Diese Seite wurde automatisch übersetzt. Lesen Sie die englische Originalversion hier.

Super-Funds-Whitepaper. Praxisnahe Leitfäden, Rollout-Muster und KPIs für Passkey-Programme.
Passkeys verändern die Art und Weise, wie Australier ohne Passwörter sicher auf ihre Altersvorsorge zugreifen und diese verwalten können. Da die Superannuation-Branche ihre digitale Transformation fortsetzt, beginnen die ersten Fonds mit der Implementierung von Passkeys, um die Sicherheit für ihre Mitglieder zu erhöhen, die wachsende Bedrohung durch Phishing und Betrug zu bekämpfen und das gesamte digitale Erlebnis zu verbessern. Dieser Artikel behandelt, welche australischen Superannuation-Fonds derzeit Passkeys unterstützen und warum diese Technologie die Zukunft für die Sicherung Ihrer Altersvorsorge ist.
Passkeys sind eine sichere, passwortlose Authentifizierungsmethode, die auf den Standards FIDO2 und WebAuthn basiert. Sie bieten Mitgliedern einen schnelleren und sichereren Weg, auf ihre Super-Konten zuzugreifen, indem sie herkömmliche Passwörter durch biometrische Authentifizierung (wie einen Fingerabdruck oder Gesichtserkennung) oder einen gerätebasierten Nachweis (wie eine PIN oder ein Sperrbildschirmmuster) ersetzen. Derzeit sind UniSuper, GESB, Rest Super und HESTA bemerkenswerte Pioniere, die damit begonnen haben, Passkeys für ihre Mitglieder auszurollen. Die meisten anderen Fonds befinden sich in verschiedenen Phasen der Evaluierung oder verlassen sich weiterhin auf andere Sicherheitsmethoden wie SMS-Codes. Diese Institutionen blicken in Richtung Passkeys, um Phishing-resistente Sicherheit zu bieten, Betriebskosten zu senken und das Vertrauen der Mitglieder in ihre digitalen Plattformen aufzubauen.
Passkeys verhindern Phishing und Betrug: Superannuation-Konten sind lohnende Ziele für Cyberkriminelle. Passkeys sind von Natur aus Phishing-resistent, da der zugrunde liegende kryptografische Schlüssel an die offizielle Website oder App des Fonds gebunden ist. Dies verhindert, dass Mitglieder dazu verleitet werden, ihre Zugangsdaten auf betrügerischen Websites preiszugeben.
Besseres Nutzererlebnis für Mitglieder: Der schnelle und einfache Login-Prozess mit vertrauten Geräteentsperrmethoden (z. B. Face ID, Touch ID, Windows Hello) macht es für Mitglieder einfacher, ihren Kontostand zu überprüfen, Investitionen einzusehen und ihr Konto zu verwalten. Für die meisten Mitglieder ist keine zusätzliche Hardware erforderlich, was den Prozess vereinfacht.
Passkeys senken die Betriebskosten für Fonds: Passkeys können die Abhängigkeit eines Fonds von kostspieliger SMS-basierter Zwei-Faktor-Authentifizierung (2FA) verringern. Sie entlasten auch die Callcenter, indem sie das hohe Aufkommen an Passwort-Reset-Anfragen und Kontosperrungen reduzieren.
Superannuation-Fonds führen Passkeys ein, um den dringenden Bedarf an stärkeren Sicherheitsmaßnahmen zum Schutz der Altersvorsorge ihrer Mitglieder zu decken. Herkömmliche Passwörter und sogar SMS-basierte 2FA sind anfällig für ausgefeilte Phishing- und Social-Engineering-Angriffe, die zu unbefugtem Zugriff und betrügerischen Abhebungen führen können. Regulierungsbehörden wie die APRA konzentrieren sich zunehmend auf die Informationssicherheitskontrollen der Fonds und drängen sie, stärkere und widerstandsfähigere Authentifizierungsmethoden einzuführen. Passkeys, die auf den globalen Standards FIDO2 und WebAuthn basieren, erfüllen diesen Bedarf direkt durch die Nutzung asymmetrischer Kryptografie (Public-Key-Kryptografie). Dies stellt sicher, dass keine Passwörter oder Geheimnisse auf Servern gespeichert werden, wo sie gestohlen werden könnten, was die Konten der Mitglieder deutlich sicherer macht.
