Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch.

Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch.

Scheduled Pinned Locked Moved Uncategorized
110 Posts 87 Posters 3 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

    Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

    Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

    /kuk

    toorero@troet.cafeT This user is from outside of this forum
    toorero@troet.cafeT This user is from outside of this forum
    toorero@troet.cafe
    wrote last edited by
    #3

    @kuketzblog Ich finde die Passkeys super frustrierend unter KeepassDX. Ich habe mehrere Yubikeys und wenn ich KeepassDX als Passwortprovider auswähle, kann ich nicht mehr meinen Yubikey verwenden...

    leckse@social.leckse.netL 1 Reply Last reply
    0
    • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

      Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

      Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

      /kuk

      maybeanerd@bumscode.comM This user is from outside of this forum
      maybeanerd@bumscode.comM This user is from outside of this forum
      maybeanerd@bumscode.com
      wrote last edited by
      #4

      @kuketzblog ich ersetze immer, wenn ich kann, totp oder sogar login selbst (ohne 2fa) mit passkeys
      Ich selfhoste bitwarden (vaultwarden) und bin damit sehr zufrieden alles darin zu halten.

      Meinem Zugang zum Passwort Manager sichere ich mit yubikeys, um das Risiko Zugang zu den passkeys zu geben zu reduzieren (ist aber mmn. das gleiche Risiko, wie generell totp und Passwort beides im gleichen manager zu haben)

      1 Reply Last reply
      0
      • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

        Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

        Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

        /kuk

        danielsiepmann@friendica.daniel-siepmann.deD This user is from outside of this forum
        danielsiepmann@friendica.daniel-siepmann.deD This user is from outside of this forum
        danielsiepmann@friendica.daniel-siepmann.de
        wrote last edited by
        #5
        @kuketzblog Ich nutze sie in teilen als weiteren Faktor, nicht als Ersatz, und speicher sie mit in keepass.
        1 Reply Last reply
        0
        • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

          Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

          Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

          /kuk

          hosnoopy@m.efg-ober-ramstadt.deH This user is from outside of this forum
          hosnoopy@m.efg-ober-ramstadt.deH This user is from outside of this forum
          hosnoopy@m.efg-ober-ramstadt.de
          wrote last edited by
          #6

          @kuketzblog Ich habe neulich damit angefangen. Das Datenbankfile ist auf meiner NextCloud, die gesynct wird. Aber nur auf Linux-Desktop. Da ich kein Android (sondern SailfishOS) nutze, müßte ich per Hand syncen, was ich (noch) nicht tue.
          Mir fehlt im Grunde ein verbessertes Handling auf dem LInux-Desktop (Debian 13/XFCE4), wo KeepassXC als weggeklicktes Fenster im Hintergund läuft. Besser wäre ein Desktop-Button und wenn ich es irgendwo mal brauche, poppt ein Fenster auf, das nach meinem (erneuten) Password fragt. So muß ich das jedes Mal selbst vorholen.... naja..

          1 Reply Last reply
          0
          • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

            Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

            Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

            /kuk

            mel@metalhead.clubM This user is from outside of this forum
            mel@metalhead.clubM This user is from outside of this forum
            mel@metalhead.club
            wrote last edited by
            #7

            @kuketzblog Ich nutze den ein oder anderen Passskey und bei mir wird es in geräteübergreifend (Android, iPadOS, Windows11) in Enpass gespeichtert.

            1 Reply Last reply
            0
            • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

              Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

              Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

              /kuk

              B This user is from outside of this forum
              B This user is from outside of this forum
              bluewaggon@mastodon.social
              wrote last edited by
              #8

              @kuketzblog Was genau bedeutet denn 'skeptisch' bleiben?

