See the original FAQ version in English here.

Want to learn how top banks deploy passkeys? Get our +90-page Banking Passkeys Report (incl. ROI insights). Trusted by JPMC, UBS & QNB.
Passkeys im Banking verändern grundlegend, wie Nutzer sicher und ohne Passwörter auf ihre Finanzkonten zugreifen (manchmal ersetzen sie auch den aktuell bestehenden zweiten Faktor). In den USA, Australien und Europa setzen die ersten Banken auf Passkeys, um Betrug zu reduzieren und die Sicherheit zu erhöhen. Dieser Artikel beleuchtet, welche Banken Passkeys bereits unterstützen und warum sie die Zukunft der Authentifizierung im Online-Banking sind.
Subscribe to our Passkeys Substack for the latest news.
Passkeys sind eine sichere, passwortlose Authentifizierungsmethode, die auf den FIDO2- und WebAuthn-Standards basiert. Sie bieten Nutzern einen schnelleren und sichereren Weg, auf ihre Bankkonten zuzugreifen, indem sie Passwörter durch biometrische Authentifizierung ersetzen. Zu den Banken und Finanzinstituten, die Passkeys derzeit unterstützen, gehören Revolut, UBank, Armstrong Bank, First Financial Bank, Truist Bank, Chime, Wells Fargo, Capital One, Chase, AOD Federal Credit Union, PenFed Credit Union, JetStream Federal Credit Union, Certified Federal Credit Union, Cabrillo Credit Union, Nuvision Credit Union, Indiana Members Credit Union, Evergreen Credit Union, Dow Credit Union, People Driven Credit Union, SharePoint Credit Union und Finom (eher ein Fintech als eine klassische Bank). Diese Institute nutzen Passkeys, um die Sicherheit zu erhöhen, Betrugsfälle zu verringern und die Nutzererfahrung zu verbessern.
Banken führen Passkeys ein, um den wachsenden Bedrohungen der Cybersicherheit und den Kundenwünschen nach nahtlosen digitalen Erlebnissen zu begegnen. Traditionelle Authentifizierungsmethoden wie Passwörter und SMS-basierte 2FA sind anfällig für Phishing sowie SIM-Swapping-Angriffe und bieten eine schlechte User Experience. Passkeys lösen diese Probleme durch die Nutzung von FIDO2 / WebAuthn-Standards, die auf Public-Key-Kryptographie basieren.
+70-page Enterprise Passkey Whitepaper:
Learn how leaders get +80% passkey adoption. Trusted by Rakuten, Klarna & Oracle
Im Folgenden siehst du eine Übersicht, welche Banken Passkeys nutzen, um ihre Nutzer zu schützen.
| Bank | Region | Passkey-Status |
|---|---|---|
| Citibank | USA | noch nicht verfügbar |
| Chime | USA | Vollständig implementiert |
| Chase | USA | Vollständig implementiert |
| DCU | USA | Vollständig implementiert |
| Fidelity | USA | noch nicht verfügbar |
| Bank of America | USA | U2F Sicherheitsschlüssel-Support |
| PNC Bank | USA | noch nicht verfügbar |
| U.S. Bank | USA | Vollständig implementiert |
| Wells Fargo | USA | Vollständig implementiert |
| Capital One | USA | Vollständig implementiert |
| Armstrong Bank | USA | Vollständig implementiert |
| First Financial Bank | USA | Vollständig implementiert |
| Citizens Bank | USA | noch nicht verfügbar |
| Truist Bank | USA | Vollständig implementiert |
| PenFed Credit Union | USA | Vollständig implementiert |
| JetStream Federal Credit Union | USA | Vollständig implementiert |
| Certified Federal Credit Union | USA | Vollständig implementiert |
| Cabrillo Credit Union | USA | Vollständig implementiert |
| Nuvision Credit Union | USA | Vollständig implementiert |
| Indiana Members Credit Union | USA | Vollständig implementiert |
| Evergreen Credit Union | USA | Vollständig implementiert |
| Dow Credit Union | USA | Vollständig implementiert |
| People Driven Credit Union | USA | Vollständig implementiert |
| SharePoint Credit Union | USA | Vollständig implementiert |
| AOD Federal Credit Union | USA | Vollständig implementiert |
| Commonwealth Bank (CommBank) | Australien | In Entwicklung |
| ANZ (ANZ Plus) | Australien | In Entwicklung (Start: Mitte 2025) |
| NAB | Australien | Rollout in 2025 |
| Westpac | Australien | noch nicht verfügbar |
| Ubank | Australien | Vollständig implementiert |
| Royal Bank of Canada (RBC) | Kanada | noch nicht verfügbar |
| Toronto-Dominion Bank (TD) | Kanada | noch nicht verfügbar |
| Scotiabank | Kanada | noch nicht verfügbar |
| Bank of Montreal (BMO) | Kanada | noch nicht verfügbar |
| CIBC | Kanada | noch nicht verfügbar |
| National Bank of Canada | Kanada | noch nicht verfügbar |
| EQ Bank | Kanada | Vollständig implementiert |
| ATB Financial | Kanada | Vollständig implementiert |
| HSBC | Europa | noch nicht verfügbar |
| Revolut | Europa | Eingeschränkte Verfügbarkeit |
| Finom | Europa | Vollständig implementiert |
| ABANCA | Europa | Nutzung zur Transaktionsautorisierung |
| Neobank (SBI Sumishin Net Bank) | Asien | Vollständig implementiert |
| Cathay Financial Holdings | Asien | Vollständig implementiert |
| Chinabank | Asien | Vollständig implementiert |
Viele führende Banken in den USA unterstützen entweder bereits Passkeys oder arbeiten an deren Implementierung.
