Post B6BQ0w0m6MRwfiyrMO by CaptainMalu@mastodon.social
 (DIR) More posts by CaptainMalu@mastodon.social
 (DIR) Post #B6BOMnpV0D4Bl70RgO by kuketzblog@social.tchncs.de
       0 likes, 0 repeats
       
       Ich spiele seit ein paar Tagen wieder mit Passkeys herum – und irgendwie bleibe ich skeptisch. Ja, ich kann sie mit KeePassDX und KeePassXC auf Smartphone und Desktop verwalten, und der erhöhte Schutz vor Phishing ist unbestritten. Trotzdem will der Funke nicht überspringen.Wie seht ihr das? Nutzt ihr Passkeys bereits aktiv, oder lasst ihr die Finger davon? Und wenn ja: wo landen eure Keys – beim Hersteller, im eigenen Passwortmanager, oder ganz woanders?/kuk
       
 (DIR) Post #B6BOReASLw5LEz7Q00 by truhe@chaos.social
       0 likes, 0 repeats
       
       @kuketzblog Bislang keine Nutzung. Eher im Gegenteil: Ich wünschte mir, ich könnte die diversen aufdringlichen Passkey-Dialoge von Websites und Browsern deaktivieren.
       
 (DIR) Post #B6BOdJZckMoKqPSE6a by toorero@troet.cafe
       0 likes, 0 repeats
       
       @kuketzblog Ich finde die Passkeys super frustrierend unter KeepassDX. Ich habe mehrere Yubikeys und wenn ich KeepassDX als Passwortprovider auswähle, kann ich nicht mehr meinen Yubikey verwenden...
       
 (DIR) Post #B6BOek2joqO5EBkihc by maybeanerd@bumscode.com
       0 likes, 0 repeats
       
       @kuketzblog ich ersetze immer, wenn ich kann, totp oder sogar login selbst (ohne 2fa) mit passkeys Ich selfhoste bitwarden (vaultwarden) und bin damit sehr zufrieden alles darin zu halten.Meinem Zugang zum Passwort Manager sichere ich mit yubikeys, um das Risiko Zugang zu den passkeys zu geben zu reduzieren (ist aber mmn. das gleiche Risiko, wie generell totp und Passwort beides im gleichen manager zu haben)
       
 (DIR) Post #B6BOl6BuO1pZej4bhI by HoSnoopy@m.efg-ober-ramstadt.de
       0 likes, 0 repeats
       
       @kuketzblog Ich habe neulich damit angefangen. Das Datenbankfile ist auf meiner NextCloud, die gesynct wird. Aber nur auf Linux-Desktop. Da ich kein Android (sondern SailfishOS) nutze, müßte ich per Hand syncen, was ich (noch) nicht tue.Mir fehlt im Grunde ein verbessertes Handling auf dem LInux-Desktop (Debian 13/XFCE4), wo KeepassXC als weggeklicktes Fenster im Hintergund läuft. Besser wäre ein Desktop-Button und wenn ich es irgendwo mal brauche, poppt ein Fenster auf, das nach meinem (erneuten) Password fragt. So muß ich das jedes Mal selbst vorholen.... naja..
       
 (DIR) Post #B6BOlzi3yBEPqNXYx6 by mel@metalhead.club
       0 likes, 0 repeats
       
       @kuketzblog Ich nutze den ein oder anderen Passskey und bei mir wird es in geräteübergreifend (Android, iPadOS, Windows11) in Enpass gespeichtert.
       
 (DIR) Post #B6BOoUUyT5rNufbnZQ by BlueWaggon@mastodon.social
       0 likes, 0 repeats
       
       @kuketzblog Was genau bedeutet denn 'skeptisch' bleiben?Gehts um Bequemlichkeit/Einfachheit? Da kann ich zustimmen. Gerade das Synchronisieren hakt bei mir gerne noch. Ansonsten bin ich (als Laie) vollauf überzeugt von KeePass
       
 (DIR) Post #B6BOqjByoCG240n5lI by thommie@sueden.social
       0 likes, 0 repeats
       
       @kuketzblog Es geht mir ähnlich. Bis auf weiteres fühle ich mich mit Yubikeys am (realen) Schlüsselbund in Kombination mit Passbolt (selfhosted) oder KeepassXC (für offline Szenarien) sicher genug.
       
