Wenn ihr Passkeys eingerichtet habt, dann kann immer noch etwas passieren: Das Gerät geht verloren oder ist defekt und muss getauscht werden, der Passkey ist gelöscht oder soll absichtlich entfernt werden. Keine Sorge, als diese Fälle lassen sich leicht lösen!
Was passiert bei Geräteverlust?
Ein Passkey ist immer eine Kombination von zwei Schlüsselteilen. Wenn euch ein Gerät mit einem Passkey darauf verloren geht, dann ist „nur“ der eine in den Händen der Diebe oder Finder. Allerdings: Es handelt sich dann um den privaten Teil des Schlüssels, der deutlich kritischer ist als der öffentliche Teil, den die Webseite zur Anmeldung verwendet. Trotzdem: Ein Geräteverlust ist nie angenehm:
- Stellt im Vorfeld sicher, dass die Methode, mit der ihr euch am Gerät anmelden müsst, so sicher wie möglich ist. Eine PIN ist ein gewisser Schutz, aber schnell zu erraten.
- Besser sind hier die Gesichts- oder Fingerabdruckerkennung, denn ohne euer Auge oder Finger funktionieren die nicht. Die hat ein Finder oder Dieb eher nicht zur Verfügung.
- Wenn das Gerät dann abhandenkommt, dann solltet ihr schnell alle Passkeys löschen. Das gestaltet sich im gestohlenen Gerät schwierig, das macht aber nichts. Es reicht schon, wenn ihr den öffentlichen Teil des Passkeys löscht:
- Meldet Euch an der Webseite an und navigiert zu den Passworteinstellungen (dort finden sich auch die Passkeys). Die Seite zeigt euch jetzt all eure Passkeys in einer Übersicht an.
- Wenn ihr einen Passkey deaktivieren wollt, dann klickt auf das X neben dem Passkey. Dieser wird dann aus eurem Konto gelöscht und das zugehörige Gerät kann sich nicht mehr an eurem Google-Konto anmelden.
- Ansonsten gilt: Wenn das Gerät eine Fernlöschung unterstützt, dann nutzt diese. Denn nicht nur eure Passkeys, sondern auch alle anderen Daten sind potenziell in Gefahr.
Wiederherstellen/Löschen von Passkeys
Im Standard sind Passkeys nur auf den Geräten gespeichert. Was also, wenn euer Gerät abhandenkommt? Das hat zwei Aspekte: Einerseits habt ihr damit ein potenzielles Sicherheitsrisiko, denn einer der beiden Schlüsselteile ist damit in den Händen Unberechtigter. Was ihr dann tun könnt, haben wir im letzten Kapitel bereits beschrieben. Es kann aber ja auch sein, dass ihr das Gerät gelöscht oder verkauft habt und der Passkey deshalb nicht mehr in eurem Zugriff ist: Wie kommt ihr an eure Konten, wenn der zweite Faktor nicht mehr in eurer Hand ist?
- Im einfachsten Fall habt ihr den Passkey in einem Cloud/Dienst synchronisiert, beispielsweise iCloud oder Google, oder in einem Passwort-Manager gespeichert, der ebenfalls über eine Cloud-Synchronisation verfügt.
- In einem solchen Fall installiert einfach das neue Gerät und meldet euch am Cloud-Dienst bzw. der Passwort-App an. Die Synchronisation sollte euch die Passkeys direkt wieder verfügbar machen und ihr euch somit an allen Seiten und Diensten damit anmelden können.
- Ist das nicht der Fall, dann steht im Normalfall immer noch die Anmeldung per Passwort zur Verfügung.
- Ruft dazu auf die Webseite auf, an der ihr euch anmelden wollt und klickt auf den Link zur Anmeldung an eurem Konto. Dort wird euch gegebenenfalls direkt der Passkey als Anmeldeart angeboten.
- Am Beispiel von Paypal: Klickt stattdessen auf Anders bestätigen und wählt aus, dass ihr euch mit dem Passwort anmelden wollt.
- Diese Option heißt bei jedem Dienst ein wenig anders, findet sich aber immer im Anmeldebildschirm.
Jetzt habt ihr natürlich den öffentlichen Teil des Schlüssels immer noch im Dienst gespeichert, dessen Gegenstück fehlt aber. Wie ein Schloss, zu dem es keine Schlüssel mehr gibt. Da macht es Sinn, diese Überbleibsel zu löschen:
- Meldet euch am Dienst an und wechselt dann in die Sicherheitseinstellungen (Anmeldung & Sicherheit, Passwort).
- Gebt noch einmal das Passwort ein.
- Sucht dann in der Übersicht Passkey und klickt auf Bearbeiten.
- Wenn ihr euch mit mehreren Geräten angemeldet habt, dann findet ihr für jedes Gerät einen eigenen separaten Eintrag.
- Klickt auf Bearbeiten (oder das Stift-Symbol), um den Namen des Passkeys zu ändern.
- Klickt auf den Papierkorb, um ihn zu löschen.