Zum Hauptinhalt springen
Kostenlos10 minutesFortgeschrittene

WebAuthn-Sicherheitsschlüssel

Richten Sie Hardware-Sicherheitsschlüssel oder Plattform-Authentifikatoren (Touch ID, Face ID, Windows Hello) als Passkeys für den stärksten Kontoschutz ein. Erfahren Sie mehr über WebAuthn in diesem Sicherheitsleitfaden.

webauthnsecurity-keyyubikeyfido2passkey
Zuletzt aktualisiert:

WebAuthn-Sicherheitsschlüssel bieten starken Schutz gegen Phishing und Kontoübernahme. Sie verwenden kryptografische Hardware, um Ihre Identität zu verifizieren. In Zenovay werden Sicherheitsschlüssel und Plattform-Authentifikatoren beide als Passkeys registriert und sind auf jedem Tarif verfügbar.

Was ist WebAuthn?

WebAuthn (Web Authentication) ist ein moderner Standard für passwortlose und Multi-Faktor-Authentifizierung mit:

  • Hardware-Sicherheitsschlüssel: Physische Geräte wie YubiKey
  • Plattform-Authentifikatoren: Integrierte Systeme wie Touch ID, Face ID, Windows Hello

Zenovay registriert beide als Passkeys. Ob Sie einen Hardware-Schlüssel oder die Biometrie Ihres Geräts verwenden, der Einrichtungsablauf ist gleich.

Warum WebAuthn sicher ist

  • Phishing-resistent: Schlüssel verifizieren die Website-Domain
  • Kryptografisch: Verwendet Public-Key-Kryptografie
  • Keine geteilten Geheimnisse: Private Schlüssel verlassen niemals das Gerät
  • Manipulationssicher: Hardwarebasierte Sicherheit

Optionen für Sicherheitsschlüssel

Hardware-Sicherheitsschlüssel

MarkeModelleFunktionen
YubiKey5 Series, Security KeyUSB-A, USB-C, NFC
Google TitanUSB-A, USB-CBluetooth-Option
ThetisPro, BioFingerabdruck-Modelle
FeitianePass, BioPassVerschiedene Formfaktoren
SoloKeysSolo V2Open Source

Plattform-Authentifikatoren

PlattformTechnologieVoraussetzungen
macOS/iOSTouch ID / Face IDApple-Gerät mit Biometrie
WindowsWindows HelloWindows 10/11 mit kompatibler Hardware
AndroidFingerabdruck/GesichtAndroid 7+ mit Biometrie
ChromeProfilbasiertChrome 70+

Passkeys sind für Konten mit Passwort verfügbar. Falls Sie sich nur mit Google oder GitHub angemeldet haben, legen Sie zunächst ein Passwort fest, dann können Sie ein Passkey hinzufügen.

Einen Hardware-Sicherheitsschlüssel einrichten

  1. Sicherheitsschlüssel besorgen

    Kaufen Sie einen WebAuthn-kompatiblen Sicherheitsschlüssel. Die YubiKey 5 Series wird empfohlen.

  2. Zu Sicherheit & Zugriff gehen

    Gehen Sie zu Einstellungen → Konto → Sicherheit (/settings/account/security) in Zenovay.

  3. Neues Passkey hinzufügen

    Klicken Sie auf der Karte Passkeys auf Neues Passkey.

  4. Passkey benennen (optional)

    Geben Sie ihm einen erkennbaren Namen wie „Office YubiKey" oder „Backup-Schlüssel". Sie können dies auch leer lassen.

  5. Schlüssel einstecken

    Stecken Sie Ihren Sicherheitsschlüssel in einen USB-Anschluss (oder halten Sie NFC auf dem Mobilgerät bereit).

  6. Schlüssel berühren

    Wenn Ihr Browser Sie auffordert, berühren Sie die Taste auf Ihrem Sicherheitsschlüssel, um die Registrierung abzuschließen.

  7. Backup-Methode hinzufügen

    Registrieren Sie einen zweiten Schlüssel, oder halten Sie Ihre Authenticator-App und Backup-Codes bereit, damit Sie nicht ausgesperrt werden.

