LONDON (IT BOLTWISE) – Passkeys lösen Passwörter nicht nur aus dem Login-Alltag, sondern verändern auch die Sicherheitsarchitektur in Unternehmen. Die Meldung zeigt, wie Public-Key-Kryptografie Identitätsdiebstahl erschwert und warum selbst sehr wirksame MFA-Ansätze vielerorts noch nicht Pflicht sind. Dazu kommen echte Risiken der Übergangsphase und neue Abhängigkeiten durch Cloud-Synchronisierung. Der Text ordnet Technik, Marktbewegung und organisatorische Gegenmaßnahmen zusammen.

Passkeys statt Passwörter: Warum 13 Milliarden Konten den Umbruch beschleunigen
Passkeys statt Passwörter: Warum 13 Milliarden Konten den Umbruch beschleunigen (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Passwortloser Zugang ist in der Praxis angekommen: Laut der vorliegenden Branchenzusammenfassung nutzen bereits über 13 Milliarden Konten Passkeys. Der eigentliche Sprung liegt weniger in einem neuen Bedienkonzept als in der Kryptografie dahinter. Passkeys basieren auf Public-Key-Verfahren und ersetzen damit das „tippbare Geheimnis“ durch eine Signatur, die an Gerät, Nutzer und Identity Provider gekoppelt ist. Für Unternehmen ist das ein Strategiewechsel: Während klassische Passwörter hauptsächlich bei der Passwortdatenbank, Rate-Limits und MFA-Policies kontrolliert werden, verschiebt Passkeys die Sicherheitsverantwortung stärker in Richtung echter Authentizierungsflüsse und Geräte-Trust.

Technisch betrachtet wirkt Passkeys wie eine „digitale Herausforderung“: Der Client weist nach, dass er im Besitz des passenden privaten Schlüssels ist, ohne den Schlüssel jemals an den Server zu schicken. Das reduziert die Angriffsfläche für Phishing, weil ein kompromittiertes Passwort häufig in fremde Sessions replizierbar ist, eine Signatur aber an den jeweiligen Relying Party-Kontext gebunden ist. Gleichzeitig bleibt die Infrastruktur anspruchsvoll. WebAuthn/FIDO2 müssen sauber in den Identity Stack integriert werden, besonders bei Multi-Environment-Setups mit mehreren Domains, Mandanten und Legacy-Anwendungen. Genau hier zeigen sich in der Übergangsphase typische Fehlkonfigurationen.

Der aktuelle Sicherheitsimpuls kommt nicht aus dem Labor, sondern aus handfesten Vorfällen. Im Mai 2026 erbeuteten Kriminelle in den USA rund 30.000 Euro von einem 84-jährigen Bankkunden, indem sie gestohlene Zugangsdaten nutzten, zusätzlich aber die E-Mail-Adresse des Opfers übernahmen. Mit Gmail-Filtern ließen sie offenbar relevante Benachrichtigungen der Bank verschwinden, sodass Alarmketten ins Leere liefen. Der Punkt für IT-Entscheider: MFA kann sehr stark sein, schützt aber nur, wenn sie konsequent implementiert, korrekt ausgerollt und nicht durch Umleitungen in Nebenkanäle unterlaufen wird.

Damit wird auch die Marktlogik verständlich, warum der Umstieg auf Passkeys politisch und regulatorisch Fahrt aufnimmt. Berichten zufolge verhindern Multi-Faktor-Mechanismen, wenn sie richtig greifen, nach Microsoft-Angaben bis zu 99, 9 Prozent der Kontodiebstähle. Dennoch machen große Institute wie Bank of America, Chase und Citibank MFA „optional“ statt verpflichtend. Das erzeugt einen strukturellen Risikohebel: Angreifer setzen dort an, wo Prozesse Ausnahmen zulassen. International drängt daher ein Umdenken, etwa in Ländern wie Singapur, den Philippinen, Malaysia und Großbritannien. Das britische National Cyber Security Centre empfiehlt im April 2026 offiziell den Wechsel von Passwörtern zu Passkeys und setzt damit einen klaren Rahmen für öffentliche und private Betreiber.

Ein Wettbewerbsvergleich zeigt außerdem, dass sich Passkeys nicht gegen einzelne „Tech-Giganten“ durchsetzen, sondern gegen eine ganze Kategorie von Missbrauch. Google, Apple, Amazon und PayPal unterstützen die Technologie bereits, und Google stellte Passkeys 2024 sogar zur Standardeinstellung für neue Konten. Im Unternehmenskontext verstärkt sich der Druck zusätzlich: Sicherheitsverletzungen durch gestohlene Zugangsdaten werden oft als Treiber für Investitionsentscheidungen genannt, wodurch Hardware- und Plattformanbieter beschleunigen. Kensington etwa positioniert spezielle Sicherheitsschlüssel wie „VeriMark NFC+“ mit FIDO2-Unterstützung für Plattformen wie Microsoft 365, AWS und Salesforce. Für Kunden heißt das: Die Auswahl wird größer, aber die Systemintegration muss trotzdem konsistent bleiben.

