Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch.

Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch.

Scheduled Pinned Locked Moved Uncategorized
110 Posts 87 Posters 3 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

    Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

    Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

    /kuk

    netzradler@hessen.socialN This user is from outside of this forum
    netzradler@hessen.socialN This user is from outside of this forum
    netzradler@hessen.social
    wrote last edited by
    #12

    @kuketzblog ich finde Passkeys intransparent für den Nutzer gelöst. Ich denke, viele benutzen es und sind sich nicht klar darüber, was sie da machen.

    1 Reply Last reply
    0
    • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

      Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

      Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

      /kuk

      komaspieler@machteburch.socialK This user is from outside of this forum
      komaspieler@machteburch.socialK This user is from outside of this forum
      komaspieler@machteburch.social
      wrote last edited by
      #13

      @kuketzblog Bin da lieber mit klassischem MFA unterwegs - meist TOTP und in kritischen Bereichen Yubikey.

      1 Reply Last reply
      0
      • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

        Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

        Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

        /kuk

        E This user is from outside of this forum
        E This user is from outside of this forum
        exploids@mastodon.social
        wrote last edited by
        #14

        @kuketzblog Ich benutze Passkeys überall, wo sie angeboten werden und speichere sie in Bitwarden. Finde ich persönlich vom Workflow her praktischer als Passwörter mit Passwortmanager

        1 Reply Last reply
        0
        • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

          Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

          Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

          /kuk

          eskalator@fedifreu.deE This user is from outside of this forum
          eskalator@fedifreu.deE This user is from outside of this forum
          eskalator@fedifreu.de
          wrote last edited by
          #15

          @kuketzblog
          Teilweise, fühle mich aber nicht wohl damit.

          Passwort und 2fa hab ich ohne große Erklärung verstanden. Deshalb bei mir erste Wahl.

          Die Zeit die Funktionsweise von Passkeys zu verstehen hab ich mir bisher nicht genommen

          michaelschramm@digitalcourage.socialM 1 Reply Last reply
          0
          • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

            Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

            Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

            /kuk

            herrjemineh@social.meenzen.netH This user is from outside of this forum
            herrjemineh@social.meenzen.netH This user is from outside of this forum
            herrjemineh@social.meenzen.net
            wrote last edited by
            #16

            @kuketzblog Ich nutze Passkeys noch nicht wirklich. Da ich wild zwischen Betriebssystemen und Geräten hin und her switche, finde ich laaaaaange Passwörter und Passwortmanager plus Ente-Auth sehr praktikabel und hoffentlich auch ausreichend sicher.

            1 Reply Last reply
            0
            • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

              Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

              Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

              /kuk

              asltf@berlin.socialA This user is from outside of this forum
              asltf@berlin.socialA This user is from outside of this forum
              asltf@berlin.social
              wrote last edited by
              #17

              @kuketzblog noch nicht im Alltag, wenn dann aber nur mit Token2 oder Nitrokey

              1 Reply Last reply
              0
              • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                /kuk

                phoebeeule@troet.cafeP This user is from outside of this forum
                phoebeeule@troet.cafeP This user is from outside of this forum
                phoebeeule@troet.cafe
                wrote last edited by
                #18

                @kuketzblog
                Nicht wirklich, ich habe meinen KeePassXC zusätzlich mit dem Passwort von meinem PC verknüpft. Das läuft über Passkeys, wenn ich mich recht erinnere.
                Auf dem Handy habe ich keine Passkeys. Ich wollte zwar die biometrische Erkennung aktivieren, aber das hat nicht geklappt.

                1 Reply Last reply
                0
                • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                  Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                  Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                  /kuk

                  berlinmatze@troet.cafeB This user is from outside of this forum
                  berlinmatze@troet.cafeB This user is from outside of this forum
                  berlinmatze@troet.cafe
                  wrote last edited by
                  #19

                  @kuketzblog
                  Ich nutze sie bei Diensten, die sie anbieten. Am Desktop und unter Android landen sie jeweils in KeePass. Damit bin ich völlig fein.
                  Nachtrag: Die Datenbank liegt in einer selbst gehosteten Nextcloud und wird darüber zwischen Linux und Android synchronisiert.

