Diese Seite wurde automatisch übersetzt. Lesen Sie die englische Originalversion hier.
Viele mobile Wett-Apps unterstützen bereits Face ID und Fingerabdruck-Login als Komfortschicht, aber echte Passkey-Unterstützung basierend auf den FIDO2- und WebAuthn-Standards bleibt in der iGaming-Branche selten. Dieser Artikel behandelt, welche Glücksspielunternehmen Passkeys unterstützen, welche Wett-Apps biometrischen Login (Face ID und Fingerabdruck) anbieten und warum Passkeys die Zukunft der Authentifizierung für die Glücksspiel- und Wettbranche sind.
Passkeys sind eine sichere, passwortlose Authentifizierungsmethode, die Passwörter durch biometrische Authentifizierung (wie Face ID oder einen Fingerabdruck-Scan) oder einen gerätegebundenen Nachweis ersetzt. Im Gegensatz zum einfachen biometrischen App-Login — bei dem Face ID lediglich ein gespeichertes Passwort entsperrt — verwenden Passkeys Public-Private-Key-Kryptografie und sind von Grund auf phishing-resistent. Stake ist derzeit der führende iGaming-Anbieter mit vollständiger Passkey-Unterstützung. Andere bieten einen biometrischen Komfort-Login oder befinden sich in verschiedenen Stadien der Passkey-Entwicklung.
Viele beliebte Wett-Apps ermöglichen es Benutzern bereits, sich mit Face ID oder Fingerabdruck-Authentifizierung in ihren mobilen Apps anzumelden. Dies ist jedoch in der Regel eine Komfortfunktion, die ein gespeichertes Passwort oder Sitzungstoken entsperrt — es ist nicht dasselbe wie echte FIDO2-Passkey-Unterstützung, die phishing-resistente Sicherheit auf Protokollebene bietet.
| Wett-App | Face ID (iOS) | Fingerabdruck (Android) | Echte Passkey-Unterstützung |
|---|---|---|---|
| Stake | Ja | Ja | Ja (FIDO2) |
| DraftKings | Ja | Ja | Nein |
| FanDuel | Ja | Ja | Nein |
| BetMGM | Ja | Ja | Nein |
| Bet365 | Ja | Ja | Nein |
| BetRivers | Ja | Ja | Nein |
| Hard Rock Bet | Ja | Ja | Nein |
| Ladbrokes | Ja (AU App) | Nein | Nein |
| Paddy Power | Ja | Nein | Nein |
| Sky Bet | Ja | Ja | Nein |
| Betfair | Ja | Ja | Nein |
| Unibet | Ja | Ja | Nein |
Der biometrische App-Login ist ein guter erster Schritt zu einer besseren User Experience, aber er schützt nicht so vor Phishing, Credential Stuffing oder Account-Takeover-Angriffen, wie Passkeys es tun. Beim biometrischen App-Login ist der zugrunde liegende Nachweis immer noch ein Passwort — Face ID umgeht einfach dessen Eingabe. Passkeys eliminieren das Passwort vollständig.
Glücksspielanbieter beginnen damit, Passkeys zu übernehmen, um auf wachsende Cybersicherheitsbedrohungen und die Nachfrage der Spieler nach nahtlosen iGaming- und Wetten-Erfahrungen zu reagieren. Traditionelle Authentifizierungsmethoden wie Passwörter und SMS-basierte 2FA sind anfällig für Phishing, Credential Stuffing und SIM-Swapping-Angriffe, die zu erheblichen Sicherheitsvorfällen bei großen Betreibern wie DraftKings geführt haben. Passkeys lösen diese Probleme, indem sie die FIDO2- und WebAuthn-Standards nutzen, die Public-Private-Key-Kryptografie verwenden, um phishing-resistente Sicherheit zu bieten.
Phishing-Resistenz: Passkeys authentifizieren Benutzer, ohne Geheimnisse über das Netzwerk zu teilen; sie sind an bestimmte Domains gebunden, was ihre Verwendung auf betrügerischen Websites verhindert.
