Passkeys statt Passwörter: Wie funktioniert der unsichtbare Schlüssel?
Geschrieben von Kemal Webersohn, veröffentlicht am 25.06.2026Passwörter sind häufig unsicher und vielen lästig. Die moderne Alternative heißt Passkey: ein kryptografisches Schlüsselpaar, bei dem der private Schlüssel sicher auf dem Endgerät verbleibt. Phishing oder massenhafter Passwort-Diebstahl aus Datenbanken sollen so strukturell verhindert werden.
Wie funktionieren Passkeys?
Das System basiert auf zwei Schlüsseln: Der öffentliche Schlüssel liegt auf dem Server des jeweiligen Onlinedienstes. Der private Schlüssel verbleibt hingegen sicher auf dem Endgerät des Users, beispielsweise Smartphone oder Laptop. Bei der Anmeldung entsperrt der User diesen privaten Schlüssel einfach lokal per Biometrie – etwa durch Gesichtserkennung oder Fingerabdruck – oder über die Geräte-PIN. Da zu keinem Zeitpunkt ein Passwort über das Internet übertragen wird, haben Hacker keine Chance mehr, Zugangsdaten abzufangen.
Fazit
Auch wir bewerten Passkeys als deutlich sicherer im Vergleich zu herkömmlichen Passwörtern, da sie die größten Schwachstellen wie Phishing oder Leaks effektiv ausschalten. Daher empfehlen wir ausdrücklich den Wechsel auf diese moderne Authentifizierungsmethode, wo es möglich ist.
Sprechen Sie uns gerne an, bei Fragen zu Passkeys statt Passwörter: Wie funktioniert der unsichtbare Schlüssel?


Kemal Webersohn,
Geschäftsführer der WS Digital Compliance GmbH und seit über zehn Jahren im Datenschutz und in der Informationssicherheit tätig.
Er schreibt außerdem auf unserem Blog zu Themen rund um Datenschutz, Informationssicherheit und die KI-Verordnung.
Weitere Artikel
- Videoüberwachung im Schwimmbad: Was ist rechtlich zulässig?
- Umstellung auf Google Analytics 4
- Ist das Fotografieren von Falschparkern zulässig?
- Erhebung von Infektionsdaten durch Arbeitgeber
- Datenschutzbedenken gegen OpenAI
- Informationssicherheit: Bedeutung für KMUs im Wettbewerb um Aufträge
Verwandte Artikel
- Was bedeutet „aktive Cyberabwehr“ im Sinne des neuen BSI-Sicherheitsgesetzes?
- Cyberangriff auf Kliniken: Wenn Dienstleister zum Sicherheitsrisiko werden
- Europäische Datenanalyse-Software anstatt US-Firma Palantir
- Fiese neue Betrugsmasche mit PayPal: Fake-Support lauert hinter echter Mail
- Signal-Messengerkonto „geklaut“ – was Sie jetzt tun sollten
- Voraussetzungen für „berechtigtes Interesse“ im Überblick