                  1 Reply Last reply
                  0
                  • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                    Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                    Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                    /kuk

                    R This user is from outside of this forum
                    R This user is from outside of this forum
                    ronaldloeser@mastodon.social
                    wrote last edited by
                    #20

                    @kuketzblog ich habe jetzt alle Passwörter in der Passwort-App meiner privat gehostetenNextCloud. Und Sie kommen auch auf allen verschiedenen Geräten an, die ich benutzen muss.

                    1 Reply Last reply
                    0
                    • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                      Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                      Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                      /kuk

                      marcr@social.tchncs.deM This user is from outside of this forum
                      marcr@social.tchncs.deM This user is from outside of this forum
                      marcr@social.tchncs.de
                      wrote last edited by
                      #21

                      @kuketzblog Ich habe bisher die Finger davon gelassen. Bleibe aktuell bei der Kombination Keepass + YubiKey.

                      1 Reply Last reply
                      0
                      • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                        Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                        Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                        /kuk

                        i3ke@social.vivaldi.netI This user is from outside of this forum
                        i3ke@social.vivaldi.netI This user is from outside of this forum
                        i3ke@social.vivaldi.net
                        wrote last edited by
                        #22

                        @kuketzblog ich nutze sie wo immer möglich und speichere sie in ProtonPass und Proton ist dann wiederum mit YubiKey als zweiter Faktor gesichert. Passwörter sind einfach nicht für Menschen geeignet und müssen weg.

                        1 Reply Last reply
                        0
                        • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                          Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                          Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                          /kuk

                          fruitless_tux@mastodon.socialF This user is from outside of this forum
                          fruitless_tux@mastodon.socialF This user is from outside of this forum
                          fruitless_tux@mastodon.social
                          wrote last edited by
                          #23

                          @kuketzblog

                          Ich kann damit auch nicht viel anfangen.
                          Ein paar habe ich in meinem Passwort Manager. Das funktioniert, aber warum das jetzt sicher sein soll, verstehe ich einfach nicht.

                          1 Reply Last reply
                          0
                          • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                            Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                            Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                            /kuk

                            shadowwwind@fosstodon.orgS This user is from outside of this forum
                            shadowwwind@fosstodon.orgS This user is from outside of this forum
                            shadowwwind@fosstodon.org
                            wrote last edited by
                            #24

                            @kuketzblog Landen in Protonpass und sind toll.
                            Wenn die website das richtig macht, wie bahn.de oder github sind sie auch so viel schneller.

                            1 Reply Last reply
                            0
                            • truhe@chaos.socialT truhe@chaos.social

                              @kuketzblog Bislang keine Nutzung. Eher im Gegenteil: Ich wünschte mir, ich könnte die diversen aufdringlichen Passkey-Dialoge von Websites und Browsern deaktivieren.

                              asltf@berlin.socialA This user is from outside of this forum
                              asltf@berlin.socialA This user is from outside of this forum
                              asltf@berlin.social
                              wrote last edited by
                              #25

                              @truhe @kuketzblog sollte man eigentlich in jedem Browser abschalten können. Musst mal gucken, das darunter liegende Protokoll heißt webauthn bzw. ctap2

                              1 Reply Last reply
                              0
                              • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                                Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                                /kuk

                                philippe@hessen.socialP This user is from outside of this forum
                                philippe@hessen.socialP This user is from outside of this forum
                                philippe@hessen.social
                                wrote last edited by
                                #26

                                @kuketzblog Ich kann die Skepsis nachvollziehen. Tatsächlich versuche ich, Passkeys zu nutzen, wo es nur geht. Manchmal komme ich auch durcheinander, weil manche Passkeys irgendwie an Geräte oder Apps gebunden sind und andere nicht. Weiter bleibt ja der Zugang mit Benutzernamen und Passwort bestehen, der ja angegriffen werden kann.

