World Passkey Day 2026: Passkeys als Schlüssel zum sicheren Agentic Enterprise

Illustration Absmeier foto magnific ki

Der 7. Mai, der World Passkey Day, ist ein globaler Anlass, um den Übergang von Passwörtern hin zu einfachen und sicheren Anmeldemethoden voranzutreiben. Im Zeitalter von autonomen KI-Agenten, die längst von Cyberkriminellen für Hacks missbraucht werden, wird die Umstellung dringlicher. Den Ergebnissen unseres jüngsten, jährlichen Berichts Business at Work zur Folge waren Angriffe auf Basis von Anmeldedaten für 60 Prozent aller Sicherheitsvorfälle und 88 Prozent der Sicherheitsverletzungen bei Web-Applikationen verantwortlich [1].

Im Rahmen der KI-Transformation hin zum Agentic Enterprise benötigen Unternehmen eine KI-Governance, die einfache und sichere Anmeldemethoden unterstützt und KI-Agenten vor Prompt Injection & Co. schützt.

Zur Erinnerung: Im Vergleich zu Passwörtern bieten Passkeys eine leistungsstarke Kombination aus erhöhter Sicherheit und einer besseren Benutzererfahrung. Sie sind gegen Phishing resistent, da sie kryptografisch an die Domain einer bestimmten Website gebunden wurden, und können nicht auf einer gefälschten oder bösartigen Website verwendet werden. Anmeldungen sind zudem deutlich schneller als mit Passwörtern möglich – die Fido Alliance spricht von durchschnittlich 20 Prozent.

Zudem wird für den Nutzer der Vorgang mit Passkeys und Single Sign-On deutlich einfacher, weil mit sicheren Anmeldedaten-Managern verschiedener Anbieter die Passkeys automatisch auf allen Geräten synchronisiert werden können. Darüber hinaus gibt es kein Passwort mehr, das gestohlen, oder über entsprechende Keylogger mitgeschnitten, werden kann.

Passkeys können außerdem bei einer Datenpanne nicht geklaut, oder per Brute-Force-Angriff geknackt werden.

Passkeys gibt es in zwei gängigen Varianten:

  • Synchronisierte Passkeys, die über einen Cloud-Dienst, wie ein Betriebssystem-Ökosystem oder einen Passwort-Manager, zwischen den Geräten eines Benutzers synchronisiert werden. Für Anwender besteht der Vorteil darin, dass derselbe Passkey über mehrere Geräte hinweg in einem bestimmten Ökosystem verwendet werden kann.
  • Gerätegebundene Passkeys, die das Gerät, auf dem sie generiert wurden, nie verlassen. Diese können zum Beispiel auf FIDO-Sicherheitsschlüsseln verwendet werden – einschließlich solcher, die eine Sicherheitszertifizierung erreicht haben.

Wer auf Nummer sicher gehen möchte, der sucht sich natürlich einen Anbieter für moderne Identitätssicherheit, der beide Varianten unterstützt und die zentralen Features bietet, die von einer Customer-Identity-Plattform in den Bereichen Autorisierung, User Management, Customer Journey, User Experience und Identity Security erwartet werden. Wer diese Prinzipien auf KI-Agenten als neue digitale Entitäten im Netzwerk überträgt und versteht, dass auch diese eine verwaltete Identität brauchen, mit Zugriffsrechten und allem Drum und Dran, der hat dieser Tage den entscheidenden Schritt in Richtung eines agentischen Unternehmens getan.

Sven Kniest, VP Central & Eastern Europe bei Okta

[1] https://www.okta.com/newsroom/articles/businesses-at-work-2026/
Weitere Informationen finden Sie hier: https://www.okta.com/de-de/blog/identity-security/passkeys-101-what-they-are-and-how-they-will-replace-passwords/

 

