Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch.

Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch.

Scheduled Pinned Locked Moved Uncategorized
110 Posts 87 Posters 3 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

    Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

    Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

    /kuk

    ml1@mastodon.socialM This user is from outside of this forum
    ml1@mastodon.socialM This user is from outside of this forum
    ml1@mastodon.social
    wrote last edited by
    #37

    @kuketzblog
    Ich nutze Passkeys nur zögerlich und habe aktuell nur zwei in Gebrauch.
    Die landen, wie meine Passwörter auch, in meinem Passwortmanager "Bitwarden".

    1 Reply Last reply
    0
    • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

      Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

      Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

      /kuk

      tc@chaos.socialT This user is from outside of this forum
      tc@chaos.socialT This user is from outside of this forum
      tc@chaos.social
      wrote last edited by
      #38

      @kuketzblog
      Bei mir ist Bitwarden/Vaultwarden mit Sync und Backup im Einsatz.
      Passkeys nutze ich manchmal, geht mit dem setup genau so easy wie jedes Passwort.

      1 Reply Last reply
      0
      • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

        Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

        Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

        /kuk

        personofinterest@nrw.socialP This user is from outside of this forum
        personofinterest@nrw.socialP This user is from outside of this forum
        personofinterest@nrw.social
        wrote last edited by
        #39

        @kuketzblog Ich sehe das wie du. Leider habe ich zwei Anbieter, die mir 2FA vorschreiben (grundsätzlich positiv zu sehen; manche Menschen muss man zu ihrem Glück halt zwingen) aber als 2F nur Passkeys anbieten. Lieber wäre mir ein Yubikey, wie ich ihn auch auf der Arbeit verwende um meine Admin-Accounts zusätzlich abzusichern.

        1 Reply Last reply
        0
        • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

          Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

          Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

          /kuk

          alienjay@burningboard.netA This user is from outside of this forum
          alienjay@burningboard.netA This user is from outside of this forum
          alienjay@burningboard.net
          wrote last edited by
          #40

          @kuketzblog Keine Passkeys. Ganz altmodisch Passwortmanager und lange+komplexe Passwörter. Und wo möglich 2FA über TOTP

          johummel@muenchen.socialJ 1 Reply Last reply
          0
          • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

            Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

            Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

            /kuk

            phql@mastodon.socialP This user is from outside of this forum
            phql@mastodon.socialP This user is from outside of this forum
            phql@mastodon.social
            wrote last edited by
            #41

            @kuketzblog Passkeys sind im Vaultwarden auf meinem VPS und den nativen Bitwarden Client Apps.
            Bin erst vor einigen Wochen von Proton zu Bit-/Vaultwarden geflohen (andere Gründe, Linux Kram) und nutze Passkeys nicht exzessiv aber bisher keine Probleme. Fragt mich in einigen Wochen nochmal ^^

            1 Reply Last reply
            0
            • alienjay@burningboard.netA alienjay@burningboard.net

              @kuketzblog Keine Passkeys. Ganz altmodisch Passwortmanager und lange+komplexe Passwörter. Und wo möglich 2FA über TOTP

              johummel@muenchen.socialJ This user is from outside of this forum
              johummel@muenchen.socialJ This user is from outside of this forum
              johummel@muenchen.social
              wrote last edited by
              #42

              @AlienJay @kuketzblog mach ich auch so ... alles über Bitwarden Server (inkl. Backup)

              1 Reply Last reply
              0
              • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                /kuk

                choomba@social.tchncs.deC This user is from outside of this forum
                choomba@social.tchncs.deC This user is from outside of this forum
                choomba@social.tchncs.de
                wrote last edited by
                #43

                @kuketzblog Ich nutze Passkeys im eigenen Passwortmanager über mehrere Geräte hinweg. Das funktioniert super. Konnte mit Passkeys auch schon Authentifizierungsprobleme mit dem normalen Login umgehen, d.h. sie sind in meiner Erfahrung zuverlässiger.

