Passkeys: Die nächste Generation von Passwörtern

In der aktuellen Welt der Cybersicherheit sind herkömmliche Passwörter einfach nicht mehr gut genug.

Dank der Kombination aus Public-Key-Kryptographie und biometrischer Authentifizierung bietet Passkeys eine Lösung. Jetzt müssen Sie sich keine Passwörter mehr merken und keine Sicherheitslücken befürchten.

Angesichts von mehr als 6 Milliarden eindeutigen Logins, Benutzernamen und Passwörtern, die im Dark Web verfügbar sind, und der Tatsache, dass die meisten Benutzer plattformübergreifend dieselben Passwörter verwenden, haben sich Passkeys als revolutionäre Lösung erwiesen. Kurz gesagt bietet sie eine sicherere und einfache Methode, damit Sie sich authentifizieren.

Die Passkey-Technologie bietet viele Vorteile, die sie zur besonderen Option machen.

Aber was sind Passkeys, und wie unterscheiden sie sich von Passwörtern?

Welche großen Unternehmen führen diesen Trend an und integrieren Passkey-Unterstützung für ihr Ökosystem?

In diesem Artikel erfahren Sie, was Passkeys sind, wie sie funktionieren und warum sie die Zukunft der Online Sicherheit sein werden.

Sind Sie bereit für einen Sprung in die Zukunft? Dann fangen wir an.

Was ist ein Passkey?

Einfach ausgedrückt, ist ein Passkey ein kryptografischer Schlüssel (oder „Key“ im Englischen), der Passwörter ersetzen soll.

Da alte Passwörter leicht gestohlen, gehackt oder sogar erraten werden können, funktionieren Passkeys auf einer ganz anderen Ebene, nämlich indem es öffentlich-private Schlüsselpaare authentifiziert.

Anders als ein Passwort kann ein Passkey nicht weitergegeben, gespeichert oder aufgeschrieben werden. Das befreit ein Passkey von den verschiedenen Arten von Angriffen, die üblicherweise auf passwortbasierte Systeme abzielen.

Wie funktionieren die Passkeys?

Wenn Sie ein Konto mit Passkeys erstellen, erstellt Ihr Gerät ein öffentlich-privates Schlüsselpaar.

Der öffentliche Key wird auf den Servern des Dienstes gespeichert, während der private Key sicher auf Ihrem Gerät gespeichert ist. Und zwar in speziellen Komponenten, die dafür entwickelt wurden, um Ihre sensiblen Daten aufzubewahren. Dazu gehören Secure Enclave auf Apple Geräten, Trusted Platform Module (TPM) auf Windows und Android und Samsung Knox für Galaxy Geräte. Diese Komponenten sind vom Hauptprozessor isoliert und dienen als Tresor, in dem selbst im Falle eines Malware Angriffs oder einer Sicherheitsverletzung die sensiblen Benutzerdaten sicher bleiben.

Passkeys funktionieren auch über verschiedene Geräte. Dank sicherer Ökosysteme werden die privaten Keys über alle Geräte hinweg synchronisiert, so dass die Authentifizierung auf jedem Gerät, auf dem ein Cloud Konto wie iCloud oder Google aktiv ist, einwandfrei funktioniert.

Bei der Anmeldung bittet der Dienst den Benutzer nicht um ein Passwort. Es verwendet ein Entsperrmechanismus des Geräts.

Das Gerät signiert die Herausforderung mit dem privaten Key und sendet sie über den öffentlichen Key an den Dienst zurück, damit sie überprüft wird. Der private Key ist auf eine bestimmte Domäne beschränkt.

Das Gerät erstellt für jeden Anmeldeversuch eine zeitbasierte Signatur, die kurz nach ihrer Erstellung abläuft. So wird dafür gesorgt, dass sie, selbst wenn sie abgefangen wird, nicht wiederverwendet oder ausgenutzt werden kann.

Dies geschieht direkt und sofort, und bietet eine sehr sichere und einfache Anmeldung.

