World Passkey Day: Passkeys als Schlüssel zum sicheren Agentic Enterprise
Der 7. Mai ist der World Passkey Day – ein globaler Anlass, um den Übergang von Passwörtern hin zu sicheren Anmeldemethoden voranzutreiben. Sven Kniest, VP Central & Eastern Europe bei Okta, erklärt, warum Passkeys im Zeitalter autonomer KI-Agenten wichtiger sind denn je – und was Unternehmen jetzt tun müssen.

Angriffe auf Basis von Anmeldedaten sind für 60 Prozent aller Sicherheitsvorfälle und 88 Prozent der Sicherheitsverletzungen bei Web-Applikationen verantwortlich – so das Ergebnis des aktuellen, jährlichen Berichts «Business at Work» von Okta. Während Cyber-Kriminelle zunehmend autonome KI-Agenten für ihre Angriffe einsetzen, gewinnt die Ablösung klassischer Passwörter durch Passkeys an Dringlichkeit.
Warum Passkeys sicherer sind als Passwörter
Passkeys bieten im Vergleich zu herkömmlichen Passwörtern eine leistungsstarke Kombination aus erhöhter Sicherheit und verbesserter Benutzererfahrung. Sie sind gegen Phishing resistent, weil sie kryptografisch an die Domain einer bestimmten Website gebunden sind und auf gefälschten oder bösartigen Websites nicht verwendet werden können. Laut der Fido Alliance sind Anmeldungen mit Passkeys durchschnittlich 20 Prozent schneller als mit Passwörtern. Dazu kommt: Es gibt kein Passwort mehr, das gestohlen, über Keylogger mitgeschnitten, bei einer Datenpanne entwendet oder per Brute-Force-Angriff geknackt werden könnte.
In Kombination mit Single Sign-On und sicheren Anmeldedaten-Managern verschiedener Anbieter lassen sich Passkeys ausserdem automatisch auf allen Geräten synchronisieren – was den Anmeldeprozess für Nutzer:innen erheblich vereinfacht.
Zwei Varianten, ein Ziel: sichere Identität
Passkeys gibt es grundsätzlich in zwei Varianten. Synchronisierte Passkeys werden über einen Cloud-Dienst – beispielsweise ein Betriebssystem-Ökosystem oder einen Passwort-Manager – zwischen den Geräten eines Benutzers synchronisiert. Derselbe Passkey kann so über mehrere Geräte hinweg in einem bestimmten Ökosystem genutzt werden. Gerätegebundene Passkeys hingegen verlassen das Gerät, auf dem sie generiert wurden, nie. Diese eignen sich etwa für FIDO-Sicherheitsschlüssel, einschliesslich solcher mit Sicherheitszertifizierung.
Für Unternehmen, die auf maximale Sicherheit setzen, empfiehlt sich ein Anbieter für moderne Identitätssicherheit, der beide Varianten unterstützt und die zentralen Anforderungen einer Customer-Identity-Plattform in den Bereichen Autorisierung, User Management, Customer Journey, User Experience und Identity Security abdeckt.
KI-Agenten brauchen verwaltete Identitäten
Im Rahmen der KI-Transformation hin zum Agentic Enterprise stellt sich eine neue Herausforderung: Autonome KI-Agenten treten als digitale Entitäten im Netzwerk auf und benötigen – genau wie menschliche Nutzer:innen – eine verwaltete Identität mit klar definierten Zugriffsrechten. Unternehmen, die dieses Prinzip verinnerlichen und auf eine KI-Governance setzen, die einfache und sichere Anmeldemethoden unterstützt sowie KI-Agenten vor Bedrohungen wie Prompt Injection schützt, vollziehen damit den entscheidenden Schritt in Richtung eines agentischen Unternehmens.
Weitere Informationen zu Passkeys und Identitätssicherheit gibt es auf dem Blog von Okta.
