<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch.]]></title><description><![CDATA[<p>Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.</p><p>Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?</p><p>/kuk</p>]]></description><link>https://board.circlewithadot.net/topic/990b03c8-6a0e-4058-930a-968b2701ff9f/ich-spiele-seit-ein-paar-tagen-wieder-mit-passkeys-herum-und-irgendwie-bleibe-ich-skeptisch.</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 02:46:47 GMT</lastBuildDate><atom:link href="https://board.circlewithadot.net/topic/990b03c8-6a0e-4058-930a-968b2701ff9f.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 11 May 2026 09:20:22 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. on Tue, 12 May 2026 13:32:34 GMT]]></title><description><![CDATA[<p><span><a href="/user/kuketzblog%40social.tchncs.de" rel="nofollow noopener">@<span>kuketzblog</span></a></span> Passkeys sind in ihrer Umsetzung leider ein einziger Clusterfuck. Vom Prinzip eher super., aber da alle es willkürlich umsetzen, ich die Benutzbarkeit insbesondere für Menschen in reinen FOSS- und Selfhosting-Umgebungen eine Zumutung: Nintendo: Oh schade, dein Browser wird nicht unterstützt. PayPal: Oh blöd, das geht leider nur mit Chrome auf Mobilgeräten. Und so weiter. Laien können teilweise 3 Optionen wählen. Wer soll da durchblicken? Im Google-Konto, lokal auf dem Gerät oder doch bei AP Es ist zum Heulen</p><p>Noch ein Problem: Passkeys sind mit ihrem asymmetrischen Verfahren und relativ komplexen Technik im Hintergrund furchtbar abstrakt. Wie Passwörter funktionieren – ein gemeinsames Geheimnis – verstehen Menschen viel leichter. Hängen bleibt oft: Es ist kompliziert.</p><p>Immerhin: Wenn sie unterstützt werden, läuft es super, egal ob mit KeepassXC/DX, BitWarden oder Security-Token (Yubi- odr Nitrokey).</p>]]></description><link>https://board.circlewithadot.net/post/https://fedifreu.de/users/cryptgoat/statuses/116561854751225464</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://fedifreu.de/users/cryptgoat/statuses/116561854751225464</guid><dc:creator><![CDATA[cryptgoat@fedifreu.de]]></dc:creator><pubDate>Tue, 12 May 2026 13:32:34 GMT</pubDate></item><item><title><![CDATA[Reply to Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. on Tue, 12 May 2026 13:25:25 GMT]]></title><description><![CDATA[<p><span><a href="/user/kuketzblog%40social.tchncs.de">@<span>kuketzblog</span></a></span> ähnlich. Habe an ein paar Stellen Passkeys in KeePassXC. Benutzen tu' ich sie nicht.</p>]]></description><link>https://board.circlewithadot.net/post/https://darmstadt.social/users/claudius/statuses/116561826637697014</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://darmstadt.social/users/claudius/statuses/116561826637697014</guid><dc:creator><![CDATA[claudius@darmstadt.social]]></dc:creator><pubDate>Tue, 12 May 2026 13:25:25 GMT</pubDate></item><item><title><![CDATA[Reply to Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. on Tue, 12 May 2026 07:35:02 GMT]]></title><description><![CDATA[<p><span><a href="https://nerdculture.de/@NcamGnrvngu">@<span>NcamGnrvngu</span></a></span> <span><a href="/user/kuketzblog%40social.tchncs.de">@<span>kuketzblog</span></a></span> Man muss ja nicht übertreiben. Ich habe zum Beispiel einen an meinem Schlüsselbund und der andere liegt Zuhause im Schrank.</p><p>Neue Accounts mache ich meist Zuhause und da habe ich ja dann beide Schlüssel parat. ^^</p>]]></description><link>https://board.circlewithadot.net/post/https://troet.cafe/users/liamthexpl0rer/statuses/116560448859449113</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://troet.cafe/users/liamthexpl0rer/statuses/116560448859449113</guid><dc:creator><![CDATA[liamthexpl0rer@troet.cafe]]></dc:creator><pubDate>Tue, 12 May 2026 07:35:02 GMT</pubDate></item><item><title><![CDATA[Reply to Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. on Tue, 12 May 2026 06:19:06 GMT]]></title><description><![CDATA[<p><span><a href="/user/kuketzblog%40social.tchncs.de">@<span>kuketzblog</span></a></span> <br />Die Angst, dass man den Passkey "verliert" kann ich nicht teilen. Zumindest wenn man über keepassXC /DX arbeitet. Der Zugang über Passwort bleibt ja weiterhin möglich. Allerdings weiß ich bei passkey, dass ich nicht auf einer phishing Seite gelandet bin. Lediglich der aufpoppende windows Dialog für passkey nervt. Den kriege ich aktuell nicht deaktiviert.