Passkeys - Passwörter für die Web- und Anwendungsauthentifizierung entfernen

Foto des Autors
stealth

Passkeys ist eine willkommene Lösung für alle, die den Stress haben, sich Passwörter auf Websites, Online-Shops und Anwendungen zu merken. Die neue Sicherheits- und Datenschutzfunktion von Apple für iPhone, iPad und Mac.

Mit der Einführung neuer Betriebssysteme macOS Ventura, iOS 16, iPadOS 16 si watchOS 9, Apple auch ein neues vorgestellt Sicherheitssystem, Schlüssels, für Website-AuthentifizierungVEs, Anwendungen und Gerätsicher.

Gerätesicherheit Apple - PIN und biometrische Daten

Bevor wir über die Zukunft sprechen, werfen wir einen Blick auf die Vergangenheit und die Gegenwart und beobachten die Schritte, die unternommen wurden Apple im Bereich Sicherheit.

Touch ID - Fingerabdruckleser

September 2013, Apple präsentiert das erste iPhone, das mit großer Genauigkeit lesen kann biometrische Daten des Benutzers. Es geht um die Einführung Touch ID auf dem iPhone 5S. Dieser Knopf von „Home"des iPhones, das es uns ermöglicht, das iPhone mit dem Fingerabdruck statt mit dem Code zu entsperren PIN oder Passwort entsperren.

Touch ID Es wurde in viele Anwendungen integriert, die den Zugriff auf persönliche Konten oder Bankanwendungen beinhalten. Digitaler Fingerabdruck die zur Authentifizierung in der Anwendung und zur Ermöglichung der Überweisung von Geldern auf andere Konten erforderlich sind.

Ein paar Jahre später Touch ID erschien auf MacBook-Modellen und wurde zur Authentifizierung auf Websites und Anwendungen verwendet. Eng verwandt mit Keychain Access, Anmeldeinformationen werden nach der biometrischen Authentifizierung automatisch eingegeben.

Touch ID MacBook Pro
Touch ID MacBook Pro

Nach der Veröffentlichung Apple Pay in 2014, Touch ID wurde zum Validator für kontaktlose Zahlungen. Der Benutzer muss lediglich auf die elektronische Geldbörse zugreifen (Wallet), um die für die Zahlung verwendete Bankkarte auszuwählen, und legen Sie dann Ihren Finger auf das Lesegerät Touch ID.

Face ID – Gesichtserkennung

Face ID veröffentlicht wurde Apple im November 2017 als Top-Feature von iPhone X. Die Gesichtserkennungstechnologie ist eine hochpräzise biometrische Authentifizierungsmaßnahme. Face ID ist der Ersatz Touch ID auf allen iPhone-Modellen ohne Taste "Home"und weiter iPad Pro, iPad Air (neue Generationen).

Wenn wir uns in einer Anwendung auf unserem Mobiltelefon authentifizieren oder kontaktlos bezahlen möchten Apple Pay, Face ID ist zur Identitätsprüfung erforderlich. Ebenso zum Entsperren des iPhone oder iPad oder zum Vervollständigen der Passwörter Safari. Face ID es ersetzt auch den Freischaltcode des Geräts. PIN oder das iPhone-Entsperrkennwort wird nur einmal nach dem Einschalten des Geräts abgefragt.

Face ID iPhone
Face ID iPhone

Beide Face ID Katze si Touch ID sind biometrische Authentifizierungsmethoden, die zuvor vom Benutzer eingegebene Anmeldeinformationen (Benutzer und Passwort) auf die Website oder Anwendung bringen. Genauer gesagt, wenn wir uns auf einer Website oder einem Online-Shop anmelden Safari, Benutzernamen und ein Passwort darin gelagert werden muss Keychain Access, die nach der biometrischen Authentifizierung in die Login-Felder zu bringen sind. Keychain Access es ist Qualifikationsmanager al Apple verfügbar auf Mac, iPhone und iPad (beschränkt auf Mobilgeräten).

Biometrische Authentifizierung Apple Pay - Passkeys
Biometrische Authentifizierung Apple Pay - Passkeys

Passkeys - Sicherheit und Vertraulichkeit ohne Passwörter

Apple ist dabei zu tun ein riesiger Schritt in Bezug auf Authentifizierungssysteme. Passkeys beinhaltet das Entfernen von Passwörtern und durch den Entsperrcode des Geräts plus biometrische Authentifizierung ersetzen.

Für Anwender bedeutet dies eine große Erleichterung. Es wird keine Notwendigkeit geben Passwörter zu merken wenn wir uns auf einer Website oder in einer Anwendung authentifizieren möchten, die ein Konto erfordert. Darüber hinaus sind keine Token-Anwendungen (Verifizierungscodes) für erforderlich Faktor Authentifizierung. Wie Google Authenticator oder 2FA Authenticator.

Passkeys wird öffentliche Schlüssel-Anmeldeinformationen verwenden (Public-Key-Credentials) aus iCloud Keychain, nach biometrischer Authentifizierung mit Face ID oder Touch ID. Nachdem die Identität bestätigt wurde, Passkeys generiert Passwörter für die Anwendungen, die wir zur Authentifizierung benötigen.

Derzeit erfolgt die Authentifizierung auf einer iPhone- oder iPad-Website durch „etwas, das wir wissen“ (Benutzer und Passwort), "Etwas, was wir wissen müssen" (einzigartiger Code von Zwei-Faktor-Authentifizierungsanwendungen generiert).
Künftig mit Passkeys, Das iPhone wird zum Authentifizierungsgerät mit „etwas, das wir wissen“ (der iPhone- oder iPad-Entsperrcode) und mit „etwas, das wir haben“ (die biometrischen Daten, mit denen gelesen wird). Touch ID oder Face ID).

Für jedes bei einem Dienst erstellte Konto generiert das Gerät eindeutige öffentliche und private Schlüssel. Der Dienst (Website oder Anwendung) behält den privaten Schlüssel und teilt den öffentlichen Schlüssel mit dem Server.

Sicherheitsschlüssel (Passkeys) sind vor Computerangriffen auf den von uns authentifizierten Dienst oder die Website geschützt. Sie werden nicht auf dem authentifizierten Webserver oder in der von ihnen verwendeten Anwendung gespeichert Passkeys, werden aber auf den Servern verschlüsselt aufbewahrt Applein iCloud. Dadurch wird das Risiko beseitigt, dass unsere personenbezogenen Daten, einschließlich Benutzernamen und Passwörter auf einer Website, in die Hände von Angreifern gelangen. Sie werden unsere Anmeldeinformationen dort nicht finden, selbst wenn die Datenbank der Website beschädigt ist.

Passkeys verschlüsselt alle Zugriffsschlüssel Ende-zu-Ende in iCloud Keychain um sie auf allen Ihren Geräten verfügbar zu machen.

Es ist wichtig zu wissen, dass einmal die neue Funktion Passkeys implementiert wird und das iPhone praktisch zu Ihrem Zugangsschlüssel zu Websites und Anwendungen wird, muss das Passwort zum Entsperren des Geräts sicher sein.

Gerne teile ich meine Erfahrungen im Bereich Computer, Mobiltelefone und Betriebssysteme, entwickle Webprojekte und stelle die nützlichsten Tutorials und Ratschläge zur Verfügung. Ich „spiele“ gerne auf dem iPhone, MacBook Pro, iPad, AirPort Extreme und auf Betriebssystemen macOS, iOS, Android und Windows.

0 Gedanken zu “Passkeys - Eliminieren Sie Passwörter zur Authentifizierung im Web und in Anwendungen.

Hinterlasse einen Kommentar