Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch.

Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch.

Scheduled Pinned Locked Moved Uncategorized
110 Posts 87 Posters 3 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

    Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

    Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

    /kuk

    okuna@social.tchncs.deO This user is from outside of this forum
    okuna@social.tchncs.deO This user is from outside of this forum
    okuna@social.tchncs.de
    wrote last edited by
    #51

    @kuketzblog Du sprichst mir aus der Seele. Ganz genau so geht es mir auch. Ich sehe den Mehrwert, aber irgendwie kann ich mich selber nicht überzeugen.
    Zumal ich ein Durcheinander von Betriebssystemen und Browser verwende. Linux, iPadOS, GrapheneOS. Ich habe dann immer die Sorge, dass ich nur noch von diesem einen Gerät mit diesem einen Browser auf das Konto zugreifen kann. Ich glaube, wäre ich nur im Apple-Biotop mit iPhone, iPad und Mac OS wäre das einfacher.

    1 Reply Last reply
    0
    • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

      Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

      Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

      /kuk

      maunzcache@ruhr.socialM This user is from outside of this forum
      maunzcache@ruhr.socialM This user is from outside of this forum
      maunzcache@ruhr.social
      wrote last edited by
      #52

      @kuketzblog Mich hat damals der Blog hier https://fy.blackhats.net.au/blog/2024-04-26-passkeys-a-shattered-dream/ dazu gebracht Passkeys nicht zu mögen. Daher bis heute der selbe Standpunkt.

      Ich müsste die Aussage des Blogs nochmal neu bewerten, aber das wäre bei mir Status Quo.

      leckse@social.leckse.netL 1 Reply Last reply
      0
      • toorero@troet.cafeT toorero@troet.cafe

        @kuketzblog Ich finde die Passkeys super frustrierend unter KeepassDX. Ich habe mehrere Yubikeys und wenn ich KeepassDX als Passwortprovider auswähle, kann ich nicht mehr meinen Yubikey verwenden...

        leckse@social.leckse.netL This user is from outside of this forum
        leckse@social.leckse.netL This user is from outside of this forum
        leckse@social.leckse.net
        wrote last edited by
        #53

        @toorero @kuketzblog Kann ich unter Graphene OS nicht nachvollziehen. Aber ich benutze auch HW Fido2 Provider als »Additional Service« und nicht Googles Implementierung.

        toorero@troet.cafeT 1 Reply Last reply
        0
        • leckse@social.leckse.netL leckse@social.leckse.net

          @toorero @kuketzblog Kann ich unter Graphene OS nicht nachvollziehen. Aber ich benutze auch HW Fido2 Provider als »Additional Service« und nicht Googles Implementierung.

          toorero@troet.cafeT This user is from outside of this forum
          toorero@troet.cafeT This user is from outside of this forum
          toorero@troet.cafe
          wrote last edited by
          #54

          @leckse @kuketzblog Das Ding ist, dass man nach meinem Verständnis nur einen Passwort Provider festlegen kann. Wenn ich dann den Autofill von KeepassDX und meinen Yubikey verwenden möchte, funktioniert das nicht.

          leckse@social.leckse.netL 1 Reply Last reply
          0
          • E einfachnurroland@nrw.social

            @truhe @kuketzblog
            Die Gefahr, seine Schlüssel zu verschlampen ist dadurch unheimlich groß.

            Sicherer gegen phishing, unsicherer bez. Zuverlässigkeit.

            Mit der IT-Security ist's wie mit den Schrauben: nach sicher kommt aus.

            flx@norden.socialF This user is from outside of this forum
            flx@norden.socialF This user is from outside of this forum
            flx@norden.social
            wrote last edited by
            #55

            @einfachnurRoland Speichert man den Passkey im Passwortmanager, sind „Passkey verlieren“ und „Passwort verlieren“ dasselbe.
            @truhe

            1 Reply Last reply
            0
            • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

              Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

              Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

              /kuk

              flx@norden.socialF This user is from outside of this forum
              flx@norden.socialF This user is from outside of this forum
              flx@norden.social
              wrote last edited by
              #56

              @kuketzblog Mir sind Passkeys zu umständlich.Ich müsste ja eigentlich einen eigenen auf jedem Gerät haben. Spätestens wenn man das Handy wechselt, muss man dann alles neu anlegen.