Phishing-Resistenz: Passkeys authentifizieren Nutzer, ohne Geheimnisse zu teilen. Der Nachweis (Credential) ist kryptografisch an die spezifische Domain des Super-Fonds gebunden, was ihn auf betrügerischen Websites nutzlos macht.
Geräteübergreifende Unterstützung: Passkeys ermöglichen es Mitgliedern, die Geräte zu nutzen, die sie bereits besitzen, wie Smartphones, Tablets und Laptops, um sicher auf ihre Konten zuzugreifen. Synchronisierte Passkeys können auf verschiedenen Geräten eines Mitglieds genutzt werden, was ein nahtloses Erlebnis bietet.
Verbessertes Nutzererlebnis (UX): Passkeys bieten einen reibungslosen Login-Prozess, reduzieren die Frustration durch vergessene Passwörter und machen es für Mitglieder einfacher, sich online mit ihrer Altersvorsorge zu beschäftigen und diese zu verwalten.
Das Folgende bietet einen Überblick über den Status der Passkey-Unterstützung bei großen australischen Superannuation-Fonds, basierend auf verfügbaren Informationen. Die Einführung steht noch am Anfang, wird aber voraussichtlich wachsen.
| Superannuation-Fonds | Passkey-Status | Passkey-Einführung |
|---|---|---|
| UniSuper | ✅ Vollständig implementiert (schrittweiser Rollout) | Startet |
| GESB | ✅ Vollständig implementiert (schrittweiser Rollout) | Startet |
| Rest Super | ✅ Vollständig implementiert | Startet |
| Allianz Retire+ | ❌ Noch nicht verfügbar | - |
| AMP Super | ❌ Noch nicht verfügbar | - |
| Australian Food Super | ❌ Noch nicht verfügbar | - |
| Australian Retirement Trust | ❌ Noch nicht verfügbar | - |
| AustralianSuper | ❌ Noch nicht verfügbar | - |
| AvSuper | ❌ Noch nicht verfügbar | - |
| Aware Super | ❌ Noch nicht verfügbar | - |
| Brighter Super | ❌ Noch nicht verfügbar | - |
| BUSSQ | ❌ Noch nicht verfügbar | - |
| CareSuper | ❌ Noch nicht verfügbar | - |
| Cbus Super | ❌ Noch nicht verfügbar | - |
| Colonial First State | ❌ Noch nicht verfügbar | - |
| Commonwealth Super Corp | ❌ Noch nicht verfügbar | - |
| ElectricSuper | ❌ Noch nicht verfügbar | - |
| Equip Super | ❌ Noch nicht verfügbar | - |
| ESSSuper | ❌ Noch nicht verfügbar | - |
| Fiducian Portfolio Services | ❌ Noch nicht verfügbar | - |
| Fire and Emergency Services Super | ❌ Noch nicht verfügbar | - |
| First Super | ❌ Noch nicht verfügbar | - |
| Future Super | ❌ Noch nicht verfügbar | - |
| GuildSuper | ❌ Noch nicht verfügbar | - |
| HESTA | ✅ Vollständig implementiert | Startet |
| Hostplus | ❌ Noch nicht verfügbar | - |
| LegalSuper | ❌ Noch nicht verfügbar | - |
| Mercer Super | ❌ Noch nicht verfügbar | - |
| MIESF | ❌ Noch nicht verfügbar | - |
| MLC Super | ❌ Noch nicht verfügbar | - |
| NESS Super | ❌ Noch nicht verfügbar | - |
| Netwealth Superannuation Services | ❌ Noch nicht verfügbar | - |
| NGS Super | ❌ Noch nicht verfügbar | - |
| Prime Super | ❌ Noch nicht verfügbar | - |
| REI Super | ❌ Noch nicht verfügbar | - |
| SA Metropolitan Fire Service Super | ❌ Noch nicht verfügbar | - |
| SAS Trustee Corporation | ❌ Noch nicht verfügbar | - |
| Spirit Super | ❌ Noch nicht verfügbar | - |
| Super SA | ❌ Noch nicht verfügbar | - |
| Team Super | ❌ Noch nicht verfügbar | - |
| TelstraSuper | ❌ Noch nicht verfügbar | - |
| Vanguard Super | ❌ Noch nicht verfügbar | - |
| Vision Super | ❌ Noch nicht verfügbar | - |
| Zurich Financial Services Australia | ❌ Noch nicht verfügbar | - |
Während sich die Branche hin zu einer stärkeren Authentifizierung bewegt, haben bisher nur wenige Pioniere Passkeys für Mitgliederkonten vollständig übernommen.
Ja! UniSuper ist einer der ersten Super-Fonds in Australien, der Passkeys eingeführt hat. Der Fonds rollt diese Funktion schrittweise für seine Mitglieder aus, um ein sichereres und komfortableres Login-Erlebnis zu bieten.
Wichtige Highlights:
Implementierung: UniSuper begann mit dem schrittweisen Rollout Mitte 2025. Neue Mitglieder werden bei der ersten Registrierung aufgefordert, einen Passkey einzurichten, während bestehende Mitglieder über ihre Berechtigung zur Anmeldung benachrichtigt werden.
Wie es funktioniert: Mitglieder können die integrierte Sicherheit ihres Geräts nutzen, wie Face ID, Fingerabdruck oder eine PIN, um sich in ihrem Online-Konto anzumelden, ohne ein Passwort zu benötigen.
Vorerst optional: Obwohl aufgrund der Sicherheitsvorteile dringend empfohlen, ist die Nutzung eines Passkeys derzeit optional. Mitglieder können sich weiterhin mit ihrem Passwort und einem SMS-Verifizierungscode anmelden, wenn sie dies bevorzugen.
Ja, der Superannuation-Fonds der westaustralischen Regierung, GESB (Government Employees Superannuation Board), bietet seit August 2025 Passkeys für seine rund 250.000 Mitglieder an. Sie führten Passkeys schrittweise ein, was bedeutet, dass die Nutzung von Passkeys derzeit optional ist. Im Jahr 2026 werden sie zur nächsten Phase übergehen, in der alle Nutzer verpflichtet sein werden, entweder einen Passkey oder eine Authenticator-App zu verwenden.
Ja, Rest Super hat die Passkey-Unterstützung im Januar 2026 eingeführt, die sich derzeit in der Entwicklung befindet. Passkeys bauen auf einer obligatorischen Multi-Faktor-Authentifizierung (MFA) auf, die einen per SMS gesendeten 6-stelligen Code verwendet.
Nein. Allianz Retire+ unterstützt derzeit keine Passkeys. Das Kundenportal nutzt die Standard-Authentifizierung mit Benutzername und Passwort, während das Beraterportal eine SMS-basierte Verifizierung enthält.
Nein. AMP Super bietet derzeit keine Passkey-Unterstützung an. Die Anmeldung bei My AMP erfordert einen Benutzernamen und ein Passwort, wobei die Passwortwiederherstellung per E-Mail oder SMS abgewickelt wird. Die AMP-Mobile-App unterstützt PIN und biometrische Authentifizierung für einen bequemen Zugriff, dies ist jedoch getrennt von der FIDO2-Passkey-Technologie.