 (DIR) Post #B6BOz4DcW5lJaoXCb2 by Willy_Wuff@troet.cafe
       0 likes, 0 repeats
       
       @kuketzblog ganz altmodisch....Im HirnSollte das mal nen Password vergessen.....Dafür gibt's dann nen Link 🤣
       
 (DIR) Post #B6BP00qGYZ8bPT3ssy by netzradler@hessen.social
       0 likes, 0 repeats
       
       @kuketzblog ich finde Passkeys intransparent für den Nutzer gelöst. Ich denke, viele benutzen es und sind sich nicht klar darüber, was sie da machen.
       
 (DIR) Post #B6BP6sL8Z7ML4Hm2Vc by exploids@mastodon.social
       0 likes, 0 repeats
       
       @kuketzblog Ich benutze Passkeys überall, wo sie angeboten werden und speichere sie in Bitwarden. Finde ich persönlich vom Workflow her praktischer als Passwörter mit Passwortmanager
       
 (DIR) Post #B6BP7FYOG0cv439RrM by Eskalator@fedifreu.de
       0 likes, 0 repeats
       
       @kuketzblog Teilweise, fühle mich aber nicht wohl damit.Passwort und 2fa hab ich ohne große Erklärung verstanden. Deshalb bei mir erste Wahl.Die Zeit die Funktionsweise von Passkeys zu verstehen hab ich mir bisher nicht genommen
       
 (DIR) Post #B6BPASXCS2uuBz7o8G by herrjemineh@social.meenzen.net
       0 likes, 0 repeats
       
       @kuketzblog Ich nutze Passkeys noch nicht wirklich. Da ich wild zwischen Betriebssystemen und Geräten hin und her switche, finde ich laaaaaange Passwörter und Passwortmanager plus Ente-Auth sehr praktikabel und hoffentlich auch ausreichend sicher.
       
 (DIR) Post #B6BPEwV0z8LsHiEzK4 by PhoebeEule@troet.cafe
       0 likes, 0 repeats
       
       @kuketzblog Nicht wirklich, ich habe meinen KeePassXC zusätzlich mit dem Passwort von meinem PC verknüpft. Das läuft über Passkeys, wenn ich mich recht erinnere. Auf dem Handy habe ich keine Passkeys. Ich wollte zwar die biometrische Erkennung aktivieren, aber das hat nicht geklappt.
       
 (DIR) Post #B6BPGEESXWdxZX6tcm by notutner@graz.social
       0 likes, 0 repeats
       
       @kuketzblog Bin auch noch nicht praktisch im Thema drin, weil ich es halt auch auf verschiedensten Geräten brauch und k.A. hab, wie das am besten zu bewerkstelligen ist. Und außerdem noch viel zu wenig über die technischen Details weiß. Meinen YubiKey hab ich seit 2020 unbenutzt herumliegen 🤦‍♂️
       
 (DIR) Post #B6BPHCcI23MAqoim6C by BerlinMatze@troet.cafe
       0 likes, 0 repeats
       
       @kuketzblog Ich nutze sie bei Diensten, die sie anbieten. Am Desktop und unter Android landen sie jeweils in KeePass. Damit bin ich völlig fein.Nachtrag: Die Datenbank liegt in einer selbst gehosteten Nextcloud und wird darüber zwischen Linux und Android synchronisiert.
       
 (DIR) Post #B6BPMTek6gcH97Nqoy by RonaldLoeser@mastodon.social
       0 likes, 0 repeats
       
       @kuketzblog ich habe jetzt alle Passwörter in der Passwort-App meiner privat gehostetenNextCloud. Und Sie kommen auch auf allen verschiedenen Geräten an, die ich benutzen muss.
       
