Was sind Passwörter und wie verwendet man sie auf iPhone, iPad und Mac?
Angesichts der grassierenden Angriffe und Cybersicherheitsbedrohungen im heutigen digitalen Zeitalter ist es wichtiger denn je, sichere Passwörter zu verwenden. Aber selbst wenn Sie das sicherste Passwort verwenden, sind Sie immer noch anfällig für Datenlecks und Angriffe.
Aus diesem Grund plant Apple, Passwörter in iOS 16 und macOS Ventura aufzugeben. Anstelle von Passwörtern benötigen Sie zur Authentifizierung beim Anmelden lediglich Ihren Fingerabdruck oder Ihr Gesicht.
Im Folgenden beschreibe ich alles, was Sie über den Apple-Passkey wissen müssen, einschließlich seiner Funktionsweise, welcher Geräte ihn unterstützen und mehr.
- Was sind Apple-Passwörter und wie werden sie Passwörter ersetzen?
- So verwenden Sie Apple Passkeys auf Ihrem iPhone, iPad oder Mac
- Verwenden Sie Passwörter auf einem Gerät, das nicht von Apple stammt
- Die Sicherheit hinter Apples Passwort
- So stellen Sie Ihr Apple-Passwort wieder her, wenn Sie Ihr Gerät verlieren
- Wann wird der Apple-Passkey veröffentlicht?
Was sind Apple-Passwörter und wie werden sie Passwörter ersetzen?
Auf der WWDC 2022 gab Apple bekannt, dass es mit den Entwicklern der FIDO Alliance und Industriepartnern wie Microsoft und Google zusammenarbeitet, um den Weg in eine passwortfreie Zukunft zu ebnen. Wie auf der Konferenz berichtet, werden sowohl macOS Ventura als auch iOS 16 Zugriffsschlüssel haben.
Passkeys sind einzigartige digitale Schlüssel oder Anmeldeinformationen, die biometrische Daten – Ihre Touch ID oder Face ID – für eine bequemere und sicherere Anmeldung verwenden.
Es funktioniert fast genauso, wie Sie sich mit Ihrem iCloud-Schlüsselbund anmelden. Sie wählen einfach Ihre Zugangsdaten und authentifizieren sich mit Face ID oder Touch ID – kein Benutzername oder Passwort erforderlich.
Diese Sicherheitsfunktion nutzt den iCloud-Schlüsselbund zur Synchronisierung aller Ihrer Apple-Geräte, sodass Sie von jedem Gerät aus auf Ihre Konten zugreifen können. Darüber hinaus können Sie es auch mit Geräten von Drittanbietern in unmittelbarer Nähe verwenden.
Welche Geräte unterstützen Passwörter?
Sie können Apple-Passkeys auf Mac, iPhone und iPad verwenden. Sie müssen sich lediglich mit Ihrer Touch ID oder Face ID anmelden.
Passkeys können auch auf Apple TV und Geräten von Drittanbietern verwendet werden, indem einfach ein QR-Code generiert wird, der mit einem Apple-Gerät authentifiziert werden kann.
Wo können Passwörter verwendet werden?
Vorerst müssen App- und Website-Entwickler Unterstützung für den FIDO-Standard hinzufügen, bevor Sie Apple-Passwörter für den Zugriff verwenden können. Es ist unwahrscheinlich, dass dies so schnell geschieht, und es könnte länger dauern, bis Drittanbieter-Apps diese Funktion einführen.
So verwenden Sie Apple Passkeys auf Ihrem iPhone, iPad oder Mac

Das Erstellen und Verwenden von Passwörtern ist sehr einfach. Das Wichtigste zuerst: Stellen Sie sicher, dass der iCloud-Schlüsselbund aktiviert ist. Wenn Sie bereits den iCloud-Schlüsselbund auf Ihrem Gerät haben, sind Sie startklar. Wenn nicht, müssen Sie zuerst den iCloud-Schlüsselbund aktivieren.
So richten Sie Apple-Passwörter ein
Beim ersten Zugriff auf eine Anwendung oder Website, die den FIDO-Standard unterstützt, müssen Sie dann Passwörter einrichten. Zunächst werden Sie aufgefordert, sich zu registrieren oder ein Konto zu erstellen.