79 Artikel zu „Passkey „

Cybersicherheit: Zwischen KI-Gefahr, Lieferketten-Risiken und Passkey-Revolution

Wie wird die Cybersicherheitslandschaft im Jahr 2026 und in der Zukunft aussehen?   Auch im Jahr 2026 wird sich das Schlachtfeld der Cybersicherheit weiterentwickeln. Internetnutzer und Unternehmen werden einer Vielzahl von Bedrohungen und Herausforderungen gegenüberstehen. Karolis Arbaciauskas, Produktleiter des Cybersicherheitsunternehmens NordPass, gibt uns einen Expertenausblick auf das laufende Jahr. »Künstliche Intelligenz wird sowohl die Tools…

MFA und Passkeys: Robuste Sicherheitslösungen für die digitale Transformation

Angesichts der zunehmenden Komplexität von Cyberangriffen und der steigenden Zahl von Datenlecks suchen Unternehmen und Privatpersonen nach effektiven Methoden zum Schutz ihrer digitalen Identitäten. In diesem dynamischen Umfeld haben sich die Multi-Faktor-Authentifizierung (MFA) und Passkeys als fortschrittliche Sicherheitslösungen etabliert.   Die weltweite Bedrohungslage im digitalen Raum ist hochdynamisch und geprägt von immer raffinierteren Angriffsmethoden. Im…

KI erhöht Softwarekomplexität: Rückbesinnung auf Engineering-Grundlagen

Die 34. Ausgabe des halbjährlichen Technology Radar markiert einen entscheidenden Wendepunkt: Während die KI-gestützte Softwareentwicklung eine radikale Transformation darstellt, zwingt sie Technologieexperten gleichzeitig zur Rückbesinnung auf grundlegende Engineering-Praktiken [1].   Frühere Ausgaben beleuchteten die wachsenden Fähigkeiten aufstrebender KI. Die 34. Ausgabe konzentriert sich darauf, wie die Branche Reibungsverluste und Risiken beim Einsatz dieser Technologien in…

LLM prägt das Zusammenspiel von Analyse, Automatisierung und Nutzerverhalten neu – KI verändert E-Mail-Sicherheit und Awareness

Generative künstliche Intelligenz entwickelt sich rasant zu einem bestimmenden Faktor der Cybersicherheit. Während Angreifer Sprachmodelle nutzen, um täuschend echte Phishing-Nachrichten in großer Zahl zu erzeugen, reagieren Sicherheitsanbieter mit neuen Analyseverfahren, automatisierter Kontextbewertung und verhaltensorientierten Schulungskonzepten.

Cybersicherheit für Finanzinstitute – Schlachtfeld Postfach

Finanzorganisationen machen sich keine Illusionen über die Herausforderungen ihrer Branche. Sie kämpfen mit zersplitterten Zahlungssystemen, weit verzweigten Cloud-Landschaften und dem Druck, rund um die Uhr verfügbar zu sein. All das macht sie anfällig für Angreifer, die Geld, Daten oder einfach Chaos wollen. Doch die tägliche Abwehrschlacht beginnt oft an einem viel banaleren Ort: dem Posteingang der Beschäftigten. Eine einzige schädliche E-Mail genügt, um Finanzbetrug auszulösen, vertrauliche Daten nach außen zu tragen oder zentrale Dienste lahmzulegen. E-Mail ist billig für Angreifer und wirksam, denn sie nutzt das Vertrauen zwischen Banken, Kunden und Lieferanten aus.

Warum Unternehmen jetzt ein ganzheitliches Exposure Management brauchen – Der Allgefahrenansatz der NIS2

Mit der Verabschiedung des NIS2-Umsetzungsgesetzes durch den Bundestag stärkt der Gesetzgeber nicht nur die Resilienz kritischer Sektoren, sondern verankert gleichzeitig den sogenannten Allgefahrenansatz fest im deutschen IT-Sicherheitsrecht. Dieser Ansatz macht unmissverständlich klar: Cybersicherheit darf sich nicht länger auf die Behebung einzelner technischer Schwachstellen beschränken – sie muss alle Risiken entlang der Geschäftsprozesse berücksichtigen.