Es ist, als hätten Sie einen super sicheren digitalen Türsteher für alle Ihre Konten.

Passkeys Vorteile

Passkeys bieten sowohl für Benutzer als auch für Entwickler ein neues Maß an Komfort und Sicherheit. Hier sehen Sie, wie sie einen Unterschied machen:

Vorteile für Benutzer:

• Schutz vor Phishing: Passkeys sind immun gegen Phishing. Sie funktionieren nicht auf gefälschten Websites und bieten so einen wirksamen Schutz vor Cyber-Bedrohungen.

• Nie wieder Ärger mit Passwörtern: Vergessen Sie es, sich an Passwörter zu erinnern. Mit Passkeys können Sie sich biometrisch anmelden, was die Benutzerfreundlichkeit auf eine neue Stufe hebt.

• Nahtloser Multi-Geräte-Zugriff: Dies erleichtert den Wechsel zwischen Geräten innerhalb desselben Ökosystems ohne Unterbrechungen.

• Private und sichere biometrische Daten: Die biometrischen Informationen verlassen das Gerät nicht und werden niemals an Dienstanbieter weitergegeben, so dass die sensiblen Daten sicher sind.

• Integrierte Multi-Faktor-Authentifizierung: Mit Passkeys kommen etwas, das Sie haben (ein Gerät) und etwas, das Sie sind (Biometrie), in einem Schritt zusammen und machen die Sicherheit wirklich stark.

Passkeys Nachteile

Passkeys haben aber auch ihre Schattenseiten: Die Akzeptanz ist begrenzt und noch nicht alle Dienste unterstützen sie.

Wenn sie nicht korrekt implementiert ist, kann die Wiederherstellung schwierig sein, wenn Sie alle verknüpften Geräte verlieren. Außerdem kann die Abhängigkeit von Ökosystemen wie iCloud und Google Password Manager Benutzer einschränken, die diese Plattformen nicht nutzen.

Und schließlich ist da noch die Lernkurve für die Benutzer, die mit dieser neuen Authentifizierungsmethode nicht vertraut sind.

Diese Nachteile sind jedoch nur vorübergehend, denn mit der Verbreitung von Paskeys wird deren Verwendung einfacher und universeller.

Passkey vs. Passwort

• Jeder Passkey ist von Natur aus stark – Sie brauchen sich keine Gedanken darüber zu machen, ob der Hauptschlüssel lang genug oder komplex genug ist.

• Ein Passkey kann nicht erraten werden – Da die Kryptographie mit öffentlich-privaten Keys arbeitet, werden keine persönlichen Daten oder leicht erratbare Informationen verwendet.

• Passkeys werden nicht auf Servern gespeichert – im Gegensatz zu Passwörtern werden Passkeys lokal gespeichert und niemals an die Websites weitergegeben, bei denen Sie sich anmelden.

• Unempfindlich gegen Phishing – WebAuthn stellt sicher, dass der private Key nur auf der korrekten, registrierten Domain authentisch ist, und selbst wenn Sie mit einer gefälschten Website interagieren, wird diese Ihre Anmeldedaten nicht erhalten.

• Einfache Erfahrung – Passkeys bieten einen bequemen, reibungslosen Anmeldeprozess, der die Benutzererfahrung erheblich verbessert.

Passkeys FAQs

Wie funktioniert ein Passkey?

Passkeys stellen eine innovative Art der Authentifizierung dar, die Passwörter ersetzen würde.

Die Public-Key-Kryptographie ermöglicht es Ihrem Gerät, ein Schlüsselpaar zu erzeugen, wobei der private Schlüssel an einem sicheren Ort aufbewahrt wird, während der öffentliche Schlüssel an den Dienst weitergegeben wird.

Wie bekomme ich einen Passkey?

Öffnen Sie einen beliebigen Online-Dienst oder eine App, die Passkeys unterstützt, und klicken Sie auf die Option zum Erstellen eines Passkeys. Folgen Sie einfach den Aufforderungen, die in der Regel eine biometrische Authentifizierung vorsehen.

