#passkey

2025-10-07

#PasswortSicherheit - #Passkey oder #MFA oder beides? - Sicherheit in Digitalen Raum ist wichtig und jede*r, der Wert auf die eigenen Informationen, Daten, Dokumente (oder Geld) legt, sollte sich eine gute Lösung für den Schutz des Zugangs zurechtlegen.

Hier habe ich versucht die beiden Möglichkeiten kurz "vereinfacht" zu erklären:

harald-schirmer.de/2025/10/07/

PASSKEY oder / und? - MFA
2025-10-02

iX-Workshop: Moderne Authentifizierung in der Praxis - 2FA für Windows & Web

Wie man FIDO2 und SSO in Webdienste integriert: Konzepte, Protokolle und Best Practices für eine sichere Authentifizierung mit und ohne Passwort.

heise.de/news/iX-Workshop-Mode

#IdentityManagement #IT #iXWorkshops #Passkey #news

2025-10-02

enterJS: Letzter Aufruf für Web Security Day – und Vorschläge für 2026 gesucht

Rund um sichere Webanwendungen geht es auf dem enterJS Web Security Day am 9. Oktober. Für die enterJS 2026 ist der Call for Proposals gestartet.

heise.de/news/enterJS-Letzter-

#IT #OWASP #Passkey #Security #Sicherheitslücken #Webentwicklung #news

Karl Voit :emacs: :orgmode:publicvoit@graz.social
2025-10-01

@jack @bsi Danke, du hast wirklich eine Stelle gefunden, die offenbar vor meinem Update bzgl. verlorenem #Phishing-Schutz geschrieben wurde. Werde ich aktualisieren. Danke!

Kurz: mit Einführung der neuen Bequemlichkeitsfunktionen, dass man #Passkey-Geheimnisse nicht nur zwischen seinen Geräten via Cloud synchronisieren kann, sondern auch ggf. temporär einer anderen Person übertragen kann, hat #Passkeys den absoluten Phishing-Schutz geopfert. Klassisches social Engineering wurde wieder möglich. Davor war die Aussage korrekt, danach nicht mehr, die alten Aussagen werden jedoch weiterhin wiederholt. 😔

Karl Voit :emacs: :orgmode:publicvoit@graz.social
2025-09-30

@bsi Sorry, meiner Auffassung nach ist es falsch, dass #Passkeys prinzipiell gegen #Phishing schützen, sofern man nicht nur auf #FIDO2 Hardware-Tokens einschränkt: karl-voit.at/FIDO2-vs-Passkeys/

Wir verspielen unser Renommee, wenn wir das ständig wiederholen.

Ja, ein #Passkey ist vermutlich das Beste, was man aktuell nutzen kann, wenn man kein FIDO2 hat aber es ist leider nicht mehr so, dass in keinem Fall Phishing gemacht werden kann. Bitte lest euch das oben referenzierte Paper durch.

#publicvoit #Authentifizierung #Sicherheit

Scripter :verified_flashing:scripter@social.tchncs.de
2025-09-30

Passkeys für Chat-Backup: WhatsApp führt passwortlose Sicherung ein | heise online
heise.de/-10627133 #WhatsApp #Passkey #ChatBackup

2025-09-30

🔑 Passkeys sind eine Alternative zu Passwörtern und bieten einen Schutz vor Phishing-Angriffen. Hierfür benötigt die Webseite allerdings einen #Passkey Server.

💬 Wir laden euch ein, die Technische Richtlinie TR-03188 „Passkey Server“ bis zum 16.11.2025 zu kommentieren.

📋️ Die TR-03188 richtet sich an alle, die eine Webseite betreiben. Ziel ist es, Passkeys als Stand der Technik zu definieren.

👉️ bsi.bund.de/dok/1183134

Foto von BSI-Präsidentin Claudia Plattner, daneben folgendes Zitat: „Wir müssen Cybersicherheit so einfach wie möglich und gleichzeitig robust gestalten. Passkeys sind ein perfektes Beispiel dafür, wie man mit technischen Lösungen, technischen Herausforderungen begegnen kann. Ihnen gehört die Zukunft."
Passkeys Developer 🔑🧑‍💻passkeysdev@fosstodon.org
2025-09-24

#WebAuthn Client Hints allows workforce and high assurance consumer relying parties to request a more predictable experience for flows such as creating a #passkey on a security key. Learn more here: passkeys.dev/docs/advanced/cli

Marcus Anthony CyganiakMarcusAnthonyCyganiak
2025-09-22

Going with a is the best way to protect your accounts.

2025-09-13

First time I signed up for an account at a website that used a Passkey instead of the usual name / password. Not too bad: my Android phone and Windows laptop set it up in one touch (literally) since I used my fingerprint to authenticate the Passkey request.

#Authentication #Passkey #Security

2025-09-09

enterJS Web Security Day: Frühbucherrabatt bis 18. September

OWASP Top Ten 2025, Passkeys und LLM-basierte Angriffe: Diese und weitere moderne Sicherheitsthemen stehen im Fokus der Online-Konferenz für Web Developer.

heise.de/news/enterJS-Web-Secu

#IT #OWASP #Passkey #Security #Sicherheitslücken #Webentwicklung #news

David Nelsondmnelson
2025-09-08

TFW you just signed in with a but they require a SMS verification code in order to add another key to your account. 🤦

2025-09-05

Passkeys: How Android developers migrate their users to the password alternative

Passkeys are gaining popularity as an alternative to passwords with higher security. Google shows how developers can motivate their app users to switch.

heise.de/en/news/Passkeys-How-

#Android #Biometrie #IT #Softwareentwicklung #Passkey #Passwörter #Security #news

A beta release of KeePassDX with passkey support will be available soon 👀

github.com/Kunzisoft/KeePassDX

#passkeys #passkey #android #keypass

2025-09-05

Passkeys: So migrieren Android-Entwickler ihre User zur Passwort-Alternative

Als Alternative zu Passwörtern mit höherer Sicherheit gewinnen Passkeys an Beliebtheit. Google zeigt, wie Developer ihre App-User zum Umstieg motivieren können.

heise.de/news/Passkeys-So-migr

#Android #Biometrie #IT #Softwareentwicklung #Passkey #Passwörter #Security #news

Eric Woodruff [MS MVP] :donor:ericonidentity@infosec.exchange
2025-09-03

I’ve been finding the #Entra Usage & Insights report useless lately when it comes to #passkey reporting.

Why? It’s broken.

It’s concerning that this seems to be an ongoing issue that isn’t tenant specific and Microsoft hasn’t caught it.

#EntraID

ericonidentity.com/2025/09/02/

Karl Voit :emacs: :orgmode:publicvoit@graz.social
2025-09-03

@timbray Besides the things mentioned in the linked article, I don't like it that the Megacorps added functionality to give away #Passkey access to other people which enables all sorts of #phishing attacks while everybody seems to insist that #Passkeys can not be stolen.

I can provide some whitepapers about that notion as well.

If you take this serious, you need to use hardware #FIDO2 tokens which still prevent extraction of the secret.

Don't buy #Yubikey since they don't allow firmware updates in case their product is insecure which already happened.

2025-09-02

#Amazon und #Apple haben heimlich und ohne mich zu fragen oder darauf hinzuweisen einen #Passkey in meinem Konto hinterlegt. imagcon.de/2025/09/beim-besuch

2025-09-02

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst