Moderne Passkey-Implementierungen lösen die Herausforderung Geräteverlust durch sichere Synchronisation und mehrere Recovery-Optionen – und machen Passkeys damit tatsächlich besser wiederherstellbar als Passwörter, bei gleichzeitig hoher Sicherheit.
Multi-Device-Synchronisation:
Auf einem Gerät erstellte Passkeys werden automatisch auf alle Geräte einer Person im selben Ökosystem synchronisiert – mit Ende-zu-Ende-verschlüsseltem Cloud-Speicher:
- Apple-Ökosystem: iCloud-Schlüsselbund synchronisiert Passkeys über iPhone, iPad und Mac
- Google-Ökosystem: Google Password Manager synchronisiert über Android-Geräte und Chrome-Browser
- Microsoft-Ökosystem: Microsoft-Konto synchronisiert über Windows-Geräte
Wichtig ist, dass diese Synchronisation die Sicherheit wahrt – Passkey-Material wird vor der Speicherung in der Cloud auf dem Gerät verschlüsselt, und der Cloud-Anbieter (Apple, Google, Microsoft) kann trotz Hosting der verschlüsselten Daten nicht auf private Schlüssel zugreifen.
Was das bei Geräteverlust bedeutet:
Wenn Kund:innen ihr Smartphone verlieren, bleiben ihre Passkeys auf den anderen Geräten (Tablet, Computer usw.) verfügbar. Sobald sie ein neues Smartphone erhalten und sich mit ihrer Apple-ID, ihrem Google-Konto oder Microsoft-Konto anmelden, werden die Passkeys automatisch auf das neue Gerät synchronisiert.
Recovery-Optionen für Finanzinstitute:
Für Kund:innen, die alle Geräte verlieren oder ein neues Ökosystem aufbauen, unterstützt die Passkey-Authentifizierung von G+D Netcetera mehrere Recovery-Strategien:
- Registrierung eines zweiten Passkeys: Mehrere Passkeys (z.B. Smartphone + Laptop) bereits bei der Ersteinrichtung hinterlegen.
- Backup-Authentifizierungsmethoden: Zeitlich begrenzter Rückgriff auf alternative Authentifizierung während der Wiederherstellungsphase.
- Unterstützte Kontowiederherstellung: Erweiterte Identitätsprüfung (mehrere Wissensfragen, Dokumentenverifikation, Video-Identifizierung) mit anschliessender Neu-Registrierung des Passkeys.
- Gerätebasierte Wiederherstellung: Für Mobile-Banking-Apps können Nutzer:innen Passkeys nach Neuinstallation der App und erfolgreicher starker Identitätsprüfung erneut registrieren.
Besser als Passwort-Recovery:
Klassische Passwort-Wiederherstellung basiert oft auf E-Mail oder SMS – beides angreifbar. Passkey-Recovery nutzt die Sicherheit der Geräteökosysteme und Multi-Faktor-Identitätsprüfung und bietet eine deutlich sicherere Wiederherstellung als Passwort-Reset-Flows.
Finanzinstitute können Recovery-Policies gemäss ihrer Risikobereitschaft definieren. G+D Netcetera bietet flexible Implementierungsoptionen – von hochautomatisiert (für Konten mit niedrigen Werten) bis hin zu stark unterstützten Prozessen (für vermögende Privatkund:innen oder Firmenkunden).