Was ist der Unterschied zwischen einem Passwort und einem Passkey?

Normale Passwörter werden vom Benutzer in einer Zeichenkette erstellt, Passkeys werden durch kryptografische Schlüssel erzeugt, die auf Ihrem Gerät sicher gespeichert werden. Im Vergleich zu Passwörtern sind Passwörter immun gegen Phishing oder Datenmissbrauch.

Können Passkeys gehackt werden?

Passkeys sind praktisch unhackbar. Der private Schlüssel verlässt nie Ihr Gerät und erfordert eine biometrische Authentifizierung, was sie völlig immun gegen Phishing und Sicherheitsverletzungen macht.

Was sind die Nachteile von Passkeys?

Zu den möglichen Nachteilen der Verwendung von Passkeys gehören die begrenzte Akzeptanz, der geräteabhängige Zugriff und die Schwierigkeit der Wiederherstellung, falls alle Geräte verloren gehen.

Was ist, wenn ich mein Telefon verliere?

Bei den meisten Plattformen, die dieses Feature anbieten, stehen Wiederherstellungsoptionen zur Verfügung, z. B. die Verwendung eines anderen, mit dem Konto verbundenen Geräts oder die Verwendung eines Wiederherstellungscodes. Es wird dringend empfohlen, Backup-Geräte einzurichten oder sogar eine alternative Wiederherstellungsmethode zu verwenden, um Zugriff auf Ihre verschiedenen Konten zu erhalten.

Kann ich trotzdem ein Passwort verwenden, wenn ich einen Passkey habe? Richtig, in den meisten Fällen können Sie Ihr Passwort auch nach der Einrichtung eines Passkeys noch verwenden. Die meisten Dienste, die Passkeys unterstützen, unterstützen aus Kompatibilitätsgründen und als alternative Form der Authentifizierung weiterhin Passwörter.

Quellen: passkeys.com/de und heise.de/ct

Lexware E-Rechnung: Status aktualisieren

Wichtig: Status aktualisieren, bis die Ampel auf grün springt

Um Steueroriginale Ihrer E-Rechnungen zu erhalten, führen Sie nach jedem Rechnungslauf, unbedingt aber mindestens einmal im Monat, eine Statusaktualisierung für alle eRechnungen durch.

Sie können dies am einfachsten gesammelt für alle Belege über ‚Extras eRechnung– eRechnung – Status aktualisiseren‘ durchführen. So werden alle noch im Status ‚In Arbeit‘ befindlichen eRechnungen aktualisiert.

Vorgehen

  1. Klicken Sie auf ‚Lexware eRechnung – eRechnungen herunterladen / Status aktualisieren‘:

2. Klicken Sie im angezeigten Fenster auf den Button ‚Status aktualisieren‘.

Wichtig: Der finale eRechnungsbeleg wird benötigt, damit Sie Ihre versandten Rechnungen rechtssicher archivieren können. Dieser wird erst im zweiten Schritt erstellt und bei Ihnen im Signed Ordner abgelegt. Sie finden den Pfad im Versanddialog jeder verschickten E-Rechnung:

Als E-Rechnung verarbeiteteten Beleg markieren – rechts klicken – ‚Als eRechnung verarbeiten/Status aktualisieren‘ – Pfad findet sich unten:

Den Pfad können Sie mit Strg+C und Strg+V im Windows Explorer eintragen – dort liegen die finalen E-Rechnungs-Belege.


Hinweis: Nachdem Sie den Status aktualisiert haben, sehen Sie im Protokoll ob und welche Fehler möglicherweise beim Versenden der Aufträge aufgetreten sind. Prüfen Sie diese daher regelmäßig.

Weitere Informationen finden Sie hier:

Tipps und allgemeine Antworten auf Fragen zum Thema E-Rechnung

Allgemeine Informationen zu den E-Rechnungs-Formaten XRechnung und ZUGFeRD

Lexware Datenbankmigration

Umstieg auf neues Datenbanksystem (PostgreSQL)

Was ist die Datenbankmigration und warum ist sie notwendig?

