Unterstützte FIDO2-konforme Passkeys

1. Passkeys für Webbrowser und Betriebssysteme

Passkeys, die speziell für die Nutzung mit gängigen Webbrowsern (wie Chrome, Safari und Edge) und Betriebssystemen (Mac und Windows) optimiert sind.

2. Passkeys für iOS und macOS

Passkeys, die speziell für iOS- und macOS-Umgebungen entwickelt wurden, um nahtlose Integration und starke Authentifizierung zu ermöglichen, einschliesslich der Unterstützung durch iCloud und verschiedene Apple-Dienste.

3. Passkeys für Android und Google-Geräte

Passkeys, die für Android-basierte Geräte und Google-Dienste konzipiert sind und sowohl Hardware- als auch Softwarelösungen umfassen, um eine starke Zwei-Faktor-Authentifizierung zu bieten.

4. Hardware-Sicherheitsschlüssel und USB/NFC-Geräte

Physische Sicherheits-Token, die über USB oder NFC kommunizieren, um sicherzustellen, dass Authentifizierungsprozesse nur mit dem richtigen Gerät durchgeführt werden, darunter Lösungen wie YubiKey und ähnliche Geräte.

5. Karten- und Smartcard-basierte Authentifizierung

Passkeys, die auf Smartcards oder Authentifizierungs-Karten basieren und in professionellen oder hochsicheren Umgebungen eingesetzt werden, um sicherzustellen, dass nur autorisierte Benutzer Zugriff haben.

Sie können auf der Seite der FIDO-Allianz nachschauen, ob ein bestimmter Passkey zertifiziert ist: https://fidoalliance.org/certification/fido-certified-products.

 

Warum funktioniert passkey nicht?

Swisscom Trust Services unterstützt nur Passkeys, die dem FIDO2-Standard entsprechen und von zertifizierten Plattformen ausgestellt wurden. Viele Passwort-Manager bieten zwar Passkey-ähnliche Funktionen an, sind jedoch nicht FIDO2-zertifiziert – diese können für das SwissID-Login nicht verwendet werden.

FIDO2-kompatible Passkeys werden beispielsweise unterstützt von:

  • Apple iCloud Keychain (auf iPhones, iPads und Macs)

  • Google Password Manager (auf Android-Geräten mit zusätzlicher Sicherheitsprüfung wie der Android Safety Attestation)

  • Windows Hello

  • Hardware-Sicherheitsschlüssel wie YubiKeys (mit FIDO2-Zertifizierung)

Hinweis: Auch auf Samsung-Geräten können FIDO2-kompatible Passkeys verwendet werden – sofern sie über den Google Password Manager gespeichert sind. Andere Systeme wie Samsung Pass oder Samsung Wallet werden derzeit nicht unterstützt.

 

Andere Problemquellen: Mögliche Gründe, warum ein bereits konfigurierter Passkey nicht verwendet wird.

  • iCloud Keychain ist aktiv, aber Sie verwenden ein Android-Gerät – iCloud Passkeys sind dort nicht verfügbar.

  • Google Password Manager ist aktiv, aber Sie verwenden einen anderen Browser als Chrome – FIDO2 wird in diesem Fall nicht unterstützt.

  • Windows Hello ist aktiv, aber Sie nutzen kein Windows-System – z. B. ein Smartphone oder ein anderes Betriebssystem.

  • Android-Sicherheitsprüfung (Safety Attestation) ist erforderlich, aber auf dem Gerät nicht verfügbar oder schlägt fehl.

  •  Kein FIDO2-kompatibler Passkey ist auf dem aktuellen Gerät eingerichtet..

Tipp: Sie können jederzeit zusätzliche Passkeys auf verschiedenen Geräten erstellen.