passwortlose
Passwortlose bezeichnet Verfahren der Authentisierung, bei denen herkömmliche Passwörter nicht genutzt werden. Stattdessen werden Faktoren wie Besitznachweise (Sicherheitstoken oder Gerät), Biometrie oder zeitlich begrenzte Einmalcodes verwendet. Ziel ist es, die Anfälligkeit durch Passwort-basierte Angriffe zu verringern und die Benutzerfreundlichkeit zu erhöhen.
Technische Grundlagen bilden meist WebAuthn/FIDO2 in Verbindung mit CTAP. Dabei registriert der Nutzer einen Authenticator (z.
Typische Implementierungen umfassen Passkeys auf Geräten, hardwarebasierte Authenticatoren sowie zeitlich begrenzte Einmalcodes oder Magic Links als
Vorteile bestehen vor allem in der Reduktion von Phishing und gestohlenen Passwörtern sowie in einer vereinfachten
Verbreitung und Umfeld: Große Plattformen unterstützen Passkeys bzw. passwortlose Logins, und die Standardisierung durch FIDO2/WebAuthn fördert