Lexware stellt das interne Datenbanksystem von der bisherigen Datenbank auf PostgreSQL um. Der Wechsel ist technisch notwendig und wird für alle Kunden verpflichtend – aktuell läuft die Migration noch freiwillig an.

Was ändert sich für mich nach der Migration?

Für Sie im Alltag ändert sich nichts – Ihr Lexware Programm funktioniert wie gewohnt. Im Hintergrund läuft Ihre Software lediglich auf einem anderen Datenbanksystem.

Kann ich die Migration rückgängig machen?

Nein. Der Umstieg erfolgt einmalig und ersetzt die bisherige Datenbank vollständig. Eine Rückkehr zur alten Datenbank ist nicht vorgesehen.

Welche Produkte sind von der Migration betroffen?

Betroffen sind folgende Produkte:

Buchhaltung
Anlagenverwaltung pro
Buchhaltung pro, prem

Lohn&Gehalt:
Lohn+Gehalt pro, prem
Fehlzeiten plus, pro
Reisekosten std, plus, pro

Warenwirtschaft
Handwerk plus, prem
Warenwirtschaft pro, prem

Pakete
business plus, pro
Financial office plus handwerk, premium handwerk
Financial office pro, prem
Büroservice komplett Einzelplatz, Mehrplatz
Neue Steuerkanzlei

Wie erkenne ich, dass ich für die Migration freigeschaltet bin?

Nach der Freischaltung erscheint in Ihrer Software ein orangefarbener Hinweisbalken mit dem Text WICHTIG: Umstieg auf ein neues Datenbanksystem erforderlich. Zusätzlich gibt es eine Mitteilung in Ihrem Info Center und einen neuen Menü-Eintrag in Ihrem Programm.

Ich sehe keinen Hinweis in meiner Software – was bedeutet das?

Dann wurden Sie noch nicht freigeschaltet. Die Migration wird schrittweise für verschiedene Kundengruppen geöffnet. Sie werden automatisch informiert, sobald Sie an der Reihe sind.

Wie kann ich mich auf den Umstieg vorbereiten?

Im Prozess werden Sie auf alle notwendigen Schritte hingewiesen. Optional können Sie 24 Stunden vor dem Migrationsprozess jedoch eine Datensicherung durchführen. Nutzen Sie dafür die integrierte Datensicherungsfunktion in Ihrem Lexware Programm.

Brauche ich besondere Berechtigungen auf meinem Rechner?

Für die Migration werden in der Regel Administrator-Rechte auf dem jeweiligen Rechner benötigt, außerdem müssen Sie in Ihrem Lexware-Programm als Supervisor angemeldet sein.

Wie lange dauert die Migration?

Die Dauer hängt von der Menge Ihrer gespeicherten Daten ab. Bei kleineren Installationen rechnen Sie mit einigen Minuten, bei größeren Datenmengen kann es entsprechend länger dauern.

Kann ich während der Migration weiterarbeiten?

Nein. Während der Migration ist Ihr Lexware Programm nicht nutzbar. Planen Sie den Umstieg daher zu einem Zeitpunkt, an dem Sie die Software nicht benötigen.

Werden meine Daten dabei gelöscht oder verändert?

Nein. Alle Ihre Daten und Einstellungen werden vollständig und sicher in die neue Datenbank übertragen. Es gehen keine Daten verloren.

Kann mein Lexware-Partner die Migration für mich durchführen?

Ja. Sprechen Sie Ihren Lexware-Partner an – er kann Sie beratend begleiten und die Migration bei Bedarf gemeinsam mit Ihnen durchführen.

Woran erkenne ich, dass die Migration erfolgreich war?

Nach erfolgreichem Abschluss erscheint eine Bestätigungsmeldung in der Software. Sie können Ihr Lexware Programm anschließend wieder wie gewohnt nutzen.

Was passiert, wenn die Migration fehlschlägt?

