# Passkey Wallet erklärt: Login, Schlüssel und Recovery

> Passkey Wallets verstehen: WebAuthn-Login und Wallet-Schlüssel trennen, Recovery prüfen und Seed-Phrase-, Cloud- sowie Geräteversprechen einordnen.

Source: https://www.chain-atm.com/learn/passkey-wallet

## Kurzfassung

- Ein Passkey ist eine FIDO-/WebAuthn-Anmeldeinformation für einen bestimmten Dienst. Er ist nicht automatisch der private Schlüssel einer Blockchain-Wallet.
- Passkey Wallet ist ein Produktbegriff und keine standardisierte Aussage über Verwahrung, Gerätebindung, Synchronisierung oder Recovery.
- Passkeys können synchronisiert oder an ein einzelnes Gerät beziehungsweise einen Hardware-Authentifikator gebunden sein.
- Eine Wallet ohne sichtbare Seed Phrase kann trotzdem providerunterstützte, verteilte oder kontobasierte Recovery verwenden.
- Anmeldung, Bestätigung in der App, technische Signatur und Ausführung sind getrennte Schritte.

## Passkey Wallet in sechs Prüfschritten

1. Rolle des Passkeys bestimmen: Prüfe, ob er nur die Anmeldung, eine zusätzliche Freigabe oder unmittelbar eine Wallet-Autorisierung absichert.
2. Wallet-Schlüssel lokalisieren: Kläre, ob das Modell device-bound, synchronisiert, hardwaregestützt, verteilt, providerunterstützt oder als Smart Account umgesetzt ist.
3. Recovery vollständig durchspielen: Prüfe Geräteverlust, neues Gerät, gesperrtes Plattformkonto, verlorenen Zusatzfaktor und Anbieterausfall.
4. Export und Wechsel prüfen: Kläre Wallet-Export, Migration und die Nutzung eines externen Wallets.
5. Transaktionsfreigabe lesen: Unterscheide Anmeldung, UI-Bestätigung, kryptografische Signatur und Ausführung.
6. Mit kleinem Betrag testen: Teste Anmeldung, Transfer und dokumentierte Recovery kontrolliert.

## Offizielle Quellen

- FIDO Alliance – Passkeys: https://fidoalliance.org/passkeys/
- W3C – Web Authentication Level 3: https://www.w3.org/TR/webauthn-3/
- Apple – Supporting passkeys: https://developer.apple.com/documentation/authenticationservices/supporting-passkeys
- Google – Passkey support on Android and Chrome: https://developers.google.com/identity/passkeys/supported-environments
- Privy – Embedded wallets: https://docs.privy.io/wallets/overview/embedded
- Privy – Wallet infrastructure architecture: https://docs.privy.io/security/wallet-infrastructure/architecture
- Privy – MFA overview: https://docs.privy.io/authentication/user-authentication/mfa/overview
- Privy – Cloud recovery on new devices: https://docs.privy.io/wallets/advanced-topics/new-devices/cloud-recovery

## ChainATM richtig einordnen

Das standardmäßig eingebettete ChainATM Wallet wird von Privy bereitgestellt. Authentifizierung, MFA, Recovery, Signatur und Ausführung hängen vom Wallet-Weg, Gerät und der konfigurierten Privy-Umgebung ab.

Beim aktuell geprüften eingebetteten Swap-Weg bestätigt der Nutzer in der App; danach fordert das authentifizierte ChainATM-Backend die Ausführung über Privys Wallet-Infrastruktur an. Der Bestätigungsbildschirm beweist deshalb keine universelle Passkey-Prüfung oder ausschließlich lokale Signatur.

Dieser Lernartikel beweist nicht, dass ein bestimmtes Asset, Netzwerk oder Wallet-Verfahren beziehungsweise ein bestimmter Recovery-Weg aktuell in ChainATM verfügbar ist. Prüfe den konkreten Live-Ablauf und die aktuelle Produktdokumentation.

## Questions and answers

### Was ist eine Passkey Wallet?

Passkey Wallet ist ein Produktbegriff für eine Wallet, bei der ein Passkey in Anmeldung, Freigabe oder Recovery beteiligt sein kann. Ein Passkey ist nach FIDO und WebAuthn eine an einen Dienst gebundene Public-Key-Anmeldeinformation. Der Begriff allein sagt nicht, wie der Blockchain-Schlüssel gespeichert wird, wer signieren kann oder wie Recovery funktioniert.