Vorbereitung auf offensive KI: Neue Anforderungen an die Sicherheitsbewertung von IT‑Infrastrukturen

Die rasante Entwicklung offensiver künstlicher Intelligenz verändert die Bedrohungslandschaft für Unternehmen grundlegend. Autonome Systeme sind inzwischen in der Lage, digitale Umgebungen selbstständig zu analysieren, Schwachstellen zu identifizieren und Exploits nahezu ohne menschliches Zutun zu entwickeln. Dadurch verkürzen sich Entwicklungs- und Angriffszyklen erheblich – von ehemals Monaten auf teilweise nur noch wenige Tage. Klassische Sicherheitsansätze geraten…

9 von 10 B2B-Händler unter Transformationsdruck – große Umsetzungslücke

Industrie, Distribution und Großhandel stehen an einem strukturellen Wendepunkt: Margendruck, volatile Lieferketten und B2B-Kunden mit B2C-Erwartungen setzen die Branche massiv unter Zugzwang.   Eine neue Studie von Publicis Sapient und ISG zeigt: 89 Prozent der Führungskräfte im B2B-Handel wissen, dass sie ihre digitale Transformation beschleunigen müssen – doch nur 56 Prozent verfügen über einen klaren…

Operation »Epic Fury» und die digitale Reaktion

Die geopolitische Cyberlage in Europa hat sich seit dem 28. Februar 2026 grundlegend verschärft. Mit der militärischen »Epic Fury«- Operation gegen den Iran hat sich eine latente Bedrohung zu einem aktiven Cyberkonflikt entwickelt. Währenddessen positionieren sich chinesische APT-Gruppen unbemerkt in kritischen Infrastrukturen.   Die Cybersecurity-Expertinnen und Experten von InfoGuard berichten in ihrem quartalsweisen Threat Report,…

Island ermöglicht sicheren und vertraulichen Einsatz von KI in Unternehmen

Neuer KI-Browser, Sicherheitsfunktionen, Agentensteuerung und Publishing ermöglichen den Einsatz von KI im großen Maßstab.   Island, das Unternehmen für Enterprise-Workspace, stellt neue KI-Lösungen für den sicheren Einsatz in Unternehmensumgebungen vor. Sie helfen Organisationen, künstliche Intelligenz sicher einzuführen und zu skalieren. Während generative KI, KI-Browser und autonome Agenten zunehmend den Arbeitsalltag prägen, liefert Island das, was…

Globale Lieferketten im Wandel: Neue Risiken und Chancen für die Hightech-Branche

Elektronik- und Hightech-Unternehmen sind durch geopolitische Veränderungen, Lieferkettenstörungen, steigende Compliance-Anforderungen und Nachhaltigkeitsdruck gezwungen, ihre bisher auf Effizienz ausgerichteten Modelle hin zu resilienten, transparenten Strukturen weiterzuentwickeln. Gleichzeitig erhöhen kürzere Produktlebenszyklen und hohe Innovationsgeschwindigkeit den Bedarf an agilen Entwicklungs- und Fertigungsprozessen sowie an durchgängiger digitaler Integration. Als zentraler Lösungsansatz bieten sich integrierte, KI-gestützte Plattformen an, die Transparenz,…

9 von 10 CISOs fürchten, dass Agentic AI Social-Engineering-Angriffe gefährlicher macht

89 Prozent der deutschen CISOs sehen durch agentische KI eine neue Qualität von Social-Engineering-Bedrohungen, während KI zugleich immer stärker zur Aufklärung von Security‑Incidents eingesetzt wird. Der neue Splunk CISO‑Report 2026 zeigt, dass die Rolle der CISOs komplexer wird, persönliche Haftungsrisiken steigen und Burn‑out in Sicherheitsteams ein zentrales Problem ist. Gleichzeitig entwickelt sich Cybersicherheit zunehmend zum…

Souveräne KI – Warum Regulierung, staatliche Beschaffung und geopolitische Interessen den Wettbewerb um KI neu ordnen

Zwei Jahre lang dominierte im KI-Markt vor allem ein Thema: der Wettbewerb der Modelle. Neue Benchmarks, größere Kontextfenster und schnellere multimodale Fortschritte bestimmten die Diskussion. Währenddessen blieb eine zentrale Frage weitgehend im Hintergrund: Was geschieht, wenn diese Systeme für Staaten strategisch so wichtig werden, dass Regierungen Einfluss auf ihre Nutzung und ihr Verhalten nehmen?  …

