Gratulation
@mischaef ihr habt es geschaft eine 15 Seiten lange Diskussion anzuregen.
Wobei ich jetzt einfach mal so freihaus arroganterweise zu behaupten mag das rund 50% davon überhaupt nicht notwendig gewesen wäre wenn das Thema besser verstanden worden wäre.
Ob das Thema nun zu Komplex für die meisten Leser, oder zu schlecht aufbereitet vom Author ist, ist eine Aussage die man nicht so einfach treffen kann.
Ich sehe aber durchaus noch informationsbedarf bei dem Thema.
Wobei es bereits das 2te mal ist das CB über Passkeys schreibt und nur weil Google im Thema steht die Leute nun total ausflippen.
Knuddelbearli schrieb:
Wobei mir halt auch noch viele andere Probleme einfallen, wo man aktuell mit PW kein Problem hat, zB wie sieht es mit Account Sharing aus.
Mhmmmm.
Eigentlich ist ein Passkey KEIN passwort sondern eine Zugangserlaubnis.
Somit müsste die Homepage die Passkeys verwendet mehrere Passkeys ausstellen können für mehrere Nutzer die den gleichen account haben.
0xffffffff schrieb:
Sorry fürs Foto. Aber Screenshots werden nicht erlaubt
Zumal ich bezweifle dass so ein Ding einer Wörterbuch Attacke Standhält wenn gebruteforced wird.
Yuuri schrieb:
Accountübernahmen gäbe es damit sekündlich, wenn "das Smartphone eines Freundes nehmen" ausreicht.
Ich flashe regelmässig android Custom ROMs. Jedes mal kommt auf meinem Tablet und via E-mail eine PopUp Benachrichtigung das sich ein neues Gerät mit Diesem Account angemeldet hat und ob ich das bin.
Noch NIE in meiner über 10 Jährigen nutzung meines Google Accounts hab ich eine Meldung bekommen das sich jemand eingeloggt hat der nicht ich war! Und das ganz ohne 2FA.
Falc410 schrieb:
oder deinen Passwort-Manager nur lokal auf deinem Rechner zu Hause.
Macht eh keiner. Will man schliesslich mit Handy synchronisieren, also MUSS es zugänglich sein.
Zbsp über webDav https:
https://keeweb.info/
Kronos60 schrieb:
Dann muss man sie aber bei jeder Anwendung abtippen. Bei einem Passwortmanager geht das mit Copy&Paste
Nur so als Info.
Copy&Paste wird gespeichert und von Windows Synchronisiert.
Sofern also irgendwie möglich besser das Browser plugin nutzen welches die Daten direkt abgreift.
Auch wenn KeepassXC die passwörter nach 30 Sekunden wieder aus dem zwischenspeicher löscht.