Phishingresistente Bestätigung
WebAuthn verwendet Public-Key-Kryptografie und bindet die Bestätigung an die registrierte Relying Party. Ein legitimer Dienst erhält nicht das private Schlüsselmaterial des Authenticators.
Die konkrete Sicherheit hängt trotzdem von Plattform, Authenticator, Nutzerverifikation und Wiederherstellungsweg ab. Ein Passkey-Button allein ist noch kein vollständiges Identitätsmodell.