Want to find out how many people use passkeys?
Aktuell unterstützt die Citibank noch keine Passkeys, aber es gibt starke Hinweise darauf, dass Citi Passkeys in der Entwicklung sind. Wie viele große Finanzinstitute prüft die Citibank den Einsatz von Passkeys in ihren Banking-Apps, um ihren Kunden ein nahtloses, sicheres und passwortloses Login-Erlebnis zu bieten.
Um über Citibank Passkeys auf dem Laufenden zu bleiben, besuche ihre offizielle Website oder reiche eine Anfrage für Passkey-Support ein, um Citi zu zeigen, dass Kunden passwortloses Banking fordern.
Ja, Chime unterstützt Passkeys als Teil des Security Centers in der Chime Mobile App. Laut der Hilfedokumentation von Chime kannst du einen Passkey einrichten, um dich mit der Biometrie deines Geräts oder der PIN-Entsperrung (wie Face ID, Touch ID, Fingerabdruck oder Geräte-PIN) anzumelden, anstatt ein Passwort einzugeben, sofern dein Gerät dies unterstützt.
So nutzt du Passkeys bei Chime:
Wenn du keine Passkey-Optionen siehst, stelle sicher, dass du die neueste Version der Chime App verwendest und die Bildschirmsperre deines Geräts aktiviert ist.
Ja, Chase unterstützt Passkeys. Anfang 2026 begann der Rollout von Passkeys für Privatkunden, nachdem bereits seit einiger Zeit biometrische Authentifizierung in den iOS- und Android-Apps angeboten wurde.
Als Mitglied auf Vorstandsebene (Board Level) der FIDO Alliance hat Chase Zugang zu modernsten Technologien für passwortlose Authentifizierung.
Ja! Die Digital Federal Credit Union (DCU) hat Passkeys vollständig für ihre Digital Banking Plattform implementiert. Mitglieder können sich jetzt sicher mit Biometrie (wie Face ID oder Touch ID) oder einer Geräte-PIN einloggen, ohne ein Passwort oder einen Einmalcode eingeben zu müssen. Passkeys können in den Login- und Sicherheitseinstellungen aktiviert werden, indem man Verwaltung der Multi-Faktor-Authentifizierung wählt und einen Passkey auf einem unterstützten Gerät hinzufügt.
Du kannst die offizielle Anleitung der DCU zu Passkeys hier nachlesen.
Derzeit bietet Fidelity Investments keine Passkeys an. Da Sicherheitsbedenken jedoch zunehmen, stehen Fidelity Passkeys wahrscheinlich auf der Roadmap. Fidelity ist bekannt für seine robusten Sicherheitsmaßnahmen, und Passkeys in ihren Finanz-Apps passen zu ihrem Vorstoß in Richtung phishing-resistenter Authentifizierung.
Kunden, die an Fidelity Passkeys interessiert sind, können die Kontaktseite besuchen und Support anfragen, um den Bedarf an passwortlosem Banking zu signalisieren.