 (DIR) Post #B6BPNESe5TrmJD5LzU by marcr@social.tchncs.de
       0 likes, 0 repeats
       
       @kuketzblog Ich habe bisher die Finger davon gelassen. Bleibe aktuell bei der Kombination Keepass + YubiKey.
       
 (DIR) Post #B6BPSOClHtIbyc7Bey by i3ke@vivaldi.net
       0 likes, 0 repeats
       
       @kuketzblog ich nutze sie wo immer möglich und speichere sie in ProtonPass und Proton ist dann wiederum mit YubiKey als zweiter Faktor gesichert. Passwörter sind einfach nicht für Menschen geeignet und müssen weg.
       
 (DIR) Post #B6BPVaYvnagHAi0ghk by fruitless_tux@mastodon.social
       0 likes, 0 repeats
       
       @kuketzblog Ich kann damit auch nicht viel anfangen.Ein paar habe ich in meinem Passwort Manager. Das funktioniert, aber warum das jetzt sicher sein soll, verstehe ich einfach nicht.
       
 (DIR) Post #B6BPVvfNKpJUcmBdAG by shadowwwind@fosstodon.org
       0 likes, 0 repeats
       
       @kuketzblog Landen in Protonpass und sind toll.Wenn die website das richtig macht, wie bahn.de oder github sind sie auch so viel schneller.
       
 (DIR) Post #B6BPdXMvYZ0jaFBYwK by Philippe@hessen.social
       0 likes, 0 repeats
       
       @kuketzblog Ich kann die Skepsis nachvollziehen. Tatsächlich versuche ich, Passkeys zu nutzen, wo es nur geht. Manchmal komme ich auch durcheinander, weil manche Passkeys irgendwie an Geräte oder Apps gebunden sind und andere nicht. Weiter bleibt ja der Zugang mit Benutzernamen und Passwort bestehen, der ja angegriffen werden kann.
       
 (DIR) Post #B6BPmujM4FAee39B3o by phpmacher@sueden.social
       0 likes, 0 repeats
       
       @kuketzblog ich nutze sie sporadisch, speichern in Keepass.
       
 (DIR) Post #B6BQ0w0m6MRwfiyrMO by CaptainMalu@mastodon.social
       0 likes, 0 repeats
       
       @kuketzblog Als ich das letzte mal geschaut habe konnte mein Passwortmanager die noch nicht und ich meine auch auf Linux war da was, dass man dann immer das smartphone braucht, weil die browser es da noch nicht richtig machen.
       
 (DIR) Post #B6BQ1I4Q5URB5Or560 by Rako_Lohgar@social.tchncs.de
       0 likes, 0 repeats
       
       @kuketzblog Ich werde mit den Passkeys auch nicht warm. Mir genügt aber der "Gundfunktion" von Keepass.
       
 (DIR) Post #B6BQTJRsYYIVTABqJk by saiki@social.tchncs.de
       0 likes, 0 repeats
       
       @kuketzblog Problem ist die schlechte Portabilität der Passkeys. Und das ist von google und co auch gewollt. Teilweise funktionieren die nur auf dem handy. aber ich will die exportierbar haben, so dass die mit bitwarden überall funktionieren. dann gibt es keine guten browser schnittstellen zur zentralen verwaltung. und und und.daher: idee gut, verwende ich auch. aber gerade im beruflichen umfeld eine vollkatastrophe. denn ich kriege meinen passkey von bitwarden beispielsweise nicht in den browser auf arbeit.
       