Registrieren Sie immer mindestens zwei Passkeys, oder halten Sie Ihre Authenticator-App und Backup-Codes bereit. Wenn Sie Ihren einzigen Schlüssel verlieren, könnten Sie ausgesperrt werden.

Touch ID / Face ID einrichten

macOS mit Touch ID

  1. Stellen Sie sicher, dass Touch ID eingerichtet ist

    Gehen Sie zu SystemeinstellungenTouch ID & Passwort und fügen Sie einen Fingerabdruck hinzu.

  2. Safari oder Chrome verwenden

    Verwenden Sie einen Browser, der Touch ID-Authentifizierung unterstützt.

  3. In Zenovay hinzufügen

    Gehen Sie zu Einstellungen → Konto → Sicherheit, klicken Sie dann auf der Karte Passkeys auf Neues Passkey.

  4. Authentifizieren

    Wenn Sie dazu aufgefordert werden, verwenden Sie Touch ID zur Registrierung. Geben Sie ihm einen Namen wie „MacBook Touch ID".

iOS mit Face ID

  1. Safari verwenden

    Öffnen Sie Zenovay in Safari auf Ihrem iPhone/iPad.

  2. Neues Passkey hinzufügen

    Gehen Sie zu Einstellungen → Konto → Sicherheit, klicken Sie dann auf der Karte Passkeys auf Neues Passkey.

  3. Face ID oder Touch ID erlauben

    Wenn Sie dazu aufgefordert werden, erlauben Sie Face ID oder Touch ID.

  4. Identität verifizieren

    Schließen Sie die Face ID- oder Touch ID-Verifizierung ab, um die Registrierung abzuschließen.

Windows Hello

  1. Windows Hello einrichten

    Gehen Sie zu Windows-EinstellungenKontenAnmeldeoptionen. Richten Sie Fingerabdruck, Gesichtserkennung oder PIN ein.

  2. Edge oder Chrome verwenden

    Öffnen Sie Zenovay in Microsoft Edge oder Chrome.

  3. Neues Passkey hinzufügen

    Gehen Sie zu Einstellungen → Konto → Sicherheit, klicken Sie dann auf der Karte Passkeys auf Neues Passkey.

  4. Mit Windows Hello authentifizieren

    Verwenden Sie Ihre konfigurierte Windows Hello-Methode, um die Registrierung abzuschließen.

Sicherheitsschlüssel zum Anmelden verwenden

Nach der Registrierung eines Passkeys können Sie sich bei Ihrer Anmeldung wie folgt anmelden:

  1. Geben Sie Ihre E-Mail-Adresse und Ihr Passwort ein
  2. Der Browser fordert Ihr Passkey an
  3. Stecken Sie Ihren Schlüssel ein (falls noch nicht eingesteckt)
  4. Berühren Sie die Taste oder verwenden Sie Biometrie
  5. Sie sind angemeldet

Wenn Sie ein Passkey hinzugefügt haben, können Sie sich auch allein mit dem Passkey anmelden und das Passwort ganz überspringen.

NFC-Sicherheitsschlüssel (Mobil)

Auf kompatiblen Android-Geräten:

  1. Wenn Sie dazu aufgefordert werden, halten Sie Ihren NFC-Sicherheitsschlüssel an die Rückseite Ihres Telefons
  2. Halten Sie ihn dort, bis die Verifizierung abgeschlossen ist

Mehrere Sicherheitsschlüssel verwalten

Wir empfehlen, mehrere Passkeys zu registrieren:

Empfohlene Einrichtung

  • Primärschlüssel: Für den täglichen Gebrauch
  • Backup-Schlüssel: Sicher zu Hause oder im Büro aufbewahrt
  • Reiseschlüssel: Kleinerer Formfaktor für unterwegs

Zusätzliche Schlüssel hinzufügen

  1. Gehen Sie zu Einstellungen → Konto → Sicherheit
  2. Klicken Sie auf der Karte Passkeys auf Neues Passkey
  3. Folgen Sie dem Registrierungsprozess
  4. Geben Sie jedem Schlüssel einen eindeutigen Namen

Schlüssel entfernen

  1. Gehen Sie zu Einstellungen → Konto → Sicherheit
  2. Finden Sie auf der Karte Passkeys den Schlüssel in Ihrer Liste
  3. Öffnen Sie das Menü daneben und wählen Sie Widerrufen
  4. Bestätigen Sie in dem Dialog

Die Karte Passkeys zeigt, wann jedes Passkey zuletzt verwendet wurde, so dass Sie vor dem Widerrufen sehen können, welche noch aktiv sind.

