Passkeys mit Google Passwortmanager

Drexel

Lt. Commander
Registriert
Jan. 2012
Beiträge
1.728
Hey! Ich wollte mir nun auch mal Passkeys einrichten, da ich ein Google Pixel Telefon habe, wäre es auch über Google das naheliegendste. Beim Einrichten bin ich aber über einige Dinge gestolpert die mir nicht ganz klar sind und die mich skeptisch machen. Evtl. kann mich ja hier wer erleuchten.

Bisher habe ich den Google Passwortmanager nicht genutzt sondern den Keypass, da ich nur sehr ausgewählte Daten autom. übers Netz synchronisieren lasse und Passwörter gehören nicht dazu, deswegen habe ich immer Keepass auf dem Desktop genutzt und die Datenbank manuell aufs Handy kopiert.

Hier mal meine Fragen:
1. Keepass laufen über den Google Passwortmanager, mir ist schon nicht ganz klar, ob der eine OS Funktion ist oder ein Teil von Chrome. Ein paar Einstellungen findet man nur in den Android Settings z.B. On Device Verschlüsselung andere wiederum wie z.B. die Passwortsynchronisierung, die gibt es nur in Chrome?!

2. Die On Device Verschlüsselung verschlüsselt die Daten auf meinem Gerät. Die Hilfe sagt dazu aber:
Wenn die On-Device-Verschlüsselung eingerichtet ist, können Sie Ihre Passwörter auf Ihrem Gerät nur mit Ihrem Google-Passwort oder bei kompatiblen Geräten mit der Displaysperre entsperren. Bei der On-Device-Verschlüsselung können nur Sie auf Ihre Passwörter zugreifen.
In den Android OS Settings sagt er er mir auch, dass ich die Daten auf einem beliebigen Gerät entsperren kann, wenn ich die Displaysperre verwende um verschlüsselte Daten zu entsperren.
Also wird doch irgendwas geheimes doch gesharet über die Geräte und das Internet und Google hinweg oder nicht?
Wir das immer gesharet oder nur wenn ich im Chrome(?!) die Snychronisierung eingeschaltet habe?

3. Wenn ich Passwörter exportiere, wird dann auch der Passkey exportiert, so dass ich den nochmal lokal sichern kann?

Aber eigentlich disqualifiziert sich der Google Passwort Manager für mich schon durch die ersten beiden Punkte bzw. darüber, dass sie mir als IT affinen Menschen nicht vermitteln können, was sie da wirklich treiben. Wie soll das der DAU verstehen?

Gibt es Google und Synchronisationsfreie Alternativen? Also ich die zumindest selbst kontrollieren kann?
 
Zuletzt bearbeitet:
Drexel schrieb:
Keepass laufen über den Google Passwortmanager, mir schon nicht ganz klar, ob der eine OS Funktion ist oder ein Teil von Chrome.
Warum sollte keypass über den Google Passwortmanager laufen?

Du kannst auf dem Mobilgerät natürlich deinen keypass Tresor ebenso wie deinen 1password oder bitwarden Tresor über die in Android/iOS integrierte Biometriefunktion verwenden statt einem alphanumerischen Passwort.
 
Passkeys ersetzen jeden Passwortmanager. Lies Dich mal schlau in der neuesten c´t Heft 8/2024. Da ist das ein grosses Thema.
 
h00bi schrieb:
Warum sollte keypass über den Google Passwortmanager laufen?

Du kannst auf dem Mobilgerät natürlich deinen keypass Tresor ebenso wie deinen 1password oder bitwarden Tresor über die in Android/iOS integrierte Biometriefunktion verwenden statt einem alphanumerischen Passwort.
Wenn ich die nativen Google Funktionen nutzen möchte. Schon klar, dass ich auch Alternativen nutzen kann, auch danach schaue ich gerade, aber viele scheinen noch nicht so weit zu sein.
 
Pete11 schrieb:
Passkeys ersetzen jeden Passwortmanager
Nicht zwingend denn auch Passkeys müssen irgendwo gespeichert werden.
Ergänzung ()

KepassXC kann in der neuesten Version z.B. auch zusätzlich Passkeys verwalten. Benutze ich auch allerdings habe ich bisher nur Test Passkeys in der Datenbank da mir bisher kaum Passkey Zugänge angeboten werden.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Drexel
Thomrock schrieb:
da mir bisher kaum Passkey Zugänge angeboten werden.
https://www.passkeys.io/who-supports-passkeys


Ich verstehe beim Thema noch nicht so ganz den Sinn, dass man in Bitwarden max. 1 Passkey pro Account speichern kann, der dann auf andere Geräte gesynct wird.
Der Passkey sollte doch geräteindividuell sein und auf einem Gerät gar nicht funktionieren, oder?
Ich müsste also für jedes Gerät einen eigenen Passkey speichern.

Aber auf Passkey.io kann ich mich mit dem Demo-Passkey von jedem Gerät aus anmelden. Heißt dann auch jeder kann sich mit einem geklauten Passkey als ich ausgeben.
 
Ja das ist der Unterschied zwischen dem originalen FIDO2 nach meinen Verständnis, bei FIDO2 ist der Key in Hardware gegossen und nicht übertragbar, Passkey macht das in Software und kann dementsprechend kopiert werden. Es hat seine Vor- und Nachteile, bei FIDO2 ist alles lost, wenn die Hardware lost ist, Passkeys kann man sichern und auch snychronisieren wenn gewünscht.

Im Moment ist die Situation für mich noch unbefriedigend, Google ist mir zu intransparrent, und quelloffene Offline Passwords Safes gibt es seit kurzem mit KeePassXC, ich gebe Keepass mal ein paar Wochen, sonst muss ich evtl. mal wechseln.
 
h00bi schrieb:
Ich verstehe beim Thema noch nicht so ganz den Sinn, dass man in Bitwarden max. 1 Passkey pro Account speichern kann, der dann auf andere Geräte gesynct wird.
Ein Passkey ist immer nur für einen Account. Der Passkey selbst kann lokal gespeichert und übertragen werden muss aber nicht. Der Passkey lässt sich auch exportieren und auf einem anderen Gerät benutzen.

h00bi schrieb:
Heißt dann auch jeder kann sich mit einem geklauten Passkey als ich ausgeben.
Ja
 
Zurück
Oben