- Tippen Sie auf die Schaltfläche „Registrieren“ oder „Registrieren“. Geben Sie Ihre Zugangsdaten ein, möglicherweise Ihr E-Mail-Konto, Ihre Apple-ID oder Ihren Benutzernamen.
- Sie werden aufgefordert, sich mit Face ID oder Touch ID zu authentifizieren.
- Ihr Passwort wurde erstellt.
So verwenden Sie Apple-Passwörter zum Anmelden
Wenn Sie sich das nächste Mal bei einer Website oder App anmelden, werden Sie gefragt, ob Sie sich mit dem auf Ihrem Gerät gespeicherten Passwort anmelden möchten. Nachdem Sie auf „Weiter“ geklickt haben, benötigt Ihr Gerät Ihre biometrischen Daten zur Authentifizierung.
Verwenden Sie Passwörter auf einem Gerät, das nicht von Apple stammt
Sie müssen sich keine Sorgen mehr über den Zugriff auf Ihre Konten auf Geräten Dritter machen, der für viele Benutzer ein Problem darstellt. Sie müssen Ihre iCloud-Schlüsselbund-Passwörter auch nicht an einen anderen Ort exportieren, da Apple-Passkeys eine bequeme plattformübergreifende Arbeit versprechen?
Bedenken Sie, dass der FIDO-Standard auch für andere Plattformen gilt, einschließlich Google und Windows. Allerdings haben Sie die Möglichkeit, sich auf einem Gerät anzumelden, das Ihnen nicht gehört oder nicht zu Apple gehört.
Der Haken bei Apple-Passkeys besteht darin, dass Sie Ihr Apple-Gerät benötigen, um diese Funktion nutzen zu können. Während Sie sich also mit einem Nicht-Apple-Gerät anmelden können, muss sich Ihr Apple-Gerät in unmittelbarer Nähe befinden, da für diesen Vorgang einfach eine Bluetooth-Verbindung erforderlich ist.
So verwenden Sie Passwörter auf einem Nicht-Apple-Gerät:
- Melden Sie sich auf der Website oder App an.
- Wählen Sie einfach „Weitere Anmeldeoptionen“ und generieren Sie dann einen QR-Code.
- Scannen Sie diesen QR-Code mit Ihrem Gerät und authentifizieren Sie sich mit Face ID oder Touch ID.
Insbesondere das Versenden eines Fotos eines QR-Codes und das Scannen mit einem Apple-Gerät, wenn Sie unterwegs sind, funktioniert nicht. Wenn Sie ein anderes Apple-Gerät verwenden, das Ihnen nicht gehört, haben Sie außerdem die Möglichkeit, einen Passkey über AirDrop zu teilen.
Apple-Passwortsicherheit
Apple-Geräte sind grundsätzlich gut geschützt. Dennoch können Sie Opfer von Social-Engineering- und Phishing-Angriffen werden. Hacker können auch direkt in Websites eindringen und Zugriff auf alle auf ihren Servern gespeicherten Passwörter erhalten.
Apple Access Keys enthält eine Web-Authentifizierungs-API (WebAuthn) für eine viel stärkere Sicherheitsmaßnahme. Die Authentifizierung basiert auf den biometrischen Daten einer Person, um die Verwendung eines auf dem Gerät des Benutzers gespeicherten „Schlüssels“ für den Zugriff auf eine Website oder Anwendung zu autorisieren.
Dieser Prozess macht den Versand von Einmalpasswörtern (OTPs) per SMS überflüssig, die von erfahrenen Hackern leicht gefälscht werden können. Laut der Passwort-Support-Seite von Apple generiert Ihr Gerät bei jeder Registrierung eines Kontos ein eindeutiges kryptografisches Schlüsselpaar, das jedem Konto zugeordnet wird, das Sie auf dieser Website oder App registrieren.
Dieses Schlüsselpaar besteht aus einem öffentlichen Schlüssel, der auf dem Server gespeichert ist, und einem privaten Schlüssel, der auf dem Gerät der Person gespeichert ist – bei Apple-Geräten im iCloud-Schlüsselbund, unsichtbar für den Benutzer. Mithilfe von WebAuthn muss der Benutzer dem Server nachweisen, dass er über den privaten Schlüssel verfügt.