 (DIR) Post #B6BQc9fIIidljSgIJE by str_unkreativer@social.anoxinon.de
       0 likes, 0 repeats
       
       @kuketzblog Ich nutze kein Passkey! Ich bleibe vorerst bei Bentzername, Kennwort und 2FA. Nach meinem Kenntnisstand sind bei den meisten Unternehmen trotz Passkey noch Benutzername Kennwort aktiv, dann muss ich beides „verwalten“.Ich bin zwar IT-Affin aber kein Profi daher scheue ich mich irgendwas selbst zu hosten, meine Synology NAS ist vom I-net nicht erreichbar. Alles selbst zu hosten zum SinglePointOfFailure zu werden, nein Danke. Zumal ich Windows, Linux & Apple nutze.
       
 (DIR) Post #B6BQx0iAmkDm2oyLoG by MichaelSchramm@digitalcourage.social
       0 likes, 0 repeats
       
       @kuketzblog ich habe Passkey noch nicht ganz verstanden. Ich nutze KeypassXC mit externen Key im verschlüsselten USB physisch an meinem Schlüsselbund.
       
 (DIR) Post #B6BRQ40taUJugQaEXA by ml1@mastodon.social
       0 likes, 0 repeats
       
       @kuketzblog Ich nutze Passkeys nur zögerlich und habe aktuell nur zwei in Gebrauch.Die landen, wie meine Passwörter auch, in meinem Passwortmanager "Bitwarden".
       
 (DIR) Post #B6BRZxUAiEyLKjzllw by tc@chaos.social
       0 likes, 0 repeats
       
       @kuketzblog Bei mir ist Bitwarden/Vaultwarden mit Sync und Backup im Einsatz.Passkeys nutze ich manchmal, geht mit dem setup genau so easy wie jedes Passwort.
       
 (DIR) Post #B6BS0S0Xr2W1WdloCO by AlienJay@burningboard.net
       0 likes, 0 repeats
       
       @kuketzblog Keine Passkeys. Ganz altmodisch Passwortmanager und lange+komplexe Passwörter. Und wo möglich 2FA über TOTP
       
 (DIR) Post #B6BSD8pmS8Whp9mpBQ by phql@mastodon.social
       0 likes, 0 repeats
       
       @kuketzblog Passkeys sind im Vaultwarden auf meinem VPS und den nativen Bitwarden Client Apps.Bin erst vor einigen Wochen von Proton zu Bit-/Vaultwarden geflohen (andere Gründe, Linux Kram) und nutze Passkeys nicht exzessiv aber bisher keine Probleme. Fragt mich in einigen Wochen nochmal ^^
       
 (DIR) Post #B6BSJScXnerGvcbmyW by choomba@social.tchncs.de
       0 likes, 0 repeats
       
       @kuketzblog Ich nutze Passkeys im eigenen Passwortmanager über mehrere Geräte hinweg. Das funktioniert super. Konnte mit Passkeys auch schon Authentifizierungsprobleme mit dem normalen Login umgehen, d.h. sie sind in meiner Erfahrung zuverlässiger.
       
 (DIR) Post #B6BSWpW9yrKRhsztcO by chfkch@ruhr.social
       0 likes, 0 repeats
       
       @kuketzblogAuf einem Hardware Token und im Passwortmanager (2 Passkeys).
       
 (DIR) Post #B6BSrP6lMlBrscvdBY by lukstru@kif.rocks
       0 likes, 0 repeats
       
       @kuketzblog wenn mich eine website zu drängt, wird der passkey im PWM gespeichert. Ansonsten nicht
       
 (DIR) Post #B6BT8y14paht4Ldy0u by immer_sicher@mastodon.social
       0 likes, 0 repeats
       
       @kuketzblog und wenn der Passkey weg ist was dann? Das schreckt mich ab, nutze KeePass, dann habe ich alles selbst in der Hand. Hauptsache genug Kopien und hoffentlich gutes Masterpasswort.
       