Geräteübergreifende Unterstützung: Passkeys in Glücksspielanwendungen gewährleisten den Benutzern nahtlosen Zugang über mehrere Geräte hinweg. Egal, ob Sie Face ID auf einem iPhone, Windows Hello auf einem Laptop oder Android-Biometrie verwenden, Passkeys können über den iCloud-Schlüsselbund oder den Google Passwortmanager synchronisiert werden, was den Zugang zu Wettkonten mühelos macht.
Verbesserte User Experience (UX): Passkeys bieten einen reibungslosen Authentifizierungsprozess, der die Login-Zeit erheblich reduziert, was für Live-Wetten von entscheidender Bedeutung ist und Probleme beim Kontozugriff verringern kann.
Im Folgenden sehen Sie eine Übersicht darüber, welche Glücksspiel- und Wettanbieter Passkeys verwenden, um ihre Benutzer zu schützen.
| Glücksspielanbieter | Region(en) | Passkey-Status |
|---|---|---|
| Stake | Weltweit | Vollständig implementiert |
| Gamingtec | Europa | Teilweise implementiert |
| DraftKings | USA | Noch nicht verfügbar |
| FanDuel | USA | Noch nicht verfügbar |
| BetMGM | USA | Noch nicht verfügbar |
| Caesars Sportsbook | USA | Noch nicht verfügbar |
| ESPN BET | USA | Noch nicht verfügbar |
| BetRivers | USA | In Entwicklung (bietet biometrischen Login) |
| Hard Rock Bet | USA | In Entwicklung (bietet OTP & biometrischen Login) |
| Bovada | USA | Noch nicht verfügbar |
| William Hill | UK, Europa, USA | Noch nicht verfügbar |
| Bet365 | UK, Europa, Australien | Noch nicht verfügbar |
| Tipico | UK, Europa | Noch nicht verfügbar |
| Ladbrokes | UK, Australien | In Entwicklung (bietet biometrischen Login) |
| Coral | UK | Noch nicht verfügbar |
| Sky Bet | UK | Noch nicht verfügbar |
| Betfred | UK | Noch nicht verfügbar |
| Paddy Power | UK, Europa | Noch nicht verfügbar |
| 888 / Evoke | UK, Europa | Noch nicht verfügbar |
| Betsson | Europa | Noch nicht verfügbar |
| LeoVegas | Europa | Noch nicht verfügbar |
| Unibet / Kindred | Europa, Australien | Noch nicht verfügbar |
| Bwin | Europa | Noch nicht verfügbar |
| Sportsbet | Australien | Noch nicht verfügbar |
| Neds | Australien | Noch nicht verfügbar |
| TAB | Australien | Noch nicht verfügbar |
| PointsBet | Australien | Noch nicht verfügbar |
| Betfair | UK, Australien | In Entwicklung (bietet biometrischen Login) |
| SJM Holdings | Asien | Noch nicht verfügbar |
| Galaxy Entertainment | Asien | Noch nicht verfügbar |
| Melco Resorts | Asien | Noch nicht verfügbar |
| Sands China | Asien | Noch nicht verfügbar |
| Wynn Macau | Asien | Noch nicht verfügbar |
| Genting Berhad | Asien | Noch nicht verfügbar |
| Nagacorp | Asien | Noch nicht verfügbar |
Während die Einführung von Passkeys in der Glücksspiel- und iGaming-Branche noch in den Kinderschuhen steckt, haben einige Hauptakteure begonnen, die Technologie zu implementieren, während die meisten großen Betreiber sich noch auf ältere Authentifizierungsmethoden verlassen.
Ja! Stake hat die Passkey-Unterstützung auf seinen weltweiten Casino- und Sportsbook-Plattformen vollständig implementiert und ist damit einer der ersten großen iGaming-Anbieter, der passwortlos wird.
Wichtigste Highlights:
Implementierungsdatum: Der Rollout des Passkey-Logins begann Mitte September 2025 und wird schrittweise für alle Benutzer verfügbar gemacht.
