Best Practices für Passkey-Backup und -Wiederherstellung
Die beliebteste Form der passwortlosen Authentifizierung sind Passkeys, und sie werden bleiben.
Falls Sie noch nie von Passkeys gehört haben: Kurz gesagt handelt es sich dabei um eine Form der Public-Key-Verschlüsselung, bei der ein Gerät zum Speichern des privaten Schlüssels verwendet wird. Wenn ein Benutzer Passkeys für einen Dienst (z. B. Amazon) erstellt, werden kryptografische Schlüsselpaare erstellt: öffentlich und privat. Wenn Sie sich anmelden, sendet der Server eine kryptografische Herausforderung an Ihr Gerät. Nachdem Sie Ihr Gerät entsperrt haben, signiert Ihr privater Schlüssel diese Herausforderung, und der Server überprüft die Signatur mithilfe des öffentlichen Schlüssels. Wenn der Server die Signatur bestätigt, sind Sie bei der Website oder dem Dienst angemeldet.
Bei Passkeys ist zu beachten: Da der private Schlüssel auf Ihrem Mobilgerät gespeichert ist, könnten Sie Ihren Passkey verlieren, wenn Sie Ihr Gerät verlieren oder upgraden. Dadurch wird es deutlich schwieriger, sich bei Ihrem Konto anzumelden. Es gibt jedoch eine Lösung dafür: plattformübergreifende Passkeys und regelmäßige Backups.
Ein Passwort-Manager wie Bitwarden kann Ihnen helfen, Ihre Passkeys zu synchronisieren und zu sichern.
Weitere Informationen finden Sie in diesem Artikel zur Passkey-Speicherung.
Die Grundlage für Ihre Passkeys einrichten
Die Bedeutung von Backups kann nicht genug betont werden. Anders als Benutzernamen und Passwörter können Sie sich einen Passkey, der für den Zugriff auf oder die Authentifizierung bei Ihren verschiedenen Konten verwendet wird, nicht merken. Deshalb ist es unerlässlich, Ihre Passkeys zu synchronisieren und Passkey-Backups zu erstellen, um die persönliche und geschäftliche Kontinuität sicherzustellen.
Warum ist ein Passkey-Backup so wichtig?
Ein Passkey-Backup schützt davor, den Zugriff auf Ihre Konten zu verlieren, wenn Sie Ihr Gerät verlieren oder upgraden. Passkeys bieten stärkere Sicherheit als herkömmliche Passwörter, da sie Public-Key-Kryptografie verwenden, die gegen Phishing und den Diebstahl von Anmeldedaten resistent ist.
Ohne ein Backup Ihrer Passkeys müssen Sie, falls Sie Ihr Gerät verlieren, einige recht komplizierte Schritte durchlaufen, um wieder Zugriff auf ein durch einen Passkey geschütztes Konto zu erhalten.
Bitwarden-Clients wie die Browser-Erweiterung ermöglichen es Ihnen, Passkeys in Ihren Tresoren zu speichern und sie über die Erweiterung zu verwenden.
Da diese Passkeys in Ihrem Tresor gespeichert sind, sichern Sie beim Backup dieses Tresors auch Ihre Passkeys. Das bedeutet: Wenn mit Ihrer Desktop-, Laptop- oder Mobilinstallation etwas schiefgeht, können Sie auch das zuletzt erstellte Backup importieren, das alle gespeicherten Passkeys enthält.
Ein Backup Ihres Bitwarden-Tresors ist der einfachste und zuverlässigste Weg, Ihre Passkeys zu sichern.
So sichern Sie Ihre Passkeys
Mit Bitwarden können Sie über die Web-App, die Browser-Erweiterung, die Desktop-App und die CLI eine Backup-Datei exportieren und an einem Ort Ihrer Wahl speichern, z. B. auf einer verschlüsselten oder Offline-Festplatte.
Mit einem Bitwarden-Backup können Sie es in Bitwarden importieren und in Sekundenschnelle wieder einsatzbereit sein.
Entscheidend bei Bitwarden ist, regelmäßige Backups zu erstellen, denn Sie möchten nicht feststellen, dass Ihnen neue Tresoreinträge fehlen, die seit Ihrem letzten Export erstellt wurden.
Strategien zur Umsetzung eines effektiven Passkey-Backups
Setzen Sie effektive Strategien um, die die Datenintegrität gewährleisten, zum Beispiel:
Wählen Sie einen regelmäßigen Tag und eine regelmäßige Uhrzeit für die Erstellung Ihrer Backups, zum Beispiel einmal pro Woche.
Aktivieren Sie 2FA für Ihr Bitwarden-Konto und verwenden Sie ein starkes, einzigartiges Master-Passwort.
Halten Sie ein aktuelles Sicherheitsvorsorge-Kit bereit.
Bewahren Sie Ihr Kit und Ihre Backups an einem sicheren Ort auf, z. B. in einem physischen, feuerfesten Safe.
Folgen, wenn kein Passkey-Backup umgesetzt wird
Wenn keine robuste Strategie für Passkey-Backups umgesetzt wird, kann dies zu Folgendem führen:
Unbefugter Datenzugriff
Systemverletzungen und Sicherheitsvorfälle
Datenverlust und irreparable Schäden
Kein Zugriff mehr auf Ihre Konten und Dienste
Die Umsetzung effektiver Passkey-Backup-Strategien ist entscheidend, um sensible Informationen zu schützen und sicherzustellen, dass Sie jederzeit auf Ihre Konten zugreifen können.
Automatisierung des Backup-Prozesses
Statt den Backup-Prozess für den Tresor manuell ausführen zu müssen, können Sie jederzeit das Bitwarden-Befehlszeilentool über ein Skript verwenden. Wenn Sie dies einrichten möchten, lesen Sie „So sichern und verschlüsseln Sie Ihren Bitwarden-Tresor über die Befehlszeile.“
Testen Ihrer Backup-Strategie
Wählen Sie eine Häufigkeit, zum Beispiel einmal im Monat, um Ihre Backup-Strategie zu testen. Stellen Sie sicher, dass Sie einfachen Zugriff auf alle verschlüsselten Laufwerke, Offline-Festplatten oder einen physischen Safe haben. Es ist auch sinnvoll, die Anmeldung anhand der Anweisungen in Ihrem Sicherheitsvorsorge-Kit auszuprobieren, um den fortlaufenden Zugriff sicherzustellen.
Erfahren Sie, wie Bitwarden Sie bei Ihren Passkey-Backups unterstützt, und lesen Sie hier mehr über Passkeys.
Erfahren Sie, wie Bitwarden Sie bei Ihren Passkey-Backups unterstützt, und lesen Sie mehr über Passkeys hier.
