BSI - Federal Office for Information Security of Germany

09/30/2025 | Press release | Distributed by Public on 09/30/2025 03:02

Passkey: Community Draft zur TR-03188 Passkey Server zur Kommentierung veröffentlicht

Passkey: Community Draftzur TR-03188 Passkey Serverzur Kommentierung veröffentlicht

Ort Bonn
Datum 30.09.2025

Quelle: © jijomathai / Adobe Stock

Passkeyssind eine sichere Alternative zu Passwörtern und bieten einen Schutz vor Phishing-Angriffen. Inzwischen werden Passkeysauf den meisten IT-Geräten unterstützt. Um dieses Verfahren nutzen zu können, benötigen Webseiten oder Online-Dienste allerdings einen Passkey-Server. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat nun eine Technische Richtlinie zur Kommentierung veröffentlicht, die Sicherheitsempfehlungen zur Konfiguration von Passkey-Servern formuliert. Die TR-03188 "Passkey Server" wird als Entwurf in der Version 0.9 zur Verfügung gestellt.

BSI TR-03188 Passkey Server Draft

BSI-Präsidentin Claudia Plattner: "Wir müssen Cybersicherheit so einfach wie möglich und gleichzeitig robust gestalten. Passkeys sind ein perfektes Beispiel dafür, wie man mit technischen Lösungen, technischen Herausforderungen begegnen kann. Ihnen gehört die Zukunft."

Die TR-03188 richtet sich an alle, die eine Webseite betreiben oder einen Online-Dienst anbieten. Neben konkreten Sicherheitsempfehlungen zur Konfiguration von Passkey Servernenthält sie eine Handlungsempfehlung mit einer Übersicht der verschiedenen Integrationsmöglichkeiten. Ziel ist es, Passkeys als gängiges 2FA-Verfahren zu etablieren und somit einen Stand der Technik zu definieren.

Betroffene und Interessierte können die Technische Richtlinie bis zum 16.11.2025 kommentieren. Rückmeldungen hierzu können per E-Mailan [email protected]gesendet werden.

Zum Dokument

  • Download BSI TR-03188 Passkey Server Draft (PDF)

Weitere Informationen

  • Technische Richtlinie BSI TR-03188
BSI - Federal Office for Information Security of Germany published this content on September 30, 2025, and is solely responsible for the information contained herein. Distributed via Public Technologies (PUBT), unedited and unaltered, on September 30, 2025 at 09:02 UTC. If you believe the information included in the content is inaccurate or outdated and requires editing or removal, please contact us at [email protected]