Sollte ein Fehler auftreten, werden Ihnen direkt im Migrationsassistenten weitere Informationen und nächste Schritte angezeigt. Wenden Sie sich in diesem Fall an den Lexware Support. Sie können in diesem Fall vorerst mit der bisherigen Datenbank weiterarbeiten und können die Migration zu einem späteren Zeitpunkt erneut starten.

An wen wende ich mich bei Problemen oder Fragen?

Sie können uns per E-Mail an support@logifact.biz ihre Fehlermeldung mit Beschreibung zusenden.

WICHTIG: Wir empfehlen unseren Kunde mit Lexware-Tools, diese Umstellung zu blockieren.

Es besteht die Möglichkeit, die Option zur Umstellung temporär zu deaktivieren, um eine unbeabsichtigte Migration sicher zu verhindern. Hierfür haben wir eine REG-Datei bereitgestellt. Diese ist als ZIP-Datei gepackt, muss entpackt und anschließend auf dem Server mit Administratorrechten ausgeführt werden. In der ZIP-Datei sind zwei Dateien enthalten: eine Datei zum Unterbinden der Migration und eine Datei zum erneuten Freigeben der Migration.

Bitte auf Lexware-Server ausführen.

Download REG-Dateien:
https://lxtools.de/pg/postgresql-migration.zip

Alternativ stellen wir ein kleines Tool bereit, mit dem diese Einstellung komfortabel vorgenommen werden kann. Auch dieses Tool muss auf dem Lexware-Server gestartet werden und benötigt Administratorrechte. Mit dem Tool kann die Sperre sowohl aktiviert als auch wieder aufgehoben werden.

Download als ZIP-Datei:
https://lxtools.de/pg/LxPostgreSqlMigration.zip

Fehlermeldung nach Windowsupdate: Sicherheitswarnung für Remotedesktopverbindung

Nach dem Windows Update im April 2026 bekommen viele Anwender eine Meldung beim Öffnen einer Remotedesktopverbindung:

„Sicherheitswarnung für Remotedesktopverbindung“

Benutzer müssen die gewünschten Ressourcen (bsp. Drucker und Zwischenanlage) manuell anklicken um sich anschließend zu „Verbinden“. Die Änderungen gelten lediglich für diese Verbindung. Wenn die Remotedesktopverbindung geschlossen wird, muss die Auswahl erneut getroffen werden.

Zur Abhilfe stellen wir Ihnen ein kleines Skript bereit. Bitte downloaden Sie dieses und führen es aus.

Lösung:

  1. Datei Downloaden
  2. ZIP-Datei entpacken
  3. entpackten Download ausführen und die kommenden Meldungen mit „Ja“ bestätigen:

Das Problem sollte nun gelöst sein

Technischer Inhalt des Skripetes:

Im Registrierungseditor wird unter Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services\Client ein 32-Bit-REG_DWORD Wert „RedirectionWarningDialogVersion“ eingetragen und auf 1 gesetzt. 

Ein zweiter Wert wird unter HKCU:\Software\Microsoft\Terminal Server Client“ mit dem Namen „AuthenticationLevelOverride“ und dem Wert  „0“ eingetragen.

Cyber-Kriminalität – die unsichtbare Bedrohung

Mitarbeiter im Homeoffice, Kundenkommunikation per Videotelefonie und digitale Absatzwege: Die rasanten Entwicklungen der Informations- und Kommunikationstechnik bieten so viele Chancen wie Risiken – branchenübergreifend, über alle Betriebsgrößen
hinweg. Sicherheit vor Onlinebetrug und anderen IT-Risiken war nie wichtiger.