Nein. Australian Food Super (ehemals AMIST Super) bietet derzeit keine Passkey-Unterstützung für Web-Logins an. Obwohl die mobile App des Fonds biometrische Authentifizierung einschließlich Gesichtserkennung für einen bequemen Zugriff unterstützt, ist dies auf das App-Erlebnis beschränkt und erstreckt sich nicht auf FIDO2-Passkey-Unterstützung.
Nein. Australian Retirement Trust unterstützt derzeit keine Passkeys. Der Fonds hat eine Multi-Faktor-Authentifizierungs-Funktion (MFA) für das Online-Mitgliederportal eingeführt, die Mitglieder aktivieren können, um ihre Konten besser zu schützen, typischerweise durch SMS- oder E-Mail-Verifizierungscodes.
Nein. AustralianSuper bietet derzeit keine Passkey-Unterstützung für das Mitglieder-Login an. Um die Sicherheit zu erhöhen, hat der Fonds eine Multi-Faktor-Authentifizierung (MFA) eingeführt, bei der Mitglieder beim Anmelden einen sechsstelligen Verifizierungscode eingeben müssen, der per SMS an ihre registrierte Mobilnummer gesendet wird. Die mobile App unterstützt auch den biometrischen Login mit einer PIN, Touch ID oder Face ID, was jedoch vom FIDO-Passkey-Standard für Web-Logins getrennt ist.
Nein. AvSuper, das im Mai 2024 mit dem Australian Retirement Trust (ART) fusionierte, unterstützt keine Passkeys. Mitglieder greifen nun über die ART-Plattform auf ihre Konten zu, die eine Multi-Faktor-Authentifizierung mit SMS- oder E-Mail-Verifizierungscodes erfordert, aber noch keine Passkey-Technologie implementiert hat.
Nein. Aware Super bietet derzeit keine Passkey-Unterstützung an. Der Fonds hat einen zusätzlichen Sicherheitsschritt für die Anmeldung eingeführt, bei dem Mitglieder nach Eingabe ihres Passworts einen Code eingeben müssen, der per SMS an ihre registrierte Mobilnummer gesendet wird. Die Aware Super App unterstützt biometrische Anmeldungen, dies erstreckt sich jedoch nicht auf die Passkey-Unterstützung für ihr Webportal.
Nein. Brighter Super bietet derzeit keine Passkey-Unterstützung an. Der Fonds hat eine obligatorische Multi-Faktor-Authentifizierung implementiert, die Verifizierungscodes per SMS oder E-Mail für eine sichere Anmeldung erfordert. Die Brighter Super App unterstützt PIN- und biometrische Authentifizierung aus Komfortgründen, was jedoch von der Passkey-Technologie zu unterscheiden ist.
Nein. BUSSQ unterstützt derzeit keine Passkeys für das Mitglieder-Login. Der Fonds hat jedoch einen fortschrittlichen Ansatz zur Sicherheit gewählt, indem er den Mitgliedern die Möglichkeit bietet, eine sicherere App-basierte Multi-Faktor-Authentifizierung zu nutzen.
Nein. CareSuper bietet derzeit keine Passkey-Unterstützung an. Das Webportal verlangt von den Mitgliedern die Nutzung einer obligatorischen Zwei-Faktor-Authentifizierung mit Verifizierungscodes, die per SMS oder E-Mail gesendet werden. Die CareSuper Mobile App ermöglicht es Mitgliedern, eine PIN für einen schnelleren Zugriff einzurichten, was jedoch von der Passkey-Technologie getrennt ist.
Nein. Cbus Super bietet derzeit keine Passkey-Unterstützung an. Der Zugriff auf das Online-Kontoportal erfordert einen Benutzernamen und ein Passwort.
Nein. Colonial First State bietet derzeit keine Passkey-Unterstützung für sein FirstNet-Mitgliederportal an. Der Login-Prozess nutzt eine Member ID (OIN) und ein Passwort, wobei Passwort-Resets durch einen sicheren Code verifiziert werden, der an eine Handynummer gesendet wird.