                1 Reply Last reply
                0
                • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                  Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                  Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                  /kuk

                  jonu@norden.socialJ This user is from outside of this forum
                  jonu@norden.socialJ This user is from outside of this forum
                  jonu@norden.social
                  wrote last edited by
                  #44

                  @kuketzblog Ich kann das keinem Nicht-Tecchi erklären. Viele sind schon mit einem Passwortmanager überfordert und haben Notizbücher. Und dann noch je Gerät ein Key hinterlegen.

                  Was wenn beide Geräte den Geist aufgeben oder ich das Gerät wechsele - ich muss einen neuen Passkey anlegen. Das ist für Obige Menschen, die ich mag, nicht praktikabel - da ist schon der Smartphonewechsel ein Horror.

                  1 Reply Last reply
                  0
                  • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                    Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                    Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                    /kuk

                    chfkch@ruhr.socialC This user is from outside of this forum
                    chfkch@ruhr.socialC This user is from outside of this forum
                    chfkch@ruhr.social
                    wrote last edited by
                    #45

                    @kuketzblog
                    Auf einem Hardware Token und im Passwortmanager (2 Passkeys).

                    1 Reply Last reply
                    0
                    • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                      Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                      Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                      /kuk

                      lukstru@toot.kif.rocksL This user is from outside of this forum
                      lukstru@toot.kif.rocksL This user is from outside of this forum
                      lukstru@toot.kif.rocks
                      wrote last edited by
                      #46

                      @kuketzblog wenn mich eine website zu drängt, wird der passkey im PWM gespeichert. Ansonsten nicht

                      1 Reply Last reply
                      0
                      • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                        Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                        Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                        /kuk

                        I This user is from outside of this forum
                        I This user is from outside of this forum
                        immer_sicher@mastodon.social
                        wrote last edited by
                        #47

                        @kuketzblog und wenn der Passkey weg ist was dann? Das schreckt mich ab, nutze KeePass, dann habe ich alles selbst in der Hand. Hauptsache genug Kopien und hoffentlich gutes Masterpasswort.

                        1 Reply Last reply
                        0
                        • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                          Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                          Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                          /kuk

                          aardjon@social.tchncs.deA This user is from outside of this forum
                          aardjon@social.tchncs.deA This user is from outside of this forum
                          aardjon@social.tchncs.de
                          wrote last edited by
                          #48

                          @kuketzblog Verwende sie wo es möglich ist, leider aber nur auf sehr wenigen der von mir genutzten Websites (insb. keine Banken, sehr schade). Die Passkeys liegen auf meinem Nitrokey. Ich habe wenn möglich immer noch irgendein anderes (2FA-)Loginverfahren aktiviert, als Backup.

                          1 Reply Last reply
                          0
                          • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                            Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                            Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                            /kuk

                            glueckstein@digitalcourage.socialG This user is from outside of this forum
                            glueckstein@digitalcourage.socialG This user is from outside of this forum
                            glueckstein@digitalcourage.social
                            wrote last edited by
                            #49

                            @kuketzblog Ich nutze sie aus Neugier mit Speicherung im lokalen Passwortmanager. Mal wird mir dann die Möglichkeit des Logins über Passkeys angeboten und mal nicht. Ich durchschaue das Ganze noch nicht.
                            Passwort & OTP fühlt sich "normaler" an.

                            1 Reply Last reply
                            0
                            • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                              Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                              Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                              /kuk

                              T This user is from outside of this forum
                              T This user is from outside of this forum
                              thorstenz@troet.cafe
                              wrote last edited by
                              #50

                              @kuketzblog
                              Selbstgehosteter Passwortmanager

                              1 Reply Last reply
                              0
                              • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                                Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                                /kuk

                                okuna@social.tchncs.deO This user is from outside of this forum
                                okuna@social.tchncs.deO This user is from outside of this forum
                                okuna@social.tchncs.de
                                wrote last edited by
                                #51

                                @kuketzblog Du sprichst mir aus der Seele. Ganz genau so geht es mir auch. Ich sehe den Mehrwert, aber irgendwie kann ich mich selber nicht überzeugen.
                                Zumal ich ein Durcheinander von Betriebssystemen und Browser verwende. Linux, iPadOS, GrapheneOS. Ich habe dann immer die Sorge, dass ich nur noch von diesem einen Gerät mit diesem einen Browser auf das Konto zugreifen kann. Ich glaube, wäre ich nur im Apple-Biotop mit iPhone, iPad und Mac OS wäre das einfacher.