 (DIR) Post #B6BTPBLj1jNR3Q29E8 by aardjon@social.tchncs.de
       0 likes, 0 repeats
       
       @kuketzblog Verwende sie wo es möglich ist, leider aber nur auf sehr wenigen der von mir genutzten Websites (insb. keine Banken, sehr schade). Die Passkeys liegen auf meinem Nitrokey. Ich habe wenn möglich immer noch irgendein anderes (2FA-)Loginverfahren aktiviert, als Backup.
       
 (DIR) Post #B6BTgFPt9tLuai7PbU by glueckstein@digitalcourage.social
       0 likes, 0 repeats
       
       @kuketzblog Ich nutze sie aus Neugier mit Speicherung im lokalen Passwortmanager. Mal wird mir dann die Möglichkeit des Logins über Passkeys angeboten und mal nicht. Ich durchschaue das Ganze noch nicht. Passwort & OTP fühlt sich "normaler" an.
       
 (DIR) Post #B6BTvTTPB74cWz1Y92 by thorstenz@troet.cafe
       0 likes, 0 repeats
       
       @kuketzblog Selbstgehosteter Passwortmanager
       
 (DIR) Post #B6BVSwDnPiYPCcFA4u by Okuna@social.tchncs.de
       0 likes, 0 repeats
       
       @kuketzblog  Du sprichst mir aus der Seele. Ganz genau so geht es mir auch. Ich sehe den Mehrwert, aber irgendwie kann ich mich selber nicht überzeugen. Zumal ich ein Durcheinander von Betriebssystemen und Browser verwende. Linux, iPadOS, GrapheneOS. Ich habe dann immer die Sorge, dass ich nur noch von diesem einen Gerät mit diesem einen Browser auf das Konto zugreifen kann. Ich glaube, wäre ich nur im Apple-Biotop mit iPhone, iPad und Mac OS wäre das einfacher.
       
 (DIR) Post #B6BX8VUTI08ePkQe1o by flx@norden.social
       0 likes, 0 repeats
       
       @kuketzblog Mir sind Passkeys zu umständlich.Ich müsste ja eigentlich einen eigenen auf jedem Gerät haben. Spätestens wenn man das Handy wechselt, muss man dann alles neu anlegen.Klar, ich kann die auch im Passwortmanager speichern und synchronisieren, aber dann sehe ich keinen Vorteil gegenüber OTP im Passwortmanager + Autofill.
       
 (DIR) Post #B6BXKCumBAxiHHJOBU by jazzonbike@mastodon.social
       0 likes, 0 repeats
       
       @kuketzblog Obwohl ich technikaffin bin habe ich den Vorteil noch nicht verstanden. Daher nutze ich 3 oder 4 Passkeys, da die Websites kein anderes Verfahren mehr zulassen. Für alle anderen (ca. 400) Sites Username/Passwort mit oder ohne 2FA oder Login über Einmalpasswort per E-Mail. Passkeys und Passwörter im Proton Pass Passwort Manager gespeichert (Funktioniert meistens, auch geräte- und OS-übergreigend.)
       
 (DIR) Post #B6BXZOyvb40G2wV0RE by koelleman@mastodon.social
       0 likes, 0 repeats
       
       @kuketzblog Ich bin da auch eher oldschool. Gerade mit einem Pw-Manager ist login + passwort ja kein Aufwand. Besserer Phishingschutz mag sein. Aber letztlich ist Passkey in der Regel optional und ich kann trotzdem gephisht werden, wenn ich mich blöd genug anstelle.
       
 (DIR) Post #B6BaWyBsXBkmEr5YCe by betterlife@social.tchncs.de
       0 likes, 0 repeats
       
       @kuketzblogIch nutze KeePassXC und synchronisiere meine Passwortdatei über eine eigene Managed Nextcloud mit meinen Geräten. Für fast alle Anmeldungen nutze ich zudem 2FA mit OTP-App auf dem Handy.Passkeys vertraue ich nicht.
       