Nein. CSC, das Super-Fonds für Angestellte der australischen Regierung und Mitglieder der Defence Force verwaltet, bietet derzeit keine Passkey-Unterstützung an. Der Fonds hat zur Erhöhung der Sicherheit eine Multi-Faktor-Authentifizierung (MFA) eingeführt, obwohl die spezifischen MFA-Methoden je nach Portal variieren.
Nein. ElectricSuper unterstützt derzeit keine Passkeys. Obwohl der Fonds einen „neuen Login-Prozess“ eingeführt hat, der zusätzliche Sicherheitsebenen einschließlich obligatorischer SMS-basierter Verifizierungscodes hinzufügt, hat er den FIDO2-Passkey-Standard für die passwortlose Authentifizierung noch nicht übernommen.
Nein. Equip Super (betrieben von Togethr Trustees) bietet derzeit keine Passkey-Unterstützung an. Der Login-Prozess erfordert ein Passwort, gefolgt von einer zusätzlichen Verifizierung durch SMS- und E-Mail-Codes. Dies bietet eine Multi-Faktor-Authentifizierung ohne den Komfort und die erhöhte Sicherheit von Passkeys.
Nein. ESSSuper unterstützt derzeit keine Passkeys für sein Members Online-Portal. Der Fonds verwendet die traditionelle passwortbasierte Authentifizierung mit optionaler SMS-basierter Zwei-Faktor-Authentifizierung für verbesserte Sicherheit.
Nein. Fiducian Portfolio Services bietet derzeit keine Passkey-Unterstützung an. Das Anlegerportal nutzt die traditionelle Authentifizierung mit Benutzername und Passwort. Mitglieder, die an einer verbesserten Sicherheit interessiert sind, sollten sicherstellen, dass sie starke, einzigartige Passwörter für ihre Konten verwenden.
Nein. Der Fire and Emergency Services Super Fund (FES Super) unterstützt derzeit keine Passkeys. Das Mitglieder-Login-Portal verlässt sich auf traditionelle passwortbasierte Authentifizierungsmethoden ohne FIDO2-Passkey-Funktionen.
Nein. First Super bietet derzeit keine Passkey-Unterstützung an. Das FirstOnline-Mitgliederportal nutzt die Standard-Passwortauthentifizierung für den Zugriff der Mitglieder. Mitglieder sollten den Sicherheitsempfehlungen des Fonds zur Erstellung sicherer Passwörter folgen.
Nein. Future Super unterstützt derzeit keine Passkeys. Der Fonds hat jedoch eine obligatorische Multi-Faktor-Authentifizierung über Authenticator-Apps implementiert, was ein signifikantes Sicherheits-Upgrade gegenüber der SMS-basierten Verifizierung darstellt und ihr Engagement für die Kontosicherheit der Mitglieder zeigt.
Nein. GuildSuper (verwaltet von Guild Trustee Services) bietet derzeit keine Passkey-Unterstützung für Web-Logins an. Obwohl das Member Online-Portal App-basierte biometrische Authentifizierung für mobile Nutzer unterstützt, ist diese Komfortfunktion von der FIDO2-Passkey-Technologie getrennt.
Ja. HESTA hat Passkeys als zusätzliche Schutzschicht für die Online-Konten der Mitglieder eingeführt. Mitglieder werden ermutigt, einen Passkey einzurichten, den HESTA als „die sicherste Methode zum Zugriff auf Ihre Online-Konten“ beschreibt, da er die in ihr Telefon integrierten Sicherheitsfunktionen nutzt. Dies macht HESTA zu einem der wachsenden Zahl australischer Super-Fonds, die eine Phishing-resistente, passwortlose Authentifizierung für Mitglieder einführen.
Nein. Hostplus unterstützt derzeit keine Passkeys für sein Member Online-Portal. Der Fonds hat eine Multi-Faktor-Authentifizierung eingeführt, bei der Mitglieder nach Eingabe ihrer Mitgliedsnummer und ihres Passworts einen Verifizierungscode eingeben müssen, der per SMS, E-Mail oder Sprachanruf gesendet wird.