Bank of America Passkeys sind teilweise als U2F-Authentifizierung verfügbar, was Kunden ermöglicht, FIDO2-zertifizierte Sicherheitsschlüssel als zweiten Faktor zu nutzen, anstatt eines echten passwortlosen Logins. Weitere Details findest du auf der Sicherheitsseite der Bank of America.
Als Board Level Mitglied der FIDO Alliance prüft die Bank of America aktiv den Einsatz von Passkeys im Banking, und eine volle Unterstützung für den Passkey-Login könnte in naher Zukunft erfolgen.
Die PNC Bank hat bedeutende Schritte in Richtung passwortlose Authentifizierung unternommen. Obwohl PNC Passkeys noch nicht vollständig implementiert sind, nutzt PNC FIDO-Standards zur Erhöhung der Sicherheit. Ihre Strategie zur Multi-Faktor-Authentifizierung integriert gerätebasierte Authentifizierung und reduziert die Abhängigkeit von Passwörtern und SMS-OTPs.
Die PNC Bank ist ein Board Level Mitglied der FIDO Alliance, was bedeutet, dass sie gut positioniert ist, um zukünftig Passkey-Banking-Lösungen bereitzustellen.
Wir empfehlen diese Fallstudie von PNC zur FIDO-Authentifizierung auf der Website der FIDO Alliance zu lesen.
Ja, seit November 2025 bietet die U.S. Bank Passkeys für die Kundenauthentifizierung an. Auf diese Weise können sie ihre Kunden vor Phishing und anderem Betrug im Zusammenhang mit Zugangsdaten schützen.
Als FIDO Alliance Board Level Mitglied hat die U.S. Bank Zugang zu den neuesten Trends der Passkey-Adoption und kann die Entwicklung von Passkeys beeinflussen.
Ja, Wells Fargo unterstützt Passkeys. Kunden können sich mit Biometrie (Face ID, Touch ID, Fingerabdruck) oder einer Geräte-PIN anstatt eines Passworts anmelden. Passkeys sind in der Wells Fargo Mobile App (iOS 16+ / Android 14+) und auf der Website über unterstützte Browser (Chrome 109+, Firefox 122+, Edge 109+, Safari) verfügbar. Passkeys werden im cloudbasierten Passwort Manager deines Geräts gespeichert und funktionieren geräteübergreifend, wenn dieselbe Apple ID oder dasselbe Google-Konto verwendet wird.
Für Details zur Einrichtung siehe die Passkey-FAQs von Wells Fargo.
Als FIDO Alliance Board Level Mitglied ist Wells Fargo eine der größten US-Banken, die Passkeys für sicheres Banking vollständig unterstützen.
Ja, Capital One unterstützt Passkeys. Berechtigte Kunden können während der Anmeldung oder über ihre Sicherheitseinstellungen einen Passkey erstellen. Mit Passkeys kannst du dich mittels biometrischer Authentifizierung (Gesichtserkennung oder Fingerabdruck) oder deiner Geräte-PIN anmelden. Jeder Passkey besteht aus einem öffentlichen Schlüssel, der mit Capital One geteilt wird, und einem privaten Schlüssel, der auf deinem Gerät gespeichert ist, was ihn phishing-resistent macht.
Für Einrichtungsdetails siehe den Passkey-Leitfaden von Capital One.
Als Sponsor Level Mitglied der FIDO Alliance ist Capital One eine der größten US-Banken, die Passkeys im Banking vollumfänglich unterstützen.
Ja, die Armstrong Bank unterstützt Passkeys, um ihren Kunden einen passwortlosen Login anzubieten.
Ja, die First Financial Bank unterstützt Passkeys, um ihren Kunden einen passwortlosen Login anzubieten.
Aktuell unterstützt die Citizens Bank noch keine Passkeys. Die Citizens Bank bietet zwar einen biometrischen Login (Fingerabdruck und Face ID / Touch ID) in ihrer Mobile App an, aber dies sind Biometrie-Funktionen auf Geräteebene und keine FIDO2-basierten Passkeys. Die traditionelle Benutzername/Passwort-Authentifizierung mit optionaler SMS- oder E-Mail-basierter 2FA bleibt die primäre Anmeldemethode.
Kunden, die an Citizens Bank Passkeys interessiert sind, können deren Support-Team kontaktieren und Unterstützung für passwortlose Authentifizierung anfragen, um Nachfrage zu signalisieren.