 (DIR) Post #B6BbrksBLOw8yCLndo by publicvoit@graz.social
       0 likes, 0 repeats
       
       @kuketzblog Solange ich #FIDO2 nutzen kann, möchte ich mir die Nachteile von #Passkeys ersparen: https://karl-voit.at/FIDO2-vs-Passkeys/
       
 (DIR) Post #B6Bc1kRLo9rqWWZ7tg by florik@social.cologne
       0 likes, 0 repeats
       
       @kuketzblog Ich habe das alles irgendwann aufgegeben, da ich die Technik und Funktionsweise (Anwendung) nicht verstehe.Irendwann hiess es, Yubikeys erlauben passwortloses anmelden. Pustekuchen, nein. Dann hiess es, OTP sei toll, dann ist OTP wieder unsicher. Und dann meldet sich auch noch der Browser, ob irgendwas hinterlegt werden soll. Ich durchschaue das einfach alles nicht mehr.
       
 (DIR) Post #B6BdoIeS0wsCTxPMtE by dd0ul@mastodon.radio
       0 likes, 0 repeats
       
       @kuketzblog privat: keepass, bisher Sync via ownCloud zwischen Notebook und Mobiltelefon.Beruflich: keepass, Sync zwischen mehreren Umgebungen gelegentlich von Hand.
       
 (DIR) Post #B6BetA7rEwHZRU2shE by momo@social.linux.pizza
       0 likes, 0 repeats
       
       @kuketzblogIch muss gestehen, Passkeys gingen komplett an mir vorbei, bis mir Microsoft das auf der Arbeit letztes Jahr mit Gewalt reingedrückt hat.Ich nutze Fido-USB-Keys als U2F und fahre damit ganz gut. Passkey wirkt auf mich als hätten Apple, Google und Microsoft sich zusammengesetzt und versucht, U2F nachzuahmen und das Ganze als Softwarelösung in ihre Devices zu integrieren. Und das nutzen sie dann... als single factor-Ersatz für Passwörter?Es spielt in meinem Leben als Linux-Poweruser keine Rolle, ich befürchte langfristig wird U2F aber keine weitere Verbreitung finden, insofern fraglich wie lange ich Passkey noch ignorieren kann...
       
 (DIR) Post #B6BnAdSqDFrozRhei0 by linoge@fosstodon.org
       0 likes, 0 repeats
       
       @kuketzblogIch habe bisher genauso wie du nur Passwörter und OTPs
       
 (DIR) Post #B6Br20hWqgsWGhiRY8 by Domkat@troet.cafe
       0 likes, 0 repeats
       
       @kuketzblog Ich hab immernoch nicht verstanden wo der Vorteil von Passkeys in keePass gegenüber Passwörtern in keePass liegt. Daher verwende ich auch bis auf einem yubikey in einem Kundensystem sonst halt (lange zufallsgenerierte) Passwörter (die ich nie gesehen habe).
       
 (DIR) Post #B6Bwubt9IofX0m0PWS by Schimmelreiter@digitalcourage.social
       0 likes, 0 repeats
       
       @kuketzblog Ich hatte es auf einer Webseite mal ausprobiert. Aber beim nächsten Login bekam ich eine Fehlermeldung, der Key passe nicht zum Gerät, stimmte aber nicht! Damit war das Thema für mich durch. Ich habe auch gesehen, dass einige Webseiten es sowieso nur fürs Handy anbieten (und bei iOS habe ich auch noch keine Möglichkeit gefunden, sowas nicht bei iCloud abzuelegen). Nö, sowas muss auch auf dem Rechner funktionieren. Also für mich ist Passwort plus OTP die eindeutig bessere Wahl.
       
 (DIR) Post #B6C2qVYFWNFnvLenlg by tusk@troet.cafe
       0 likes, 0 repeats
       
       @kuketzblog Ich versteh den Scheiß nicht. Daher keine Nutzung.
       
