Passkeys bieten eine sichere, passwortlose Möglichkeit, sich bei Ihrem Ottili ONE-Konto mit Biometrie (Fingerabdruck, Gesichtserkennung) oder Sicherheitsschlüsseln (YubiKey, etc.) anzumelden.
Was sind Passkeys?
Passkeys sind ein moderner Authentifizierungsstandard (WebAuthn/FIDO2), der Passwörter durch kryptografische Schlüssel ersetzt, die sicher auf Ihrem Gerät gespeichert werden. Wenn Sie sich anmelden:
1. Ihr Gerät beweist, dass es den privaten Schlüssel besitzt (ohne ihn preiszugeben)
2. Ottili ONE verifiziert den Beweis mit dem öffentlichen Schlüssel
3. Sie werden authentifiziert, ohne ein Passwort einzugeben
Warum Passkeys verwenden?
Sicherheitsvorteile
- Phishing-resistent*: Passkeys sind an auth.ottili.one gebunden und können nicht auf gefälschten Websites verwendet werden
- Kein Passwortdiebstahl*: Es gibt kein Passwort zu stehlen, zu erraten oder in Datenlecks preiszugeben
- Stärker als 2FA*: Passkeys bieten stärkere Sicherheit als traditionelle Zwei-Faktor-Authentifizierung
- Keine gemeinsamen Geheimnisse*: Im Gegensatz zu Passwörtern verlässt der private Schlüssel niemals Ihr Gerät
Komfortvorteile
- Schnellere Anmeldung*: Ein Tippen oder biometrischer Scan statt Passworteingabe
- Keine Passwortverwaltung*: Keine Notwendigkeit, Passwörter zu merken, zu speichern oder zu ändern
- Geräteübergreifende Synchronisierung*: Passkeys synchronisieren sich sicher über Ihre Geräte (Apple, Google, Microsoft-Konten)
- Funktioniert offline*: Authentifizierung funktioniert auch ohne Internet (Gerät beweist Besitz lokal)
Passkeys einrichten
Anforderungen
- Browser*: Chrome 109+, Safari 16+, Firefox 122+, Edge 109+
- Gerät*: Smartphone, Tablet oder Computer mit biometrischem Sensor oder Sicherheitsschlüssel
- Konto*: Aktives Ottili ONE-Konto mit verifizierter E-Mail
Schritt 1: Zu den Passkey-Einstellungen navigieren
1. Melden Sie sich bei Ihrem Ottili ONE-Konto an
2. Gehen Sie zu [auth.ottili.one/passkeys](https://auth.ottili.one/passkeys)
3. Klicken Sie auf "Passkey hinzufügen"
Schritt 2: Passkey erstellen
1. Ihr Browser wird Sie auffordern, einen Passkey zu erstellen
2. Wählen Sie Ihre Authentifizierungsmethode:
- Biometrie*: Fingerabdruck oder Gesichtserkennung
- Geräte-PIN*: PIN/Passwort zum Entsperren Ihres Geräts
- Sicherheitsschlüssel*: Physischer Sicherheitsschlüssel (YubiKey, etc.)
