeAddress Poisoning (Adressvergiftung)Anti-Phishing-CodeAPI-Schlüssel-BerechtigungenBridge-ExploitBug-Bounty-ProgrammClipboard-HijackingCold Storage (Kalte Aufbewahrung)Sammlungsfreigabe (setApprovalForAll)Krypto-PhishingVerwahrt vs. nicht verwahrt (custodial vs. non-custodial)Verwahrungsversicherung