FIDO-Standard: Die Implementierung von Stake basiert auf dem weltweit anerkannten FIDO-Standard, der ein hohes Maß an Sicherheit und Interoperabilität gewährleistet.
Plattformübergreifende Unterstützung: Spieler können sich mit biometrischer Verifizierung (Fingerabdruck oder Gesichtserkennung) oder einer Geräte-PIN anmelden, wodurch herkömmliche Passwörter oder Einmalcodes entfallen.
Erhöhte Sicherheit und Geschwindigkeit: Der Schritt zielt darauf ab, einen "neuen Maßstab für Spielerschutz und Komfort" zu setzen, indem passwortbezogene Risiken wie Phishing eliminiert werden. Passkey-Logins sind auch deutlich schneller, was bei Live-Wetten ein großer Vorteil ist.
Ja, Gamingtec, ein führender B2B-iGaming-Plattformanbieter, hat Passkeys erfolgreich in seine Plattform integriert. Obwohl es sich nicht um einen Direct-to-Consumer-Betreiber handelt, stellt Gamingtec die zugrunde liegende Technologie für verschiedene Online-Wett- und Casino-Marken bereit. In einer Fallstudie führte Gamingtec Passkeys als wählbare Option der Zwei-Faktor-Authentifizierung (2FA) neben traditionellen Methoden wie SMS und E-Mail-OTPs ein. Die Ergebnisse zeigten erhebliche Verbesserungen in der User Experience: Passkey-Logins hatten eine Erfolgsquote von 100 % und waren wesentlich schneller (durchschnittlich 14 Sekunden) im Vergleich zu SMS-OTPs (23 Sekunden) und E-Mail-OTPs (30 Sekunden). Nach diesem Erfolg plant Gamingtec, ein vollständig passwortloses Erlebnis einzuführen, die Notwendigkeit von 2FA ganz abzuschaffen und Passkeys als primäre Login-Methode für seine Partner zu positionieren.
Derzeit bietet kein großer US-amerikanischer Glücksspielanbieter vollständige Passkey-Unterstützung. Sie verlassen sich in erster Linie auf herkömmliche Passwörter in Kombination mit einer Zwei-Faktor-Authentifizierung (2FA), oft als regulatorische Anforderung.
Nein, DraftKings unterstützt derzeit keine Passkeys. Zur Sicherung der Konten verlangt die Plattform von Benutzern in regulierten Bundesstaaten zusätzlich zu einem Passwort eine Zwei-Faktor-Authentifizierung (2FA), typischerweise per SMS oder E-Mail. DraftKings war wiederholt das Ziel von Credential-Stuffing-Angriffen: Im November 2022 wurden rund 68.000 Konten kompromittiert, was zu bis zu 300.000 US-Dollar an unautorisierten Auszahlungen führte, und im September 2025 betraf ein weiterer Credential-Stuffing-Vorfall zusätzliche Konten. Diese Angriffe — bei denen Angreifer gestohlene Passwörter aus anderen Datenlecks verwenden — unterstreichen, warum passwortbasierte Sicherheit unzureichend ist und warum Passkeys den Kontoschutz für DraftKings-Benutzer erheblich verbessern würden.
Nein, FanDuel bietet derzeit keine Passkey-Unterstützung an. Die Plattform sichert Konten mit einem Passwort und erfordert in vielen regulierten Staaten eine Zwei-Faktor-Authentifizierung (2FA) über eine Authenticator-App oder SMS.
Nein, BetMGM unterstützt derzeit keine Passkeys für den Benutzer-Login. Das Unternehmen verwendet die traditionelle passwortbasierte Authentifizierung und hat sich mit dem Identitätslösungsanbieter Prove zusammengetan, um seinen Benutzer-Onboarding-Prozess zu optimieren, dies erstreckt sich jedoch nicht auf den passwortlosen Login für bestehende Benutzer.
Caesars Sportsbook hat keine Passkey-Unterstützung implementiert. Die Plattform sichert Benutzerkonten mit einem Passwort und bietet Multi-Faktor-Authentifizierung an.