Sie müssen ihre Touch ID oder Face ID verwenden, um die Verwendung eines auf ihrem Gerät gespeicherten Passkeys zu autorisieren. Wenn der private Schlüssel mit dem auf dem Server gespeicherten öffentlichen Schlüssel übereinstimmt, erhält der Benutzer Zugriff auf das System. Phishing-Angriffe sind mit WebAuthn nicht möglich, da Ihr Gerät den öffentlichen Schlüssel der Website überprüft und nicht dazu verleitet werden kann, Ihr Passwort auf einer gefälschten Website weiterzugeben.
Auch Datenlecks sind ausgeschlossen, da der Server das Passwort der Person nicht speichert. Dies unterscheidet sich von herkömmlichen Sicherheitsmaßnahmen, bei denen der Server sowohl Ihren Benutzernamen als auch Ihr Passwort hat und Ihnen Zugriff auf das System gewährt, wenn Sie ihm denselben Schlüssel zeigen (dh Ihr Passwort eingeben).
So stellen Sie Ihr Apple-Passwort wieder her, wenn Sie Ihr Gerät verlieren
Wie bereits erwähnt, besteht der Trick bei der Verwendung von Apple-Passwörtern darin, dass Sie Ihr Apple-Gerät benötigen, um den Zugriff auf Websites und Apps zu authentifizieren. Aber was passiert, wenn Sie Ihr Gerät verlieren?
Wenn Sie eines Ihrer Geräte verlieren, können Sie weiterhin über Ihre verbleibenden Geräte darauf zugreifen, da Ihre Passwörter auf allen Ihren Apple-Geräten synchronisiert werden.
Nehmen wir jedoch an, dass Sie alle zugehörigen Geräte verloren haben. In diesem Fall können Sie Ihre Zugriffsschlüssel immer noch mithilfe von iCloud Keychain Escrow wiederherstellen, einer sicheren Infrastruktur, die unbefugte Benutzer, sogar Apple selbst, vor Brute-Force-Angriffen schützt.
Sie benötigen Ihr iCloud-Konto, Ihr Passwort und die von Ihnen gewählte Telefonnummer, an die Apple die SMS sendet. Anschließend müssen Sie Ihren iCloud-Sicherheitscode eingeben und sich mit dem Passcode Ihres Geräts authentifizieren.
Bitte beachten Sie, dass Sie maximal 10 Versuche haben, sich zu authentifizieren und einen Treuhanddatensatz zu erhalten. Nach einem fehlgeschlagenen Versuch werden Ihr Treuhanddatensatz und Ihr Schlüsselanhänger zerstört und sind für immer verloren.
Sie können auch einen Kontakt zur Kontowiederherstellung einrichten, damit Sie immer auf Ihr Konto zugreifen können, auch wenn Sie Ihr Gerätepasswort und Ihr Apple-ID-Passwort vergessen.
Veröffentlichungsdatum des Apple-Passworts
Apple hat Passkeys erstmals im Rahmen der Ankündigung von macOS Ventura auf der WWDC 2022 eingeführt. Sie stehen Entwicklern jetzt auf der Apple Developer-Website zur Verfügung. Allerdings wird es im Herbst öffentlich auf iOS 16, iPad OS 16 und macOS Ventura bereitgestellt.
Wenn Sie sich Sorgen um Ihre Sicherheit machen, lesen Sie unsere Tipps, wie Sie Ihr iPhone schützen und schützen, während Sie auf die Ausführung von Passwörtern warten.
Fertigstellung…
Während die Verwendung von Passwörtern auf Stift und Papier kompliziert erscheint, ist sie tatsächlich so einfach wie die Verwendung von Touch ID oder Apple ID, um sich bei einer Website oder App anzumelden. Nur ist es für Sie vom Backend aus viel sicherer und geschützter. Was halten Sie von Zugangsschlüsseln? Teilen Sie unten Ihre Gedanken mit!
Schreibe einen Kommentar