Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch.

Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch.

Scheduled Pinned Locked Moved Uncategorized
110 Posts 87 Posters 3 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • truhe@chaos.socialT truhe@chaos.social

    @kuketzblog Bislang keine Nutzung. Eher im Gegenteil: Ich wünschte mir, ich könnte die diversen aufdringlichen Passkey-Dialoge von Websites und Browsern deaktivieren.

    thaodan@mastodon.socialT This user is from outside of this forum
    thaodan@mastodon.socialT This user is from outside of this forum
    thaodan@mastodon.social
    wrote last edited by
    #62

    @truhe @kuketzblog@social.tchncs.de.Immerhin besser als einloggen mit Link aus der Email. Mein Password Manager kann leider noch kein Passkey.

    martinrust@infosec.exchangeM olafinderschweiz@social.anoxinon.deO 2 Replies Last reply
    0
    • maunzcache@ruhr.socialM maunzcache@ruhr.social

      @kuketzblog Mich hat damals der Blog hier https://fy.blackhats.net.au/blog/2024-04-26-passkeys-a-shattered-dream/ dazu gebracht Passkeys nicht zu mögen. Daher bis heute der selbe Standpunkt.

      Ich müsste die Aussage des Blogs nochmal neu bewerten, aber das wäre bei mir Status Quo.

      leckse@social.leckse.netL This user is from outside of this forum
      leckse@social.leckse.netL This user is from outside of this forum
      leckse@social.leckse.net
      wrote last edited by
      #63

      @maunzCache @kuketzblog Viele Ansichten kann ich überhaupt nicht teilen, wie etwa die Ablehnung von Residence Keys. Ich benutze etwa für jeden Dienst eine separate Mailadresse und oft auch Benutzernamen. Soll ich mir die alle merken? Da kann ich auch gleich bei einem Passwort Manager bleiben.

      Auch sehe ich keinen Grund, wieso Passkeys exportierbar sein sollten. Sinnvollerweise hat man Ersatzschlüssel. Nicht irgendwo ein Backup, das genauso wie ein Passwort gestohlen werden kann.

      1 Reply Last reply
      0
      • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

        Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

        Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

        /kuk

        dida@social.strato.campfire-zone.deD This user is from outside of this forum
        dida@social.strato.campfire-zone.deD This user is from outside of this forum
        dida@social.strato.campfire-zone.de
        wrote last edited by
        #64

        @kuketzblog Habe bisher auch die Finger davon gelassen. Heißt: ich nutze keepassxc /dx, allerdings nur normale user/pass Kombinationen.

        1 Reply Last reply
        0
        • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

          Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

          Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

          /kuk

          betterlife@social.tchncs.deB This user is from outside of this forum
          betterlife@social.tchncs.deB This user is from outside of this forum
          betterlife@social.tchncs.de
          wrote last edited by
          #65

          @kuketzblog

          Ich nutze KeePassXC und synchronisiere meine Passwortdatei über eine eigene Managed Nextcloud mit meinen Geräten. Für fast alle Anmeldungen nutze ich zudem 2FA mit OTP-App auf dem Handy.

          Passkeys vertraue ich nicht.

          1 Reply Last reply
          0
          • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

            Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

            Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

            /kuk

            florik@social.cologneF This user is from outside of this forum
            florik@social.cologneF This user is from outside of this forum
            florik@social.cologne
            wrote last edited by
            #66

            @kuketzblog Ich habe das alles irgendwann aufgegeben, da ich die Technik und Funktionsweise (Anwendung) nicht verstehe.

            Irendwann hiess es, Yubikeys erlauben passwortloses anmelden. Pustekuchen, nein.

            Dann hiess es, OTP sei toll, dann ist OTP wieder unsicher.

            Und dann meldet sich auch noch der Browser, ob irgendwas hinterlegt werden soll.

            Ich durchschaue das einfach alles nicht mehr.

            1 Reply Last reply
            0
            • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

              Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

              Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

              /kuk

              elisabethk@mastodontech.deE This user is from outside of this forum
              elisabethk@mastodontech.deE This user is from outside of this forum
              elisabethk@mastodontech.de
              wrote last edited by
              #67

              @kuketzblog
              Vor Passkey habe ich zu viel Respekt.
              Ich nutze cloudfrei mein iPhone-Schlüsselbund, mache Back-ups lokal auf meinem Mac Air und habe noch Notizbuch und Bleistift. (Old Fashion).

