4 Gründe, warum ich mein Passwort noch nicht durch einen Code ersetzt habe

Alle paar Jahre verspricht etwas, Passwörter endgültig abzuschaffen. Und alle paar Jahre überlebt das Passwort. Passwörter sind der neueste Konkurrent und, ehrlich gesagt, vielleicht die bisher zuverlässigste Lösung. Bei der Bewertung Passwörter vs. Passkeys und die Unterschiede zwischen ihnenSie werden feststellen, dass die Verschlüsselung sicher ist. Der Schutz vor Phishing-Angriffen ist real. Apple, Google und Microsoft sind alle beteiligt. Die FIDO Alliance feiert dies, und viele Sicherheitsexperten erklären, dass … Ja, die neue Passwortalternative ist tatsächlich sicherer.

4 Gründe, warum ich mein Passwort noch nicht durch Passkeys ersetzt habe

Warum bin ich also noch nicht umgestiegen? Ganz einfach: In der Praxis funktionieren Passwörter ganz anders als in der Theorie. Wenn Sie dem Hype skeptisch gegenüberstehen oder Passwörter ausprobiert haben und danach verwirrt waren, sind Sie nicht allein – und Ihre Bedenken sind berechtigt. Hier sind einige gute Gründe, warum Sie Ihre Passwörter immer noch verwenden.

Ich bin immer noch an jemandes Ökosystem gebunden – nur eben an ein anderes.

Die Wache wechselte, aber die Mauern blieben.

Option zum Speichern des Passkeys in einem Microsoft-Kontosicherheitsschlüssel

Passwörter hatten schon immer ein dunkles Geheimnis: Die meisten Menschen verwenden sie wieder, weil das Merken immer neuer Passwörter einfach nur zusätzliche Arbeit ist. Passkeys sollten dieses Problem lösen, indem sie die gespeicherten Geheimnisse durch Verschlüsselungsschlüssel ersetzen. Und das tun sie auch, aber lange Zeit haben sie nur eine Falle durch eine andere ersetzt: die Einbindung in ein bestimmtes System. Passwörter wurden entwickelt, um Anmeldevorgänge zu vereinfachen, dennoch sind viele Benutzer weiterhin verwirrt. Hinsichtlich der Funktionsweise auf verschiedenen Geräten.

Wenn Sie auf einem iPhone einen Passcode erstellen, wird dieser automatisch dem iCloud-Schlüsselbund zugewiesen. Das ist praktisch, wenn Sie fast ausschließlich Apple-Geräte nutzen. Bis vor Kurzem waren für den Zugriff auf dieselben Konten auf Android- oder Windows-Geräten jedoch umständliche Verfahren wie das Scannen von QR-Codes erforderlich. Googles Passwortmanager funktioniert ähnlich und synchronisiert seine Passcodes sorgfältig innerhalb der geschlossenen Systeme von Android und Chrome. Windows Hello war die letzte Bastion, da Passcodes bisher an ein einzelnes Gerät gebunden waren. Ende 2025 schloss Microsoft diese Lücke jedoch und führte die Cloud-Synchronisierung für Windows Hello ein. Dadurch können Passcodes nun über das Microsoft-Konto auf mehreren Windows-11-Geräten verwendet werden.

Der eigentliche Wandel hin zu echter Transportfähigkeit erfolgte Ende 2024 und 2025. Die FIDO-Allianz veröffentlichte beides Credential Data Interchange Protocol (CXP) und Format (CXF)Diese Funktionen wurden speziell entwickelt, um Nutzern den sicheren Export und Import von Passwörtern zwischen verschiedenen Dienstanbietern zu ermöglichen. Während große Anbieter wie Apple und Google bereits mit der Implementierung der notwendigen APIs für diesen Standard begonnen haben, ist die Umsetzung für den Durchschnittsnutzer noch nicht abgeschlossen.

