Zum Inhalt springen
  Welche Passkey-Variante passt?    Optionen vergleichen

Passkeys für Unternehmen.

Passwortlos anmelden. Phishing-Risiken reduzieren. Passkeys passend zur Unternehmensumgebung einführen.


Passkeys ermöglichen eine passwortlose und phishing-resistente Anmeldung. MTRIX unterstützt Unternehmen herstellerneutral bei der Auswahl und Einführung einer passenden Passkey-Lösung.

Passkey-Beratung anfragen FIDO2 Security Keys ansehen

Passkeys im Überblick

Erfahren Sie, wie Passkeys funktionieren, welche Varianten es gibt und wann hardwarebasierte Security Keys sinnvoll sind.

Passkeys sind digitale Anmeldedaten, die klassische Passwörter ersetzen können. Statt eines Passworts bestätigt der Nutzer die Anmeldung beispielsweise mit einer Geräte-PIN, per Fingerabdruck, Gesichtserkennung oder mit einem Security Key.

Dabei kommt ein kryptografisches Schlüsselpaar zum Einsatz: Der private Schlüssel verbleibt sicher im Authentifikator, während beim jeweiligen Dienst nur der öffentliche Schlüssel hinterlegt wird. Passkeys basieren auf FIDO2 und WebAuthn und sind gegen klassische Phishing-Angriffe geschützt. 


Phishing-resistent
Passkeys funktionieren nur beim vorgesehenen Onlinedienst. 

Passwortlos
Nutzer müssen keine Passwörter erstellen, merken oder eingeben. 

Benutzerfreundlich
Die Anmeldung erfolgt mit vertrauten Geräten, Biometrie, PIN oder Security Key.

Passkeys können unterschiedlich gespeichert und bereitgestellt werden. Welche Variante geeignet ist, hängt von Geräten, Nutzergruppen, Sicherheitsanforderungen und dem gewünschten Maß an Kontrolle ab. 


Synchronisierte Passkeys

Synchronisierte Passkeys werden über einen Credential-Provider verschlüsselt auf mehreren Geräten eines Nutzers bereitgestellt. Dadurch können sie beispielsweise auf Smartphone, Tablet und Notebook zur Verfügung stehen, ohne auf jedem Gerät separat eingerichtet werden zu müssen. Das erleichtert den Gerätewechsel und bietet eine komfortable Nutzererfahrung. Unternehmen sollten jedoch festlegen, welche Provider und Geräte zugelassen sind und wie Synchronisierung, Account-Recovery und der Einsatz privater Geräte geregelt werden.

Geeignet beispielsweise für:

  • Standardanwender mit mehreren Endgeräten
  • Cloud- und Mobile-First-Umgebungen
  • Szenarien mit hohen Anforderungen an den Nutzungskomfort

Gerätegebundene Passkeys

Gerätegebundene Passkeys verbleiben auf dem Authentifikator, auf dem sie erstellt oder bereitgestellt wurden. Sie werden nicht auf andere Authentifikatoren synchronisiert. Dadurch behalten Unternehmen mehr Kontrolle über die eingesetzten Authentifikatoren.

Device-bound Passkeys können beispielsweise auf einem verwalteten Gerät oder auf einem externen Security Key gespeichert werden.

Geeignet beispielsweise für:

  • privilegierte Konten und Administratoren

  • besonders schutzbedürftige Anwendungen

  • regulierte Unternehmensbereiche

  • Umgebungen mit hohen Kontrollanforderungen

Nicht immer entweder oder: Viele Unternehmen kombinieren synchronisierte und gerätegebundene Passkeys. Welche Variante sinnvoll ist, hängt von Nutzergruppe, Anwendung und Schutzbedarf ab.

Weiterführender Link: Synced und device-bound Passkeys im Detail vergleichen →

Security Keys speichern Passkeys gerätegebunden auf einem physischen Authentifikator. Der Passkey wird nicht auf andere Authentifikatoren synchronisiert. Der Security Key selbst kann jedoch an verschiedenen kompatiblen Rechnern und Mobilgeräten verwendet werden.

Damit sind Security Keys device-bound und gleichzeitig roamingfähig. Sie eignen sich unter anderem für:

  • Administratoren und privilegierte Konten

  • besonders schutzbedürftige Anwendungen

  • gemeinsam oder wechselnd genutzte Arbeitsplätze

  • Beschäftigte ohne geeignetes Firmen-Smartphone

  • regulierte Unternehmensbereiche

  • Backup- und Recovery-Szenarien

MTRIX bietet FIDO2 Security Keys verschiedener Hersteller und unterstützt Unternehmen bei Auswahl, Vorkonfiguration, Bereitstellung und Verteilung.