Ja, Truist Bank hat Passkeys implementiert auf ihrer Online-Banking-Plattform. Der Truist Web-Login unter bank.truist.com bietet explizit eine "Mit Passkey anmelden" Option neben der traditionellen Passwort-Anmeldung an, sowie einen "Passkey aktivieren / Mehr erfahren" Ablauf und eine QR-Code-Anmeldeoption für die geräteübergreifende Authentifizierung.
Obwohl Truist noch keine formelle öffentliche Ankündigung oder Marketingkampagne rund um Passkeys veröffentlicht hat, ist das Feature live und für Kunden auf ihren Login-Seiten verfügbar.
Ja, PenFed Credit Union unterstützt Passkeys für ihre Online-Banking-Plattform. Mitglieder können sich mit einem Passkey statt eines traditionellen Passworts einloggen, indem sie die "Mit Passkey einloggen" Option auf der PenFed Mitglieder-Login-Seite wählen. Um einen Passkey einzurichten, können Mitglieder das Security Center in ihren Kontoeinstellungen besuchen und den Anweisungen zur Registrierung folgen. Die Passkey-Implementierung von PenFed unterstützt biometrische Authentifizierung (Fingerabdruck, Gesichtserkennung) und Geräte-PINs für ein nahtloses, phishing-resistentes Login-Erlebnis.
Ja, JetStream Federal Credit Union unterstützt Passkeys in ihrer digitalen Banking-Plattform. Mitglieder können sich mittels Face ID, Fingerabdruck oder einer Geräte-PIN anmelden, anstatt ein Passwort einzutippen. Um Passkeys zu nutzen, müssen Mitglieder ihre Mobile App auf Version 5.12 oder neuer aktualisieren, sich mit Benutzername und Passwort einloggen und "Mit Passkey anmelden" wählen, um ihr Gerät zu registrieren. Desktop-Nutzer können sich über ein mobiles Gerät oder einen USB-Sicherheitsschlüssel authentifizieren.
Für weitere Details siehe die offizielle Passkey-Ankündigung von JetStream.
Ja, Certified Federal Credit Union unterstützt Passkeys für Mobile- und Online-Banking. Mitglieder können sich mit Face ID, Fingerabdruck oder einer Geräte-PIN anmelden, ohne ein Passwort zu benötigen. Die Credit Union bezeichnet Passkeys als "passwortfreie" Login-Methode, die die Authentifizierung schneller und sicherer macht.
Für weitere Details besuche die "Better Banking" Seite der Certified Federal Credit Union.
Ja, Cabrillo Credit Union unterstützt Passkeys als primäre MFA-Methode innerhalb ihrer Digital Banking Sicherheitseinstellungen. Mitglieder können Passkeys als ihre MFA-Option für alle Multi-Faktor-Authentifizierungs-Abfragen wählen, was ein nahtloses und phishing-resistentes Authentifizierungs-Erlebnis bietet. Diese Implementierung positioniert Passkeys explizit als eine MFA-Methode und nicht ausschließlich als Passwortersatz.
Für weitere Details besuche die Sicherheitsseite der Cabrillo Credit Union.
Ja, Nuvision Credit Union unterstützt Passkeys für ihre digitale Banking-Plattform. Mitglieder können einen Passkey auf ihrem Gerät erstellen und biometrische Authentifizierung (Fingerabdruck oder Gesichtserkennung) für zukünftige Logins und Transaktionsfreigaben nutzen. Der Einrichtungsprozess führt Mitglieder durch das Speichern des Passkeys mittels Biometrie oder einem einzigartigen Geräte-Passwort.
Für weitere Details siehe die Anleitungen zum Digital Banking von Nuvision.
Ja, Indiana Members Credit Union (IMCU) unterstützt Passkeys als eine von mehreren Sicherheitsoptionen auf ihrer digitalen Banking-Plattform. Mitglieder können einen Passkey für MFA in ihren Sicherheitseinstellungen registrieren und ihn für die Authentifizierung beim Login, bei Passwort-Resets und anderen Sicherheitsabläufen nutzen.
Für weitere Details besuche die Digital Banking FAQ von IMCU.
Ja, Evergreen Credit Union unterstützt Passkeys als Teil ihres aktualisierten Online-Banking- und App-Erlebnisses. Die offizielle Ankündigung der Credit Union beinhaltet die Passkey-Login-Fähigkeit neben anderen Verbesserungen im Digital Banking, inklusive einer FAQ, die Passkeys als Authentifizierungsmethode ohne Passwort definiert.
Für weitere Details siehe die Ankündigung der Evergreen Credit Union.