</p>]]></description><link>https://board.circlewithadot.net/post/https://layer8.space/users/Layer8/statuses/116560150304213589</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://layer8.space/users/Layer8/statuses/116560150304213589</guid><dc:creator><![CDATA[layer8@layer8.space]]></dc:creator><pubDate>Tue, 12 May 2026 06:19:06 GMT</pubDate></item><item><title><![CDATA[Reply to Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. on Mon, 11 May 2026 23:24:33 GMT]]></title><description><![CDATA[<p><span><a href="/user/kuketzblog%40social.tchncs.de">@<span>kuketzblog</span></a></span> Baue gerade eine Web-App mit „Passkey Only“. Ist wie mit Karten- vs. Barzahlung: Es dauert eine Weile bis die Leute in der Fläche kapieren, dass das die Zukunft ist. <img src="https://board.circlewithadot.net/assets/plugins/nodebb-plugin-emoji/emoji/android/1f937.png?v=28325c671da" class="not-responsive emoji emoji-android emoji--shrug" style="height:23px;width:auto;vertical-align:middle" title="🤷" alt="🤷" /></p>]]></description><link>https://board.circlewithadot.net/post/https://troet.cafe/users/speisekarte/statuses/116558520211076355</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://troet.cafe/users/speisekarte/statuses/116558520211076355</guid><dc:creator><![CDATA[speisekarte@troet.cafe]]></dc:creator><pubDate>Mon, 11 May 2026 23:24:33 GMT</pubDate></item><item><title><![CDATA[Reply to Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. on Mon, 11 May 2026 22:43:07 GMT]]></title><description><![CDATA[<p><span><a href="/user/kuketzblog%40social.tchncs.de">@<span>kuketzblog</span></a></span> <br />Passkeys. Im Passwortmanager oder Yubikey.</p>]]></description><link>https://board.circlewithadot.net/post/https://mastodontech.de/users/mahabit/statuses/116558357272504624</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://mastodontech.de/users/mahabit/statuses/116558357272504624</guid><dc:creator><![CDATA[mahabit@mastodontech.de]]></dc:creator><pubDate>Mon, 11 May 2026 22:43:07 GMT</pubDate></item><item><title><![CDATA[Reply to Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. on Mon, 11 May 2026 21:50:36 GMT]]></title><description><![CDATA[<p><span><a href="/user/liamthexpl0rer%40troet.cafe">@<span>liamthexpl0rer</span></a></span> <span><a href="/user/kuketzblog%40social.tchncs.de">@<span>kuketzblog</span></a></span> Was ich bei Hardware bisher immer Schwierig fand ist die Wiederherstellung. Ich hätte gerne ein zweites Token an einem sicheren Ort, mit dem ich im Zweifel auch rein kann. Das mit dem sicheren Ort wird aber schwieriger, wenn ich dafür bei jedem neuen Account an den Schlüssel muss</p>]]></description><link>https://board.circlewithadot.net/post/https://nerdculture.de/users/NcamGnrvngu/statuses/116558150963586225</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://nerdculture.de/users/NcamGnrvngu/statuses/116558150963586225</guid><dc:creator><![CDATA[ncamgnrvngu@nerdculture.de]]></dc:creator><pubDate>Mon, 11 May 2026 21:50:36 GMT</pubDate></item><item><title><![CDATA[Reply to Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. on Mon, 11 May 2026 21:44:31 GMT]]></title><description><![CDATA[<p><span><a href="/user/kuketzblog%40social.tchncs.de">@<span>kuketzblog</span></a></span> 2 Probleme: 1. der Tresor ist nun viel gefährlicher da er direkten Zugang ermöglicht und die Integration von passkeys ist unterirdisch im allgemeinen. Funktionieren teilweise wie Passwörter, teilweise kann man sie per SMS zurücksetzen oder man braucht trotzdem 2FA. Die Umsetzung ist insgesamt so schlecht dass es einfach nicht brauchbar ist. Für den DAU, was die meisten User sind, ist es selbst in dieser schlechten Form ein unglaubliches Upgrade für die Sicherheit.