Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
NewsPasskeys: Google läutet die Zukunft ohne Passwörter ein
Ähm es schrieb ich soll dann Chrome benutzen, klar weiß dann Chrome wie ich surfe, wenn ich mit Chrome surfe?!? Um das Android Smartphone komme ich leider schwer herum, also versuche ich zumindest den PC komplett sauber von Google zu halten.
Außer natürlich Google baut auch ein, dass man deren Dienst zB mit Firefox nutzen kann.
man kann sich auch im Kopf eigene Regeln basteln, wie das Passwort je nach Webseite aussieht, also Variationen des immer selben Passworts je nach Dienst.
zB habe ich Folgendes früher gemacht. Mein masterpw und je nach erstem und letzten Buchstaben der Webseite (zB AN für Amazon) das dann variiert.
Das ist mir bekannt, aber Du glaubst nicht wirklich dass dieses schon recht alte Verfahren nicht auch "kriminellen Elementen" geläufig ist? Das Problem bei der Sache ist, wenn eins bzw. zwei Deiner Passwörter auf kompromittiert wird, man doch relativ leicht Rückschlüsse auf das masterpw bzw. die Variationen ziehen kann und dann sind auf einen Schlag gleich alle Logins gefährdet.
Aber immer noch besser, als immer das selbe Passwort zu verwenden.
Ähm es schrieb ich soll dann Chrome benutzen, klar weiß dann Chrome wie ich surfe, wenn ich mit Chrome surfe?!? Um das Android Smartphone komme ich leider schwer herum, also versuche ich zumindest den PC komplett sauber von Google zu halten.
Außer natürlich Google baut auch ein, dass man deren Dienst zB mit Firefox nutzen kann.
Wenn du mit Chrome surfst hat das aber nichts mit dem Passkey zu tun. Dieser wird ja dann theoretisch im Windows gespeichert und könntest dann auch mit Firefox weitersurfen.
Richtig erkannt. Aber du solltest an einem fremden PC noch viel weniger ein Passwort benutzen. Du weißt ja nicht was für Keyloggee etc auf dem PC laufen. Daher ist die Anmeldung mit Bestätigung über ein vertrautes Endgerät deutlich besser auf einem fremden Gerät. Da kann dann nämlich wirklich nichts geklaut werden.
200 ist nicht einmal die Hälfe unserer Server an EINEM Standort . Und auch da macht Passkey keinen Sinn. Solche Passwörter gehören in Syspass oder Äquivalente und sicher nicht in die Abhängigkeit von Biometrie!
Wenn du mit Chrome surfst hat das aber nichts mit dem Passkey zu tun. Dieser wird ja dann theoretisch im Windows gespeichert und könntest dann auch mit Firefox weitersurfen.
Siehste ja selbst, was das dann aber für Verrenkungen sind ...
Chrome zum Aktivieren um Passkey zu nutzen, um dann mit was anderem weiterzusurfen. Aus Bequemlichkeit werden das dann halt viele dann doch nicht machen usw
Wie gesagt: Solange beides geht, alles kein Problem, aber ich sehe da vor allem Vorteile für die Unternehmen (zB eben passwortsharing für Streaming, man macht es maximal unbequem aus dem Ökosystem auszubrechen usw) weniger für mich (wenn man eh ordentlich mit Passwörtern umgeht), also Wahrscheinlichkeit hoch, dass es durchgedrückt wird.
Habe keinen Bock auf goldenen Käfig, nur weil viele nicht richtig mit Passwörtern umgehen können.
Und der Passkey ist völlig unabhängig vom Gerät? Also wenn ich mich am PC registriere, dann habe ich den Key ersmtal dort *) und kann den auf meinem Handy speichern? Aber so lange der Key irgendwo gespeichert ist, sagen wir ein USB Stick, hat jeder damit Zugriff!? Ohne weiteres Passwort!? Das Mehr an Sicherheit ist auf der Seite dann erstmal nur, dass der Key hoffentlich irgendwo "physisch" im eigenen Besitz ist.
*) aber dann habe ich einen Ordner mit zig Keys, die ich schön jeweils Anbieter.key nenne, so dass, falls jemand den Stick findet, jeder schön überall rein kommt
Und NEIN, eine komfortable Speicherung bei Google sehe ich nicht als besser an.
@Iwwazwersch Wo sage ich das? Lies den Satz komplett und lege mir keien Worte in den Mund. Es geht darum das man dann eben Passwörter als Alternative abschafft. Zum hunderzehnten mal, solange PW und Passkey geht alles kein Problem,..
Ja ok, das ist interessant Sofern man aber bei jedem Anbieter ein eigenes Passwort hat, dann ist die Tatsache, dass der Hacker dann mein Passwort hat auch egal, wenn meine Kreditkartendaten da gespeichert waren
Nein. Auf die Keys im TPM hat niemand Zugriff außer dem Betriebssystem (Microsoft/Apple/Google). Die Keys kannst du selbst nicht kopieren.
Um sie auf einem anderen Gerät nutzen zu können, musst du dich gegenüber dem Betriebssystem identifizieren (Finger/Gesicht/PIN/...). Dann bestätigt das OS dem neuen Gerät, das der richtige User das erlaubt hat. Dann identifizierst du dich am neuen Gerät, und das OS dort erstellt Keys.
Oh Mann, jetzt wird es albern. Geht das jetzt Richtung Kindergarten?
Show me yours, I'll show you mine. Mal sehen wer den Längeren hat und mein großer Bruder hat noch ganz viel mehr Passwörter als wie Du...
Lesen und verstehen, ich hatte nicht geschrieben dass unsere geschäftlichen Passwörter in Passkeys gespeichert werden sollten. Hier geht es um das private Umfeld und DU hattest geschrieben, dass Dein Passwort im Kopf am sichersten ist - was stimmt aber eben nicht praktikabel ist, wenn man "ein paar mehr" hat...