Ja, Dow Credit Union unterstützt Passkeys und FIDO-Sicherheitsschlüssel als zugelassene Sicherheitszugriffsmethoden für Online-Banking. Ihre Offenlegungen verweisen explizit auf WebAuthn/FIDO2-Standards und merken an, dass FIDO-Sicherheitsschlüssel und biometrische Authentifizierung unterstützt werden — was Dow Credit Union zu einer der Credit Unions mit der deutlichsten Standard-Implementierung macht.
Für weitere Details siehe die Offenlegungen zum Online-Banking der Dow Credit Union.
Ja, People Driven Credit Union unterstützt Passkeys für Mobile- und Online-Banking. Mitglieder, die einen Passkey eingerichtet haben, können diesen zum Einloggen nutzen, anstatt ein Passwort einzugeben, was ein schnelleres und sichereres Login-Erlebnis bietet.
Für weitere Details besuche die Mobile-Banking-Seite der People Driven Credit Union.
Ja, SharePoint Credit Union unterstützt Passkeys sowohl für ihre Mobile App als auch für die Website. Passkeys funktionieren nahtlos plattformübergreifend und bleiben funktionsfähig, selbst wenn ein Mitglied sein Passwort ändert, was eine zuverlässige und bequeme Authentifizierungsmethode darstellt.
Für weitere Details siehe die App der SharePoint Credit Union im App Store.
Ja, AOD Federal Credit Union unterstützt Passkeys für ihre digitale Banking-Plattform und ermöglicht es Mitgliedern, sich mittels biometrischer Authentifizierung oder einer Geräte-PIN anstatt eines Passworts einzuloggen.
Australien erlebt eine starke Dynamik bei der Einführung von Passkeys im Banking, insbesondere bei den Big Four Banken. Während sich viele Finanzinstitute noch in der Entwicklungsphase befinden, hat die Ubank die Führung übernommen und ist weltweit eine der ersten Banken, die Passkeys vollständig als primäre Authentifizierungsmethode einsetzt.
Stand 2025 sind Commonwealth Bank Passkeys noch in Entwicklung, aber die Bank arbeitet aktiv an der Integration von passwortloser Authentifizierung für ihre Kunden. Commbank Passkeys sollen ein phishing-resistentes und nahtloses Login-Erlebnis bieten und die Abhängigkeit von Passwörtern und SMS-OTPs reduzieren.
Für Updates zu Commonwealth Bank Passkeys können Kunden die Website der CommBank besuchen oder eine Anfrage einreichen, um die Bank zu ermutigen, ihre Passkey-Einführung zu beschleunigen.
Ja! ANZ hat offiziell die Einführung von vollständig passwortlosem Web-Banking für ihre digitale Bank, ANZ Plus, für Mitte 2025 angekündigt. Kunden werden zwei sichere Authentifizierungsmethoden haben:
Maile Carnegie, ANZ's Group Executive für Privatkunden in Australien, betonte die revolutionäre Auswirkung dieser Änderung und hob den einfacheren Zugang, die erhöhte Sicherheit gegen Phishing und Datenlecks sowie die allgemein verbesserte Kundenerfahrung hervor.
ANZ Plus ist seit dem Start 2022 schnell auf über eine Million Kunden gewachsen, was die strategische Ausrichtung von ANZ bestärkt, bis 2029 vollständig auf passwortlose Authentifizierung umzusteigen. Dies soll sechs Millionen ANZ Privatkunden und eine weitere Million von Suncorp abdecken.
Um die neuesten Entwicklungen zu ANZ Passkeys zu verfolgen, können Kunden die offiziellen Kanäle der Bank besuchen oder Updates über das Kundensupport-Portal anfragen.
Ja! NAB Passkeys kommen offiziell für Kunden, nachdem der Erfolg ihrer digitalen Challenger-Bank Ubank, die Passkeys 2024 vollständig eingeführt hat, dies bestätigt hat.
Wichtige Entwicklungen von Passkeys bei der NAB:
Wir empfehlen, die offizielle Ankündigung der NAB zu Passkeys zu lesen.
Derzeit wurden Westpac Passkeys noch nicht angekündigt oder eingeführt, aber es gibt starke Anzeichen dafür, dass die Bank sich auf die Implementierung von Passkeys im Banking vorbereitet. Als Teil von Australiens Big Four Banken wird erwartet, dass Westpac den anderen Banken beim Rollout von Passkeys folgen wird.
