abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 
Stefan-B
Autor ★
Status: in Prüfung

Passkeys sind ja mehr und mehr in aller Munde.
Zur Erinnerung: Passkeys werden zukünftig mehr und mehr die bisherigen Passwörter ersetzen - und sind vor Phishing-Angriffen gefeit.
Bei Passkeys sind nicht die bisherigen Passwörter der Schlüssel sondern die personenbezogene Face-ID oder der Fingerprint.
Die ersten großen Dienstleister (z.B. PayPal und Amazon) nutzen schon jetzt diese Form des Logins.
Ich würde es sehr begrüßen, wenn auch comdirect die Anmeldung via Passkey alsbald ermöglicht.

10 Kommentare
SMT_Jan-Ove
ehemaliger Mitarbeiter

Hallo @Stefan-B

 

herzlich willkommen in unserer Community. 

 

Bisher gibt es keine Pläne in diese Richtung, aber deinen Vorschlag gebe ich gerne weiter. 

 

Beste Grüße

Jan-Ove

Janus
Autor

Dem kann ich mich nur anschließen! Gerade beim Banking sollte Sicherheit oberstes Gebot sein und mit Passkeys würden wir da einen großen Schritt machen. 

Silver_Wolf
Legende

Ja, tolle Idee.

Und dann den privaten Schlüssel über die Cloud synchronisieren.  LOL

 

Status geändert in: in Prüfung
SMT_Chris
Community Manager
Community Manager

Hallo @Stefan-B ,

 

das Thema ist durchaus interessant, daher wir haben es im Blick und loten Möglichkeiten aus. Ob und wann eine Umsetzung erfolgt, können wir zum aktuellen Zeitpunkt nicht sagen. Selbstverständlich halten wir dich und die Community auf dem Laufenden. 

 

Viele Grüße

Christoph

Stefan-B
Autor ★

Hallo @Silver_Wolf,
"Passkeys" war ein lesenswertes Schwerpunkt-Thema in der "c't" 18/2023.

Freundliche Grüße
Stefan

Wendelin
Autor ★

Aus Sicherheitsaspekten ist das Passkey-Verfahren sehr zu empfehlen. Daher kann ich mich dem Wunsch nach baldiger Umsetzung nur anschließen.

Aktuell ist der Zugang zum Online-Banking lediglich durch eine 6stellige numerische PIN möglich. Das ist sowas von veraltet. Einfach nur LOL.

Thorsten_
Legende

Aktuell ist der Zugang zum Online-Banking lediglich durch eine 6stellige numerische PIN möglich.


Nur auf Endgeräten mit gespeicherten Cookies und vorheriger Authentifizierung mittels TAN.

Josh Lyman
Autor

Hallo, es ist ein Jahr vergangen seit das Thema erstellt wurde. Das BSI hat auch einen lesenswerten Artikel darüber: BSI - Passkeys - anmelden ohne Passwort (bund.de)

 

Wöre doch phänomenal wenn die Comdirect hier führend im deutschen Banking wäre im Bezug auf Sicherheit. Daher, ist das Thema wenigstens auf der Roadmap und für wann ist die Integrierung geplant?

alba96
Experte ★

Welchen Sicherheitsvorteil haben denn Passkeys gegenüber dem herkömmlichen 2FA Login mit UserID, Passwort und xTAN?

 

Nachdem was ich darüber gelesen habe, verdongelt man ein Gerät mit dem Login, auf dem dann die Passkeys gespeichert werden. Das Login mit einem anderen Gerät oder auch nur anderem Browser auf demselben Gerät ist dann nicht mehr so einfach möglich, es sei denn:

 

- man synchronisiert die Passkeys über eine Cloud (was ja auch nicht jeder toll findet)

- man bestätigt auf/mit dem "Hauptgerät" den Login mit dem alternativen Gerät (gibt auch schon: nennt sich PhotoTAN oder generell 2FA)

 

Ehrlich gesagt sehe ich erstmal nur Komplikationen ohne echten Mehrwert.

 

Zugegeben: Phishing oder unsichere triviale Passwörter werden so vermieden, aber wer auf so was reinfällt setzt sich wohl auch nicht nicht im Vorfeld nicht mit Passkeys auseinander.

 

Ich habe mich nach anfänglichem Interesse gegen Passkeys entschieden, weil ich keinen Vorteil gegenüber dem etablierten 2FA erkenne, der groß genug ist um die Nachteile auszugleichen.

Und wenn man die Entwicklung des letzten Jahres so verfolgt, ist das wohl abseits von ein paar Enthusiasten auch die allgemeine Haltung.

Ich denke Passkeys werden ein Nischenprodukt bleiben, sich aber nicht auf breiter Front durchsetzen.

 

Was natürlich nicht heißt, dass die codi es nicht für Interessierte anbieten soll. Ich fürchte nur dass ohne große zu erwartende Userbasis und ohne signifikanten Sicherheitsgewinn gegenüber dem gebräuchlichen Verfahren die Prio eher gering ist.

 

Ausserdem muß auch noch sichergestellt werden, dass das neue Verfahren PSD2 konform ist.

Gibt es überhaupt schon Banken, die Passkeys anbieten?

 

SMT_Chris
Community Manager
Community Manager

Hallo @Josh Lyman,

 

leider kann ich hier noch keine Entwicklung verkünden. Interessant bleibt das Thema für uns aber weiterhin. 

 

VG

Christoph

Kurz zustimmen zu Cookies und vergleichbaren Webtechnologien
Um Ihnen insbesondere ein optimales Website-Erlebnis zu bieten, werden mit Ihrer Einwilligung Cookies und Webtechnologien zu Funktions-, Statistik-, Komfort- und Marketingzwecken sowie zur Darstellung personalisierter Inhalte verwendet. Im Einzelnen sind dies (Details unter nachfolgenden Links):

Adobe Analytics: Reichweitenmessung zur Verbesserung des Nutzungserlebnisses der Website sowie Optimierung der Marketingkampagnen.

Adform: Aussteuerung und Optimierung von Werbemitteln, die durch Kunden von Adform geschaltet werden.

Adition: Aussteuerung und Optimierung von Werbemitteln, die durch Kunden von Adition geschaltet werden.

comdirect-Surfertracking: Optimierung und Aussteuerung nutzerbezogener Werbung, die von comdirect auf Drittseiten geschaltet wird

Community Umfrage: Aussteuerung von Umfragen für Besucher der comdirect community.

DoubleClick Floodlight: Analyse des Nutzerverhaltens zur Optimierung des Nutzungserlebnisses.

Meta: Nachverfolgung von Verhalten nach Klick auf Meta-Werbeanzeigen und Personalisierung von Meta-Werbung.

Google Ads: Nachverfolgung von Verhalten nach Klick auf Google-Werbeanzeigen und Personalisierung von Google-Werbung.

Personalisierte Angebote: Aussteuerung und Optimierung von personalisierten Werbeflächen im persönlichen Bereich.

Smartadverser: Aussteuerung und Optimierung von Werbemitteln, die durch Kunden von Smartadverser geschaltet werden.

Wenn Sie mindestens 16 Jahre alt sind, können Sie durch Klicken auf „Alle akzeptieren“ bestätigen, dass wir diese Webtechnologien verwenden dürfen. Anderenfalls klicken Sie auf „Alle verweigern“. Durch Klicken auf „Einzeln einstellen“ können Sie jederzeit Ihre Einwilligung widerrufen oder Ihre Einwilligungseinstellungen anpassen.

Hier finden Sie weitere Informationen zum Datenschutz und unser Impressum.