Gerade bei „gemischten Welten“ ist die Umstellung nicht trivial. Eine im Text referenzierte Studie aus 2025 berichtet, dass 34 Prozent der Nutzer beim Login scheitern, wenn sie Passkeys plattformübergreifend verwenden wollen. Das klingt zunächst nach Benutzerproblem, ist aber in Wahrheit auch ein Interoperabilitäts- und Lifecycle-Thema: Passkeys hängen an Authentifikatoren, deren Verfügbarkeit, Wiederherstellungswege und App-Kontext sich unterscheiden. Dazu kommt, dass in der Übergangsphase selbst klassische Angriffsflächen existieren. Die Meldung nennt als Beispiel eine Schwachstelle im Joomla Core, die Angreifern potenziell Zugriff ermöglichen könnte. Ergebnis: Passkeys ersetzen nicht automatisch die gesamte App- und Plattformhygiene.

Für die Praxis im Identity-Management ist deshalb entscheidend, wie Wiederherstellung und Backup gestaltet werden. Kritisch ist das, was sich bei Krypto-Wallets bereits als Grundproblem zeigt: Gehen Schlüssel oder Seed-Phrasen verloren, ist der Zugriff oft unwiederbringlich. Im Krypto-Umfeld seien rund 20 Prozent der Bitcoins unzugänglich, weil private Schlüssel oder Seed-Phrasen verloren gingen; zudem hätten viele Krypto-Nutzer den Zugriff auf ein Wallet bereits mindestens einmal verloren. Die Parallele zur Unternehmensauthentifizierung ist klar: Passkeys müssen so konzipiert sein, dass Wiederherstellung nicht nur technisch möglich, sondern auch organisatorisch geübt ist. Neue Wallet-Modelle setzen daher verstärkt auf biometrische Authentifizierung; in der IT ist das Gegenstück die Kombination aus Wiederherstellungscodes, redundanten Authentifikatoren und klaren Prozessen für verlorene Geräte.

Damit rückt ein weiteres Risiko in den Fokus: Vendor-Lock-in. Der Text warnt, dass synchronisierte Passkeys über Cloud-Dienste von Apple oder Google zu einer Abhängigkeit führen können. Wer die Sicherheitsdaten in einem einzigen Ökosystem bündelt, riskiert Probleme beim Anbieterwechsel, etwa durch unterschiedliche Migrationspfade, Geräte-Policies oder Restore-Mechanismen. Für Unternehmen heißt das: Die technische Strategie muss mit einer Exit-Strategie gekoppelt werden. Praktisch bedeutet das, Notfallkonzepte vorzubereiten, bevor alte Passwortsysteme deaktiviert werden, zum Beispiel durch hardwaregebundene Backup-Schlüssel oder definierte Wiederherstellungskanäle, die unabhängig vom Primäranbieter funktionieren.

Historisch betrachtet ist die Entwicklung logisch: Seit Jahren versuchen Branchen, Phishing und Credential-Stuffing durch bessere Standards zu begrenzen – von obligatorischem MFA über Einmalpasswörter bis hin zu FIDO/U2F. Passkeys sind dabei der Schritt, der dieses Konzept massentauglicher macht, weil er das Nutzerinteraktionsmodell „login“ stärker an Geräte- und Browser-Integrationen bindet. Für die kommenden Quartale wird der Wettbewerb vor allem in drei Bereichen stattfinden: bessere Interoperabilität zwischen Plattformen, feinere Richtliniensteuerung in Identity Providern sowie stärkere Unterstützung für Recovery-Workflows. Wer jetzt plant, gewinnt außerdem Entwicklungszeit für Integrationen in bestehende Backends, SSO-Setups und Audit-Prozesse.

Aus regulatorischer Sicht verschiebt der Umstieg auf passkeys die Diskussion von „Daten schützen“ hin zu „Zugriff nachweisen“. Datenschutz- und Sicherheitsanforderungen bleiben relevant, aber sie werden anders operationalisiert: weniger sensitiv gespeicherte Passwortmaterie, dafür mehr Vertrauen in Geräteidentitäten und Protokolle. Unternehmen sollten daher prüfen, wie Logs entstehen, welche Recovery-Daten gespeichert werden und wie Consent- und Löschkonzepte bei Identity-Änderungen aussehen. Der nächste Entwicklungsschritt ist absehbar: Layer-2- und On-Chain-Verifikationen in Wallet-Systemen zeigen, wie man Signaturen technologieübergreifend verknüpft; analog werden in der Enterprise-Auth künftig stärker standardisierte Signatur- und Recovery-Pattern entstehen. Für Entwickler eröffnet das neue Chancen, etwa bei der Absicherung von Microservices über sichere Authentizierungsflüsse, ohne Passwort-Risiko in jede App zu tragen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Passkeys statt Passwörter: Warum 13 Milliarden Konten den Umbruch beschleunigen - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Passkeys statt Passwörter: Warum 13 Milliarden Konten den Umbruch beschleunigen".
Stichwörter Authentication Cloud FIDO2 Hardware Key Identity Kryptografie Mfa Passkeys Phishing Public Key Recovery Security Vendor Lock-in Webauthn
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Passkeys statt Passwörter: Warum 13 Milliarden Konten den Umbruch beschleunigen" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Passkeys statt Passwörter: Warum 13 Milliarden Konten den Umbruch beschleunigen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Passkeys statt Passwörter: Warum 13 Milliarden Konten den Umbruch beschleunigen« bei Google Deutschland suchen, bei Bing oder Google News!


    952 Leser gerade online auf IT BOLTWISE
    KI-Jobs