Obwohl Sicherheitsexperten im Allgemeinen bereits wissen, dass sie Passwörter abschaffen sollten, stehen dem viele Hindernisse entgegen, wobei die folgenden drei relevanten Hürden am häufigsten genannt wurden:
Probleme bei der Integration: Das Integrieren einer passwortlosen Lösung hat weitreichende Auswirkungen. Häufig sind die Anwendungsteams nicht auf derartige Veränderungen vorbereitet, die erhebliche Änderungen des benutzerdefinierten Codes erfordern. Dies wiederum bedeutet zusätzlichen Aufwand an Entwicklungsressourcen, Zeit und finanziellen Mitteln, die häufig begrenzt sind.
Das Berücksichtigen verschiedener Benutzerszenarien: Unternehmen müssen oft verschiedenartige Kundenidentitäten berücksichtigen und gleichzeitig in bestimmten Situationen branchenspezifische und geografische Vorschriften einhalten. Diese verschiedenen Unternehmen benötigen nicht selten besondere Authentifizierungsmethoden. Während Banken beispielsweise bei FIDO2 die Sicherheit in den Vordergrund stellen, bevorzugen Einzelhändler vielleicht weniger sichere, aber dafür komfortablere Authentifizierungsszenarien, wie z. B. magische E-Mail-Links. Andere Unternehmen wiederum legen Wert darauf, ihren Kunden mehr Wahlfreiheit zuzugestehen, beispielsweise indem sie es ihnen überlassen, ob sie sich lieber mit einem Einmalpasswort per E-Mail- oder SMS oder per Push-Benachrichtigung über mobile Anwendungen authentifizieren möchten.
Wie auch immer – damit kommen wir zu einem wichtigen Punkt, der zu Hindernis Nummer drei überleitet:
Das fehlende Angebot an vorkonfigurierten passwortlosen Lösungen: Die passwortlose Anmeldung ist keine Einzellösung, sondern erfordert vielmehr die Integration mehrerer unterschiedliche Produkte und Technologien. Aufgrund der speziellen Technologien und individuellen Anforderungen an Benutzerszenarien, die unterschiedliche Unternehmen mitbringen, kann die Umstellung auf passwortlose Lösungen sehr detailreich und komplex werden, so dass maßgeschneiderte Integrationen für verschiedene Produkte und Technologien erforderlich werden. Es gibt also kein einheitliches Konzept für das Abschaffen von Passwörtern. Stattdessen benötigt jedes Unternehmen in der Regel seinen eigenen, individuell angepassten Ansatz.
In vielen Unternehmen werden die Bemühungen bei der Einführung der passwortlosen Anmeldung durch eine Kombination der folgenden drei Faktoren stark behindert: 1) Einschränkungen aufgrund eines Mangels an Entwicklungsressourcen, 2) die Notwendigkeit der Anpassung an unterschiedliche Benutzerszenarien und deren spezifische Anforderungen sowie 3) das Fehlen von vorgefertigten Plug-and-Play-Lösungen.