VERBRAUCHER

Einloggen ohne Passwort

von Redaktion

Die Liste der Regeln für gute Passwörter ist lang: Sie sollen etwa möglichst viele Zeichen haben und nicht mehrfach für unterschiedliche Dienste verwendet werden. Das ist vielen Menschen offenbar zu aufwendig oder überfordert sie schlicht. So führte die Zahlenreihe „123456“ auch im Jahr 2021 wieder die vom Hasso-Plattner-Institut jährlich veröffentlichte Top-Ten-Liste der beliebtesten Passwörter an. Aber selbst starke und einzigartige Passwörter können abgefangen oder gestohlen werden. Und die Anmeldung in zwei Schritten (Zweifaktor-Authentisierung/2FA), bei der neben dem Passwort noch ein zweiter Faktor geprüft wird (etwa ein von einer 2FA-App generierter Code oder der Fingerabdruck), erhöht zwar die Sicherheit, macht Einloggen aber nicht unaufwendiger. Für diese Probleme gibt es eine Lösung, die einfach das Passwort selbst überflüssig machen soll. Die Rede ist von Fido (Fast Identity Online), was zu Deutsch so viel wie schnelle Online-Identifikation bedeutet. Fido steht für eine Reihe von IT-Sicherheitsstandards. Der neueste, Fido 2, soll die sichere, passwortlose Anmeldung bei Online-Diensten ermöglichen. Das Passwort könnte dann ausgedient haben. Wer sich per Fido 2 einloggen will, muss dafür zunächst ein Gerät bei dem jeweiligen Dienst registrieren. Das geht etwa mit Smartphone, Tablet oder Computer. Hinter dem offenen und lizenzfreien Fido-Standard steckt die nicht-kommerzielle Fido-Allianz. Viele Unternehmen, Dienstleister und Behörden haben sich darin zusammengeschlossen. Anfang Mai 2022 erklärten Apple, Google und Microsoft gemeinsam, Fido 2 bis 2023 um weitere Funktionen ergänzen zu wollen. Benutzer sollen auf verschiedenen Geräten automatisch auf die Zugangsdaten zugreifen können, ohne sich für jedes Konto neu anmelden zu müssen. Zudem soll es möglich werden, sich mit einem Mobilgerät als Authentifikator bei einer App oder Website auf einem anderen Gerät in der Nähe anzumelden, und zwar unabhängig von Betriebssystem oder Browser. Auch das Bundesamt für Sicherheit in der Informationstechnik (BSI) ist Mitglied der Fido-Allianz. Das Amt bewertet den Fido-2-Standard in vielen Aspekten positiv, wie ein Sprecher der Behörde sagt.  dpa

Artikel 2 von 5