Kunden, die an Westpac Passkeys interessiert sind, können Updates über die offiziellen Support-Kanäle der Bank anfragen, um eine schnellere Einführung zu fördern.
Ja! Ubank Passkeys sind seit Mitte 2024 vollständig implementiert, was sie zu einer der ersten Banken weltweit macht, die "Passkey-First" gehen.
Wichtige Highlights von Ubank Passkeys:
*Ubank CEO Philippa Watson fügte außerdem folgendes Statement zu Passkeys hinzu: "Als Teil unserer digitalen Banking-Strategie konzentrieren wir uns darauf, einfache und sichere digitale Erlebnisse zu liefern. Wir sind stolz darauf, zu einer wachsenden Zahl globaler Organisationen zu gehören, die Passkeys einführen, um Kunden vor Betrug und Scams zu schützen."
Sieh dir das offizielle Statement von Ubank zu Passkeys an.
Kanada beginnt, die Einführung von Passkeys im Banking zu erleben, wobei EQ Bank und ATB Financial den Rollout anführen. Große Banken wie RBC, TD, Scotiabank, BMO und CIBC haben Passkeys noch nicht eingeführt, werden aber voraussichtlich folgen.
Derzeit sind RBC Passkeys nicht verfügbar. RBC-Kunden nutzen weiterhin Passwörter und 2FA. Als große kanadische Bank wird erwartet, dass RBC in Zukunft Passkeys einführt.
TD Bank unterstützt noch keine Passkeys. Kunden verlassen sich derzeit auf traditionelle Anmeldemethoden. Die Unterstützung für Passkeys wird erwartet, da sich die Branche in Richtung passwortloses Banking bewegt.
Scotiabank Passkeys sind noch nicht verfügbar. Scotiabank nutzt weiterhin Standard-Authentifizierungsmethoden, wird aber wahrscheinlich Passkeys für erhöhte Sicherheit prüfen.
BMO hat noch keine Passkeys ausgerollt. Wir erwarten, dass BMO passwortlose Authentifizierungsoptionen wie Passkeys bewerten wird, um die Sicherheit für Kunden zu verbessern.
CIBC Passkeys werden derzeit nicht unterstützt. CIBC nutzt traditionelle Verifizierungsmethoden. Die Einführung von Passkeys wird in naher Zukunft erwartet.
National Bank of Canada bietet derzeit keine Passkeys an. Eine zukünftige Implementierung von Passkeys wird erwartet, um mit den Branchentrends Schritt zu halten.
Ja! EQ Bank hat Passkeys vollständig implementiert, um ein schnelleres, einfacheres und sichereres Login-Erlebnis zu bieten. Passkeys ermöglichen es Kunden, sich ohne Passwort einzuloggen, indem sie die integrierte Sicherheit ihres Geräts nutzen, wie Face ID, Touch ID oder eine Geräte-PIN.
Wichtige Highlights:
Für weitere Details besuche das Passkey-Bildungszentrum der EQ Bank.
Ja! ATB Financial unterstützt Passkeys und biometrischen Login für ihre ATB Personal, ATB Business und ATB Prosper Mobile Apps.
Wichtige Vorteile:
Erfahre mehr auf der Seite für Passkey & biometrischen Login von ATB.
Europäische Banken und Fintech-Unternehmen führen schrittweise Passkeys im Banking ein, um die Sicherheit zu erhöhen und die Nutzerauthentifizierung zu verbessern. Während einige Banken bereits Passkeys eingeführt haben, befinden sich andere im Prozess der Entwicklung dieser Technologie.
Stand 2025 sind HSBC Passkeys noch nicht verfügbar, aber es gibt starke Hinweise darauf, dass HSBC aktiv Passkeys im Banking erforscht, um die Kundensicherheit zu verbessern.
Wie viele große Banken weltweit wird von HSBC erwartet, dass sie Passkey-Authentifizierung integrieren, um traditionelle Passwörter zu ersetzen.
HSBC ist ein Sponsor-Level Mitglied der FIDO Alliance, was ihnen Zugang zu den neuesten Innovationen bei Passkeys im Banking gibt.
Ja! Revolut Passkeys sind in begrenztem Umfang verfügbar, was Revolut zu einer der ersten großen europäischen Banken macht, die passwortlose Authentifizierung einführt.
Wichtige Highlights:
Sieh dir unsere detaillierte Analyse zu Revolut Passkeys für eine vollständige Aufschlüsselung ihrer Implementierung an.