Unsere Lösung: Die Cyber-Versicherung.
Im Schadenfall schnelle und unbürokratische Hilfe über
unser Cyber-Service-Telefon, 24 Stunden am Tag, 7 Tage die Woche
Übernahme der Kosten für Ursachenermittlung, Behebung der Schadenursache und Rekonstruktion von Daten und Systemen nach einem Hackerangriff
Mitversicherung von Mehrkosten- und Ertragsausfällen aufgrund Betriebsunterbrechung


Highlights unserer Cyber-Versicherung:
✓ Verzicht auf den Erfüllungsschadenausschluss
(Mitversicherung von Verzögerungsschäden)
✓ Zeitlich unbegrenzte Rückwärtsversicherung
✓ Versicherungsschutz der Daten auch in einer Cloud
inkl. Ertragsausfallversicherung
✓ Neu: Kostenloses multimediales Cyber Portal

https://www.wuerttembergische.de/geschaeftskunden/cyber-versicherung

Der eine wartet, dass die Zeit sich wandelt, der andere packt sie kräftig an – und handelt.“

                                                                                                     Dante Alighieri

Der Jahresausklang ist eine spannende Zeit: Das Vergangene Revue passieren lassen und mit Neugier auf das Kommende blicken. Für die besinnlichen Tage wünschen wir Ihnen Ruhe und Erholung. Danke für Ihre Treue – auf eine weiterhin gute Partnerschaft!  

Wir wünschen Ihnen, Ihrer Familie und Ihren Mitarbeitern harmonische Festtage sowie ein erfolgreiches und friedvolles neues Jahr.

Wir informieren Sie heute über die Inhalte unserer diesjährigen Lexware vor Ort – Veranstaltungen und Online Serminare, die wir auf Einladung von Haufe-Lexware als regionaler Ansprechpartner durchführen konnten und bedanken uns herzlich für Ihre Teilnahme bzw. Ihr Interesse an Lexware-Produkten.


Die Details zu den Veranstaltungen finden Sie ab sofort zum Download unter dem Link: Teilnehmerunterlagen

Windows 10 Verlängerung

Um eine Anleitung für Windows ESU (Extended Security Updates) zu finden, müssen Sie die Registrierung über Windows Update vornehmen, nachdem Ihr Gerät die Voraussetzungen erfüllt hat. Melden Sie sich dazu mit einem Microsoft-Konto an, gehen Sie zu Einstellungen > Update & Sicherheit > Windows Update und suchen Sie nach der Meldung, die Sie zur Registrierung auffordert. 

Voraussetzungen

  • Unterstützte Windows 10 Version: Nur Version 22H2 ist berechtigt.
  • Microsoft-Konto: Ein lokales Konto reicht nicht aus; Sie müssen sich mit einem Microsoft-Konto anmelden.
  • Aktuelle Updates: Alle aktuellen Windows-Updates müssen installiert sein. 

Schritt-für-Schritt-Anleitung

  1. Vorbereitung: 

Stellen Sie sicher, dass Ihr Gerät alle aktuellen Updates installiert hat. Öffnen Sie Einstellungen > Update & Sicherheit > Windows Update. 

  1. Registrierung finden: 

Warten Sie, bis das ESU-Angebot auf der Windows Update-Seite erscheint. Das kann einige Zeit dauern, da die Einführung schrittweise erfolgt. 

  1. Registrierung starten: 

Klicken Sie auf den Link, der Sie zur Registrierung auffordert, z. B. „Jetzt registrieren“. 

  1. Microsoft-Konto verknüpfen: 

Wenn Sie mit einem lokalen Konto angemeldet sind, werden Sie aufgefordert, sich bei Ihrem Microsoft-Konto anzumelden. 

  1. Abschluss: 

Folgen Sie den weiteren Anweisungen im Assistenten. Nach erfolgreicher Registrierung wird Ihr Gerät für den Erhalt von ESU-Updates bis Oktober 2026 registriert. 

Wichtige Hinweise

  • Geduld: Wenn die ESU-Option noch nicht sichtbar ist, warten Sie einfach ab, bis Microsoft die Verfügbarkeit für Ihr Gerät freigegeben hat. 
  • Kosten: Das ESU-Programm ist aktuell für berechtigte Geräte kostenlos. 