Nein. LegalSuper unterstützt derzeit keine Passkeys. Der Fonds hat über Okta eine Multi-Faktor-Authentifizierung für sein MemberAccess-Portal eingeführt, die eine erhöhte Sicherheit durch App-basierte Verifizierung anstelle von Passkeys bietet.
Nein. Mercer Super unterstützt derzeit keine Passkeys. Der Fonds nutzt die Multi-Faktor-Authentifizierung und sendet während des Logins einen eindeutigen Verifizierungscode per SMS oder E-Mail, um die Identität eines Mitglieds zu überprüfen.
Nein. MIESF (Meat Industry Employees Superannuation Fund) bietet derzeit keine Passkey-Unterstützung an.
Nein. Der MLC Super Fund, der zu Insignia Financial gehört, unterstützt derzeit keine Passkeys für das Mitglieder-Login. Der Login-Prozess erfordert eine Member ID oder einen Benutzernamen und ein Passwort.
Nein. NESS Super unterstützt derzeit keine Passkeys für den Webzugriff. Das MemberAccess-Portal erfordert zur Anmeldung eine Mitgliedsnummer und ein Passwort, wobei die mobile App eine biometrische Authentifizierung als Komfortfunktion anbietet, die von der Passkey-Technologie getrennt ist.
Nein. Netwealth Superannuation Services bietet derzeit keine Passkey-Unterstützung an. Der Fonds hat eine obligatorische Multi-Faktor-Authentifizierung eingeführt, die für alle Logins SMS-Verifizierungscodes erfordert.
Nein. NGS Super unterstützt derzeit keine Passkeys. Der Fonds hat eine obligatorische Multi-Faktor-Authentifizierung eingeführt.
Nein. Prime Super bietet derzeit keine Passkey-Unterstützung an. Der Fonds hat unterschiedliche Sicherheitsstufen für verschiedene Nutzertypen implementiert: Das Arbeitgeberportal erfordert eine Authenticator-App-basierte MFA, während das Mitgliederportal eine standardmäßige Passwortauthentifizierung nutzt, obwohl Passkeys für keines der beiden bisher verfügbar sind.
Nein. REI Super unterstützt derzeit keine Passkeys. Der Fonds hat zur Erhöhung der Sicherheit eine Multi-Faktor-Authentifizierung implementiert und unterhält eine Cyber-Sicherheitsseite, um Mitglieder über Best Practices für die Online-Sicherheit aufzuklären.
Nein. Das SA Metropolitan Fire Service Super Scheme bietet derzeit keine Passkey-Unterstützung an. Der Fonds hat 2019 eine standardmäßige Code-basierte Multi-Faktor-Authentifizierung implementiert, ist aber noch nicht zur FIDO2-Passkey-Technologie übergegangen.
Nein. Die SAS Trustee Corporation (State Super NSW) unterstützt derzeit keine Passkeys. Mitglieder greifen über die Pillar Services-Plattform auf ihre State Super-Konten zu und nutzen dabei traditionelle passwortbasierte Authentifizierungsmethoden.
Nein. Spirit Super bietet derzeit keine Passkey-Unterstützung an und verlässt sich auf traditionelle Login-Methoden.
Nein. Super SA bietet derzeit keine Passkey-Unterstützung an. Das Mitglieder-Login-Portal erfordert aus Sicherheitsgründen eine obligatorische SMS-basierte Zwei-Faktor-Authentifizierung, hat aber noch keine Passkey-Technologie implementiert.
Nein. Team Super (das nach der Fusion 2025 Mitglieder des ehemaligen Mine Super umfasst) bietet derzeit keine Passkey-Unterstützung an. Der Fonds erfordert beim Login eine obligatorische Multi-Faktor-Authentifizierung mittels Verifizierungscodes, hat aber noch keine Passkeys implementiert.