FIDO2 Security Keys ansehen Zur passenden Hardware beraten lassen

 


Typische Einsatzszenarien für Passkeys

Passkeys können in Unternehmen für unterschiedliche Nutzergruppen, Anwendungen und Geräte eingesetzt werden.

Microsoft 365 und Entra ID

Passkeys ermöglichen eine phishing-resistente Anmeldung an Microsoft-Diensten. Für den Rollout müssen Richtlinien, Registrierung und Recovery geplant werden.

Passkeys mit Microsoft Entra ID einführen →

Privilegierte Konten und Administratoren

Administratoren und andere besonders schutzbedürftige Nutzer benötigen häufig ein höheres Maß an Kontrolle. Gerätegebundene Passkeys und Security Keys können hier eine geeignete Lösung sein.

Cloud-Anwendungen und Webservices

Anwendungen mit Unterstützung für FIDO2 und WebAuthn können passwortlose Anmeldeprozesse ermöglichen und das Risiko durch gestohlene Zugangsdaten reduzieren.

Mehr über FIDO-Authentifizierung erfahren →

Mobile und hybride Arbeitsplätze

Abhängig von Geräteausstattung und Arbeitsmodell können synchronisierte Passkeys, Plattform-Authentifikatoren oder externe Security Keys eingesetzt werden. Entscheidend sind Sicherheit, Verfügbarkeit und Benutzerfreundlichkeit.

Beschäftigte ohne Firmen-Smartphone

In Produktion, Logistik und anderen Bereichen steht nicht allen Beschäftigten ein persönliches, verwaltetes Smartphone zur Verfügung. Hardwarebasierte Passkeys bieten hier eine praktikable Alternative.

Hardware-Passkeys entdecken →

Externe Mitarbeitende und Dienstleister

Auch Partner und externe Nutzer benötigen sichere, aber möglichst einfach bereitzustellende Anmeldeverfahren. Dabei müssen Ausgabe, Registrierung, Rückgabe und Sperrung berücksichtigt werden.

 

So unterstützt MTRIX bei der Passkey-Einführung

Von der Analyse der bestehenden Umgebung bis zum langfristigen Betrieb: MTRIX begleitet Unternehmen herstellerneutral bei der Auswahl, Einführung und Weiterentwicklung geeigneter Passkey-Lösungen.

1

Beratung und Analyse

Anwendungen, Geräte, Nutzergruppen und vorhandene Authentifizierungsverfahren analysieren.

2

Auswahl geeigneter Lösungen

Passende Plattformen und Authentifikatoren herstellerneutral bewerten.

3

PoC und Implementierung

Wir unterstützen bei Tests, Konfiguration, Integration und der Vorbereitung eines kontrollierten Rollouts.

4

Rollout und Verteilung

Authentifikatoren vorkonfigurieren und sicher an Nutzer oder Standorte verteilen.

5

Support und Weiterentwicklung

Auch nach der Einführung begleitet MTRIX den Betrieb und die Weiterentwicklung Ihrer Authentifizierungsumgebung.

Mehr zum Thema

Grundlagen

FIDO Authentifizierung

Wie FIDO, FIDO2 und WebAuthn funktionieren und welche Möglichkeiten phishing-resistente Authentifizierung Unternehmen bietet.

Mehr über FIDO Authentifizierung  

Blog

FIDO Passkeys erklärt

Wie Passkeys technisch funktionieren und welche Rolle FIDO2 und WebAuthn bei der passwortlosen Anmeldung spielen.

Technische Grundlagen kennenlernen

Blog

Synced vs. Device-bound Passkeys

Welche Unterschiede bei Speicherung, Nutzung und Kontrolle bestehen – und welche Variante zu welchem Einsatzszenario passt.

Passkey-Varianten vergleichen 

Blog

Passkeys in der Unternehmenspraxis

Wie Unternehmen die Einführung von Passkeys von der Zieldefinition bis zum unternehmensweiten Rollout planen können.

Mehr zum Passkey-Rollout lesen 

Information

Passkeys mit Microsoft Entra ID

Was Unternehmen bei Registrierung, Richtlinien, Provisionierung und Recovery im Microsoft-Umfeld beachten sollten.

Beitrag zum Entra-ID-Rollout lesen 

Shop

FIDO2 Security Keys

Hardwarebasierte Passkeys verschiedener Hersteller für unterschiedliche Schnittstellen, Nutzergruppen und Sicherheitsanforderungen.

Security Keys im Shop ansehen 

Sie möchten weitere Informationen?

Für weitere Infos sowie eine erste Beratung stehen unsere Experten gerne zur Verfügung.