Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch.

Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch.

Scheduled Pinned Locked Moved Uncategorized
110 Posts 87 Posters 3 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

    Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

    Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

    /kuk

    saiki@social.tchncs.deS This user is from outside of this forum
    saiki@social.tchncs.deS This user is from outside of this forum
    saiki@social.tchncs.de
    wrote last edited by
    #33

    @kuketzblog Problem ist die schlechte Portabilität der Passkeys. Und das ist von google und co auch gewollt. Teilweise funktionieren die nur auf dem handy. aber ich will die exportierbar haben, so dass die mit bitwarden überall funktionieren. dann gibt es keine guten browser schnittstellen zur zentralen verwaltung. und und und.

    daher: idee gut, verwende ich auch. aber gerade im beruflichen umfeld eine vollkatastrophe. denn ich kriege meinen passkey von bitwarden beispielsweise nicht in den browser auf arbeit.

    1 Reply Last reply
    0
    • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

      Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

      Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

      /kuk

      str_unkreativer@social.anoxinon.deS This user is from outside of this forum
      str_unkreativer@social.anoxinon.deS This user is from outside of this forum
      str_unkreativer@social.anoxinon.de
      wrote last edited by
      #34

      @kuketzblog Ich nutze kein Passkey! Ich bleibe vorerst bei Bentzername, Kennwort und 2FA. Nach meinem Kenntnisstand sind bei den meisten Unternehmen trotz Passkey noch Benutzername Kennwort aktiv, dann muss ich beides „verwalten“.
      Ich bin zwar IT-Affin aber kein Profi daher scheue ich mich irgendwas selbst zu hosten, meine Synology NAS ist vom I-net nicht erreichbar. Alles selbst zu hosten zum SinglePointOfFailure zu werden, nein Danke. Zumal ich Windows, Linux & Apple nutze.

      1 Reply Last reply
      0
      • eskalator@fedifreu.deE eskalator@fedifreu.de

        @kuketzblog
        Teilweise, fühle mich aber nicht wohl damit.

        Passwort und 2fa hab ich ohne große Erklärung verstanden. Deshalb bei mir erste Wahl.

        Die Zeit die Funktionsweise von Passkeys zu verstehen hab ich mir bisher nicht genommen

        michaelschramm@digitalcourage.socialM This user is from outside of this forum
        michaelschramm@digitalcourage.socialM This user is from outside of this forum
        michaelschramm@digitalcourage.social
        wrote last edited by
        #35

        @Eskalator @kuketzblog geht mir genau so.

        1 Reply Last reply
        0
        • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

          Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

          Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

          /kuk

          michaelschramm@digitalcourage.socialM This user is from outside of this forum
          michaelschramm@digitalcourage.socialM This user is from outside of this forum
          michaelschramm@digitalcourage.social
          wrote last edited by
          #36

          @kuketzblog ich habe Passkey noch nicht ganz verstanden. Ich nutze KeypassXC mit externen Key im verschlüsselten USB physisch an meinem Schlüsselbund.

          1 Reply Last reply
          0
          • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

            Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

            Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

            /kuk

            ml1@mastodon.socialM This user is from outside of this forum
            ml1@mastodon.socialM This user is from outside of this forum
            ml1@mastodon.social
            wrote last edited by
            #37

            @kuketzblog
            Ich nutze Passkeys nur zögerlich und habe aktuell nur zwei in Gebrauch.
            Die landen, wie meine Passwörter auch, in meinem Passwortmanager "Bitwarden".

            1 Reply Last reply
            0
            • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

              Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

              Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

              /kuk

              tc@chaos.socialT This user is from outside of this forum
              tc@chaos.socialT This user is from outside of this forum
              tc@chaos.social
              wrote last edited by
              #38

              @kuketzblog
              Bei mir ist Bitwarden/Vaultwarden mit Sync und Backup im Einsatz.
              Passkeys nutze ich manchmal, geht mit dem setup genau so easy wie jedes Passwort.