</p>]]></description><link>https://board.circlewithadot.net/post/https://mastodon.world/users/mono/statuses/116558126901647453</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://mastodon.world/users/mono/statuses/116558126901647453</guid><dc:creator><![CDATA[mono@mastodon.world]]></dc:creator><pubDate>Mon, 11 May 2026 21:44:31 GMT</pubDate></item><item><title><![CDATA[Reply to Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. on Mon, 11 May 2026 21:36:39 GMT]]></title><description><![CDATA[<p><span><a href="https://nerdculture.de/@NcamGnrvngu">@<span>NcamGnrvngu</span></a></span> <span><a href="/user/kuketzblog%40social.tchncs.de">@<span>kuketzblog</span></a></span> Ich finde Passkeys, egal welcher Art besser als Benutzername und Passwort. Als das ganze losging habe ich mir halt angeschaut, was für Möglichkeiten der Authentifizierung dadurch entstehen und mittlerweile nurnoch mit Hardware Schlüsseln unterwegs.</p><p>Ein PW Manager ist keine schlechte Wahl, nur gibt es dort wieder einige Aspekte mehr, die man sich anschauen sollte. Einem Cloud Anbieter würde ich das nicht mehr anvertrauen, da man nie weiß, ob er nicht doch mitlesen kann.</p>]]></description><link>https://board.circlewithadot.net/post/https://troet.cafe/users/liamthexpl0rer/statuses/116558095917004489</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://troet.cafe/users/liamthexpl0rer/statuses/116558095917004489</guid><dc:creator><![CDATA[liamthexpl0rer@troet.cafe]]></dc:creator><pubDate>Mon, 11 May 2026 21:36:39 GMT</pubDate></item><item><title><![CDATA[Reply to Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. on Mon, 11 May 2026 21:30:30 GMT]]></title><description><![CDATA[<p><span><a href="https://nerdculture.de/@NcamGnrvngu">@<span>NcamGnrvngu</span></a></span> <span><a href="/user/kuketzblog%40social.tchncs.de">@<span>kuketzblog</span></a></span> Das macht, meine ich, keinen Unterschied. Die Frage ist dann halt, ob du noch sicherer unterwegs sein willst oder ob dir ein synchronisierter Passkey reicht.</p><p>Es besteht halt jederzeit die Möglichkeit, dass dein Passkey durch eine Sicherheitslücke gekapert wird (oder jemand mitliest). Bei einer selber gehosteten Lösung, die man nur Intern (VPN) erreichen kann ist natürlich wieder was anderes. Ich habe bei meinem Kommentar eher an die nicht so affinen Leute gedacht.</p>]]></description><link>https://board.circlewithadot.net/post/https://troet.cafe/users/liamthexpl0rer/statuses/116558071770224550</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://troet.cafe/users/liamthexpl0rer/statuses/116558071770224550</guid><dc:creator><![CDATA[liamthexpl0rer@troet.cafe]]></dc:creator><pubDate>Mon, 11 May 2026 21:30:30 GMT</pubDate></item><item><title><![CDATA[Reply to Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. on Mon, 11 May 2026 20:45:39 GMT]]></title><description><![CDATA[<p><span><a href="/user/kuketzblog%40social.tchncs.de">@<span>kuketzblog</span></a></span> bei Proton Pass</p>]]></description><link>https://board.circlewithadot.net/post/https://mastodon.de/users/MikaMeck17/statuses/116557895398245229</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://mastodon.de/users/MikaMeck17/statuses/116557895398245229</guid><dc:creator><![CDATA[mikameck17@mastodon.de]]></dc:creator><pubDate>Mon, 11 May 2026 20:45:39 GMT</pubDate></item><item><title><![CDATA[Reply to Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. on Mon, 11 May 2026 20:44:50 GMT]]></title><description><![CDATA[<p><span><a href="/user/liamthexpl0rer%40troet.cafe">@<span>liamthexpl0rer</span></a></span> <span><a href="/user/kuketzblog%40social.tchncs.de">@<span>kuketzblog</span></a></span> Hmm wenn ich aber statt einem Passkey eh mein Passwort und Username synchronisiere, dann macht das ja keinen Unterschied, oder?