Wenige Produktentscheidungen haben gleichzeitig Auswirkungen auf Sicherheit, Konversion und Betriebskosten. Die Einführung von Passkeys – passwortlose Authentifizierung basierend auf kryptografischen Schlüsseln auf dem Gerät – ist eine davon.
Der Gewinn liegt nicht nur in der Sicherheit. Es geht darum, den Schritt zu entfernen, der die meisten stillen Abbrüche im Trichter verursacht: ein Passwort zu erstellen und sich daran zu erinnern.
Warum das Passwort weiterhin der Schwachpunkt ist
Das Passwort ist der einzige Schritt bei der Registrierung, der eine vorherige kognitive Anstrengung erfordert. Der Benutzer muss etwas erfinden, das er sich merken kann, das den Richtlinien entspricht und das er nicht zuvor verwendet hat. Jede zusätzliche Regel verringert die Abschlussrate.
Auf der anderen Seite ist das Passwort die Hauptquelle für Supportkosten: Zurücksetzen, Sperren, Verdacht auf unbefugten Zugriff. Es sind wiederkehrende Kosten, die niemals verschwinden.
Was sich technisch ändert
Mit Passkeys speichert das Gerät ein Schlüsselpaar und authentifiziert über Biometrie oder eine lokale PIN. Es gibt kein Geheimnis, das übertragen oder auf dem Server gespeichert wird. Phishing hat kein nützliches Ziel mehr, da es kein Passwort zu erfassen gibt.
Direkte Auswirkungen auf die Konversion
Durch die Eliminierung des Schrittes zur Erstellung eines Passworts wird die Registrierung verkürzt. In hochvolumigen Abläufen bedeutet weniger Schritte mehr Abschlüsse – insbesondere auf Mobilgeräten, wo das Tippen teurer ist.
Der größte Effekt zeigt sich bei der Rückkehr: Wer sich kein Passwort merken muss, kommt häufiger zurück. Das Zurücksetzen des Passworts ist eine der häufigsten Ursachen für Abbrüche beim zweiten Zugriff.
Auswirkungen auf den Support
Die Anfragen zum Zurücksetzen von Passwörtern sinken erheblich. Für Betriebe mit menschlichem Support wird dadurch Kapazität für Fälle freigesetzt, die tatsächlich Menschen erfordern.
Was die Implementierung erfordert
Obligatorischer Fallback. Nicht jedes Gerät im Bestand ist kompatibel. Ohne alternativen Weg tauschen Sie eine Reibung gegen eine Blockade aus.
Schrittweise Migration. Bieten Sie Passkeys beim ersten Zugriff an und fördern Sie diese im Laufe der Zeit. Eine erzwungene Migration in einer veralteten Basis erzeugt unnötige Reibung.
Geschultes Support-Team. Das Skript für den Support ändert sich. Die Frage ist nicht mehr "Was ist Ihr Passwort?", sondern "Welches Gerät verwenden Sie?". Ohne Schulung improvisiert das Team und schafft ein neues Problem.
Kontowiederherstellung. Dies ist der sensibelste Punkt. Ein schlecht gestalteter Wiederherstellungsprozess hebt den Sicherheitsgewinn auf. Entwerfen Sie diesen, bevor Sie ihn einführen.
Wo der Gewinn geringer ist
Betriebe mit Publikum auf alten Geräten, ohne Biometrie oder in gemeinsam genutzten Zugangsbereichen können eine niedrige Akzeptanz haben. In diesem Fall zeigt sich der Nutzen mehr auf der Sicherheitsseite als auf der Konversionsseite.
Es gibt auch begrenzte Vorteile, wenn der Login bereits über soziale Netzwerke erfolgt, die bereits delegierte Authentifizierung bieten.
Lesen Sie auch:
Wie priorisieren
Messen Sie, wie viele Support-Sitzungen das Zurücksetzen von Passwörtern betreffen und wie viele Registrierungen in der Phase der Passworterstellung abgebrochen werden. Wenn beide Zahlen relevant sind, ist der Geschäftszweck bereit. Wenn sie marginal sind, liegt der Hauptgewinn in der Sicherheit – und die Entscheidung wird zu einer Risiko- und nicht zu einer Einnahmenfrage.
Passwortlose Authentifizierung ist kein ästhetischer Trend. Es ist eine Reduzierung von Reibung und Kosten mit dem gleichen positiven Nebeneffekt: weniger Betrug.