              1 Reply Last reply
              0
              • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                /kuk

                personofinterest@nrw.socialP This user is from outside of this forum
                personofinterest@nrw.socialP This user is from outside of this forum
                personofinterest@nrw.social
                wrote last edited by
                #39

                @kuketzblog Ich sehe das wie du. Leider habe ich zwei Anbieter, die mir 2FA vorschreiben (grundsätzlich positiv zu sehen; manche Menschen muss man zu ihrem Glück halt zwingen) aber als 2F nur Passkeys anbieten. Lieber wäre mir ein Yubikey, wie ich ihn auch auf der Arbeit verwende um meine Admin-Accounts zusätzlich abzusichern.

                1 Reply Last reply
                0
                • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                  Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                  Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                  /kuk

                  alienjay@burningboard.netA This user is from outside of this forum
                  alienjay@burningboard.netA This user is from outside of this forum
                  alienjay@burningboard.net
                  wrote last edited by
                  #40

                  @kuketzblog Keine Passkeys. Ganz altmodisch Passwortmanager und lange+komplexe Passwörter. Und wo möglich 2FA über TOTP

                  johummel@muenchen.socialJ 1 Reply Last reply
                  0
                  • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                    Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                    Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                    /kuk

                    phql@mastodon.socialP This user is from outside of this forum
                    phql@mastodon.socialP This user is from outside of this forum
                    phql@mastodon.social
                    wrote last edited by
                    #41

                    @kuketzblog Passkeys sind im Vaultwarden auf meinem VPS und den nativen Bitwarden Client Apps.
                    Bin erst vor einigen Wochen von Proton zu Bit-/Vaultwarden geflohen (andere Gründe, Linux Kram) und nutze Passkeys nicht exzessiv aber bisher keine Probleme. Fragt mich in einigen Wochen nochmal ^^

                    1 Reply Last reply
                    0
                    • alienjay@burningboard.netA alienjay@burningboard.net

                      @kuketzblog Keine Passkeys. Ganz altmodisch Passwortmanager und lange+komplexe Passwörter. Und wo möglich 2FA über TOTP

                      johummel@muenchen.socialJ This user is from outside of this forum
                      johummel@muenchen.socialJ This user is from outside of this forum
                      johummel@muenchen.social
                      wrote last edited by
                      #42

                      @AlienJay @kuketzblog mach ich auch so ... alles über Bitwarden Server (inkl. Backup)

                      1 Reply Last reply
                      0
                      • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                        Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                        Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                        /kuk

                        choomba@social.tchncs.deC This user is from outside of this forum
                        choomba@social.tchncs.deC This user is from outside of this forum
                        choomba@social.tchncs.de
                        wrote last edited by
                        #43

                        @kuketzblog Ich nutze Passkeys im eigenen Passwortmanager über mehrere Geräte hinweg. Das funktioniert super. Konnte mit Passkeys auch schon Authentifizierungsprobleme mit dem normalen Login umgehen, d.h. sie sind in meiner Erfahrung zuverlässiger.

                        1 Reply Last reply
                        0
                        • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                          Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                          Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                          /kuk

                          jonu@norden.socialJ This user is from outside of this forum
                          jonu@norden.socialJ This user is from outside of this forum
                          jonu@norden.social
                          wrote last edited by
                          #44

                          @kuketzblog Ich kann das keinem Nicht-Tecchi erklären. Viele sind schon mit einem Passwortmanager überfordert und haben Notizbücher. Und dann noch je Gerät ein Key hinterlegen.

                          Was wenn beide Geräte den Geist aufgeben oder ich das Gerät wechsele - ich muss einen neuen Passkey anlegen. Das ist für Obige Menschen, die ich mag, nicht praktikabel - da ist schon der Smartphonewechsel ein Horror.

                          1 Reply Last reply
                          0
                          • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                            Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                            Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                            /kuk

                            chfkch@ruhr.socialC This user is from outside of this forum
                            chfkch@ruhr.socialC This user is from outside of this forum
                            chfkch@ruhr.social
                            wrote last edited by
                            #45

                            @kuketzblog
                            Auf einem Hardware Token und im Passwortmanager (2 Passkeys).