</p>]]></description><link>https://board.circlewithadot.net/post/https://nerdculture.de/users/NcamGnrvngu/statuses/116557892297397830</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://nerdculture.de/users/NcamGnrvngu/statuses/116557892297397830</guid><dc:creator><![CDATA[ncamgnrvngu@nerdculture.de]]></dc:creator><pubDate>Mon, 11 May 2026 20:44:50 GMT</pubDate></item><item><title><![CDATA[Reply to Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. on Mon, 11 May 2026 20:27:48 GMT]]></title><description><![CDATA[<p><span><a href="https://nerdculture.de/@NcamGnrvngu">@<span>NcamGnrvngu</span></a></span> <span><a href="/user/kuketzblog%40social.tchncs.de">@<span>kuketzblog</span></a></span> Ich vertraue da noch nicht einmal meinem lokalen Vaultwarden Passkeys an. xD</p><p>Das Problem was ich halt sehe, ist nicht das speichern von Passkeys in Software per se, sondern dass man die bei manchen Diensten dann noch synchronisieren kann (was eigentlich nicht das Ziel war). Ich sage nur Apple und Google. <img src="https://board.circlewithadot.net/assets/plugins/nodebb-plugin-emoji/emoji/android/1f609.png?v=28325c671da" class="not-responsive emoji emoji-android emoji--wink" style="height:23px;width:auto;vertical-align:middle" title=";)" alt="😉" /></p>]]></description><link>https://board.circlewithadot.net/post/https://troet.cafe/users/liamthexpl0rer/statuses/116557825231545979</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://troet.cafe/users/liamthexpl0rer/statuses/116557825231545979</guid><dc:creator><![CDATA[liamthexpl0rer@troet.cafe]]></dc:creator><pubDate>Mon, 11 May 2026 20:27:48 GMT</pubDate></item><item><title><![CDATA[Reply to Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. on Mon, 11 May 2026 20:20:47 GMT]]></title><description><![CDATA[<p><span><a href="/user/kuketzblog%40social.tchncs.de">@<span>kuketzblog</span></a></span> Ich entferne übrigens auch jegliche Wiederherstellungsoptionen für meine Accounts. Sonst hat das ganze auch keinen Sinn, da der Angreifer dann trotzdem meist nur Zugriff auf dein E-Mail Postfach oder SMS braucht um Zugriff zu bekommen.</p>]]></description><link>https://board.circlewithadot.net/post/https://troet.cafe/users/liamthexpl0rer/statuses/116557797596630494</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://troet.cafe/users/liamthexpl0rer/statuses/116557797596630494</guid><dc:creator><![CDATA[liamthexpl0rer@troet.cafe]]></dc:creator><pubDate>Mon, 11 May 2026 20:20:47 GMT</pubDate></item><item><title><![CDATA[Reply to Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. on Mon, 11 May 2026 19:49:17 GMT]]></title><description><![CDATA[<p><span><a href="/user/kuketzblog%40social.tchncs.de">@<span>kuketzblog</span></a></span> ich sehe das auch ambivalent. Ich hatte bereits vor Passkeys einen Fido Stick und fand es irgendwie schick. Aber solange man nur einen hat, bleibt das Risiko sich auszusperren. Defacto braucht man also mehr als einen, das geht aber ins Geld. Da sind Passkeys doch ganz nett. Da aber praktisch kein Dienst den Login mit Passwort verhindert, wenn man Passkeys hat, bleibt die Unsicherheit bestehen und dann ist es fast nutzlos.</p>]]></description><link>https://board.circlewithadot.net/post/https://det.social/users/flori_man/statuses/116557673757206334</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://det.social/users/flori_man/statuses/116557673757206334</guid><dc:creator><![CDATA[flori_man@det.social]]></dc:creator><pubDate>Mon, 11 May 2026 19:49:17 GMT</pubDate></item><item><title><![CDATA[Reply to Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. on Mon, 11 May 2026 19:37:23 GMT]]></title><description><![CDATA[<p><span><a href="/user/liamthexpl0rer%40troet.cafe">@<span>liamthexpl0rer</span></a></span> <span><a href="/user/kuketzblog%40social.tchncs.de">@<span>kuketzblog</span></a></span> <span><a href="https://social.nitrokey.com/@nitrokey">@<span>nitrokey</span></a></span> Hmm ich finde ein Passkey ergibt auch sinn, wenn er ein Passwort aus dem Passwortmanager ersetzt. Eine anständige 2FA brauchts dann aber natürlich auch noch.