Widerrufen Sie niemals Ihr letztes Passkey, ohne eine andere Methode wie Ihre Authenticator-App und Backup-Codes konfiguriert zu haben.

Browser-Kompatibilität

BrowserUnterstützungsstufePlattform-Authentifikator
Chrome 67+VollständigJa
Firefox 60+VollständigJa
Safari 13+VollständigJa (Touch ID, Face ID)
Edge 79+VollständigJa (Windows Hello)

Browser-Einstellungen

Stellen Sie sicher, dass Ihr Browser Sicherheitsschlüssel erlaubt:

  • Chrome: Einstellungen → Datenschutz → Sicherheit → Sicherheitsschlüssel verwenden
  • Safari: Sicherheitsschlüssel funktionieren standardmäßig
  • Firefox: about:config → security.webauth.webauthn aktiviert

Fehlerbehebung

Schlüssel wird nicht erkannt

  1. Versuchen Sie einen anderen USB-Anschluss
  2. Prüfen Sie die USB-Hub-Kompatibilität (versuchen Sie eine direkte Verbindung)
  3. Aktualisieren Sie den Browser auf die neueste Version
  4. Versuchen Sie einen anderen Browser
  5. Prüfen Sie, ob der Schlüssel auf anderen Websites funktioniert

„Sicherheitsschlüssel nicht erlaubt"

  • Stellen Sie sicher, dass Sie HTTPS verwenden (nicht HTTP)
  • Prüfen Sie, ob der Browser WebAuthn unterstützt
  • Aktualisieren Sie Ihren Browser
  • Versuchen Sie den Inkognito-Modus

Touch ID / Face ID funktioniert nicht

  • Stellen Sie sicher, dass Biometrie auf Ihrem Gerät eingerichtet ist
  • Versuchen Sie, das Passkey erneut zu registrieren
  • Prüfen Sie, ob der Browser die Berechtigung zur Nutzung von Biometrie hat
  • Starten Sie den Browser neu und versuchen Sie es erneut

„Diese Website kann Ihren Schlüssel nicht verwenden"

Dies kann passieren, wenn:

  • Die Domain sich geändert hat (Phishing-Schutz funktioniert)
  • Der Schlüssel auf einer anderen Domain registriert wurde
  • Browser-Sicherheitseinstellungen den Schlüssel blockieren

Bewährte Sicherheitspraktiken

Physische Sicherheit

  • Backup-Schlüssel sicher aufbewahren: Tresor, Schließfach oder sichere Schublade
  • Schlüssel nicht eingesteckt lassen: Entfernen Sie sie, wenn sie nicht verwendet werden
  • Schlüssel im Blick behalten: Wissen Sie, wo sich jeder Schlüssel befindet

Digitale Sicherheit

  • Mehrere Schlüssel registrieren: Mindestens zwei für Redundanz
  • Firmware aktuell halten: Aktualisieren Sie die Firmware des Sicherheitsschlüssels, wenn verfügbar
  • Mit starkem Passwort verwenden: Ein Passkey ist ein Faktor, kein Passwort-Ersatz für sich allein

Passkeys und passwortlose Anmeldung

Zenovay registriert Ihre Sicherheitsschlüssel und Plattform-Authentifikatoren als Passkeys. Nach der Registrierung eines Passkeys können Sie:

  • Sich ohne Eingabe des Passworts anmelden
  • Die Biometrie Ihres Geräts oder einen Hardware-Schlüssel zur Authentifizierung verwenden
  • Alle Ihre registrierten Passkeys unter Einstellungen → Konto → Sicherheit verwalten

Nächste Schritte

War dieser Artikel hilfreich?