Log-in ohne Passwort

E-Mail-Anbieter schalten neue Sicherheitsfunktion frei


23.07.2026 – 15:14 UhrLesedauer: 2 Min.

E-Mail-Benachrichtigung: Ein digitaler Schlüssel kann das Passwort ersetzen. (Quelle: Pond5 Images/imago)

GMX und web.de führen den Log-in per Passkey ein. Der digitale Schlüssel soll vor allem eine hartnäckige Betrugsmasche ins Leere laufen lassen.

Die deutschen E-Mail-Anbieter GMX und web.de haben den Log-in per Passkey freigeschaltet. Nutzer in Deutschland, Österreich und der Schweiz können sich ab sofort ohne Passwort in ihr Postfach einloggen, schreiben die Anbieter auf ihren jeweiligen Hilfeseiten. Statt eine Zeichenfolge einzutippen, genügt demnach künftig ein Fingerabdruck, ein Gesichtsscan oder die PIN des jeweiligen Geräts.

Die Funktion ist kostenlos und lässt sich in den Kontoeinstellungen im Bereich „Login & Sicherheit“ aktivieren, heißt es weiter. Beim nächsten Anmelden genüge dann die Angabe der E-Mail-Adresse. Nach einer Bestätigung auf dem Gerät sei der Nutzer eingeloggt.

  • „Kratos“-Entwickler gefasst: BKA zerschlägt globalen Phishing-Ring
  • Neue Funktionen: GMX rüstet E-Mail-Postfächer auf – mit einer Einschränkung

Ein Passkey ist ein digitaler Schlüssel, der das Passwort beim Anmelden ersetzt. Er besteht aus zwei Teilen: Ein öffentlicher Schlüssel liegt beim Dienst, ein privater Schlüssel bleibt auf dem Gerät des Nutzers, etwa dem Smartphone. Nur beide zusammen öffnen das Konto. Speichern lässt sich der Passkey auf dem Smartphone oder Tablet, im Browser oder in einem Passwortmanager.

Schutz vor gefälschten Log-in-Seiten

Mit dem Verfahren wollen GMX und web.de vor allem die Sicherheit ihrer Nutzer erhöhen. Ein Passkey ist fest an die echte Webseite des Dienstes gebunden und funktioniert nur dort. Auf gefälschten Seiten, wie sie Betrüger bei Phishing-Angriffen einsetzen, läuft er ins Leere. Zudem müssen sich Nutzer kein Passwort mehr merken und können ein besonders langes und komplexes wählen, da sie es beim Log-in nicht mehr eingeben müssen.

Wer den Passkey nutzt, behält das bisherige Passwort als zweiten Zugang, etwa wenn das Smartphone nicht griffbereit ist. Ist der Passkey in einer Cloud gesichert, lässt er sich auf einem neuen Gerät wiederherstellen. Geht ein Gerät verloren oder wird es gestohlen, können Nutzer ihre Passkeys in den Kontoeinstellungen löschen und neu anlegen.

Share.
Exit mobile version