              Klar, ich kann die auch im Passwortmanager speichern und synchronisieren, aber dann sehe ich keinen Vorteil gegenüber OTP im Passwortmanager + Autofill.

              1 Reply Last reply
              0
              • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                /kuk

                leckse@social.leckse.netL This user is from outside of this forum
                leckse@social.leckse.netL This user is from outside of this forum
                leckse@social.leckse.net
                wrote last edited by
                #57

                @kuketzblog Nutze ich wo möglich. Teils auf externen USB-Token teils intern (Android).

                Leider ist das nicht überall auf eine sinnvolle Weise implementiert. Logins ohne User Verification (PIN, Fingerprint, etc) haben keinen Sinn. Nein, »preferred« reicht nicht!

                Ich glaube ich stelle mir eine Liste von Diensten zusammen, wo man sich alleine mit Besitz des Tokens einloggen kann.

                1 Reply Last reply
                0
                • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                  Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                  Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                  /kuk

                  jazzonbike@mastodon.socialJ This user is from outside of this forum
                  jazzonbike@mastodon.socialJ This user is from outside of this forum
                  jazzonbike@mastodon.social
                  wrote last edited by
                  #58

                  @kuketzblog Obwohl ich technikaffin bin habe ich den Vorteil noch nicht verstanden. Daher nutze ich 3 oder 4 Passkeys, da die Websites kein anderes Verfahren mehr zulassen. Für alle anderen (ca. 400) Sites Username/Passwort mit oder ohne 2FA oder Login über Einmalpasswort per E-Mail. Passkeys und Passwörter im Proton Pass Passwort Manager gespeichert (Funktioniert meistens, auch geräte- und OS-übergreigend.)

                  1 Reply Last reply
                  0
                  • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                    Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                    Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                    /kuk

                    K This user is from outside of this forum
                    K This user is from outside of this forum
                    koelleman@mastodon.social
                    wrote last edited by
                    #59

                    @kuketzblog Ich bin da auch eher oldschool. Gerade mit einem Pw-Manager ist login + passwort ja kein Aufwand. Besserer Phishingschutz mag sein. Aber letztlich ist Passkey in der Regel optional und ich kann trotzdem gephisht werden, wenn ich mich blöd genug anstelle.

                    1 Reply Last reply
                    0
                    • toorero@troet.cafeT toorero@troet.cafe

                      @leckse @kuketzblog Das Ding ist, dass man nach meinem Verständnis nur einen Passwort Provider festlegen kann. Wenn ich dann den Autofill von KeepassDX und meinen Yubikey verwenden möchte, funktioniert das nicht.

                      leckse@social.leckse.netL This user is from outside of this forum
                      leckse@social.leckse.netL This user is from outside of this forum
                      leckse@social.leckse.net
                      wrote last edited by
                      #60

                      @toorero @kuketzblog Ich bekomme da die Option, einen anderen Credential Provider zu nutzen.

                      Der muss natürlich in den Einstellungen als Alternative aktiviert sein.

                      Beim Einloggen ist das ganz analog.

                      toorero@troet.cafeT 1 Reply Last reply
                      0
                      • willy_wuff@troet.cafeW willy_wuff@troet.cafe

                        @kuketzblog ganz altmodisch....
                        Im Hirn
                        Sollte das mal nen Password vergessen.....
                        Dafür gibt's dann nen Link 🤣

                        bjoern@social.sengotta.netB This user is from outside of this forum
                        bjoern@social.sengotta.netB This user is from outside of this forum
                        bjoern@social.sengotta.net
                        wrote last edited by
                        #61

                        @Willy_Wuff ich glaube wenn man wirklich komplexe unterschiedliche Passwörter jeden Dienst verwendet dann wird das schwer ausser man ist Sheldon Cooper.  @kuketzblog

                        willy_wuff@troet.cafeW 1 Reply Last reply
                        0
                        • truhe@chaos.socialT truhe@chaos.social

                          @kuketzblog Bislang keine Nutzung. Eher im Gegenteil: Ich wünschte mir, ich könnte die diversen aufdringlichen Passkey-Dialoge von Websites und Browsern deaktivieren.