BetRivers bietet keine vollständige Passkey-Unterstützung, stellt jedoch einige passwortlose Funktionen zur Verfügung. Benutzer können den biometrischen Login (wie Face ID) innerhalb der mobilen App aus Bequemlichkeit aktivieren und sich auch dafür entscheiden, einen einmaligen Login-Code per SMS oder E-Mail zu erhalten.
Hard Rock Bet unterstützt den Passkey-Standard nicht. Es bietet den Benutzern jedoch zwei passwortlose Login-Optionen: Die Anmeldung mit einem Einmal-Verifizierungscode, der per SMS oder E-Mail gesendet wird, oder die Verwendung von Biometrie wie Face ID oder Fingerabdruck auf einem vertrauenswürdigen Gerät.
Die Einführung von Passkeys bei britischen und europäischen Glücksspielanbietern ist noch sehr begrenzt, wobei die meisten großen Marken weiterhin passwort- und 2FA-basierte Systeme verwenden.
Nein, William Hill unterstützt derzeit keine Passkeys. Das Unternehmen verwendet passwortbasierte Logins und bietet optional eine Zwei-Faktor-Authentifizierung (2FA) per E-Mail an.
Ladbrokes unterstützt keine Passkeys für den Login. Die mobile App für australische Benutzer ermöglicht jedoch die Aktivierung von Face ID, was als Komfortschicht über dem traditionellen Passwort fungiert.
Nein, Bet365 hat keine Passkey-Unterstützung implementiert. Das Unternehmen verwendet ein standardmäßiges Passwort-System und bietet eine separate „bet365 Authenticator“-App an. Der bet365 Authenticator ist für iOS und Android verfügbar und kann durch Scannen eines QR-Codes in den Bet365-Kontosicherheitseinstellungen eingerichtet werden. Dieser Authenticator wird jedoch hauptsächlich zur Genehmigung von Wetten und zur Bestätigung bestimmter Kontoaktionen verwendet — er wird nicht für den anfänglichen Kontologin selbst eingesetzt. Benutzer verlassen sich weiterhin auf ein Passwort, um sich anzumelden, und verwenden dann den Authenticator für die Transaktionsfreigabe. Bet365 unterstützt auch den biometrischen Login mit Face ID und Fingerabdruck in seiner mobilen App als Komfortfunktion, aber dies stellt keine FIDO2-Passkey-Unterstützung dar.
Nein, Stand Anfang 2026 unterstützt Tipico keine Passkeys. Die Plattform verlässt sich auf die standardmäßige passwortbasierte Authentifizierung mit optionaler Zwei-Faktor-Authentifizierung.
Während die Einführung von Passkeys bei australischen Glücksspielanbietern noch in der Anfangsphase ist, haben einige Betreiber biometrische Funktionen in ihre Apps integriert, um einen bequemeren Login zu ermöglichen.
Nein, Sportsbet bietet derzeit keine Passkeys an. Es verwendet ein herkömmliches E-Mail-/Passwort-Loginsystem.
Ladbrokes Australia unterstützt keine Passkeys. Die mobile App ermöglicht iOS-Benutzern jedoch die Aktivierung von Face ID für einen schnelleren Login, obwohl dies keine echte Passkey-Implementierung ist.
Nein, Betfair Australia unterstützt keine Passkeys. Der Hilfebereich der Plattform weist darauf hin, dass Benutzer, die Probleme mit dem biometrischen oder PIN-Login in der App haben, die Funktion zurücksetzen sollten, was darauf hindeutet, dass ein komfortbasierter biometrischer Login verfügbar ist, aber keine vollständige Passkey-Unterstützung.
Große landbasierte und Online-Glücksspielanbieter in Asien haben noch keine breite Unterstützung für Passkeys angekündigt. Viele integrierte Resorts bieten digitale Zimmerschlüssel über mobile Apps an, aber diese Technologie ist von FIDO-basierten Passkeys für Online-Konten getrennt.