</p>]]></description><link>https://board.circlewithadot.net/post/https://nerdculture.de/users/NcamGnrvngu/statuses/116557626933316507</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://nerdculture.de/users/NcamGnrvngu/statuses/116557626933316507</guid><dc:creator><![CDATA[ncamgnrvngu@nerdculture.de]]></dc:creator><pubDate>Mon, 11 May 2026 19:37:23 GMT</pubDate></item><item><title><![CDATA[Reply to Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. on Mon, 11 May 2026 19:33:21 GMT]]></title><description><![CDATA[<p><span><a href="/user/kuketzblog%40social.tchncs.de">@<span>kuketzblog</span></a></span> Ich finde, Passkeys ergeben nur Sinn, wenn man einen Hardware-Schlüssel wie den <span><a href="https://social.nitrokey.com/@nitrokey">@<span>nitrokey</span></a></span> hat.  Man sollte aber dann zwei haben, falls man einen verliert und den aus allen Accounts entfernen muss.</p>]]></description><link>https://board.circlewithadot.net/post/https://troet.cafe/users/liamthexpl0rer/statuses/116557611088286880</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://troet.cafe/users/liamthexpl0rer/statuses/116557611088286880</guid><dc:creator><![CDATA[liamthexpl0rer@troet.cafe]]></dc:creator><pubDate>Mon, 11 May 2026 19:33:21 GMT</pubDate></item><item><title><![CDATA[Reply to Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. on Mon, 11 May 2026 19:19:54 GMT]]></title><description><![CDATA[<p><span><a href="/user/kuketzblog%40social.tchncs.de">@<span>kuketzblog</span></a></span> <br />Ich nutze PassKey sehr gern. Da ich die Keys auf meinem Vaultwarden speichere (selbst geghostet) denke ich, dass sie ganz gut in meiner Hand liegen. </p><p>Selbstverständlich habe ich aber auch nicht den Security-Überblick wie du. </p><p>Mein größter Benefit: sollte ich mich doch mal auf fremder Hardware iwo anmelden muß, beleibt die Eingabe der Passwörter aus.</p>]]></description><link>https://board.circlewithadot.net/post/https://leipzig.town/ap/users/116526034350162706/statuses/116557558208618855</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://leipzig.town/ap/users/116526034350162706/statuses/116557558208618855</guid><dc:creator><![CDATA[strahli30@leipzig.town]]></dc:creator><pubDate>Mon, 11 May 2026 19:19:54 GMT</pubDate></item><item><title><![CDATA[Reply to Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. on Mon, 11 May 2026 19:17:01 GMT]]></title><description><![CDATA[<p><span><a href="https://social.anoxinon.de/@OlafInDerSchweiz">@<span>OlafInDerSchweiz</span></a></span> <span><a href="/user/truhe%40chaos.social">@<span>truhe</span></a></span> Geht darum das es nicht praktisch bzw halt nicht wirklich zwei Faktor ist. Klar ist es sicher mit gpg keine Frage.</p>]]></description><link>https://board.circlewithadot.net/post/https://mastodon.social/users/thaodan/statuses/116557546851723528</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://mastodon.social/users/thaodan/statuses/116557546851723528</guid><dc:creator><![CDATA[thaodan@mastodon.social]]></dc:creator><pubDate>Mon, 11 May 2026 19:17:01 GMT</pubDate></item><item><title><![CDATA[Reply to Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. on Mon, 11 May 2026 19:03:07 GMT]]></title><description><![CDATA[<p><span><a href="/user/thaodan%40mastodon.social">@<span>thaodan</span></a></span><br />Das kommt darauf an. Wenn die Mail mit GPG verschlüsselt ist, ist das ein sehr sicherer Weg. Bietet nur so gut wie niemand an.