Get your free and exclusive +45-page Authentication Analytics Whitepaper
Zur Übersicht

Wann laufen Passkeys ab?

Erfahren Sie, wann Passkeys ablaufen, wie sie funktionieren und welche Sicherheitsauswirkungen sie haben. Ein kompletter Überblick und Best Practices.

Vincent Delitz
Vincent Delitz

Erstellt: 21. August 2024

Aktualisiert: 27. Juli 2026

Wann laufen Passkeys ab?

Diese Seite wurde automatisch übersetzt. Lesen Sie die englische Originalversion hier.

Wann laufen Passkeys ab?#

Passkeys laufen im Allgemeinen nicht ab, aber die Konten, mit denen sie verknüpft sind, könnten durch Faktoren wie Konto-Inaktivität, Sicherheitsrichtlinien und Gerätewechsel beeinträchtigt werden. Die meisten Systeme sind so konzipiert, dass Passkeys dauerhaft gültig bleiben.

  • Passkeys laufen in der Regel nicht ab.
  • Entwickler können benutzerdefinierte Ablaufrichtlinien für Benutzerkonten festlegen (mit denen Passkeys verknüpft sind).
  • Benutzer sollten beachten, dass Inaktivität oder Gerätewechsel eine erneute Authentifizierung erfordern könnten.

Standardverhalten von Passkeys#

  • Kein festes Ablaufdatum: Standardmäßig haben Passkeys kein Ablaufdatum. Sie bleiben gültig, solange das zugehörige öffentlich-private Schlüsselpaar intakt ist und die Relying Party (der Dienst oder die App) den Passkey nicht widerruft oder der Benutzer den Passkey lokal löscht.
  • Abhängigkeit von Benutzeraktivität: Die fortgesetzte Gültigkeit eines Passkeys hängt oft von der Benutzeraktivität ab. Wenn ein Benutzer über einen längeren Zeitraum inaktiv ist, kann das System als Sicherheitsmaßnahme eine erneute Authentifizierung verlangen.

Faktoren, die Passkeys ungültig machen können#

  • Gerätewechsel: Wenn ein Benutzer das Gerät wechselt oder sein Gerät zurücksetzt, muss er möglicherweise einen neuen Passkey für das neue Gerät einrichten.
  • Sicherheitsupdates: Bedeutende Updates der Sicherheitsinfrastruktur einer Plattform könnten zur Ungültigkeit von Passkeys führen. In solchen Fällen werden Benutzer möglicherweise aufgefordert, einen neuen Passkey zu erstellen. Dies gilt jedoch als sehr schlechte Praxis, da die User Experience (UX) dadurch erheblich beeinträchtigt wird.

Corbado

Über Corbado

Corbado ist die Authentication Intelligence Platform für CIAM-Teams, die Consumer-Authentifizierung im großen Maßstab betreiben. Wir zeigen Ihnen, was IDP-Logs und generische Analytics-Tools nicht sehen können: welche Geräte, OS-Versionen, Browser und Credential-Manager Passkeys unterstützen, warum Enrollments nicht zu Logins werden, wo der WebAuthn-Flow scheitert und wann ein OS- oder Browser-Update den Login still und leise unterbricht – und das alles, ohne Okta, Auth0, Ping, Cognito oder Ihren In-House-IDP zu ersetzen. Zwei Produkte: Corbado Observe ergänzt Observability für Passkeys und jede andere Login-Methode. Corbado Connect bringt Managed Passkeys mit integrierter Analytics (neben Ihrem IDP). VicRoads betreibt Passkeys für über 5 Mio. Nutzer mit Corbado (+80 % Passkey-Aktivierung). Mit einem Passkey-Experten sprechen

Sehen Sie, was in Ihrem Passkey-Rollout wirklich passiert.

Console ansehen

Diesen Artikel teilen


LinkedInTwitterFacebook

Inhaltsverzeichnis