                                1 Reply Last reply
                                0
                                • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                  Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                                  Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                                  /kuk

                                  krisuuu@mastodon.socialK This user is from outside of this forum
                                  krisuuu@mastodon.socialK This user is from outside of this forum
                                  krisuuu@mastodon.social
                                  wrote last edited by
                                  #27

                                  @kuketzblog ich werde einfach nicht warm damit🤷‍♂️

                                  1 Reply Last reply
                                  0
                                  • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                    Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                                    Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                                    /kuk

                                    phpmacher@sueden.socialP This user is from outside of this forum
                                    phpmacher@sueden.socialP This user is from outside of this forum
                                    phpmacher@sueden.social
                                    wrote last edited by
                                    #28

                                    @kuketzblog ich nutze sie sporadisch, speichern in Keepass.

                                    1 Reply Last reply
                                    0
                                    • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                      Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                                      Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                                      /kuk

                                      lapidarius@mastodon.deL This user is from outside of this forum
                                      lapidarius@mastodon.deL This user is from outside of this forum
                                      lapidarius@mastodon.de
                                      wrote last edited by
                                      #29

                                      @kuketzblog

                                      Ich habe mich mit Passkeys bisher nicht näher beschäftigt und verstehe daher die konkreten Vorteile nicht. Vielleicht ist das ein Fehler – oder einfach Abneigung gegenüber Neuem, Unbekanntem?

                                      Meine Passwörter sind lang, enthalten Groß-/Kleinschreibung, Zahlen und Sonderzeichen, und sind in Bitwarden gespeichert – damit synchronisiert auf allen Geräten. Auch Brave speichert sie. Jede Anfrage, einen Passkey zu erstellen, lehne ich ab. Fingerabdrücke funktionieren bei mir ohnehin nur wenige Tage, danach erkennt mich kein Gerät mehr daran. Sie sind wohl dynamisch.

                                      Bin ich damit in großer Gefahr? Bisher nicht: Über 30 Jahre ohne Hack. Zufall, oder nur Glück?

                                      1 Reply Last reply
                                      0
                                      • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                        Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                                        Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                                        /kuk

                                        dome@social.ztfr.euD This user is from outside of this forum
                                        dome@social.ztfr.euD This user is from outside of this forum
                                        dome@social.ztfr.eu
                                        wrote last edited by
                                        #30

                                        @kuketzblog

                                        Nutze Sie wenn möglich überall. Hoste die Keys auch selbst mit Vaultwarden.

                                        Bei selbst gehostetn Diensten versuche ich überdies OIDC mittels Passkey authtentifizierung zu enforcen (mittels Pocket-ID). Der OIDC Anbieter unterstützt tatsächlich auch gar keine klassische Benutzername / Password Kombi mehr.

                                        War anfangs ungewöhnlich aber mittlerweile will ich nicht mehr weg davon.

                                        1 Reply Last reply
                                        0
                                        • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                          Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                                          Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                                          /kuk

                                          captainmalu@mastodon.socialC This user is from outside of this forum
                                          captainmalu@mastodon.socialC This user is from outside of this forum
                                          captainmalu@mastodon.social
                                          wrote last edited by
                                          #31

                                          @kuketzblog Als ich das letzte mal geschaut habe konnte mein Passwortmanager die noch nicht und ich meine auch auf Linux war da was, dass man dann immer das smartphone braucht, weil die browser es da noch nicht richtig machen.

                                          1 Reply Last reply
                                          0
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes


                                          • Login

                                          • Login or register to search.
                                          • First post
                                            Last post
                                          0
                                          • Categories
                                          • Recent
                                          • Tags
                                          • Popular
                                          • World
                                          • Users
                                          • Groups