### Sind Passkey und privater Wallet-Schlüssel dasselbe?

Nicht automatisch. Ein WebAuthn-Passkey authentifiziert einen Nutzer gegenüber einer Relying Party. Eine Blockchain-Wallet benötigt einen Schlüssel oder eine andere Autorisierungslogik für On-Chain-Aktionen. Ein Produkt kann beide Ebenen technisch verbinden, sie getrennt halten oder zusätzlich einen Smart Account und Anbieterinfrastruktur einsetzen. Prüfe die konkrete Architektur.

### Welche Wallets speichern die Private Keys verschlüsselt auf meinem Gerät, statt sie zentral zu verwalten?

Das lässt sich nicht zuverlässig aus dem Etikett Passkey Wallet ableiten. Prüfe die aktuelle technische Dokumentation des exakten Wallet-Produkts: Wo entsteht die Blockchain-Autorisierung, welche Komponenten liegen auf dem Gerät, gibt es synchronisierte oder verteilte Schlüsselanteile, welche Rolle hat der Anbieter und wie funktioniert Recovery? Eine allgemeine Liste wäre ohne Prüfung von Version und Konfiguration irreführend.

### Gibt es Wallets, die ohne Seed-Phrase-Backup funktionieren und stattdessen moderne Login-Methoden wie Passkeys nutzen?

Ja, manche Wallet-Produkte zeigen dem Nutzer keine klassische Seed Phrase und verwenden Passkeys, Plattformkonten, verteilte Schlüsselmodelle oder Smart-Account-Recovery. Das beweist aber weder device-only Speicherung noch automatische Wiederherstellung oder eine bestimmte Self-Custody-Eigenschaft. Prüfe Authentifizierung, Signatur, Export und Recovery separat.

### Ersetzt ein Passkey immer die Seed Phrase?

Nein. Ein Passkey kann die Anmeldung oder eine Wallet-Freigabe absichern, während das Produkt für Wallet-Schlüssel und Recovery ein anderes Modell verwendet. Andere Produkte können Passkeys mit einer Recovery Phrase, Hardware, mehreren Faktoren, einem Plattformkonto oder Anbieterinfrastruktur kombinieren. Entscheidend ist die dokumentierte Implementierung.

### Was passiert bei Geräteverlust?

Das hängt vom Passkey- und Wallet-Modell ab. Synchronisierte Passkeys können über denselben Passkey-Provider auf einem neuen Gerät verfügbar werden. Device-bound Passkeys werden nicht auf diese Weise synchronisiert. Die Wallet-Recovery kann außerdem eigene Faktoren, Backups oder Anbieterprozesse verlangen. Teste den dokumentierten Ablauf, bevor du dich darauf verlässt.

### Werden Passkeys immer über Apple oder Google synchronisiert?

Nein. WebAuthn unterscheidet unter anderem Multi-Device- und Single-Device-Credentials. Ein Passkey kann über einen Passwortmanager synchronisiert, an ein Gerät gebunden oder auf einem externen Hardware-Authentifikator gespeichert sein. Plattform, Betriebssystem, Passkey-Provider und gewählte Konfiguration bestimmen den konkreten Weg.

### Sind Passkey Wallets sicherer als Seed-Phrase-Wallets?

Eine pauschale Rangfolge wäre unseriös. Passkeys sind für die Anmeldung an die Relying Party gebunden und reduzieren bestimmte Passwort- und Phishing-Risiken. Das gesamte Wallet-Risiko hängt zusätzlich von Geräte- und Kontoschutz, Wallet-Schlüsselarchitektur, Recovery, Export, Transaktionsvorschau, Smart Contracts und beteiligten Anbietern ab.

### Nutzt ChainATM für jede Transaktion einen Passkey?

Das wird nicht pauschal versprochen. Das eingebettete ChainATM Wallet wird von Privy bereitgestellt. Authentifizierung, MFA, Recovery, Signatur und Ausführung hängen vom Wallet-Weg, Gerät und der konfigurierten Privy-Umgebung ab. Ein Bestätigungsbildschirm ist kein Beweis für eine universelle Passkey-Prüfung.

### Signiert mein iPhone nach der Bestätigung in ChainATM immer allein?

Nein. Eine Bestätigung in der App, die kryptografische Signatur und die technische Ausführung sind getrennte Schritte. Beim aktuell geprüften eingebetteten Swap-Weg fordert das authentifizierte ChainATM-Backend nach der Bestätigung die Ausführung über Privys Wallet-Infrastruktur an. Andere Wege können ein verbundenes externes Wallet einbeziehen.

---

Published by ChainATM, an AI crypto finance assistant
by Noctra Labs UG (haftungsbeschränkt), Trier, Germany.