Diese Seite wurde automatisch übersetzt. Lesen Sie die englische Originalversion hier.
Authentication Assurance Level (AAL) bezeichnet eine Klassifizierung, die verwendet wird, um die Stärke und Zuverlässigkeit von Authentifizierungsprozessen zu beschreiben. Definiert in der Special Publication SP 800-63-3 des NIST, hilft der AAL Organisationen dabei, das angemessene Sicherheitsniveau für ihre digitalen Interaktionen zu bestimmen.
Es gibt drei Stufen des AAL:
Jede Stufe ist auf unterschiedliche Sicherheitsanforderungen zugeschnitten, von Umgebungen mit geringem Risiko bei AAL1 bis hin zu hohen Sicherheitsanforderungen bei AAL3.
Hier ist ein tieferer Einblick in die Authentication Assurance Levels und ihre Auswirkungen:
Abonnieren Sie unseren Passkeys Substack für aktuelle News.
Lesen Sie mehr über die AAL-Konformität von Passkeys in diesem Blog.
Igor Gjorgjioski
Head of Digital Channels & Platform Enablement, VicRoads
We hit 80% mobile passkey activation across 5M+ users without replacing our IDP.
See how VicRoads scaled passkeys to 5M+ users — alongside their existing IDP.
Read the case studyAAL1 bietet grundlegende Authentifizierungssicherheit und wird häufig in Umgebungen mit geringem Risiko eingesetzt, in denen die Benutzerfreundlichkeit im Vordergrund steht.
AAL2 erfordert zwei verschiedene Authentifizierungsfaktoren, was das Risiko eines unbefugten Zugriffs im Vergleich zu AAL1 erheblich reduziert.
AAL3 ist die höchste Stufe der Authentifizierungssicherheit und umfasst hardwarebasierte Authenticators sowie strenge Sicherheitsmaßnahmen wie die Resistenz gegen Verifier-Impersonation.
Synchronisierte Passkeys (z. B. über den iCloud-Schlüsselbund) werden als AAL2-konform eingestuft, während gerätegebundene Passkeys als AAL3-konform klassifiziert werden. Lesen Sie mehr darüber in diesem Blog.
Corbado ist die Passkey Intelligence Platform für CIAM-Teams, die Consumer-Authentifizierung im großen Maßstab betreiben. Wir zeigen Ihnen, was IDP-Logs und generische Analytics-Tools nicht sehen können: welche Geräte, OS-Versionen, Browser und Credential-Manager Passkeys unterstützen, warum Enrollments nicht zu Logins werden, wo der WebAuthn-Flow scheitert und wann ein OS- oder Browser-Update den Login still und leise unterbricht – und das alles, ohne Okta, Auth0, Ping, Cognito oder Ihren In-House-IDP zu ersetzen. Zwei Produkte: Corbado Observe ergänzt Observability für Passkeys und jede andere Login-Methode. Corbado Connect bringt Managed Passkeys mit integrierter Analytics (neben Ihrem IDP). VicRoads betreibt Passkeys für über 5 Mio. Nutzer mit Corbado (+80 % Passkey-Aktivierung). Mit einem Passkey-Experten sprechen →
Sehen Sie, wie Corbado zu Ihrem Passkey-Rollout und bestehenden Authentifizierungs-Stack passt.
Console ansehen
Inhaltsverzeichnis
Ähnliche Artikel