              1 Reply Last reply
              0
              • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                /kuk

                dd0ul@mastodon.radioD This user is from outside of this forum
                dd0ul@mastodon.radioD This user is from outside of this forum
                dd0ul@mastodon.radio
                wrote last edited by
                #68

                @kuketzblog privat: keepass, bisher Sync via ownCloud zwischen Notebook und Mobiltelefon.
                Beruflich: keepass, Sync zwischen mehreren Umgebungen gelegentlich von Hand.

                1 Reply Last reply
                0
                • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                  Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                  Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                  /kuk

                  momo@social.linux.pizzaM This user is from outside of this forum
                  momo@social.linux.pizzaM This user is from outside of this forum
                  momo@social.linux.pizza
                  wrote last edited by
                  #69

                  @kuketzblog
                  Ich muss gestehen, Passkeys gingen komplett an mir vorbei, bis mir Microsoft das auf der Arbeit letztes Jahr mit Gewalt reingedrückt hat.

                  Ich nutze Fido-USB-Keys als U2F und fahre damit ganz gut. Passkey wirkt auf mich als hätten Apple, Google und Microsoft sich zusammengesetzt und versucht, U2F nachzuahmen und das Ganze als Softwarelösung in ihre Devices zu integrieren. Und das nutzen sie dann... als single factor-Ersatz für Passwörter?

                  Es spielt in meinem Leben als Linux-Poweruser keine Rolle, ich befürchte langfristig wird U2F aber keine weitere Verbreitung finden, insofern fraglich wie lange ich Passkey noch ignorieren kann...

                  b_rain@troet.cafeB 1 Reply Last reply
                  0
                  • momo@social.linux.pizzaM momo@social.linux.pizza

                    @kuketzblog
                    Ich muss gestehen, Passkeys gingen komplett an mir vorbei, bis mir Microsoft das auf der Arbeit letztes Jahr mit Gewalt reingedrückt hat.

                    Ich nutze Fido-USB-Keys als U2F und fahre damit ganz gut. Passkey wirkt auf mich als hätten Apple, Google und Microsoft sich zusammengesetzt und versucht, U2F nachzuahmen und das Ganze als Softwarelösung in ihre Devices zu integrieren. Und das nutzen sie dann... als single factor-Ersatz für Passwörter?

                    Es spielt in meinem Leben als Linux-Poweruser keine Rolle, ich befürchte langfristig wird U2F aber keine weitere Verbreitung finden, insofern fraglich wie lange ich Passkey noch ignorieren kann...

                    b_rain@troet.cafeB This user is from outside of this forum
                    b_rain@troet.cafeB This user is from outside of this forum
                    b_rain@troet.cafe
                    wrote last edited by
                    #70

                    @momo @kuketzblog Sind an mir ebenfalls vorbei gegangen, U2F allerdings auch, muss ich gestehen.

                    1 Reply Last reply
                    0
                    • thaodan@mastodon.socialT thaodan@mastodon.social

                      @truhe @kuketzblog@social.tchncs.de.Immerhin besser als einloggen mit Link aus der Email. Mein Password Manager kann leider noch kein Passkey.

                      martinrust@infosec.exchangeM This user is from outside of this forum
                      martinrust@infosec.exchangeM This user is from outside of this forum
                      martinrust@infosec.exchange
                      wrote last edited by
                      #71

                      @thaodan
                      Unrühmlich finde ich, dass der bekannte Micropayment-Dienst #Steady #SteadyHQ E-Mail-Token als einziges Verfahren zur "Authentifizierung" anbietet. @truhe @joinsteady

                      joinsteady@mstdn.socialJ thaodan@mastodon.socialT 2 Replies Last reply
                      0
                      • martinrust@infosec.exchangeM martinrust@infosec.exchange

                        @thaodan
                        Unrühmlich finde ich, dass der bekannte Micropayment-Dienst #Steady #SteadyHQ E-Mail-Token als einziges Verfahren zur "Authentifizierung" anbietet. @truhe @joinsteady

                        joinsteady@mstdn.socialJ This user is from outside of this forum
                        joinsteady@mstdn.socialJ This user is from outside of this forum
                        joinsteady@mstdn.social
                        wrote last edited by
                        #72

                        @martinrust Für uns ist das der beste Kompromiss zwischen Usability und Sicherheit. Passwörter gehen verloren oder werden wiederverwendet und sind somit anfällig. Passkeys wären eine bessere Alternative, allerdings in der Breite noch nicht gut angenommen, sieht man ja auch im Thread oben.