Aktuell ist die praktischste Lösung für das Leben auf mehreren Plattformen folgende: Auswahl eines Passwortmanagers eines Drittanbieters Dienste wie NordPass oder Bitwarden, die Passwörter plattformübergreifend unterstützen, durchbrechen die „Plattform-Sperre“ großer Technologiekonzerne. Ihre primäre Abhängigkeit hat sich jedoch verlagert: Statt an Apple oder Google gebunden zu sein, nutzen Sie nun einen privaten Sicherheitsanbieter. Die Sperre ist nicht verschwunden, sondern hat lediglich einen anderen Namen bekommen – zumindest solange, bis CXP den Wechsel zwischen diesen Tresoren so einfach macht wie das Verschieben einer Kontaktliste.

Die Einrichtungserfahrung reicht von reibungslos bis alptraumhaft

Ihre Erfahrungen können stark abweichen.

Gmail-Anmeldung mit Passkey

Es gibt eine Variante von Passwörtern, die ich ziemlich charmant finde. Man wirft einen Blick auf den Bildschirm, authentifiziert sich per Gesicht oder Fingerabdruck und meldet sich an. Diese Variante existiert definitiv, und genau deshalb findet man Argumente, die... Passwörter sind offiziell überholt und Sie müssen diesen Schritt unternehmen.Das Problem ist, dass dieses reibungslose Erlebnis nicht überall gegeben ist, und die Kluft zwischen den besten und schlechtesten Apps kann frustrierend sein.

Nehmen wir zum Beispiel Stripe. Dort kann die Einrichtung eines Passworts einem Hindernisparcours gleichen. Man meldet sich mit einem Passwort an, kämpft sich durch unzählige Sicherheitseinstellungen, bestätigt die Zwei-Faktor-Authentifizierung, verifiziert seine E-Mail-Adresse und kann erst dann auf „Erstellen“ klicken. Das sind ganz schön viele Hürden für etwas, das das Leben eigentlich vereinfachen soll. Im Vergleich dazu zeigt Target Passwörter direkt auf dem Anmeldebildschirm an, und Nintendo unterstützt sie zwar technisch, platziert die Option aber unter dem bekannten Passwortfeld, das die meisten Nutzer aus Gewohnheit automatisch ausfüllen.

Der Verlust des Geräts wird zu einer ganz neuen Art von Notfall.

Wir hoffen, Sie haben Freude am Gespräch mit unserem Kundenservice.

Google Find Hub-Tracking-Bildschirm

Bei Passwörtern ist der Verlust des Handys zwar unglaublich ärgerlich, aber noch verkraftbar. Man kann sich woanders anmelden, auf „Passwort vergessen“ tippen, es per E-Mail zurücksetzen und so wieder Zugriff erhalten. Es ist zwar nicht perfekt, aber vertraut und vor allem wiederherstellbar. Passcodes verändern diese Dynamik, und das Sicherheitsnetzwerk wird komplexer. Übrigens sollten Sie Führen Sie diese kurze Sicherheitsprüfung durch, um sicherzustellen, dass Sie Ihr Gmail-Konto wiederherstellen können..

Wenn Ihr Passwort gerätespezifisch ist und an ein bestimmtes Telefon oder einen physischen Sicherheitsschlüssel gebunden ist, kann der Verlust oder die Beschädigung dieses Geräts dazu führen, dass Sie von mehreren Konten gleichzeitig ausgesperrt werden, falls Sie kein Backup haben. Die meisten Nutzer vermeiden dies, indem sie ihre Passwörter über einen Cloud-Dienst wie iCloud Keychain oder Google Password Manager synchronisieren. So ist ein Telefonausfall nicht gleichbedeutend mit dem Ende der Welt. Das eigentliche Problem entsteht jedoch, wenn Sie den Zugriff auf Ihr gesamtes Cloud-Konto verlieren. Dann wird die Wiederherstellung deutlich komplizierter.