<br /><span><a href="/user/truhe%40chaos.social">@<span>truhe</span></a></span></p>]]></description><link>https://board.circlewithadot.net/post/https://social.anoxinon.de/users/OlafInDerSchweiz/statuses/116557492216113881</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://social.anoxinon.de/users/OlafInDerSchweiz/statuses/116557492216113881</guid><dc:creator><![CDATA[olafinderschweiz@social.anoxinon.de]]></dc:creator><pubDate>Mon, 11 May 2026 19:03:07 GMT</pubDate></item><item><title><![CDATA[Reply to Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. on Mon, 11 May 2026 18:32:59 GMT]]></title><description><![CDATA[<p class="quote-inline">RE: <a href="https://infosec.exchange/@neilmadden/116557281664023579" rel="nofollow noopener"><span>https://</span><span>infosec.exchange/@neilmadden/1</span><span>16557281664023579</span></a></p><p><span><a href="/user/kuketzblog%40social.tchncs.de">@<span>kuketzblog</span></a></span></p>]]></description><link>https://board.circlewithadot.net/post/https://chaos.social/users/ck/statuses/116557373732527742</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://chaos.social/users/ck/statuses/116557373732527742</guid><dc:creator><![CDATA[ck@chaos.social]]></dc:creator><pubDate>Mon, 11 May 2026 18:32:59 GMT</pubDate></item><item><title><![CDATA[Reply to Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. on Mon, 11 May 2026 18:28:31 GMT]]></title><description><![CDATA[<p><span><a href="/user/kuketzblog%40social.tchncs.de">@<span>kuketzblog</span></a></span> Mit diesem Status habe ich dann aufgehört zu probieren. So ergibt das wenig Sinn für mich. Der Vorteil der einfachen Anmeldung ist damit hinfällig, der einzige verbleibende Vorteil wäre die höhere Resistenz gegen Phishing. Das ist mir dann zu wenig.</p>]]></description><link>https://board.circlewithadot.net/post/https://social.anoxinon.de/users/pdl/statuses/116557356188323942</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://social.anoxinon.de/users/pdl/statuses/116557356188323942</guid><dc:creator><![CDATA[pdl@social.anoxinon.de]]></dc:creator><pubDate>Mon, 11 May 2026 18:28:31 GMT</pubDate></item><item><title><![CDATA[Reply to Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. on Mon, 11 May 2026 18:26:15 GMT]]></title><description><![CDATA[<p><span><a href="/user/kuketzblog%40social.tchncs.de">@<span>kuketzblog</span></a></span> Wenn, dann würde ich einen Hardware-Token zur zum Entsperren meiner Keepass-Datenbank verwenden.<br />Passkeys in KeepassXC: Habe ich getestet, funktioniert. Ich verwende auf dem Telefon Keepass2Android, das unterstützt Passkeys meines Wissens nicht.<br />Ich habe Passkeys mit meiner Nextcloud getestet. Funktioniert. Da aber die Passwort-Authentisierung nicht abschaltbar ist, muss aus meiner Sicht 2FA mit TOTP aktiv bleiben. Bei der Anmeldung per Passkey brauche ich dann auch TOTP. (2/3)</p>]]></description><link>https://board.circlewithadot.net/post/https://social.anoxinon.de/users/pdl/statuses/116557347227013649</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://social.anoxinon.de/users/pdl/statuses/116557347227013649</guid><dc:creator><![CDATA[pdl@social.anoxinon.de]]></dc:creator><pubDate>Mon, 11 May 2026 18:26:15 GMT</pubDate></item><item><title><![CDATA[Reply to Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. on Mon, 11 May 2026 18:21:42 GMT]]></title><description><![CDATA[<p><span><a href="/user/kuketzblog%40social.tchncs.de">@<span>kuketzblog</span></a></span> Meine persönliche Bewertung:<br />Hardware-Token kommen für mich nicht infrage, weil das Handling zu umständlich ist. Einer für den täglichen Gebrauch, einer als Backup im Tresor. Bei einem neuen Zugang muss ich den Token aus dem Tresor holen, einrichten und wieder wegschließen. Das geht naturgemäß nur zu Hause. Wird ein Token unbrauchbar, muss ich den bei allen Diensten zurückziehen und einen neuen Token kaufen und einrichten. (1/x)</p>]]></description><link>https://board.circlewithadot.net/post/https://social.anoxinon.de/users/pdl/statuses/116557329345497190</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://social.anoxinon.de/users/pdl/statuses/116557329345497190</guid><dc:creator><![CDATA[pdl@social.anoxinon.de]]></dc:creator><pubDate>Mon, 11 May 2026 18:21:42 GMT</pubDate></item></channel></rss>