                        Wir beobachten das und überlegen, weitere Möglichkeiten anzubieten. Was wäre dir am liebsten?

                        thaodan@mastodon.socialT martinrust@infosec.exchangeM micket@swiss.socialM 3 Replies Last reply
                        0
                        • lukasrotermund@social.tchncs.deL This user is from outside of this forum
                          lukasrotermund@social.tchncs.deL This user is from outside of this forum
                          lukasrotermund@social.tchncs.de
                          wrote last edited by
                          #73

                          @publicvoit @kuketzblog Same but not same. Ich mag den Passkey Begriff einfach nicht, weil er so unkonkret ist.

                          Wo ich kann nutze ich ebenfalls FIDO2 mit Hardware Tokens, ob in KeePassXC oder bei Platformen die es anbieten. Ich mag all meine real-world Keys einfach lieber als die digitalen "Passkeys"

                          1 Reply Last reply
                          0
                          • martinrust@infosec.exchangeM martinrust@infosec.exchange

                            @thaodan
                            Unrühmlich finde ich, dass der bekannte Micropayment-Dienst #Steady #SteadyHQ E-Mail-Token als einziges Verfahren zur "Authentifizierung" anbietet. @truhe @joinsteady

                            thaodan@mastodon.socialT This user is from outside of this forum
                            thaodan@mastodon.socialT This user is from outside of this forum
                            thaodan@mastodon.social
                            wrote last edited by
                            #74

                            @martinrust @truhe @joinsteady Bitbucket macht das leider auch so..

                            1 Reply Last reply
                            0
                            • joinsteady@mstdn.socialJ joinsteady@mstdn.social

                              @martinrust Für uns ist das der beste Kompromiss zwischen Usability und Sicherheit. Passwörter gehen verloren oder werden wiederverwendet und sind somit anfällig. Passkeys wären eine bessere Alternative, allerdings in der Breite noch nicht gut angenommen, sieht man ja auch im Thread oben.

                              Wir beobachten das und überlegen, weitere Möglichkeiten anzubieten. Was wäre dir am liebsten?

                              thaodan@mastodon.socialT This user is from outside of this forum
                              thaodan@mastodon.socialT This user is from outside of this forum
                              thaodan@mastodon.social
                              wrote last edited by
                              #75

                              @joinsteady @martinrust Lass die Option Passwörter zu verwenden aber erzwinge TOTP. Meiner Meinung nach der beste Kompromiss. Ich mag Email aber Authentifizierung Nein danke.
                              Mit Passwörtern kann ich nebenbei mich auch immer schnell anmelden ohne irgendwelche Kekse oder ähnliches zu speichern.

                              lothar@social.tchncs.deL 1 Reply Last reply
                              0
                              • thaodan@mastodon.socialT thaodan@mastodon.social

                                @joinsteady @martinrust Lass die Option Passwörter zu verwenden aber erzwinge TOTP. Meiner Meinung nach der beste Kompromiss. Ich mag Email aber Authentifizierung Nein danke.
                                Mit Passwörtern kann ich nebenbei mich auch immer schnell anmelden ohne irgendwelche Kekse oder ähnliches zu speichern.

                                lothar@social.tchncs.deL This user is from outside of this forum
                                lothar@social.tchncs.deL This user is from outside of this forum
                                lothar@social.tchncs.de
                                wrote last edited by
                                #76

                                @thaodan @joinsteady @martinrust
                                +1

                                Wirklich: Ich war schon ernsthaft am Überlegen, ob ich bestehende Abos überhaupt weiterführen soll, weil ich nur noch mit dieser extrem umständlichen E-Mail-Anmeldung ran komme (u. a. bei @Krautreporter). Der Artikel z.B. aus einem Newsletter (Full RSS gibt es ja auch nicht mehr …) muss mich schon _sehr_ interessieren, damit ich das auf mich nehme.