Ja! Finom Passkeys sind für sichere Logins von Mobilgeräten in ihrer Webanwendung verfügbar.
Entdecke unsere vollständige Finom Passkeys Analyse für Einblicke in ihr Authentifizierungssystem.
Ja! ABANCA Passkeys werden als zweiter Faktor für die Transaktionsautorisierung in ihren iOS- und Android-Apps genutzt.
Wichtige Einblicke:
Sieh dir die Folien von ABANCA zu Passkeys auf dem FIDO Alliance Public Seminar in Paris an.
Asien ist führend bei der Einführung von Passkeys im Banking, wobei sowohl traditionelle Banken als auch Neobanken passwortlose Authentifizierung integrieren, um die Sicherheit zu erhöhen und die Nutzererfahrung zu verbessern.
Ja! Neobank Passkeys werden aktiv von der Neobank (SBI Sumishin Net Bank), einer führenden Digitalbank in Japan, genutzt.
Wichtige Highlights:
Als Sponsor-Level Mitglied der FIDO Alliance hat Neobank Zugang zu den neuesten Innovationen bei Passkeys im Banking, was kontinuierliche Verbesserungen bei der passwortlosen Authentifizierung sicherstellt.
Ja! Cathay Financial Holdings Passkeys sind offiziell im Einsatz.
Wichtige Entwicklungen:
Ja! Chinabank wurde die erste philippinische Bank, die FIDO2 Passkey-Sicherheit für ihre My CBC App einführte, wodurch Nutzer Transaktionen mittels Fingerabdruck, Gesichtserkennung oder Geräteentsperrung anstatt SMS-Einmalpasswörtern freigeben können.
Wichtige Highlights:
Erste auf den Philippinen: Chinabank ist die erste Bank auf den Philippinen, die FIDO2-Passkey-Authentifizierung implementiert und positioniert sich damit als führend in der digitalen Bankensicherheit in der Region.
Verpflichtender Rollout: Die Passkey-Aktivierung war anfangs optional, wurde aber nach März 2026 verpflichtend für alle My CBC Nutzer, was ein starkes Bekenntnis zu phishing-resistenter Authentifizierung signalisiert.
OTP-Ersatz: Die Implementierung eliminiert die Abhängigkeit von SMS-OTPs für Transaktionsfreigaben und verhindert gestohlene Passwörter, Phishing-Betrug und SIM-basierte Angriffe.
Gerätelokale Sicherheit: Passkeys werden lokal auf dem Gerät des Nutzers gespeichert und können im Gegensatz zu traditionellen Passwörtern oder OTP-Codes nicht abgefangen werden.
Für weitere Details siehe die offizielle Ankündigung der Chinabank.
Einige Banken unterstützen Hardware-Sicherheitsschlüssel, wie YubiKeys, als eine phishing-resistente Methode für die Zwei-Faktor-Authentifizierung (2FA). In den meisten Fällen werden YubiKeys jedoch als zweiter Faktor in Kombination mit Passwörtern genutzt.
Wichtige Einblicke:
Da sich die Branche in Richtung passwortloses Banking bewegt, ist es wahrscheinlich, dass Passkeys die bevorzugte Methode gegenüber physischen Sicherheitsschlüsseln werden, aufgrund der einfacheren Nutzung und Gerätekompatibilität.
Banken weltweit gehen aktiv zur passwortlosen Authentifizierung über, aufgrund der steigenden Risiken durch Phishing, Social-Engineering-Angriffe und Diebstahl von Zugangsdaten. Mit dem zunehmenden Einsatz von KI-gestützten Phishing-Taktiken sind traditionelle Passwörter zu einer großen Sicherheitslücke geworden.
Obwohl Banken darauf abzielen, Passwörter abzuschaffen, wird der Übergang in Phasen stattfinden:
Für das Privatkunden-Banking (Consumer Banking) sind Passkeys die skalierbarste und nutzerfreundlichste Lösung. Im Gegensatz zu hardware-basierten Sicherheitsschlüsseln bieten Passkeys:
✅ Keine zusätzliche Hardware erforderlich (z. B. YubiKeys).
✅ Sind in die bestehenden Geräte der Nutzer integriert (Smartphones, Laptops).
✅ Funktionieren nahtlos plattformübergreifend
(iOS, Android, Windows).
✅ Bieten ein schnelles, reibungsloses Login-Erlebnis.