Nein. TelstraSuper unterstützt derzeit keine Passkeys. Der Fonds hat die Multi-Faktor-Authentifizierung beim Login für alle Mitglieder verpflichtend gemacht, was Verifizierungscodes für den Zugriff erfordert. Dies zeigt ein starkes Engagement für Sicherheit, ohne dass bereits eine passwortlose Authentifizierung eingeführt wurde.
Nein. Vanguard Super bietet derzeit keine Passkey-Unterstützung an. Der Fonds verwendet die traditionelle passwortbasierte Authentifizierung mit einer Zwei-Faktor-Authentifizierung beim Login zur Erhöhung der Sicherheit, hat jedoch noch keine FIDO2-Passkey-Technologie implementiert.
Nein. Vision Super bietet derzeit keine Passkey-Unterstützung an und verlässt sich auf traditionelle Login-Methoden.
Nein. Zurich Financial Services Australia bietet derzeit keine Passkey-Unterstützung für Superannuation-Konten an. Das My Zurich Portal nutzt die traditionelle passwortbasierte Authentifizierung für den Zugriff der Mitglieder.
Die Unterstützung von Hardware-Sicherheitsschlüsseln (wie YubiKeys) ist direkt an die Einführung des FIDO2/Passkey-Standards durch einen Fonds gebunden. Da diese Schlüssel eine Form von "gerätegebundenen" (device-bound) Passkeys sind, können sie nur bei Fonds verwendet werden, die eine Passkey-Authentifizierung implementiert haben.
Wichtige Erkenntnisse:
Unterstützung durch Early Adopter: Fonds, die Passkeys implementiert haben, wie UniSuper, unterstützen in der Regel auch die Nutzung von physischen Sicherheitsschlüsseln als hochsichere Login-Option.
Begrenzte branchenweite Unterstützung: Bei der Mehrheit der Super-Fonds, die den Passkey-Standard noch nicht übernommen haben, können Hardware-Sicherheitsschlüssel nicht als Anmeldemethode verwendet werden.
Goldstandard der Sicherheit: Für Mitglieder von Fonds, die dies unterstützen, bieten Hardware-Schlüssel das höchste Maß an Sicherheit, da die Zugangsdaten niemals vom physischen Gerät kopiert werden können.
Die australische Superannuation-Branche beginnt mit dem Übergang zur passwortlosen Authentifizierung, um die Ersparnisse der Mitglieder vor dem wachsenden Risiko von Phishing, Betrug und dem Diebstahl von Zugangsdaten zu schützen. Angetrieben durch den regulatorischen Druck für mehr Sicherheit und die Nachfrage der Mitglieder nach einem einfacheren digitalen Zugang, suchen die Fonds nach modernen Lösungen wie Passkeys, um veraltete und anfällige passwortbasierte Systeme zu ersetzen.
Der Abschied von Passwörtern im Superannuation-Sektor wird voraussichtlich in Phasen erfolgen, um einen reibungslosen Übergang für Millionen von Mitgliedern zu gewährleisten:
Aktueller Stand: Es entsteht ein hybrides Modell, bei dem Pionier-Fonds wie UniSuper Passkeys als optionale, überlegene Alternative zu Passwörtern und SMS-Codes anbieten. Die meisten anderen Fonds verbleiben bei veralteten Passwort- und SMS-2FA-Systemen.
Nahe Zukunft: Es wird erwartet, dass mehr Fonds Passkeys einführen, zunächst als Opt-in-Funktion. Sie werden die Akzeptanz wahrscheinlich fördern, indem sie die Sicherheits- und Komfortvorteile hervorheben.
Langfristiges Ziel: Ein vollständig passwortloses Erlebnis bei der Verwaltung der Altersvorsorge, bei dem Passwörter nicht mehr die primäre Methode für die Anmeldung sind, was den Sicherheitsstandard branchenweit deutlich anhebt.