              Gehts um Bequemlichkeit/Einfachheit? Da kann ich zustimmen. Gerade das Synchronisieren hakt bei mir gerne noch. Ansonsten bin ich (als Laie) vollauf überzeugt von KeePass

              1 Reply Last reply
              0
              • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                /kuk

                thommie@sueden.socialT This user is from outside of this forum
                thommie@sueden.socialT This user is from outside of this forum
                thommie@sueden.social
                wrote last edited by
                #9

                @kuketzblog

                Es geht mir ähnlich. Bis auf weiteres fühle ich mich mit Yubikeys am (realen) Schlüsselbund in Kombination mit Passbolt (selfhosted) oder KeepassXC (für offline Szenarien) sicher genug.

                1 Reply Last reply
                0
                • truhe@chaos.socialT truhe@chaos.social

                  @kuketzblog Bislang keine Nutzung. Eher im Gegenteil: Ich wünschte mir, ich könnte die diversen aufdringlichen Passkey-Dialoge von Websites und Browsern deaktivieren.

                  E This user is from outside of this forum
                  E This user is from outside of this forum
                  einfachnurroland@nrw.social
                  wrote last edited by
                  #10

                  @truhe @kuketzblog
                  Die Gefahr, seine Schlüssel zu verschlampen ist dadurch unheimlich groß.

                  Sicherer gegen phishing, unsicherer bez. Zuverlässigkeit.

                  Mit der IT-Security ist's wie mit den Schrauben: nach sicher kommt aus.

                  flx@norden.socialF 1 Reply Last reply
                  0
                  • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                    Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                    Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                    /kuk

                    willy_wuff@troet.cafeW This user is from outside of this forum
                    willy_wuff@troet.cafeW This user is from outside of this forum
                    willy_wuff@troet.cafe
                    wrote last edited by
                    #11

                    @kuketzblog ganz altmodisch....
                    Im Hirn
                    Sollte das mal nen Password vergessen.....
                    Dafür gibt's dann nen Link 🤣

                    bjoern@social.sengotta.netB 1 Reply Last reply
                    0
                    • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                      Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                      Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                      /kuk

                      netzradler@hessen.socialN This user is from outside of this forum
                      netzradler@hessen.socialN This user is from outside of this forum
                      netzradler@hessen.social
                      wrote last edited by
                      #12

                      @kuketzblog ich finde Passkeys intransparent für den Nutzer gelöst. Ich denke, viele benutzen es und sind sich nicht klar darüber, was sie da machen.

                      1 Reply Last reply
                      0
                      • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                        Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                        Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                        /kuk

                        komaspieler@machteburch.socialK This user is from outside of this forum
                        komaspieler@machteburch.socialK This user is from outside of this forum
                        komaspieler@machteburch.social
                        wrote last edited by
                        #13

                        @kuketzblog Bin da lieber mit klassischem MFA unterwegs - meist TOTP und in kritischen Bereichen Yubikey.

                        1 Reply Last reply
                        0
                        • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                          Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                          Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                          /kuk

                          E This user is from outside of this forum
                          E This user is from outside of this forum
                          exploids@mastodon.social
                          wrote last edited by
                          #14

                          @kuketzblog Ich benutze Passkeys überall, wo sie angeboten werden und speichere sie in Bitwarden. Finde ich persönlich vom Workflow her praktischer als Passwörter mit Passwortmanager

                          1 Reply Last reply
                          0
                          • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                            Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                            Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                            /kuk

                            eskalator@fedifreu.deE This user is from outside of this forum
                            eskalator@fedifreu.deE This user is from outside of this forum
                            eskalator@fedifreu.de
                            wrote last edited by
                            #15

                            @kuketzblog
                            Teilweise, fühle mich aber nicht wohl damit.

                            Passwort und 2fa hab ich ohne große Erklärung verstanden. Deshalb bei mir erste Wahl.