Einmalige Registrierung: Die Registrierung ist ein einmaliger Vorgang, um das Gerät für Updates zu qualifizieren. 

Verification of Payee

Verification of Payee- neue gesetzliche SEPA Vorschriften ab Oktober 2025

Wichtige Änderungen im Zahlungsverkehr ab Oktober 2025

Ab Oktober 2025 treten neue gesetzliche Regelungen in Kraft, die sich auf den Zahlungsverkehr auswirken. Die Änderungen betreffen insbesondere Unternehmen und Selbstständige, die Banküberweisungen tätigen oder empfangen. Im Fokus steht dabei der sogenannte IBAN-Abgleich mit dem Zahlungsempfänger bei SEPA-Zahlungen (Verification of Payee).

1. Was ist Verification of Payee (VoP)?

Der „Verification of Payee“ ist ein Verfahren zur Überprüfung von Kontoinformationen vor der Ausführung einer SEPA-Überweisung. Dabei wird sichergestellt, dass:

  • Der angegebene Kontoinhabername der IBAN (Internationale Bankkontonummer) mit dem Namen des Zahlungsempfängers übereinstimmt
  • Fehlüberweisungen durch falsche Angaben vermieden werden
  • Betrugsversuche frühzeitig erkannt werden können

Dieses Verfahren wird verpflichtend für alle SEPA-Zahlungen eingeführt.

2. Warum wurde diese Regelung eingeführt?

Die Einführung dient dazu:

  • Das Vertrauen in digitale Zahlungsverfahren zu stärken.
  • Fehlerhafte Transaktionen und damit verbundene Rückabwicklungen zu reduzieren.
  • Einen zusätzlichen Schutz gegen Finanzbetrug wie Phishing-Angriffe oder gefälschte Rechnungsangaben bereitzustellen.

3. Was müssen Sie jetzt tun?

Lexware warenwirtschaft

-> Prüfung und Pflege von Lieferantenstammdaten
Überprüfen Sie Ihre Lieferantenstammdaten und stellen Sie sicher, dass der Name des Zahlungsempfängers mit dem des Kontoinhabers übereinstimmt.

-> Prüfung und Pflege der eigenen Bankverbindung(en)
Überprüfen Sie Ihre Angaben bei der Rechnungsstellung und stellen Sie sicher, dass der Kontoinhabername mit Ihrem Unternehmensnamen übereinstimmt. Informieren Sie bei Änderungen gegebenenfalls Ihre Kunden.

Lexware lohn+gehalt 

Prüfen Sie Ihre Daten aller Zahlungsempfänger (Mitarbeiter, Institutionen wie SV-Träger, Versicherungen etc.) an die Sie SEPA-Überweisungen tätigen.
Stellen Sie sicher, dass der Name des Zahlungsempfängers mit dem Kontoinhabername übereinstimmt.

Informieren Sie bei Änderungen gegebenenfalls Ihre Zahlungsempfänger.

Lexware buchhaltung

Prüfen Sie die Daten aller Zahlungsempfänger, an die Sie SEPA-Überweisungen tätigen.
Stellen Sie sicher, dass der Name des Zahlungsempfängers mit dem Kontoinhabername übereinstimmt.
Eine Adressliste der Personenkonten mit Angaben zur Bankverbindung finden Sie im Menü ‚Datei – Drucken – Kontenplan‘.
Informieren Sie bei Änderungen gegebenenfalls Ihre Zahlungsempfänger.

4. Haftungsregelung bei Abweichungen

Im Rahmen der VoP-Prüfung gelten zukünftig klare Haftungsregeln:

  • Bei Übereinstimmung von Name und IBAN (Match) haftet die Bank im Falle einer Falschüberweisung.
  • Bei fehlender Übereinstimmung (No-Match) haften Sie als Auftraggeber.
  • Bei geringfügigen Abweichungen (Close-Match) liegt ebenfalls die Haftung beim Zahlenden.
  • Wenn auf eine VoP-Prüfung verzichtet wurde (z.B. Sammelüberweisungen mit Opt-out), tragen ebenfalls Sie das volle Risiko.