 (DIR) Post #B6C49smtSBcPRiJEW0 by MicKet@swiss.social
       0 likes, 0 repeats
       
       @kuketzblog Ich nutze auch keepass. Ich habe mittlerweile alle Dienste die gehen auf Passskey umgestellt. Und fahre sehr gut damit. Auf Android mit KeepassDX und auf Linux mit KeepassXC.Ich hatte nur einmal das Problem, dass ich einen Passkey und somit den Zugriff auf einen Dienst verloren hatte.Leider kann man dann gar nichts mehr machen. Zumindest auf discourse basierende Foren bieten keine Möglichkeiten zum zurücksetzen an.
       
 (DIR) Post #B6CAg80H15Jjd2KJUG by pdl@social.anoxinon.de
       0 likes, 0 repeats
       
       @kuketzblog Meine persönliche Bewertung:Hardware-Token kommen für mich nicht infrage, weil das Handling zu umständlich ist. Einer für den täglichen Gebrauch, einer als Backup im Tresor. Bei einem neuen Zugang muss ich den Token aus dem Tresor holen, einrichten und wieder wegschließen. Das geht naturgemäß nur zu Hause. Wird ein Token unbrauchbar, muss ich den bei allen Diensten zurückziehen und einen neuen Token kaufen und einrichten. (1/x)
       
 (DIR) Post #B6CBgRut50vjLHWZY8 by ck@chaos.social
       0 likes, 0 repeats
       
       RE: https://infosec.exchange/@neilmadden/116557281664023579@kuketzblogRT: https://infosec.exchange/users/neilmadden/statuses/116557281664023579
       
 (DIR) Post #B6CFtNULFqNfBpWoF6 by strahli30@leipzig.town
       0 likes, 0 repeats
       
       @kuketzblog Ich nutze PassKey sehr gern. Da ich die Keys auf meinem Vaultwarden speichere (selbst geghostet) denke ich, dass sie ganz gut in meiner Hand liegen. Selbstverständlich habe ich aber auch nicht den Security-Überblick wie du. Mein größter Benefit: sollte ich mich doch mal auf fremder Hardware iwo anmelden muß, beleibt die Eingabe der Passwörter aus.
       
 (DIR) Post #B6CH4Y52JYwdBBaAC0 by liamthexpl0rer@troet.cafe
       0 likes, 0 repeats
       
       @kuketzblog Ich finde, Passkeys ergeben nur Sinn, wenn man einen Hardware-Schlüssel wie den @nitrokey hat.  Man sollte aber dann zwei haben, falls man einen verliert und den aus allen Accounts entfernen muss.
       
 (DIR) Post #B6CIUI1wi4pEsvyVdY by flori_man@det.social
       0 likes, 0 repeats
       
       @kuketzblog ich sehe das auch ambivalent. Ich hatte bereits vor Passkeys einen Fido Stick und fand es irgendwie schick. Aber solange man nur einen hat, bleibt das Risiko sich auszusperren. Defacto braucht man also mehr als einen, das geht aber ins Geld. Da sind Passkeys doch ganz nett. Da aber praktisch kein Dienst den Login mit Passwort verhindert, wenn man Passkeys hat, bleibt die Unsicherheit bestehen und dann ist es fast nutzlos.
       
 (DIR) Post #B6CNWYnVqAFPEn7rcW by MikaMeck17@mastodon.de
       0 likes, 0 repeats
       
       @kuketzblog bei Proton Pass
       
 (DIR) Post #B6CY0WLAXVwRqVnFCq by mahabit@mastodontech.de
       0 likes, 0 repeats
       
       @kuketzblog Passkeys. Im Passwortmanager oder Yubikey.
       
