Passkeys: Ein interoperables Speicherformat als undurchsichtige Strings
Opaque, Interoperable Passkey Records (and a Go API)

Passkeys gelten als die wichtigste Entwicklung in der Informationssicherheit, da sie Phishing-Angriffe prinzipiell verhindern. Die serverseitige Implementierung wirkt jedoch komplex. Filippo Valsorda schlägt mit c2sp.org/passkey-record ein Spezifikationsformat vor, das Passkey-Datensätze als undurchsichtige Strings kodiert – ähnlich wie Passwort-Hashes. Das Format basiert auf PHC-Strings und der bestehenden Authenticator-Datenkodierung von WebAuthn. Dazu skizziert er eine potenzielle crypto/passkey-Go-API, die Registrierung und Login vereinfacht und einen Wechsel der Passkey-Bibliothek oder Backend-Sprache ermöglicht, ohne die Datenbank migrieren zu müssen.
Lass den Angreifer nicht deinen PRIMARY KEY bestimmen, und du wirst keine PRIMARY-KEY-Kollisionsangriffe haben.