Fairerweise muss man sagen, dass die meisten Dienste weiterhin traditionelle Wiederherstellungsmethoden wie E-Mail- oder SMS-Wiederherstellung anbieten. Google stellt außerdem Offline-Wiederherstellungscodes bereit und empfiehlt dringend, diese auszudrucken oder aufzuschreiben und an einem sicheren Ort aufzubewahren. Das hat schon etwas Ironisches. Die Zukunft der Anmeldesicherheit hängt in ihren verletzlichsten Momenten von einem Zettel ab, der in einer Schublade liegt.

Die sicherste Datensicherung ist die Geräteduplizierung. Das bedeutet, einen zweiten Passcode auf einem anderen Gerät zu registrieren oder Ein kleines, separates Werkzeug wie der YubiKey Um sicherzustellen, dass Sie immer ein physisches Backup haben. Das funktioniert zwar, wird aber selten empfohlen. Die meisten Dienste erlauben es Ihnen, einen einzigen Passcode festzulegen, den Erfolg zu verkünden und den Rest dem Benutzer zu überlassen. Ein einzelner Passcode ist lediglich ein Machbarkeitsnachweis. Ein Wiederherstellungsplan ist das eigentliche System. Aktuell verfügen die meisten Nutzer nur über diesen Nachweis.

Passwörter sind nach wie vor überall erforderlich, daher bieten Passcodes eine zusätzliche Sicherheitsebene.

Mehr Arbeit, gleiche Risiken, großartiges Marketing

Hier ist der Punkt, den die Werbung für Passkeys oft verschweigt: Bei den meisten Diensten sind Passkeys eine Zusatzfunktion, kein vollständiger Ersatz. Einige wenige Pioniere wie Microsoft ermöglichen es Nutzern, ihre Passwörter komplett zu entfernen. Sie können jetzt Wechsel zur Verwendung eines Microsoft-Kontos ohne Passwort Indem Sie Ihr Passwort aus Ihren Sicherheitseinstellungen entfernen und ausschließlich biometrische Daten oder Sicherheitsschlüssel verwenden. Die meisten großen Dienste, darunter Google und Amazon, verlangen jedoch weiterhin ein herkömmliches Passwort als Backup.

Das schafft eine unangenehme Zwischenstellung. Passwörter schützen zwar effektiv vor Phishing, da Angreifer Sie nicht dazu bringen können, Ihre Daten einzugeben. Gleichzeitig bleibt Ihr Konto jedoch weiterhin mit einer alten Sicherheitslücke verknüpft. Wenn die Datenbank eines Unternehmens kompromittiert und Passwort-Hashes veröffentlicht werden, spielt es keine Rolle, ob Sie sich jetzt mit einem Passwort anmelden. Ihr Passwort befand sich weiterhin auf deren Servern und wartete nur darauf, angegriffen zu werden.

Solange nicht mehr Unternehmen dem Beispiel von Microsoft folgen und Passwörter vollständig abschaffen, stecken wir in einer Übergangsphase fest.

Bewunderer, aber nicht überzeugt

Nichts davon deutet darauf hin, dass Passwörter eine Sackgasse sind. Die Technologie selbst stellt einen bedeutenden Fortschritt dar, und allein die verbesserte Abwehr gegen Phishing bedeutet einen grundlegenden Wandel in der Welt der... Microsoft gibt darin an, dass Um mehr als 7000 passwortbasierte Angriffe pro Sekunde abzuwehren. Die Akzeptanz nimmt ebenfalls rasant zu. Laut AuthentifizierungssignalBis 2025 machten Passkeys 62 Prozent der Authentifizierungsherausforderungen in großen realen Datensätzen aus, und fast 57 Prozent der Benutzer wussten bereits, was ein Passkey ist.

„Optimal auf dem Papier“ und „für alle geeignet“ sind jedoch nicht dasselbe. Solange Passcodes nicht nahtlos auf all Ihren Geräten funktionieren und Passwörter tatsächlich ersetzen können, anstatt sie nur umständlich zu ergänzen, ist ein starkes, einzigartiges Passwort in Kombination mit Zwei-Faktor-Authentifizierung weiterhin ratsam. Das Passwort ist nicht überflüssig; es wartet lediglich darauf, ersetzt zu werden.

Nach oben gehen