                            1 Reply Last reply
                            0
                            • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                              Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                              Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                              /kuk

                              lukstru@toot.kif.rocksL This user is from outside of this forum
                              lukstru@toot.kif.rocksL This user is from outside of this forum
                              lukstru@toot.kif.rocks
                              wrote last edited by
                              #46

                              @kuketzblog wenn mich eine website zu drängt, wird der passkey im PWM gespeichert. Ansonsten nicht

                              1 Reply Last reply
                              0
                              • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                                Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                                /kuk

                                I This user is from outside of this forum
                                I This user is from outside of this forum
                                immer_sicher@mastodon.social
                                wrote last edited by
                                #47

                                @kuketzblog und wenn der Passkey weg ist was dann? Das schreckt mich ab, nutze KeePass, dann habe ich alles selbst in der Hand. Hauptsache genug Kopien und hoffentlich gutes Masterpasswort.

                                1 Reply Last reply
                                0
                                • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                  Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                                  Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                                  /kuk

                                  aardjon@social.tchncs.deA This user is from outside of this forum
                                  aardjon@social.tchncs.deA This user is from outside of this forum
                                  aardjon@social.tchncs.de
                                  wrote last edited by
                                  #48

                                  @kuketzblog Verwende sie wo es möglich ist, leider aber nur auf sehr wenigen der von mir genutzten Websites (insb. keine Banken, sehr schade). Die Passkeys liegen auf meinem Nitrokey. Ich habe wenn möglich immer noch irgendein anderes (2FA-)Loginverfahren aktiviert, als Backup.

                                  1 Reply Last reply
                                  0
                                  • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                    Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                                    Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                                    /kuk

                                    glueckstein@digitalcourage.socialG This user is from outside of this forum
                                    glueckstein@digitalcourage.socialG This user is from outside of this forum
                                    glueckstein@digitalcourage.social
                                    wrote last edited by
                                    #49

                                    @kuketzblog Ich nutze sie aus Neugier mit Speicherung im lokalen Passwortmanager. Mal wird mir dann die Möglichkeit des Logins über Passkeys angeboten und mal nicht. Ich durchschaue das Ganze noch nicht.
                                    Passwort & OTP fühlt sich "normaler" an.

                                    1 Reply Last reply
                                    0
                                    • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                      Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                                      Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                                      /kuk

                                      T This user is from outside of this forum
                                      T This user is from outside of this forum
                                      thorstenz@troet.cafe
                                      wrote last edited by
                                      #50

                                      @kuketzblog
                                      Selbstgehosteter Passwortmanager

                                      1 Reply Last reply
                                      0
                                      • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                        Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                                        Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                                        /kuk

                                        okuna@social.tchncs.deO This user is from outside of this forum
                                        okuna@social.tchncs.deO This user is from outside of this forum
                                        okuna@social.tchncs.de
                                        wrote last edited by
                                        #51

                                        @kuketzblog Du sprichst mir aus der Seele. Ganz genau so geht es mir auch. Ich sehe den Mehrwert, aber irgendwie kann ich mich selber nicht überzeugen.
                                        Zumal ich ein Durcheinander von Betriebssystemen und Browser verwende. Linux, iPadOS, GrapheneOS. Ich habe dann immer die Sorge, dass ich nur noch von diesem einen Gerät mit diesem einen Browser auf das Konto zugreifen kann. Ich glaube, wäre ich nur im Apple-Biotop mit iPhone, iPad und Mac OS wäre das einfacher.

                                        1 Reply Last reply
                                        0
                                        • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                          Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.

                                          Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?

                                          /kuk

                                          maunzcache@ruhr.socialM This user is from outside of this forum
                                          maunzcache@ruhr.socialM This user is from outside of this forum
                                          maunzcache@ruhr.social
                                          wrote last edited by
                                          #52

                                          @kuketzblog Mich hat damals der Blog hier https://fy.blackhats.net.au/blog/2024-04-26-passkeys-a-shattered-dream/ dazu gebracht Passkeys nicht zu mögen. Daher bis heute der selbe Standpunkt.

                                          Ich müsste die Aussage des Blogs nochmal neu bewerten, aber das wäre bei mir Status Quo.

                                          leckse@social.leckse.netL 1 Reply Last reply
                                          0
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes


                                          • Login

                                          • Login or register to search.
                                          • First post
                                            Last post
                                          0
                                          • Categories
                                          • Recent
                                          • Tags
                                          • Popular
                                          • World
                                          • Users
                                          • Groups