Passkeys in der Praxis: Sichere Implementierung mit Keycloak
Passkeys haben sich als Standard für passwortlose Authentifizierung etabliert und versprechen, Phishing endgültig zu eliminieren. Doch wie sicher sind sie wirklich – und worauf müssen Entwickler bei der Implementierung achten, damit dieses Versprechen hält?
Dieser Talk geht über die Grundlagen hinaus und zeigt im Live Coding, wie Passkeys mit Keycloak integriert werden. Dabei werden typische Fallstricke aufgedeckt und erklärt, welche Konfigurationen entscheidend sind, um echte Phishing-Resistenz zu gewährleisten. Praktische Beispiele und konkrete Code-Demos helfen, Passkeys sicher und benutzerfreundlich in eigene Anwendungen zu integrieren.
Vorkenntnisse
Die Teilnehmer verstehen, unter welchen Voraussetzungen Passkeys tatsächlich phishing-resistent sind und welche Implementierungsfehler diesen Schutz gefährden können. Sie erleben im Live Coding die Integration mit Keycloak und lernen Best Practices für eine sichere und benutzerfreundliche Umsetzung.
Lernziele
- Grundkenntnisse in Webentwicklung (Frontend und Backend)
- Basiswissen über Authentifizierung (z.B. Login-Flows, Sessions)
- Erfahrung mit Keycloak oder ähnlichen Identity Providern von Vorteil, aber nicht erforderlich