                          thaodan@mastodon.socialT This user is from outside of this forum
                          thaodan@mastodon.socialT This user is from outside of this forum
                          thaodan@mastodon.social
                          wrote last edited by
                          #62

                          @truhe @kuketzblog@social.tchncs.de.Immerhin besser als einloggen mit Link aus der Email. Mein Password Manager kann leider noch kein Passkey.

                          martinrust@infosec.exchangeM olafinderschweiz@social.anoxinon.deO 2 Replies Last reply
                          0
                          • maunzcache@ruhr.socialM maunzcache@ruhr.social

                            @kuketzblog Mich hat damals der Blog hier https://fy.blackhats.net.au/blog/2024-04-26-passkeys-a-shattered-dream/ dazu gebracht Passkeys nicht zu mögen. Daher bis heute der selbe Standpunkt.

                            Ich müsste die Aussage des Blogs nochmal neu bewerten, aber das wäre bei mir Status Quo.

                            leckse@social.leckse.netL This user is from outside of this forum
                            leckse@social.leckse.netL This user is from outside of this forum
                            leckse@social.leckse.net
                            wrote last edited by
                            #63

                            @maunzCache @kuketzblog Viele Ansichten kann ich überhaupt nicht teilen, wie etwa die Ablehnung von Residence Keys. Ich benutze etwa für jeden Dienst eine separate Mailadresse und oft auch Benutzernamen. Soll ich mir die alle merken? Da kann ich auch gleich bei einem Passwort Manager bleiben.

                            Auch sehe ich keinen Grund, wieso Passkeys exportierbar sein sollten. Sinnvollerweise hat man Ersatzschlüssel. Nicht irgendwo ein Backup, das genauso wie ein Passwort gestohlen werden kann.

                            1 Reply Last reply
                            0
                            • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                              Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                              Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                              /kuk

                              dida@social.strato.campfire-zone.deD This user is from outside of this forum
                              dida@social.strato.campfire-zone.deD This user is from outside of this forum
                              dida@social.strato.campfire-zone.de
                              wrote last edited by
                              #64

                              @kuketzblog Habe bisher auch die Finger davon gelassen. Heißt: ich nutze keepassxc /dx, allerdings nur normale user/pass Kombinationen.

                              1 Reply Last reply
                              0
                              • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                                Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                                /kuk

                                betterlife@social.tchncs.deB This user is from outside of this forum
                                betterlife@social.tchncs.deB This user is from outside of this forum
                                betterlife@social.tchncs.de
                                wrote last edited by
                                #65

                                @kuketzblog

                                Ich nutze KeePassXC und synchronisiere meine Passwortdatei über eine eigene Managed Nextcloud mit meinen Geräten. Für fast alle Anmeldungen nutze ich zudem 2FA mit OTP-App auf dem Handy.

                                Passkeys vertraue ich nicht.

                                1 Reply Last reply
                                0
                                • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                  Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                                  Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                                  /kuk

                                  florik@social.cologneF This user is from outside of this forum
                                  florik@social.cologneF This user is from outside of this forum
                                  florik@social.cologne
                                  wrote last edited by
                                  #66

                                  @kuketzblog Ich habe das alles irgendwann aufgegeben, da ich die Technik und Funktionsweise (Anwendung) nicht verstehe.

                                  Irendwann hiess es, Yubikeys erlauben passwortloses anmelden. Pustekuchen, nein.

                                  Dann hiess es, OTP sei toll, dann ist OTP wieder unsicher.

                                  Und dann meldet sich auch noch der Browser, ob irgendwas hinterlegt werden soll.

