Cookie-Einstellungen

Sie entscheiden je Dienst. Notwendige Einträge laufen ohne Einwilligung, alles andere nur mit Ihrer Zustimmung. Jede Entscheidung — auch das Ablehnen — halten wir als Nachweis fest. Details in der Cookie-Richtlinie.

Notwendig

Immer aktiv

Technisch erforderlich, damit die Website funktioniert und Ihre Entscheidungen erhalten bleiben. Ohne Ihre Einwilligung werden keine Daten an Dritte übermittelt.

Rechtsgrundlage: § 165 Abs. 3 TKG 2021 — unbedingt erforderlich, keine Einwilligung nötig

Ohne diese Einträge lässt sich die Website nicht betreiben — sie werden deshalb ohne Einwilligung gesetzt und sind hier nicht abwählbar.

Website-Betrieb

Immer aktiv

Speichert Ihre Cookie-Entscheidung, verbindet Quickcheck und Folgefragebogen derselben Person und merkt sich die Hell/Dunkel-Einstellung.

Anbieter:
HoliSec GmbH, Graz (Betreiber dieser Website)
Verwendete Cookies und Speicher-Einträge (3)
Cookies und Speicher-Einträge: Website-Betrieb
NameTypAnbieterDomainZweckDauer
hs_consentCookieHoliSec (Erstanbieter)holisec.com (eigene Domain)Speichert die Entscheidung aus diesem Dialog (Umfang, Zeitpunkt, Kennung des Nachweises).12 Monate
hs_vidLocal StorageHoliSec (Erstanbieter)holisec.com (eigene Domain)Verbindet Quickcheck und Folgefragebogen derselben Person, damit Antworten nicht doppelt erfragt werden. Mit Ihrer Einwilligung für Meta Pixel und Conversions API wird die Kennung zusätzlich SHA-256-gehasht als external_id an Meta übermittelt.bis zum Löschen (Local Storage)
themeLocal StorageHoliSec (Erstanbieter)holisec.com (eigene Domain)Merkt die Hell/Dunkel-Einstellung.bis zum Löschen (Local Storage)

Marketing

Messung der Wirkung unserer Anzeigen und Optimierung der Anzeigenauslieferung. Nur mit Ihrer Einwilligung; ohne sie wird nichts an Meta übertragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 165 Abs. 3 TKG 2021 — Einwilligung

Meta Pixel und Conversions API

Misst, welche Seitenaufrufe und Aktionen (z. B. NIS2-Check, Ersteinschätzung, Kontakt) nach dem Klick auf eine Meta-Anzeige erfolgen, und optimiert die Anzeigenauslieferung. Beim Absenden eines Formulars gehen E-Mail, Name, Telefon und die Browser-Kennung hs_vid ausschließlich SHA-256-gehasht an Meta.

Anbieter:
Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland
Drittland:
USA, EU-US Data Privacy Framework

Datenschutzerklärung des Anbieters (öffnet in neuem Tab)

Verwendete Cookies und Speicher-Einträge (2)
Cookies und Speicher-Einträge: Meta Pixel und Conversions API
NameTypAnbieterDomainZweckDauer
_fbpCookieMeta (Erstanbieter-Cookie)holisec.com (eigene Domain)Unterscheidet Browser für die Anzeigenmessung.90 Tage
_fbcCookieMeta (Erstanbieter-Cookie)holisec.com (eigene Domain)Speichert die Klick-Kennung einer Meta-Anzeige (aus dem Parameter fbclid) — nur nach einem Klick auf eine Meta-Anzeige.90 Tage

Diese Cookies setzt das Meta-Pixel selbst; sie lassen sich nur gemeinsam mit dem Dienst abwählen.

HoliSec
Wissens-Hub
Tipps & Tricks

Nie wieder Passwörter!

Passwörter werden vergessen, wiederverwendet und gestohlen – Passkeys ersetzen sie durch kryptografische Schlüsselpaare. Was dahintersteckt und wie Sie in wenigen Minuten Ihren ersten Passkey bei Google einrichten.

18. Februar 20253 Min. Lesezeit
Titelgrafik „Nie wieder Passwörter!“: durchgestrichene Passwörter wandern in den Papierkorb

Wie Passkeys Ihnen das Leben leichter machen und gleichzeitig Ihre Sicherheit erhöhen.

Passwörter nerven – und sind obendrein ein enormes Sicherheitsrisiko. Sie werden vergessen, wiederverwendet oder zu einfach gewählt, was sie zu einem beliebten Angriffsziel für Cyberkriminelle macht. Doch mittlerweile gibt es eine bessere Lösung: Passkeys.

Passkeys ermöglichen eine passwortlose Authentifizierung, die nicht nur sicherer, sondern auch viel benutzerfreundlicher ist. In diesem Artikel erkläre ich, was Passkeys genau sind, wie sie funktionieren und wie Sie Ihre herkömmlichen Passwörter durch diese moderne Technologie ersetzen.