Angesichts dieser Vorteile wird erwartet, dass passwortlose Authentifizierung im Privatkunden-Banking zum Industriestandard wird und sowohl Sicherheit als auch Komfort gewährleistet.
Die Einführung von passwortloser Authentifizierung im Geschäftskunden-Banking verläuft im Vergleich zum Privatkundenbereich langsamer. Dies liegt an:
Während Fintech-Passkeys und Unternehmens-Passkeys im Geschäftskunden-Banking häufiger werden, ist die Adoption schrittweise, verglichen mit dem Privatkunden-Banking.
Für Banken, die Passkeys implementieren möchten, bietet Corbado eine Passkey Intelligence Layer an, die auf deinem bestehenden Identity Provider aufsetzt — keine Nutzermigration erforderlich. Corbado hilft Banken, die Lücke zwischen theoretischen Passkey-Vorteilen und dem Einsatz in der Produktion zu schließen.
Das Device Trust Dashboard von Corbado gibt Banken Echtzeit-Einblicke, wie ihre Authentifizierungsmethoden den SCA-Faktoren der PSD2 über ihre gesamte Nutzerbasis hinweg entsprechen. Banken können genau sehen, welche SCA-Faktor-Kombination jede Methode bietet, wie hoch die tatsächlichen Erfolgsquoten sind und ob die Methode phishing-resistent ist.
Gerätegebundene Passkeys erreichen Erfolgsquoten von 99,1% mit 0% Step-Up-Anforderungen, während synchronisierte Passkeys mit Cookie/Session-Binding 98,4% erreichen — beide mit eingebauter Phishing-Resistenz. Dies ermöglicht es Banken, Regulierungsbehörden die SCA-Compliance mit konkreten Daten statt theoretischen Argumenten nachzuweisen.
Banken können granulare Richtlinien definieren, die steuern, wann Passkeys erstellt werden können und wann eine Step-Up-Authentifizierung erforderlich ist. Synchronisierte Passkeys auf neuen Geräten lösen eine Step-Up-Verifizierung aus, gerätegebundene Passkeys auf bekannten Geräten werden ohne Reibung vertraut, und geteilte/Kiosk-Geräte können vollständig von der Passkey-Erstellung ausgeschlossen werden.
Dieser richtlinienbasierte Ansatz bedeutet, dass Banken mit konservativen SCA-Interpretationen beginnen und die Kontrollen schrittweise lockern können, wenn sie Vertrauen aufbauen — alles durch Konfigurationsänderungen, nicht durch Code-Updates.
Corbados Position zu PSD2/SCA und Passkeys: Passkeys (sowohl gerätegebundene als auch synchronisierte) können SCA-konform sein. Jedes Institut muss seine eigene SCA-Risikobewertung vornehmen, aber die Beweislage ist klar: Passkeys bieten inhärent zwei SCA-Faktoren - Besitz (privater Schlüssel im Hardware-Sicherheitsmodul oder Cloud-Schlüsselbund) + Inhärenz (Biometrie) oder Wissen (PIN). Die Debatte um den "Besitz" ist nuanciert, aber lösbar - die Industrie landet bei drei Ansätzen: (1) Passkeys as-is (z. B. Revolut, Finom) - Inhärenz + Besitz über Gerät mit privatem Schlüssel, (2) Passkeys + Cookie/Session-Binding (z. B. PayPal, Comdirect) - extra Besitzsignal für konservative Auslegung, (3) Kryptographische Bindung (DBSC/DPoP) - hardwaregebundener Besitznachweis, stärkste Garantie. Es gibt noch keine einzelne "korrekte" Interpretation. Ein ergebnisorientierter Ansatz für SCA ist notwendig - mit Fokus auf nachweisbare Phishing-Resistenz statt starrer Faktorkategorisierung. Dynamic Linking bleibt eine separate Anforderung für Zahlungen, auch mit Passkeys.
Die Finanzindustrie bewegt sich in Richtung passwortloser Authentifizierung als Standard-Sicherheitsmaßnahme. Passkeys für Finanzdienstleistungen bieten:
Da immer mehr Banken Passkeys integrieren, werden Kunden passwortlose Authentifizierung als Standard erwarten. Bleib der Entwicklung voraus, indem du Passkey-Banking noch heute einführst!
Next Step: Ready to implement passkeys at your bank? Our +90-page Banking Passkeys Report is available.
Get the Report
Table of Contents
Related Articles