Möchtet ihr mit eurem Team teilnehmen? Ab drei Personen profitiert ihr von unseren Gruppenrabatten! Direkt im Shop buchen!

Passkeys in der Praxis: Sichere Implementierung mit Keycloak

Passkeys haben sich als Standard für passwortlose Authentifizierung etabliert und versprechen, Phishing endgültig zu eliminieren. Doch wie sicher sind sie wirklich – und worauf müssen Entwickler bei der Implementierung achten, damit dieses Versprechen hält?

Dieser Talk geht über die Grundlagen hinaus und zeigt im Live Coding, wie Passkeys mit Keycloak integriert werden. Dabei werden typische Fallstricke aufgedeckt und erklärt, welche Konfigurationen entscheidend sind, um echte Phishing-Resistenz zu gewährleisten. Praktische Beispiele und konkrete Code-Demos helfen, Passkeys sicher und benutzerfreundlich in eigene Anwendungen zu integrieren.

Vorkenntnisse

Die Teilnehmer verstehen, unter welchen Voraussetzungen Passkeys tatsächlich phishing-resistent sind und welche Implementierungsfehler diesen Schutz gefährden können. Sie erleben im Live Coding die Integration mit Keycloak und lernen Best Practices für eine sichere und benutzerfreundliche Umsetzung.

Lernziele

  • Grundkenntnisse in Webentwicklung (Frontend und Backend)
  • Basiswissen über Authentifizierung (z.B. Login-Flows, Sessions)
  • Erfahrung mit Keycloak oder ähnlichen Identity Providern von Vorteil, aber nicht erforderlich

Speaker

 

Martina Kraus
Martina Kraus ist Expertin für Websicherheit. Als Application Security Engineer integriert sie Sicherheits-Best-Practices in alle Phasen der Softwareentwicklung. Als Google Developer Expert teilt sie ihr Wissen auf internationalen Konferenzen. Zudem ist sie Autorin des Buches „Authentifizierung und Autorisierung in Web Applikationen".