                                1 Reply Last reply
                                0
                                • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                  Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                                  Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                                  /kuk

                                  linoge@fosstodon.orgL This user is from outside of this forum
                                  linoge@fosstodon.orgL This user is from outside of this forum
                                  linoge@fosstodon.org
                                  wrote last edited by
                                  #77

                                  @kuketzblog
                                  Ich habe bisher genauso wie du nur Passwörter und OTPs

                                  1 Reply Last reply
                                  0
                                  • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                    Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                                    Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                                    /kuk

                                    acn@fedi.imzadi.deA This user is from outside of this forum
                                    acn@fedi.imzadi.deA This user is from outside of this forum
                                    acn@fedi.imzadi.de
                                    wrote last edited by
                                    #78

                                    @kuketzblog
                                    Ich fange jetzt langsam damit an und speichere sie per Bitwarden in meiner selbst betriebenen Vaultwarden-Instanz.

                                    1 Reply Last reply
                                    0
                                    • joinsteady@mstdn.socialJ joinsteady@mstdn.social

                                      @martinrust Für uns ist das der beste Kompromiss zwischen Usability und Sicherheit. Passwörter gehen verloren oder werden wiederverwendet und sind somit anfällig. Passkeys wären eine bessere Alternative, allerdings in der Breite noch nicht gut angenommen, sieht man ja auch im Thread oben.

                                      Wir beobachten das und überlegen, weitere Möglichkeiten anzubieten. Was wäre dir am liebsten?

                                      martinrust@infosec.exchangeM This user is from outside of this forum
                                      martinrust@infosec.exchangeM This user is from outside of this forum
                                      martinrust@infosec.exchange
                                      wrote last edited by
                                      #79

                                      @joinsteady Danke für die Frage. Ich hab ja nichts dagegen, dass ihr denjenigen Usern, denen das bei Passwörtern nötige Problembewusstsein fehlt, E-Mail-Tokens (oder meinetwegen per Messaging-App versendete Tokens) als Default nahelegt.
                                      Für meinen Teil verwende ich #Passwortmanager und damit Passwörter, die ausreichend komplex sind, nicht wiederverwendet werden, und in meine Datensicherung einbezogen sind. Sicherheit m.E. viel höher als E-Mail-Token, Usability erste Sahne, da Anmeldung weitgehend automatisierbar und nicht von einem Dritt-Dienst abhängig. Zusätzlich verwende ich, wenn es um wichtige Daten geht und der Dienst es unterstützt, #TOTP., mit einem separaten Gerät. Das würde ich auch bei Steady machen, schließlich geht es um meine Kontodaten.

                                      1 Reply Last reply
                                      0
                                      • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                        Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                                        Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                                        /kuk

                                        domkat@troet.cafeD This user is from outside of this forum
                                        domkat@troet.cafeD This user is from outside of this forum
                                        domkat@troet.cafe
                                        wrote last edited by
                                        #80

                                        @kuketzblog
                                        Ich hab immernoch nicht verstanden wo der Vorteil von Passkeys in keePass gegenüber Passwörtern in keePass liegt. Daher verwende ich auch bis auf einem yubikey in einem Kundensystem sonst halt (lange zufallsgenerierte) Passwörter (die ich nie gesehen habe).

                                        1 Reply Last reply
                                        0
                                        • leckse@social.leckse.netL leckse@social.leckse.net

                                          @toorero @kuketzblog Ich bekomme da die Option, einen anderen Credential Provider zu nutzen.

                                          Der muss natürlich in den Einstellungen als Alternative aktiviert sein.

                                          Beim Einloggen ist das ganz analog.

                                          toorero@troet.cafeT This user is from outside of this forum
                                          toorero@troet.cafeT This user is from outside of this forum
                                          toorero@troet.cafe
                                          wrote last edited by
                                          #81

                                          @leckse @kuketzblog Das sieht bei mir anders aus. Wenn ich mich auf einer Webseite mit U2F oder Passkeys anmelde, öffnet sich die DB in welcher ich einen Passkey Eintrag auswählen soll. In den Einstellungen kann ich keine Alternativen erlaube.

                                          1 Reply Last reply
                                          0
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes


                                          • Login

                                          • Login or register to search.
                                          • First post
                                            Last post
                                          0
                                          • Categories
                                          • Recent
                                          • Tags
                                          • Popular
                                          • World
                                          • Users
                                          • Groups