Positive Entwicklung: Drei Viertel der Geschäftsführungen fühlen sich für IT-Sicherheit zuständig

Mit sinkender Hierarchieebene nimmt das Verantwortungsgefühl deutlich ab.   NIS2 wirkt und verankert Cybersicherheit in deutschen Unternehmen fest als Führungsaufgabe. 77 Prozent der Geschäftsführungen in Deutschland fühlen sich persönlich sehr stark für die IT-Security ihres Unternehmens verantwortlich. Das ist ein zentrales Ergebnis der aktuellen Studie »Cybersicherheit in Zahlen« von G DATA CyberDefense, Statista und brand…

Wenn KI Cyberangriffe beschleunigt: Diese Maßnahmen sollten Unternehmen jetzt für mehr digitale Resilienz ergreifen

Mit der rasanten Entwicklung künstlicher Intelligenz (KI) erreicht auch die Cyberkriminalität eine neue Dimension. Was früher erheblichen technischen Aufwand und personelle Ressourcen erforderte, lässt sich heute mithilfe intelligenter Algorithmen automatisieren, skalieren und gezielt optimieren. Angriffe werden personalisierter, dynamischer und deutlich schwerer zu erkennen. Unternehmen sehen sich damit einer neuen Qualität digitaler Bedrohungen gegenüber, die klassische…

KI wächst schneller als IT-Security

Schnelle KI-Adaption hat ihren Preis: 123 Tage längere Recovery-Zeiten, höhere Schadenskosten und eine wachsende Angriffsfläche.   Der aktuelle Global Security Research Report zeigt: Viele Unternehmen modernisieren ihre Sicherheitsarchitektur nicht im gleichen Tempo wie ihre KI-Infrastruktur [1]. Die Edge-Cloud-Plattform Fastly Inc. hat die Ergebnisse ihres vierten jährlichen Global Security Research Reports veröffentlicht. Der Bericht belegt, dass…

KI beschleunigt Cyberangriffe – Unternehmen müssen Sicherheit neu denken

Cyberangreifer nutzen vor allem grundlegende Schwächen im Identitäts‑ und Zugriffsmanagement aus und gehen mit Hilfe von KI schneller, skalierbarer und automatisierter vor. Unternehmen wird geraten, mit einer »Shift‑Left«-Strategie frühzeitig auf KI‑gestützte Sicherheit, Identität als kritische Infrastruktur und kontinuierliche Risiko‑ und Schwachstellenbewertung zu setzen. Besondere Priorität haben dabei die Absicherung von Identitäten, Anwendungen, Lieferketten und KI‑Plattformen…

Sicherheitslücken exponieren Unternehmen: KI-gesteuerte Angriffe nehmen zu

IBM hat den 2026 X-Force Threat Intelligence Index veröffentlicht, aus dem hervorgeht, dass Cyberkriminelle grundlegende Sicherheitslücken in dramatisch höherem Maße ausnutzen, was nun durch KI-Tools beschleunigt wird, mit denen Angreifer Schwachstellen schneller als je zuvor identifizieren können [1]. IBM X-Force beobachtete einen Anstieg von 44 % bei Angriffen, die mit der Ausnutzung öffentlich zugänglicher Anwendungen…

Realistische Einschätzung 2026: Wie erklärbare KI das moderne SOC neu gestaltet

  Die anfängliche Euphorie um KI-gesteuerte Security Operations Center (SOC) wich nach zahlreichen Fehlalarmen und Automatisierungsfehlern einer realistischeren Sicht: Über 80 % der Unternehmen berichten, dass generische KI-Lösungen kaum nennenswerte Ergebnisse gebracht haben. Sicherheitsteams bevorzugen mittlerweile erklärbare, assistive KI, die nachvollziehbare Empfehlungen liefert und das menschliche Urteilsvermögen unterstützt, statt Black-Box-Automatisierung, die zu Vertrauensverlust und ineffizienter…