Wie streng die Banken bei Close-Match und No-Match vorgehen, legen diese selbst fest.

Windows 10 Support-Ende kommt

Windows 10 ehält ab 14.10.2025 keine Updates mehr

Wenn Microsoft den Support für Windows 10 22H2 zum 14. Oktober 2025 einstellt, haben Privatanwender die Möglichkeit, über das Extended Security Update-Program (ESU) ein weiteres Jahr Updates zu bekommen. Dies geschieht jedoch nicht automatisch und ist an einige Voraussetzungen gebunden.

Support-Ende von Windows 10 am 14.10.2025 bedeutet, dass Windows 10 weiter funktionieren wird, aber keinerlei Sicherheitsupdates mehr bekommt.

Wenn also der eigene PC nicht auf Windows 11 upgraden kann, weil z.B. der Prozessor zu alt ist, aber man trotzdem keinen neuen PC kaufen möchte, kann man auf Windows 10 ESU setzen.

Mit Windows 10 ESU trotzdem Sicherheitsupdates bekommen

Microsoft hat das sogenannte Extended Security Update-Program (ESU) aufgelegt. Mit einer entsprechenden ESU-Lizenz kann ein System auch über das Supportende 14. Oktober 2025 Sicherheitsupdates erhalten. Dies war zunächst nur auf Geschäftskunden beschränkt und kostenpflichtig.

Für Privatnutzer mit Windows 10 Home und Pro gibt es das einjährige Extended Security Update-Program (ESU). Wer die betreffende Lizenz besitzt, bekommt – wie bisher – für ein weiteres Jahr regulär Sicherheitsupdates per Windows Update. Windows 10 22H2 wird dann bis zum Oktober 2026 mit Patches versorgt.

Ein Jahr ESU: Von kostenlos bis 30 US-Dollar

Microsoft hatte frühzeitig bekannt gegeben, dass die ESU-Lizenz für ein Jahr für Privatanwender 30 US-Dollar kosten soll.

Später wurde bekannt, dass es auch ein kostenloses Angebot geben werde. Dafür wird ein Anmeldeassistent benötigt, der ein Microsoft-Konto voraussetzt, unter dem die Nutzer dann angemeldet sein müssen. Die Besitzer von Windows 10-Systemen können dann im Anmeldeassistent aus drei Optionen wählen, wie die Teilnahme am einjährigen ESU-Programm erfolgen soll:

  • Man kann Windows Backup verwenden, um die Einstellungen mit der Cloud zu synchronisieren. Man bezahlt also sozusagen mit seinen Daten.
  • Man kann 1.000 sogenannte Microsoft Rewards-Punkte einlösen und bekommt ein Jahr ESU ohne zusätzliche Kosten. Ad-hoc weiß ich nicht, wie man solche Reward-Punkte bekommt (früher gab es diese für App-Käufe, Feedback und weitere Aktionen).
  • Und man kann eine ESU-Lizenz zum Preis von 30 US-Dollar (Deutschland 31,49 Euro) für ein Jahr buchen – wobei die Preise in lokalen Märkten variieren können.

Nach Auswahl einer Optionen, wird der Benutzer vom Assistenten durch die Schritte zum Buchen der ESU-Lizenz geführt und bekommt ab Oktober 2025 unter Windows 10 für ein Jahr Sicherheitsupdates per Windows Update.

Was braucht man für ESU?

Die ESU-Lizenz ist für Privatanwender mit Windows 10 22H2 Systemen mit Home, Professional, Pro Education und Workstation verfügbar. Voraussetzung ist zudem, dass alle Sicherheitsupdates bis zum Oktober 2025 installiert sind. Weiterhin muss das Administratorkonto mit einem Microsoft Konto verbunden sein – lokale Administratorkonten funktionieren nicht. Der ESU-Lizenzschlüssel wird mit diesem Microsoft-Konto verknüpft.

Quelle: borncity.com und Microsoft-Website