Genting Casino unterstützt derzeit keine FIDO2-Passkeys für den Login in Online-Konten. Genting verwendet eine standardmäßige passwortbasierte Authentifizierung mit Zwei-Faktor-Authentifizierung (2FA) per SMS oder App-basierten Codes für seine Online-Casino-Plattform. Das Unternehmen verlangt regelmäßige Passwort-Updates alle 90 Tage und erzwingt eine dokumentenbasierte Identitätsprüfung.
An seinen physischen Casino-Standorten hat Genting Casinos UK Gesichtserkennungstechnologie zur Identitätsprüfung und Einhaltung von Vorgaben zum verantwortungsvollen Spielen eingeführt. Dieses Vor-Ort-Gesichtserkennungssystem ist jedoch von der Authentifizierung für Online-Konten getrennt und erstreckt sich nicht auf den biometrischen Login für die Genting Online-Casino-App. Spieler, die nach Face ID oder Fingerabdruck-Login suchen, werden diese Funktion auf der Online-Plattform von Genting nicht finden. Für einen sicheren, passwortlosen Glücksspielzugang bieten Passkey-unterstützende Betreiber wie Stake derzeit die stärkste Option.
Es gibt keine öffentlichen Informationen, die darauf hindeuten, dass große asiatische Casino-Betreiber wie SJM Holdings, Galaxy Entertainment, Melco Resorts, Sands China, Wynn Macau oder Nagacorp derzeit Passkeys für ihre Onlinedienste oder Prämienkonten unterstützen. Diese Plattformen verlassen sich in der Regel auf herkömmliche Benutzername-/Passwortkombinationen, OTPs oder proprietäre App-basierte Systeme für den digitalen Zugang.
Einige Glücksspielplattformen unterstützen möglicherweise Hardware-Sicherheitsschlüssel wie YubiKeys, wenn sie den FIDO2/WebAuthn-Standard implementiert haben. Ein Hardware-Schlüssel bietet die stärkste Form der Sicherheit, indem er den Passkey auf einem physischen, nicht kopierbaren Gerät speichert.
Wichtige Erkenntnisse:
Eigenständige Multi-Faktor-Authentifizierung (MFA) mit YubiKeys ist für Glücksspielkonten noch nicht universell.
FIDO-basierter passwortloser Login (Passkeys) gewinnt an Dynamik. Ein Hardware-Schlüssel ist eine Möglichkeit, einen Passkey zu speichern und bietet maximalen Schutz vor Remote-Angriffen.
Da sich die Branche in Richtung passwortloses Wetten bewegt, werden synchronisierte Passkeys, die auf Handys und Computern gespeichert sind, wahrscheinlich aufgrund der Benutzerfreundlichkeit zur bevorzugten Methode für den allgemeinen Verbrauchergebrauch, während Hardware-Schlüssel eine Goldstandard-Option für High-Stakes-Spieler und die sicherheitsbewusstesten Benutzer bleiben.
Ja — wenn die Wett-Website Passkeys unterstützt. Traditionelle Glücksspielplattformen erfordern Einmalpasswörter (OTPs), die per SMS oder E-Mail als zweiter Authentifizierungsfaktor gesendet werden, was bei jedem Login für Reibung sorgt und anfällig für SIM-Swapping-Angriffe ist. Passkeys eliminieren die Notwendigkeit von OTPs vollständig, indem sie „etwas, das man hat“ (sein Gerät) mit „etwas, das man ist“ (Biometrie) in einem einzigen, schnellen Authentifizierungsschritt kombinieren.
Bei einer Wett-Website mit Passkey-Unterstützung wie Stake verwenden Sie einfach Face ID, den Fingerabdruck oder eine Geräte-PIN, um sich anzumelden — kein Warten auf SMS-Codes, kein Überprüfen Ihrer E-Mail nach OTPs und kein Risiko, dass OTPs abgefangen werden. Dies ist besonders vorteilhaft für Live-Wetten (In-Play-Wetten), bei denen jede Sekunde zählt. Für Betreiber reduzieren Passkeys auch die Kosten für SMS-OTPs und verringern das Volumen von Support-Tickets von Spielern, die aufgrund von Fehlern bei der OTP-Zustellung ausgesperrt wurden.