                                  Ich durchschaue das einfach alles nicht mehr.

                                  1 Reply Last reply
                                  0
                                  • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                    Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                                    Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                                    /kuk

                                    elisabethk@mastodontech.deE This user is from outside of this forum
                                    elisabethk@mastodontech.deE This user is from outside of this forum
                                    elisabethk@mastodontech.de
                                    wrote last edited by
                                    #67

                                    @kuketzblog
                                    Vor Passkey habe ich zu viel Respekt.
                                    Ich nutze cloudfrei mein iPhone-Schlüsselbund, mache Back-ups lokal auf meinem Mac Air und habe noch Notizbuch und Bleistift. (Old Fashion).

                                    1 Reply Last reply
                                    0
                                    • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                      Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                                      Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                                      /kuk

                                      dd0ul@mastodon.radioD This user is from outside of this forum
                                      dd0ul@mastodon.radioD This user is from outside of this forum
                                      dd0ul@mastodon.radio
                                      wrote last edited by
                                      #68

                                      @kuketzblog privat: keepass, bisher Sync via ownCloud zwischen Notebook und Mobiltelefon.
                                      Beruflich: keepass, Sync zwischen mehreren Umgebungen gelegentlich von Hand.

                                      1 Reply Last reply
                                      0
                                      • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                        Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                                        Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                                        /kuk

                                        momo@social.linux.pizzaM This user is from outside of this forum
                                        momo@social.linux.pizzaM This user is from outside of this forum
                                        momo@social.linux.pizza
                                        wrote last edited by
                                        #69

                                        @kuketzblog
                                        Ich muss gestehen, Passkeys gingen komplett an mir vorbei, bis mir Microsoft das auf der Arbeit letztes Jahr mit Gewalt reingedrückt hat.

                                        Ich nutze Fido-USB-Keys als U2F und fahre damit ganz gut. Passkey wirkt auf mich als hätten Apple, Google und Microsoft sich zusammengesetzt und versucht, U2F nachzuahmen und das Ganze als Softwarelösung in ihre Devices zu integrieren. Und das nutzen sie dann... als single factor-Ersatz für Passwörter?

                                        Es spielt in meinem Leben als Linux-Poweruser keine Rolle, ich befürchte langfristig wird U2F aber keine weitere Verbreitung finden, insofern fraglich wie lange ich Passkey noch ignorieren kann...

                                        b_rain@troet.cafeB 1 Reply Last reply
                                        0
                                        • momo@social.linux.pizzaM momo@social.linux.pizza

                                          @kuketzblog
                                          Ich muss gestehen, Passkeys gingen komplett an mir vorbei, bis mir Microsoft das auf der Arbeit letztes Jahr mit Gewalt reingedrückt hat.

                                          Ich nutze Fido-USB-Keys als U2F und fahre damit ganz gut. Passkey wirkt auf mich als hätten Apple, Google und Microsoft sich zusammengesetzt und versucht, U2F nachzuahmen und das Ganze als Softwarelösung in ihre Devices zu integrieren. Und das nutzen sie dann... als single factor-Ersatz für Passwörter?

                                          Es spielt in meinem Leben als Linux-Poweruser keine Rolle, ich befürchte langfristig wird U2F aber keine weitere Verbreitung finden, insofern fraglich wie lange ich Passkey noch ignorieren kann...

                                          b_rain@troet.cafeB This user is from outside of this forum
                                          b_rain@troet.cafeB This user is from outside of this forum
                                          b_rain@troet.cafe
                                          wrote last edited by
                                          #70

                                          @momo @kuketzblog Sind an mir ebenfalls vorbei gegangen, U2F allerdings auch, muss ich gestehen.

                                          1 Reply Last reply
                                          0
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes


                                          • Login

                                          • Login or register to search.
                                          • First post
                                            Last post
                                          0
                                          • Categories
                                          • Recent
                                          • Tags
                                          • Popular
                                          • World
                                          • Users
                                          • Groups