3. Folgen Sie den Anweisungen Ihres Geräts, um die Registrierung abzuschließen
4. Geben Sie Ihrem Passkey einen Namen (z.B. "iPhone 15 Pro", "MacBook Pro")
5. Klicken Sie auf "Speichern"
Schritt 3: Passkey testen
1. Melden Sie sich von Ihrem Konto ab
2. Gehen Sie zu [auth.ottili.one/login](https://auth.ottili.one/login)
3. Klicken Sie auf "Mit Passkey anmelden"
4. Wählen Sie Ihren Passkey, wenn Sie dazu aufgefordert werden
5. Authentifizieren Sie sich mit Ihrer Biometrie oder Ihrem Sicherheitsschlüssel
6. Sie sind angemeldet!
Passkeys bei der Anmeldung verwenden
Methode 1: Passkey-Schaltfläche
1. Gehen Sie zu [auth.ottili.one/login](https://auth.ottili.one/login)
2. Klicken Sie auf "Mit Passkey anmelden"
3. Wählen Sie Ihren Passkey, wenn Sie dazu aufgefordert werden
4. Authentifizieren Sie sich mit Ihrer Biometrie oder Ihrem Sicherheitsschlüssel
Methode 2: E-Mail + Passkey
1. Gehen Sie zu [auth.ottili.one/login](https://auth.ottili.one/login)
2. Geben Sie Ihre E-Mail-Adresse ein
3. Klicken Sie auf "Mit Passkey fortfahren"
4. Authentifizieren Sie sich mit Ihrer Biometrie oder Ihrem Sicherheitsschlüssel
Methode 3: AutoFill (Bedingte UI)
Einige Browser unterstützen Passkey-AutoFill:
1. Klicken Sie auf das E-Mail-Feld auf der Anmeldeseite
2. Ihr Browser zeigt verfügbare Passkeys an
3. Wählen Sie Ihren Passkey
4. Authentifizieren Sie sich mit Ihrer Biometrie oder Ihrem Sicherheitsschlüssel
Ihre Passkeys verwalten
Passkeys anzeigen
Gehen Sie zu [auth.ottili.one/passkeys](https://auth.ottili.one/passkeys), um alle Ihre registrierten Passkeys zu sehen:
- Name*: Der Name, den Sie dem Passkey gegeben haben
- Erstellt*: Wann der Passkey registriert wurde
- Zuletzt verwendet*: Wann Sie sich zuletzt mit diesem Passkey angemeldet haben
- Typ*: Plattform (Gerät) oder Plattformübergreifend (Sicherheitsschlüssel)
Passkeys umbenennen
1. Gehen Sie zu [auth.ottili.one/passkeys](https://auth.ottili.one/passkeys)
2. Klicken Sie neben dem Passkey auf "Bearbeiten"
3. Geben Sie einen neuen Namen ein
4. Klicken Sie auf "Speichern"
Passkeys löschen
Warnung*: Das Löschen eines Passkeys entfernt Ihre Möglichkeit, sich damit anzumelden. Stellen Sie sicher, dass Sie einen anderen Passkey oder eine andere Authentifizierungsmethode haben, bevor Sie löschen.
1. Gehen Sie zu [auth.ottili.one/passkeys](https://auth.ottili.one/passkeys)
2. Klicken Sie neben dem Passkey auf "Löschen"
3. Bestätigen Sie das Löschen
Passkey-Typen
Plattform-Authentifikatoren (Gerätegebunden)
- Beispiele*: Touch ID, Face ID, Windows Hello, Android-Biometrie
- Speicherung*: Sicher auf Ihrem Gerät gespeichert
- Synchronisierung*: Kann über Geräte mit derselben Plattform synchronisiert werden (Apple, Google, Microsoft)
- Anwendungsfall*: Hauptgerät, das Sie täglich verwenden
Plattformübergreifende Authentifikatoren (Roaming)
- Beispiele*: YubiKey, Google Titan Key, Feitian Key
- Speicherung*: Auf dem physischen Sicherheitsschlüssel gespeichert
- Synchronisierung*: Keine Synchronisierung; der Schlüssel ist portabel
- Anwendungsfall*: Hochsicherheitskonten, Backup-Authentifizierung
Fehlerbehebung
"Passkey nicht verfügbar" Fehler
Ursache*: Kein Passkey für Ihr Konto registriert oder Browser unterstützt keine Passkeys.
Lösung*:
1. Browser-Kompatibilität prüfen (siehe Anforderungen oben)
2. Passkey unter [auth.ottili.one/passkeys](https://auth.ottili.one/passkeys) registrieren
3. Alternative Anmeldemethode verwenden (Passwort + 2FA)
"Authentifizierung fehlgeschlagen" Fehler
Ursache*: Biometrische Verifizierung fehlgeschlagen oder Sicherheitsschlüssel nicht erkannt.
Lösung*:
1. Mit sauberen Fingern erneut versuchen (für Fingerabdruck)
2. Gute Beleuchtung sicherstellen (für Gesichtserkennung)
3. Sicherheitsschlüssel erneut einstecken und erneut versuchen
4. Anderen Passkey oder andere Authentifizierungsmethode verwenden
"Passkey synchronisiert nicht auf neues Gerät"
Ursache*: Die Passkey-Synchronisierung hängt vom Konto Ihrer Plattform ab (Apple ID, Google-Konto, Microsoft-Konto).
Lösung*:
1. Stellen Sie sicher, dass Sie auf beiden Geräten beim selben Plattformkonto angemeldet sind
2. Prüfen Sie, ob die Passkey-Synchronisierung in Ihren Plattformeinstellungen aktiviert ist
3. Für plattformübergreifende Schlüssel den Sicherheitsschlüssel physisch übertragen
Browser-Kompatibilitätsprobleme
Chrome/Edge*: Volle Unterstützung seit Version 109
Safari*: Volle Unterstützung seit Version 16 (macOS 13, iOS 16)
Firefox*: Volle Unterstützung seit Version 122
Ältere Browser*: Passwort + 2FA verwenden oder Browser aktualisieren
Best Practices
1. Mehrere Passkeys registrieren
Registrieren Sie mindestens 2 Passkeys für Redundanz:
- Primär: Ihr Hauptgerät (Telefon oder Laptop)
- Backup: Sicherheitsschlüssel oder Zweitgerät
2. Passwort als Backup behalten
Entfernen Sie Ihr Passwort nicht vollständig. Behalten Sie es als Backup-Methode für den Fall, dass:
- Sie den Zugriff auf alle Ihre Passkeys verlieren
- Sie einen älteren Browser verwenden
- Sie auf einem gemeinsamen/öffentlichen Computer sind
3. Passkeys klar benennen
Verwenden Sie beschreibende Namen, um Passkeys zu identifizieren:
- ✅ "iPhone 15 Pro (primär)"
- ✅ "YubiKey 5 NFC (backup)"
- ❌ "Passkey 1"
- ❌ "Gerät"
4. Regelmäßig testen
Testen Sie Ihre Passkeys regelmäßig, um sicherzustellen, dass sie funktionieren:
1. Abmelden
2. Mit jedem Passkey anmelden
3. Verifizieren, dass die Authentifizierung erfolgreich ist
5. Ihre Geräte sichern
Passkeys sind nur so sicher wie Ihr Gerät:
- Starkes Geräte-PIN/Passwort verwenden
- Geräteverschlüsselung aktivieren
- Betriebssystem Ihres Geräts aktuell halten
- Sicherheitsupdates umgehend installieren
Sicherheitsüberlegungen
Was macht Passkeys sicher?
