WhatsApp mit Passkeys-Unterstützung

Alle rund um die Betriebssysteme, Handy usw.
Antworten
Benutzeravatar
ww_michael
Verified
Site Admin
Beiträge: 2689
Registered for: 3 years 1 month
3
Wohnort: Winnen
Hat sich bedankt: 89 Mal
Danksagung erhalten: 1885 Mal
Geschlecht:
Alter: 59
Kontaktdaten:
Germany

WhatsApp mit Passkeys-Unterstützung

Beitrag: # 3263Beitrag ww_michael »

Bild

Passkeys haben gerade erst in einigen Apps und Diensten Einzug gehalten und nun sind sie nach einiger Testzeit in WhatsApp nutzbar. So könnt ihr ab bereits jetzt auch Passkeys als weitere Sicherheitsmaßnahme nutzen. Wie es ausschaut, rollt WhatsApp dieses Feature nach und nach an alle Nutzer der finalen Version unter Android aus. Passkeys können dann zum Einloggen genutzt werden. Ihr könnt prüfen, ob ihr schon Zugriff habt, indem ihr in den WhatsApp-Einstellungen unter „Konto“ nachschaut.

Was sind Passkeys?

Passkeys wurden entwickelt, damit Benutzer sich ohne Passwörter bei Websites und Apps anmelden können und das Benutzererlebnis bequemer und sicherer wird. Passkeys sind eine standardbasierte Technologie, die im Gegensatz zu Passwörtern Phishing-sicher und immer robust ist. Sie wurden so entwickelt, dass es keine Shared Secrets mehr gibt. Sie vereinfachen die Accountregistrierung für Apps und Websites und sind einfach zu verwenden.

Passkeys basieren auf dem Standard „WebAuthentication“ (oder „WebAuthn“), bei dem die Verschlüsselung mit öffentlichen Schlüsseln erfolgt. Während der Accountregistrierung erstellt das Betriebssystem ein eindeutiges verschlüsseltes Schlüsselpaar, das mit einem Account für die App oder Website verknüpft wird. Diese Schlüssel werden vom Gerät sicher und eindeutig für jeden Account generiert.

Einer dieser Schlüssel ist öffentlich und wird auf dem Server gespeichert. Dieser öffentliche Schlüssel ist nicht geheim. Der andere Schlüssel ist privat und wird für die eigentliche Anmeldung benötigt. Der Server erfährt nie, wie der private Schlüssel lautet. Es wird kein Shared Secret übertragen, und der Server muss den öffentlichen Schlüssel nicht schützen. Dadurch sind Passkeys sehr sichere und einfach zu verwendende Anmeldedaten, die gut vor Phishing geschützt sind. Und die Plattformanbieter haben in der FIDO Alliance zusammengearbeitet, um sicherzustellen, dass Passkey-Implementierungen plattformübergreifend kompatibel sind und auf so vielen Geräten wie möglich funktionieren.

Bild
Bild
Antworten