Zum Hauptinhalt Zur Navigation

Meta: Whatsapp führt Passkey-Login ein

Android -Nutzer können sich ab sofort über die Entsperrfunktion ihres Smartphones in Whatsapp einloggen – dank Passkeys .
/ Tobias Költzsch
37 Kommentare News folgen (öffnet im neuen Fenster)
Whatsapp bekommt einen Passkey-Login. (Bild: Reuters)
Whatsapp bekommt einen Passkey-Login. Bild: Reuters

Meta hat für die Android-Version seiner Chat-App Whatsapp die Funktion freigegeben, sich über die Identifizierungsoptionen des Android-Gerätes wieder in die App einloggen zu können. Dafür werden Passkeys verwendet, die als besonders sicher gelten.

Auf Twitter(öffnet im neuen Fenster) hat Meta die neue Sicherheitsoption angekündigt. Zuvor hatte das Unternehmen die Identifizierung mit Hilfe von Passkeys in der Betaversion von Whatsapp getestet. Unklar ist zum aktuellen Zeitpunkt noch, ob auch die iOS-Version von Whatsapp eine Passkeys-basierte Login-Funktion bekommen wird.

Mit einem Passkey-Login wird der Standardlogin einer App, also beispielsweise ein Passwort oder auch die traditionelle Zwei-Faktor-Autorisierung, durch die Entsperroption des jeweiligen Android-Gerätes ersetzt. Nutzer können sich also in eine App einloggen, ohne ein separates – und möglicherweise unsicheres – Passwort zu verwenden.

Einloggen mit Entsperrfunktion des Android-Gerätes

Stattdessen wird das Passwort oder die PIN, der Fingerabdruck-Scanner oder die Gesichtserkennung des Android-Gerätes verwendet. Dabei werden zwei Schlüssel erzeugt: Einer wird vom verwendeten Dienst gespeichert und einer auf dem Gerät. Passkeys werden vom W3C (World Wide Web Consortium) und der Fido Alliance als sicherere Variante zu Passwörtern gefördert.

Unter anderem Google versucht seit einiger Zeit ebenfalls, seine Nutzer zur Nutzung von Passkeys zu bewegen. So können sich Google-Nutzer mittlerweile über Passkeys in ihrem Google-Konto anmelden und damit die Zwei-Faktor-Authentifizierung ersetzen.

Passkeys baut auf die bereits seit einigen Jahren existierende Technik für eine Zwei-Faktor-Authentifzierung und passwortloses Anmelden mittels Fido2 beziehungsweise Webauthn auf. Erweitert wird die Passkeys-Technologie noch um eine Back-up-Funktion in der Cloud.

Durch diese Synchronisierung können sich Google-Nutzer auch nur einmalig auf Geräten anmelden sowie auf Geräten, die noch keine Passkeys unterstützen. Dann kann man den Login über ein Smartphone bestätigen, auf dem der Passkey gespeichert ist.


Relevante Themen