1. Asymmetrische Kryptografie*: Privater Schlüssel verlässt niemals Ihr Gerät
2. Origin-Bindung*: Passkey funktioniert nur auf auth.ottili.one (nicht auf Phishing-Seiten)
3. Benutzerverifizierung*: Erfordert Biometrie oder PIN zur Verwendung
4. Keine gemeinsamen Geheimnisse*: Server sieht niemals Ihren privaten Schlüssel
Was könnte schiefgehen?
1. Geräteverlust*: Wenn Sie Ihr Gerät verlieren, verlieren Sie Plattform-Passkeys
- Abhilfe*: Mehrere Passkeys registrieren, Passwort als Backup behalten
2. Biometrie-Umgehung*: Jemand zwingt Ihren Finger/Gesicht zum Entsperren
- Abhilfe*: PIN statt Biometrie in Hochrisikosituationen verwenden
3. Synchronisierungsschwachstellen*: Cloud-Synchronisierung könnte kompromittiert werden
- Abhilfe*: Plattformübergreifende Schlüssel für Hochsicherheitskonten verwenden
Passkeys vs. Passwörter vs. 2FA
| Methode | Phishing-resistent | Leck-resistent | Komfort | Sicherheit |
|---|---|---|---|---|
| Passwort | ❌ | ❌ | ⭐⭐ | ⭐ |
| Passwort + 2FA (TOTP) | ❌ | ⭐ | ⭐⭐⭐ | ⭐⭐⭐ |
| Passwort + 2FA (SMS) | ❌ | ⭐ | ⭐⭐⭐ | ⭐⭐ |
| Passkey | ✅ | ✅ | ⭐⭐⭐⭐ | ⭐⭐⭐⭐⭐ |
Häufig gestellte Fragen
Kann ich Passkeys auf mehreren Geräten verwenden?
Ja! Passkeys können über Ihre Geräte synchronisiert werden (Apple, Google, Microsoft-Konten) oder Sie können einen portablen Sicherheitsschlüssel verwenden.
Was passiert, wenn ich mein Gerät mit dem Passkey verliere?
Wenn Sie andere Passkeys oder ein Passwort-Backup haben, können Sie sich trotzdem anmelden. Registrieren Sie dann einen neuen Passkey auf Ihrem Ersatzgerät.
Werden Passkeys auf Mobilgeräten unterstützt?
Ja! Passkeys funktionieren auf:
- iOS 16+*: iPhone und iPad
- Android 9+*: Android-Telefone und -Tablets
- Mobile Browser*: Chrome, Safari, Firefox
Kann ich Passkeys ohne Biometrie verwenden?
Ja! Sie können verwenden:
- Geräte-PIN/Passwort
- Physischer Sicherheitsschlüssel (YubiKey, etc.)
Funktionieren Passkeys offline?
Ja! Die Authentifizierung erfolgt auf Ihrem Gerät. Sie benötigen nur Internet, um den Beweis an Ottili ONE zu senden.
Kann ich Passkeys mit Passwort-Managern verwenden?
Ja! Viele Passwort-Manager unterstützen jetzt Passkeys:
- 1Password*: Volle Passkey-Unterstützung
- Bitwarden*: Volle Passkey-Unterstützung
- Dashlane*: Volle Passkey-Unterstützung
- LastPass*: Eingeschränkte Unterstützung
Werden Passkeys Passwörter vollständig ersetzen?
Irgendwann ja. Aber vorerst empfehlen wir, Ihr Passwort als Backup-Methode zu behalten.
Verwandte Artikel
- [Zwei-Faktor-Authentifizierung](/docs/auth-two-factor-authentication) - Traditionelle 2FA mit Authenticator-Apps
- [Aktive Sitzungen](/docs/auth-sessions) - Verwalten Sie Ihre Anmeldesitzungen
- [Wiederherstellungscodes](/docs/auth-recovery-codes) - Kontowiederherstellung wenn Sie den Zugriff verlieren
Hilfe benötigt?
Wenn Sie Probleme mit Passkeys haben:
- Browser-Kompatibilität prüfen (siehe Anforderungen oben)
- Unseren [Fehlerbehebungsleitfaden](#fehlerbehebung) überprüfen
- Unser [Hilfe-Center](https://help.ottili.one) besuchen
- Support unter support@ottili.one kontaktieren
War dieser Artikel hilfreich?