 (DIR) Post #B6CbhlJr1Z0QcHUNuq by speisekarte@troet.cafe
       0 likes, 0 repeats
       
       @kuketzblog Baue gerade eine Web-App mit „Passkey Only“. Ist wie mit Karten- vs. Barzahlung: Es dauert eine Weile bis die Leute in der Fläche kapieren, dass das die Zukunft ist. 🤷
       
 (DIR) Post #B6DChiILxsPZXbcvr6 by Layer8@layer8.space
       0 likes, 0 repeats
       
       @kuketzblog Die Angst, dass man den Passkey "verliert" kann ich nicht teilen. Zumindest wenn man über keepassXC /DX arbeitet. Der Zugang über Passwort bleibt ja weiterhin möglich. Allerdings weiß ich bei passkey, dass ich nicht auf einer phishing Seite gelandet bin. Lediglich der aufpoppende windows Dialog für passkey nervt. Den kriege ich aktuell nicht deaktiviert.
       
 (DIR) Post #B6DokA6rJmxWdyqSv2 by claudius@darmstadt.social
       0 likes, 0 repeats
       
       @kuketzblog ähnlich. Habe an ein paar Stellen Passkeys in KeePassXC. Benutzen tu' ich sie nicht.
       
 (DIR) Post #B6DplcurnkTUEIUx2e by cryptgoat@fedifreu.de
       0 likes, 0 repeats
       
       @kuketzblog #Passkeys sind in ihrer Umsetzung weiterhin leider ein einziger Clusterfuck. Vom Prinzip eher super., aber da alle es willkürlich umsetzen, ich die Benutzbarkeit insbesondere für Menschen in reinen FOSS- und Selfhosting-Umgebungen eine Zumutung: Nintendo: Oh schade, dein Browser wird nicht unterstützt. PayPal: Oh blöd, das geht leider nur mit Chrome auf Mobilgeräten. Und so weiter. Laien können teilweise 3 Optionen wählen, wo der Passkey gespeichert werden. Wer soll da ohne Kenntnisse durchblicken? Ach, und dann ist super oft unterschiedlich, ob man den Passkey als vollständigen Ersatz, als Alternative oder nur als zweiten Faktor einsetzen kann. Immer ist es anders. Es ist zum Heulen.Noch ein Problem: Passkeys sind mit ihrem asymmetrischen Verfahren und relativ komplexen Technik im Hintergrund furchtbar abstrakt. Wie Passwörter funktionieren – ein gemeinsames Geheimnis – verstehen Menschen viel leichter. Hängen bleibt oft: Es ist kompliziert. Einen sicheren Export der Passkeys aus den großen Hersteller-Konten gibt es auch nicht universell. Fas hat die FIDO-Allianz auch erst viel zu spät bedacht und umgesetzt.Immerhin: Wenn sie gescheit unterstützt werden, läuft es super, egal ob mit KeepassXC/DX, Bitwarden oder Security-Token (Yubi- oder Nitrokey).
       
 (DIR) Post #B6Du7Hn9QDRKtuTMh6 by lush@social.lushlab.xyz
       0 likes, 0 repeats
       
       @kuketzblog Ja, landen auf meinem YubiKey.
       
 (DIR) Post #B6E8Bs91bUD6ACmjke by Guenther_Bergmann@frankfurt.social
       0 likes, 0 repeats
       
       @kuketzblog Ich bin erst mal skeptisch. Warum? Ganz allgemein, d. h. in den meisten Fällen war es bisher so, dass mehr Komfort, mehr Bequemlichkeit einher ging mit weniger Sicherheit. Solange Paskeys nicht auf breiter Front akzeptiert sind verzichte ich lieber auf etwas Komfort.
       
 (DIR) Post #B6EH55dTwblBZAs7P6 by grollander@norden.social
       0 likes, 0 repeats
       
       @kuketzblog Ja, wannimmer es möglich ist. Die Keys landen im bezahlten Proton Pass.
       
 (DIR) Post #B6PpF7XzE7orZQoblQ by virtualnobi@mastodon.online
       0 likes, 0 repeats
       
       @kuketzblogWenn ich Passkeys richtig verstanden habe, sind sie nix für mich: Ich brauche immer mal wieder ein login auf einem anderen Gerät (Mutter, Partner, Kinder) und das geht nur, wenn ich das Kennwort im Kopf habe.Grüße von nobi