FIDO – Fast Identity Online

  • August 10, 2026

Definition

FIDO ist ein offener, industrieweiter Standard für sichere Authentifizierungsverfahren, der klassische Passwörter durch kryptografische Verfahren ersetzt und dadurch Phishing sowie den Diebstahl von Zugangsdaten deutlich erschwert, insbesondere im betrieblichen Alltag.

Erklärung / Hintergrund

FIDO-Verfahren nutzen ein Schlüsselpaar aus privatem und öffentlichem Schlüssel, wobei der private Schlüssel niemals das genutzte Gerät verlässt. Bei der Anmeldung wird lediglich kryptografisch nachgewiesen, dass der Nutzer im Besitz des privaten Schlüssels ist, ohne dass ein klassisches Passwort übertragen werden muss.

Für Unternehmen ist FIDO relevant, weil es eine der wirksamsten verfügbaren Methoden gegen Phishing darstellt, da selbst eine erfolgreich erschlichene Anmeldung auf einer gefälschten Webseite ohne den passenden physischen Schlüssel oder das autorisierte Gerät nicht funktioniert.

Für Architektur- und Ingenieurbüros kann FIDO relevant werden, um besonders sensible Zugänge, etwa zu Projektplattformen oder E-Mail-Konten, gegen Phishing-Angriffe und Credential-Diebstahl deutlich wirksamer abzusichern als mit klassischen Passwörtern allein, selbst in Kombination mit einfacher Zwei-Faktor-Authentifizierung.

Abzugrenzen ist FIDO von der klassischen Zwei-Faktor-Authentifizierung, die häufig weiterhin auf einem grundlegenden Passwort aufbaut, sowie von Fido2, das eine konkrete, aktuelle technische Weiterentwicklung des ursprünglichen FIDO-Standards darstellt. Biometrie kann als ein Faktor innerhalb von FIDO-Verfahren genutzt werden.

Praxisrelevanz

Für Sie als Geschäftsführerin oder Geschäftsführer eines Planungsbüros ist FIDO relevant, weil es Ihre Zugänge zu Projektplattformen und E-Mail-Konten wirksamer gegen Phishing absichert als klassische Passwörter, selbst in Kombination mit einfacher Zwei-Faktor-Authentifizierung. Die Einführung erfordert häufig kompatible Hardware, etwa Sicherheitsschlüssel oder moderne Smartphones, sowie eine entsprechende Unterstützung durch die genutzten Systeme. Für die Cyberversicherung kann relevant sein, dass der Einsatz solcher fortschrittlicher Authentifizierungsverfahren als besonders positives Signal für ein ausgereiftes IT-Sicherheitskonzept gewertet wird. Es lohnt sich, gemeinsam mit Ihrem IT-Dienstleister zu prüfen, ob FIDO für besonders sensible Zugänge Ihres Unternehmens sinnvoll umsetzbar ist. Ein realistisches Verständnis dieses Zusammenhangs hilft Ihnen zudem, Prioritäten bei der eigenen IT-Sicherheit sinnvoll zu setzen und im Beratungsgespräch zur Cyberversicherung fundierte Fragen zu stellen.

Praxisbeispiel

Ein Ingenieurbüro führt nach mehreren erfolgreichen Phishing-Versuchen gegen Mitarbeitende, bei denen trotz aktivierter Zwei-Faktor-Authentifizierung teilweise Zugangsdaten kompromittiert wurden, ein FIDO-basiertes Authentifizierungsverfahren für den Zugang zur zentralen Projektplattform ein. Jeder Mitarbeitende erhält einen physischen Sicherheitsschlüssel, der zur Anmeldung zusätzlich zum Passwort benötigt wird. Als wenige Wochen später ein weiterer, täuschend echter Phishing-Versuch gegen das Büro gerichtet wird, scheitert der Angriff vollständig, da die Angreifer ohne den physischen Sicherheitsschlüssel keinen Zugriff erlangen können, selbst nachdem sie ein Passwort erfolgreich erschlichen hatten. Der Vorfall wird intern dokumentiert und dient als Grundlage für weitere, gezielte Verbesserungen der eigenen IT-Sicherheit.

FAQ

Was bedeutet FIDO?

FIDO ist ein offener Standard für sichere Authentifizierungsverfahren, der klassische Passwörter durch kryptografische Verfahren ersetzt und Phishing erschwert.

Wie funktioniert FIDO technisch?

Ein Schlüsselpaar aus privatem und öffentlichem Schlüssel wird genutzt, wobei der private Schlüssel niemals das Gerät des Nutzers verlässt.

Warum ist FIDO wirksamer als klassische Zwei-Faktor-Authentifizierung?

Selbst eine erfolgreich erschlichene Anmeldung auf einer gefälschten Webseite funktioniert ohne den passenden physischen Schlüssel nicht.

Warum ist FIDO für Ingenieurbüros relevant?

Es sichert besonders sensible Zugänge zu Projektplattformen und E-Mail-Konten deutlich wirksamer gegen Phishing ab als klassische Passwörter.

Wie unterscheidet sich FIDO von Fido2?

Fido2 ist eine konkrete, aktuelle technische Weiterentwicklung des ursprünglichen FIDO-Standards mit erweiterten Funktionen.

Verwandte Begriffe

Fido2 – stellt die aktuelle technische Weiterentwicklung des ursprünglichen FIDO-Standards dar.

Zwei-Faktor-Authentifizierung (2FA) – wird durch FIDO um ein deutlich phishing-resistenteres Verfahren ergänzt.

Authentifizierung – bildet den übergeordneten Themenbereich, den FIDO als spezifischer Standard konkretisiert.

Biometrie – kann als ein zusätzlicher Faktor innerhalb von FIDO-Verfahren genutzt werden.