Was sind Passkeys?

Passkeys sind eine moderne Authentifizierungsmethode, die klassische Passwörter ersetzt. Anstatt sich auf eine Zeichenfolge zu verlassen, nutzen Passkeys kryptografische Schlüsselpaare, um Nutzer sicher zu authentifizieren.

Diese Technologie behebt gängige Sicherheitslücken traditioneller Passwörter, darunter:

  • Phishing-Angriffe
  • Credential Stuffing (Missbrauch gestohlener Zugangsdaten)
  • Schwache oder wiederverwendete Passwörter

Wie funktionieren Passkeys?

Das Herzstück der Passkey-Technologie ist die Public-Key-Kryptographie. Hier eine vereinfachte Darstellung des Prozesses:

  1. Schlüsselpaar-Erstellung: Beim ersten Login wird ein Paar kryptografischer Schlüssel generiert – ein öffentlicher und ein privater Schlüssel.
  2. Speicherung des öffentlichen Schlüssels: Der öffentliche Schlüssel wird sicher auf dem Server hinterlegt, während der private Schlüssel auf dem Gerät des Nutzers bleibt.
  3. Anmeldung: Beim Login nutzt das Gerät den privaten Schlüssel, um eine digitale Signatur zu erzeugen. Der Server überprüft diese mithilfe des öffentlichen Schlüssels.

Da der private Schlüssel nie das Gerät verlässt, sind Phishing und andere Angriffe nahezu ausgeschlossen.

Passkey Schritt für Schritt – am Beispiel Google

Passkeys lassen sich bereits bei vielen Diensten nutzen. Google bietet eine einfache Möglichkeit, Passkeys direkt im eigenen Konto einzurichten. Hier eine Schritt-für-Schritt-Anleitung:

  1. Die Seite myaccount.google.com (öffnet in neuem Tab) aufrufen
Screenshot der Google-Konto-Übersicht (myaccount.google.com) mit Menüpunkten wie „Sicherheit“ und „Daten und Datenschutz“.
  1. In der Suchleiste „Passkey“ eintippen und den Vorschlag „Passkeys und Sicherheitsschlüssel“ auswählen
Screenshot der Google-Konto-Suche: Die Eingabe „passkey“ zeigt den Vorschlag „Passkeys und Sicherheitsschlüssel“ im Bereich Sicherheit.
  1. Account authentifizieren, z. B. per Passwort oder Zwei-Faktor-Authentifizierung
  2. Einen neuen Passkey erstellen
Screenshot der Google-Seite „Passkeys and security keys“ mit der Schaltfläche „Create a passkey“.
  1. Die Windows-TPM-Abfrage bestätigen, falls Sie einen Passkey mit Windows einrichten
Screenshot des Windows-Sicherheit-Dialogs „Sicherstellen, dass Sie es sind“: Windows Hello fragt die PIN ab, um den Passkey auf dem Gerät zu speichern.Screenshot des Windows-Sicherheit-Dialogs „Hauptschlüssel gespeichert“: Der Passkey ist angelegt, die Anmeldung per Gesicht, Fingerabdruck oder PIN ist aktiv.
  1. Den neuen Passkey testen, indem Sie sich ohne Passwort anmelden
Screenshot der Google-Passkey-Seite nach dem Einrichten: „You’re all set!“ mit der Schaltfläche „Try it out“ und dem gespeicherten Windows-Hello-Passkey.Screenshot des Google-Bestätigungsdialogs nach erfolgreichem Passkey-Test: „You’re all set!“ – die Anmeldung funktioniert ohne Passwort.

Nach diesen Schritten melden Sie sich mit Ihrem Passkey passwortlos bei Google-Diensten an.

Fazit

Passkeys sind eine sichere, benutzerfreundliche und zukunftsorientierte Alternative zu Passwörtern. Sie eliminieren gängige Sicherheitsrisiken wie Phishing und schwache Passwörter und ermöglichen eine schnellere und bequemere Anmeldung.

Gerade für KMUs bietet die Technologie eine einfache Möglichkeit, die IT-Sicherheit zu erhöhen und gleichzeitig den Login-Prozess zu optimieren. Große Anbieter wie Google setzen bereits auf Passkeys – es lohnt sich also, frühzeitig mit der Umstellung zu beginnen.

Haben Sie Fragen oder möchten Sie Passkeys in Ihrem Unternehmen nutzen? Schreiben Sie mir gerne eine Mail an [email protected] oder vernetzen Sie sich mit mir auf LinkedIn: Nikolas Kachelmaier (öffnet in neuem Tab)

Jetzt starten

Bereit für mehr Sicherheit?

Kostenloses Erstgespräch: Wir zeigen Ihnen, wo Ihr Unternehmen steht und welche Schritte sinnvoll sind.