For the complete documentation index, see llms.txt. This page is also available as Markdown.

Passkeys

Melden Sie sich ohne Passwort bei Dastra an – mit Passkeys auf Basis der Standards WebAuthn / FIDO2

Einführung

Ein Passkey ersetzt Ihr Passwort durch die Biometrie oder die PIN Ihres Geräts: Fingerabdruck, Gesichtserkennung oder Entsperrcode.

Dastra setzt auf die offenen Standards WebAuthn und FIDO2. Konkret bedeutet das:

  • Der private Schlüssel verlässt Ihr Gerät nie (bzw. Ihren Passkey-Manager: iCloud Keychain, Google Password Manager, Windows Hello, 1Password, YubiKey…). Dastra speichert ausschließlich den öffentlichen Schlüssel.

  • Es gibt kein gemeinsames Geheimnis, das gestohlen werden könnte: Mit einem Datenleck kann sich niemand in Ihr Konto einloggen.

  • Ein Passkey ist an die Domain von Dastra gebunden und damit von Natur aus phishingresistent. Eine betrügerische Website kann Sie nicht dazu verleiten, ihn zu verwenden.

Wie erstelle ich einen Passkey?

Es gibt zwei Wege.

Über Ihre Sicherheitseinstellungen

  • Klicken Sie im Bereich Passkeys auf Verwalten

  • Geben Sie Ihrem Passkey einen Namen (zum Beispiel „Mein Telefon“ oder „MacBook pro“) und klicken Sie auf Passkey hinzufügen

  • Folgen Sie der Aufforderung Ihres Browsers oder Betriebssystems (Fingerabdruck, Gesicht, PIN, physischer Sicherheitsschlüssel…)

Über die Einladung nach der Anmeldung

Nach einer Anmeldung mit Passwort schlägt Dastra Ihnen vor, einen Passkey zu erstellen, sofern Sie noch keinen haben. Sie können:

  • sofort einen Passkey erstellen;

  • Später wählen: Die Einladung wird in diesem Browser 90 Tage lang nicht mehr angezeigt;

  • Nicht mehr fragen wählen: Die Einladung wird für Ihr Konto dauerhaft deaktiviert (Sie können weiterhin über Ihre Sicherheitseinstellungen einen Passkey erstellen).

Wie melde ich mich mit einem Passkey an?

  • Geben Sie Ihre E-Mail-Adresse auf der Anmeldeseite ein

  • Klicken Sie im nächsten Schritt auf Mit einem Passkey anmelden

  • Bestätigen Sie mit Fingerabdruck, Gesicht, PIN oder Sicherheitsschlüssel

Die Schaltfläche erscheint nur, wenn Ihr Browser WebAuthn unterstützt und mindestens ein Passkey für Ihr Konto registriert ist. Ihr Passwort und die Anmeldung per E-Mail-Link bleiben verfügbar.

Passkeys verwalten

Im Bereich Verwalten (Sicherheitseinstellungen Ihres Kontos) können Sie:

  • mehrere Passkeys registrieren – das ist empfehlenswert: einer pro Gerät (Telefon, Laptop, physischer Sicherheitsschlüssel) verhindert, dass Sie den Zugang verlieren, wenn Sie ein Gerät verlieren;

  • einen Passkey umbenennen;

  • einen nicht mehr genutzten Passkey löschen (Gerät verkauft, verloren oder gestohlen).

Der Bereich Passkeys in Ihren Sicherheitseinstellungen zeigt zudem, wann jeder Passkey zuletzt verwendet wurde – so erkennen Sie veraltete Schlüssel schnell.

Wenn Sie keinen Namen eingeben, wird der Passkey automatisch nach seinem Erstellungsdatum benannt. Das Hinzufügen und Löschen eines Passkeys wird in den Audit-Logs Ihrer Organisation protokolliert.

Einschränkungen

  • Passkeys stehen Nutzern nicht zur Verfügung, deren Organisation Single Sign-on (SSO) erzwingt: Diese Nutzer authentifizieren sich bei ihrem Identitätsanbieter, der selbst Passkeys anbieten kann.

  • Ein zu alter Browser oder ein zu altes Betriebssystem unterstützt WebAuthn möglicherweise nicht. In diesem Fall werden Sie durch eine Meldung informiert.

Zuletzt aktualisiert

War das hilfreich?