                                1 Reply Last reply
                                0
                                • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                  Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                                  Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                                  /kuk

                                  maunzcache@ruhr.socialM This user is from outside of this forum
                                  maunzcache@ruhr.socialM This user is from outside of this forum
                                  maunzcache@ruhr.social
                                  wrote last edited by
                                  #52

                                  @kuketzblog Mich hat damals der Blog hier https://fy.blackhats.net.au/blog/2024-04-26-passkeys-a-shattered-dream/ dazu gebracht Passkeys nicht zu mögen. Daher bis heute der selbe Standpunkt.

                                  Ich müsste die Aussage des Blogs nochmal neu bewerten, aber das wäre bei mir Status Quo.

                                  leckse@social.leckse.netL 1 Reply Last reply
                                  0
                                  • toorero@troet.cafeT toorero@troet.cafe

                                    @kuketzblog Ich finde die Passkeys super frustrierend unter KeepassDX. Ich habe mehrere Yubikeys und wenn ich KeepassDX als Passwortprovider auswähle, kann ich nicht mehr meinen Yubikey verwenden...

                                    leckse@social.leckse.netL This user is from outside of this forum
                                    leckse@social.leckse.netL This user is from outside of this forum
                                    leckse@social.leckse.net
                                    wrote last edited by
                                    #53

                                    @toorero @kuketzblog Kann ich unter Graphene OS nicht nachvollziehen. Aber ich benutze auch HW Fido2 Provider als »Additional Service« und nicht Googles Implementierung.

                                    toorero@troet.cafeT 1 Reply Last reply
                                    0
                                    • leckse@social.leckse.netL leckse@social.leckse.net

                                      @toorero @kuketzblog Kann ich unter Graphene OS nicht nachvollziehen. Aber ich benutze auch HW Fido2 Provider als »Additional Service« und nicht Googles Implementierung.

                                      toorero@troet.cafeT This user is from outside of this forum
                                      toorero@troet.cafeT This user is from outside of this forum
                                      toorero@troet.cafe
                                      wrote last edited by
                                      #54

                                      @leckse @kuketzblog Das Ding ist, dass man nach meinem Verständnis nur einen Passwort Provider festlegen kann. Wenn ich dann den Autofill von KeepassDX und meinen Yubikey verwenden möchte, funktioniert das nicht.

                                      leckse@social.leckse.netL 1 Reply Last reply
                                      0
                                      • E einfachnurroland@nrw.social

                                        @truhe @kuketzblog
                                        Die Gefahr, seine Schlüssel zu verschlampen ist dadurch unheimlich groß.

                                        Sicherer gegen phishing, unsicherer bez. Zuverlässigkeit.

                                        Mit der IT-Security ist's wie mit den Schrauben: nach sicher kommt aus.

                                        flx@norden.socialF This user is from outside of this forum
                                        flx@norden.socialF This user is from outside of this forum
                                        flx@norden.social
                                        wrote last edited by
                                        #55

                                        @einfachnurRoland Speichert man den Passkey im Passwortmanager, sind „Passkey verlieren“ und „Passwort verlieren“ dasselbe.
                                        @truhe

                                        1 Reply Last reply
                                        0
                                        • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                          Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                                          Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                                          /kuk

                                          flx@norden.socialF This user is from outside of this forum
                                          flx@norden.socialF This user is from outside of this forum
                                          flx@norden.social
                                          wrote last edited by
                                          #56

                                          @kuketzblog Mir sind Passkeys zu umständlich.Ich müsste ja eigentlich einen eigenen auf jedem Gerät haben. Spätestens wenn man das Handy wechselt, muss man dann alles neu anlegen.

                                          Klar, ich kann die auch im Passwortmanager speichern und synchronisieren, aber dann sehe ich keinen Vorteil gegenüber OTP im Passwortmanager + Autofill.

                                          1 Reply Last reply
                                          0
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes


                                          • Login

                                          • Login or register to search.
                                          • First post
                                            Last post
                                          0
                                          • Categories
                                          • Recent
                                          • Tags
                                          • Popular
                                          • World
                                          • Users
                                          • Groups