Regulierungsbehörden schreiben zunehmend eine stärkere Authentifizierung für Online-Glücksspielplattformen vor, was das Interesse an Passkeys als Compliance-freundliche Lösung weckt.
New Jersey war einer der ersten US-Bundesstaaten, der Multi-Faktor-Authentifizierung (MFA) für Online-Glücksspielbetreiber vorschrieb. Nach N.J.A.C. 13:69O-1.1 müssen alle Betreiber von Internet- und Mobile-Gaming mindestens zwei Authentifizierungsfaktoren aus den Standardkategorien verwenden: etwas, das man weiß (Passwort), etwas, das man hat (Token oder Gerät) oder etwas, das man ist (Biometrie). Passkeys erfüllen zwei dieser Faktoren in einem einzigen Schritt — das Gerät fungiert als „etwas, das man hat“ und die biometrische Verifizierung als „etwas, das man ist“ — was sie zu einer idealen MFA-Lösung für Betreiber macht, die in New Jersey reguliert sind.
Die britische Gambling Commission aktualisierte ihre technischen Standards für Remote-Glücksspiele und Software (RTS) mit erweiterten Sicherheitsanforderungen, die an die ISO/IEC 27001-Standards angeglichen sind. Diese Vorschriften verlangen von lizenzierten Betreibern, robuste Zugangskontrollen und Datenschutzmaßnahmen für Spielerkonten zu implementieren, was einen weiteren Anreiz für britische Glücksspielanbieter schafft, moderne Authentifizierungsmethoden wie Passkeys einzuführen.
Glücksspielanbieter weltweit stellen auf passwortlose Authentifizierung um, da traditionelle Passwörter zunehmend zu einer Sicherheitslücke werden. Der Übergang erfolgt in Phasen: Die meisten Betreiber bieten derzeit ein Hybridmodell mit biometrischem App-Login oder Einmalcodes neben Passwörtern an, während frühe Adopter wie Stake bereits zur vollständigen Passkey-Unterstützung übergegangen sind.
Für Verbraucherwetten sind Passkeys die skalierbarste Lösung — sie erfordern keine zusätzliche Hardware, sind in bestehende Geräte integriert, funktionieren unter iOS, Android und Windows und bieten einen schnellen, reibungslosen Login, der besonders für Live-Wetten wertvoll ist. High-Stakes-Spieler und professionelle Wetter können zusätzlich von gerätegebundenen Passkeys profitieren, die auf Hardware-Sicherheitsschlüsseln gespeichert sind, um das höchste Maß an Kontoschutz zu erreichen.
Da die regulatorischen Anforderungen strenger werden und Credential-Stuffing-Angriffe weiterhin Glücksspielplattformen ins Visier nehmen, bieten Passkeys einen klaren Weg in die Zukunft: phishing-resistente Sicherheit, kürzere Login-Zeiten, niedrigere Betriebskosten durch den Wegfall von SMS-OTPs und eine verbesserte Spielerbindung durch ein besseres Authentifizierungserlebnis.
Corbado ist die Passkey Intelligence Platform für CIAM-Teams, die Consumer-Authentifizierung im großen Maßstab betreiben. Wir zeigen Ihnen, was IDP-Logs und generische Analytics-Tools nicht sehen können: welche Geräte, OS-Versionen, Browser und Credential-Manager Passkeys unterstützen, warum Enrollments nicht zu Logins werden, wo der WebAuthn-Flow scheitert und wann ein OS- oder Browser-Update den Login still und leise unterbricht – und das alles, ohne Okta, Auth0, Ping, Cognito oder Ihren In-House-IDP zu ersetzen. Zwei Produkte: Corbado Observe ergänzt Observability für Passkeys und jede andere Login-Methode. Corbado Connect bringt Managed Passkeys mit integrierter Analytics (neben Ihrem IDP). VicRoads betreibt Passkeys für über 5 Mio. Nutzer mit Corbado (+80 % Passkey-Aktivierung). Mit einem Passkey-Experten sprechen →
Inhaltsverzeichnis
Ähnliche Artikel