                            Die Zeit die Funktionsweise von Passkeys zu verstehen hab ich mir bisher nicht genommen

                            michaelschramm@digitalcourage.socialM 1 Reply Last reply
                            0
                            • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                              Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                              Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                              /kuk

                              herrjemineh@social.meenzen.netH This user is from outside of this forum
                              herrjemineh@social.meenzen.netH This user is from outside of this forum
                              herrjemineh@social.meenzen.net
                              wrote last edited by
                              #16

                              @kuketzblog Ich nutze Passkeys noch nicht wirklich. Da ich wild zwischen Betriebssystemen und Geräten hin und her switche, finde ich laaaaaange Passwörter und Passwortmanager plus Ente-Auth sehr praktikabel und hoffentlich auch ausreichend sicher.

                              1 Reply Last reply
                              0
                              • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                                Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                                /kuk

                                asltf@berlin.socialA This user is from outside of this forum
                                asltf@berlin.socialA This user is from outside of this forum
                                asltf@berlin.social
                                wrote last edited by
                                #17

                                @kuketzblog noch nicht im Alltag, wenn dann aber nur mit Token2 oder Nitrokey

                                1 Reply Last reply
                                0
                                • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                  Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                                  Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                                  /kuk

                                  phoebeeule@troet.cafeP This user is from outside of this forum
                                  phoebeeule@troet.cafeP This user is from outside of this forum
                                  phoebeeule@troet.cafe
                                  wrote last edited by
                                  #18

                                  @kuketzblog
                                  Nicht wirklich, ich habe meinen KeePassXC zusätzlich mit dem Passwort von meinem PC verknüpft. Das läuft über Passkeys, wenn ich mich recht erinnere.
                                  Auf dem Handy habe ich keine Passkeys. Ich wollte zwar die biometrische Erkennung aktivieren, aber das hat nicht geklappt.

                                  1 Reply Last reply
                                  0
                                  • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                    Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                                    Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                                    /kuk

                                    berlinmatze@troet.cafeB This user is from outside of this forum
                                    berlinmatze@troet.cafeB This user is from outside of this forum
                                    berlinmatze@troet.cafe
                                    wrote last edited by
                                    #19

                                    @kuketzblog
                                    Ich nutze sie bei Diensten, die sie anbieten. Am Desktop und unter Android landen sie jeweils in KeePass. Damit bin ich völlig fein.
                                    Nachtrag: Die Datenbank liegt in einer selbst gehosteten Nextcloud und wird darüber zwischen Linux und Android synchronisiert.

                                    1 Reply Last reply
                                    0
                                    • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                      Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                                      Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                                      /kuk

                                      R This user is from outside of this forum
                                      R This user is from outside of this forum
                                      ronaldloeser@mastodon.social
                                      wrote last edited by
                                      #20

                                      @kuketzblog ich habe jetzt alle Passwörter in der Passwort-App meiner privat gehostetenNextCloud. Und Sie kommen auch auf allen verschiedenen Geräten an, die ich benutzen muss.

                                      1 Reply Last reply
                                      0
                                      • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                        Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                                        Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                                        /kuk

                                        marcr@social.tchncs.deM This user is from outside of this forum
                                        marcr@social.tchncs.deM This user is from outside of this forum
                                        marcr@social.tchncs.de
                                        wrote last edited by
                                        #21

                                        @kuketzblog Ich habe bisher die Finger davon gelassen. Bleibe aktuell bei der Kombination Keepass + YubiKey.

                                        1 Reply Last reply
                                        0
                                        • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                          Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                                          Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                                          /kuk

                                          i3ke@social.vivaldi.netI This user is from outside of this forum
                                          i3ke@social.vivaldi.netI This user is from outside of this forum
                                          i3ke@social.vivaldi.net
                                          wrote last edited by
                                          #22

                                          @kuketzblog ich nutze sie wo immer möglich und speichere sie in ProtonPass und Proton ist dann wiederum mit YubiKey als zweiter Faktor gesichert. Passwörter sind einfach nicht für Menschen geeignet und müssen weg.

                                          1 Reply Last reply
                                          0
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes


                                          • Login

                                          • Login or register to search.
                                          • First post
                                            Last post
                                          0
                                          • Categories
                                          • Recent
                                          • Tags
                                          • Popular
                                          • World
                                          • Users
                                          • Groups