Frage Ein paar Fragen zu Passkeys

skiibi

Veteran
Mitglied seit
Jul 23, 2018
Beiträge
130
Bewertungspunkte
10
Punkte
18
Alter
31
Standort
Leipzig
Hello liebe Community,

ich bin gestern auf das Thema mit Passkeys gestoßen und finde das ziemlich interessant. Ich habe dies auch für ein paar Anbieter eingerichtet, wie Amazon etc.

Nun habe ich aber darüber nachgedacht und irgendwie erschließt sich mir nicht, wie das nun insgesamt sicherer sein soll.
In meiner Überlegung gibt es ja immer noch das ursprüngliche Passwort meines Accounts auf dem Server von Amazon.
Nun das Szenario angenommen, irgendwer Fremdes verschafft sich Zugang zu dem Server, so kann er sich ja immer noch die Daten meiner Mail und meines dazugehörigen Passworts herausziehen.

Wo genau hilft mir nun Passkeys, den Account so sicher zu machen? Denn weiterhin besteht ja das Passwort für den Account, neben dem Passykey selbst?
Oder geht es bei Passkeys nur um den Prozess der Anmeldung und nicht um die Sicherheit des gesamten Accounts?

Falls letzteres der Fall sein sollte, verstehe ich nicht genau, warum dann Passykeys existieren, solange noch ein "normales" Passwort für den jeweiligen Account hinterlegt ist.

Vielleicht kann mir jemand eine kleine Erleuchtung für meinen Gedankengang geben, denn die Idee finde ich ziemlich Spannend. Nur scheine ich es irgendwie nicht ganz richtig verstanden zu haben. So zumindest mein Gefühl.

Liebe Grüße und danke für eure Zeit/Mühe.
 
Passkeys macht nur die Speicherung deiner Passwörter sicherer weil die Datenbank selbst nicht so einfach geknackt werden kann, außer man kennt dein "Masterkennwort". Passwörter auf deinem System, sei es Windows oder diverse Tresore in Browsern sind relativ einfach auslesbar, sollte man sich Zugriff auf dein System verschafft haben. Die Accounts die du in Passkeys hinterlegst macht das Programm nicht sicherer auf den Servern der jeweiligen Anbieter.
 
Wenn ich das jetzt recht verstanden habe, ist Windows Hello ja ein Passkey.
Wenn ich das jetzt nun mit einem biometrischen Schlüssel versehe, z.B. Fingerabdruck und jemand hat Zugriff auf meinen Rechner bekommen, benötigt er dann den Fingerabdruck meinerseits um meine Passwörter zu nutzen oder auszulesen?
Oder kann die jeweilige Person trotz dieser Passkey-Funktion die Passwörter quasi einfach von der Festplatte auslesen?
 
Oben Unten