Für einzelne Mitglieder bieten Passkeys eine weitaus sicherere und nutzerfreundlichere Möglichkeit, ihre Altersvorsorge zu verwalten. Im Gegensatz zu anderen Sicherheitsmethoden punkten Passkeys oft durch Folgendes:
✅ Mitglieder müssen keine zusätzliche Hardware kaufen.
✅ Sie sind in die Smartphones und Computer integriert, die die Mitglieder jeden Tag nutzen.
✅ Sie funktionieren nahtlos über die persönlichen Geräte eines Mitglieds hinweg durch Cloud-Synchronisierung.
✅ Sie bieten ein schnelles, vertrautes und reibungsloses Login-Erlebnis über einen Fingerabdruck oder Gesichtsscan.
Angesichts dieser Vorteile werden Passkeys voraussichtlich zum bevorzugten Standard für die Sicherung von Mitgliederkonten werden und eine leistungsstarke Kombination aus Sicherheit und Komfort bieten.
Die Einführung einer passwortlosen Authentifizierung für Arbeitgeberportale kann in einem anderen Tempo verlaufen. Dies liegt an Faktoren wie:
Der Notwendigkeit der Integration in verschiedene Lohn- und Unternehmenssoftwaresysteme.
IT-Sicherheitsrichtlinien von Unternehmen, die möglicherweise eigene etablierte Authentifizierungsmethoden haben.
Der Notwendigkeit, den Zugang für mehrere autorisierte Nutzer innerhalb eines einzigen Geschäftskontos zu verwalten.
Während Passkeys ideal für die Absicherung dieser Portale sind, kann ihre Einführung schrittweiser erfolgen und auf die spezifischen Bedürfnisse der Geschäftsnutzer zugeschnitten sein.
Die australische Superannuation-Branche bewegt sich auf eine passwortlose Zukunft zu, angetrieben von dem klaren Bedarf an stärkerer Sicherheit. Passkeys bieten:
Phishing-Resistenz: Prinzipieller Schutz der Altersvorsorge der Mitglieder vor dem Diebstahl von Zugangsdaten.
Schnellere Login-Zeiten: Verbesserung der Nutzererfahrung und Verringerung von Reibungsverlusten beim Zugriff auf Kontoinformationen.
Kosteneinsparungen: Senkung der Betriebsausgaben für Fonds im Zusammenhang mit SMS-Codes und Support-Anrufen zum Zurücksetzen von Passwörtern.
Branchenausrichtung: Befolgung globaler FIDO-Standards für sichere Authentifizierung, wie sie von weltweit führenden Technologieunternehmen und Finanzinstituten übernommen wurden.
Mit zunehmender Verbreitung von Passkeys werden Mitglieder dieses Maß an Sicherheit und Komfort zunehmend von ihrem Super-Fonds erwarten. Indem sie Passkeys integrieren, können Fonds diese Erwartungen erfüllen und gleichzeitig den Schutz der finanziellen Zukunft ihrer Mitglieder erheblich stärken.
Corbado ist die Authentication Intelligence Platform für CIAM-Teams, die Consumer-Authentifizierung im großen Maßstab betreiben. Wir zeigen Ihnen, was IDP-Logs und generische Analytics-Tools nicht sehen können: welche Geräte, OS-Versionen, Browser und Credential-Manager Passkeys unterstützen, warum Enrollments nicht zu Logins werden, wo der WebAuthn-Flow scheitert und wann ein OS- oder Browser-Update den Login still und leise unterbricht – und das alles, ohne Okta, Auth0, Ping, Cognito oder Ihren In-House-IDP zu ersetzen. Zwei Produkte: Corbado Observe ergänzt Observability für Passkeys und jede andere Login-Methode. Corbado Connect bringt Managed Passkeys mit integrierter Analytics (neben Ihrem IDP). VicRoads betreibt Passkeys für über 5 Mio. Nutzer mit Corbado (+80 % Passkey-Aktivierung). Mit einem Passkey-Experten sprechen →
Inhaltsverzeichnis
Ähnliche Artikel