Hannes Riehl
Head of Architecture
Social Login: Bequemer Login für Kunden, aber sicher genug?
Mehr Abschlüsse durch weniger Reibung
Kunden müssen kein neues Passwort anlegen und sind mit einem Klick durch die Registrierung.
Datenschutz bleibt eure Verantwortung
Auch wenn Google oder Facebook die Daten liefern, haftet euer Unternehmen für die eigene Verarbeitung nach DSGVO.
Nie als einzige Anmeldeoption
Social Login funktioniert am besten zusätzlich zur klassischen Registrierung und eingebunden in eine eigene CIAM Plattform.
Einstieg
Bequem für den Kunden, aber wer trägt eigentlich die Verantwortung?
Kennst du das? Du willst dich schnell irgendwo registrieren, aber dann kommt das ewige Formular. Name, E-Mail, Passwort mit mindestens einem Sonderzeichen, Bestätigungsmail abrufen, Link klicken. Bis du endlich drin bist, hast du dir überlegt, ob du den Kauf überhaupt noch machen willst.
Genau da kommt Social Login ins Spiel. Ein Klick auf “Mit Google anmelden” und der Kunde ist durch, ganz ohne neues Passwort und ohne Warten auf eine E-Mail. Für Unternehmen ist das ein richtig starker Hebel, um Registrierungen zu vereinfachen und Leute schneller durch den Checkout zu bringen.
Verantwortung
Der Haken an der Bequemlichkeit
Der Haken dabei: Sobald ein Drittanbieter wie Google oder Facebook im Spiel ist, verändert sich auch, wer für die Daten verantwortlich ist. Und wie abhängig man plötzlich vom Login eines anderen Unternehmens wird.
Grundlagen
Was ist Social Login und wie funktioniert er?
Social Login ist eine Anmeldemethode, bei der sich Kunden mit einem bestehenden Account eines Drittanbieters wie Google, Apple, Facebook oder LinkedIn einloggen, statt sich einen neuen Benutzernamen und ein neues Passwort auszudenken.
So läuft die Anmeldung technisch ab
Technisch läuft das meistens über OAuth. Der Kunde bestätigt beim Drittanbieter, dass er sich einloggen möchte. Der Drittanbieter schickt dem Unternehmen dann ein Token mit ausgewählten Profilinformationen zurück, zum Beispiel Name und E-Mail-Adresse.
Das Unternehmen selbst muss dabei gar keine eigenen Zugangsdaten mehr verwalten. Die Anmeldung liegt komplett beim Drittanbieter.
Conversion
Warum Social Login die Conversion erhöht
Jedes Formularfeld bei der Registrierung ist eine kleine Hürde. Und jede Hürde kostet dich Abschlüsse. Genau hier setzt Social Login an, gerade beim Checkout im Onlinehandel macht sich das richtig bemerkbar.
Was Kunden konkret davon haben:
- Kein neues Passwort merken oder verwalten
- Keine Bestätigungsmail abrufen und klicken
- Registrierung und Login in einem Schritt
- Profildaten müssen nicht erneut eingetippt werden
Datenschutz
Die Risiken, die gerne übersehen werden
So praktisch Social Login für den Kunden ist, so viele Fragen wirft er datenschutzrechtlich auf. Wenn sich ein Kunde über Facebook oder Google anmeldet, übermittelt der Drittanbieter unter Umständen mehr Profildaten als eigentlich nötig wären.
Und hier kommt der Punkt, der gerne übersehen wird: Euer Unternehmen wird für die eigene Verarbeitung dieser Daten trotzdem selbst verantwortlich, ganz unabhängig davon, dass der Drittanbieter die Daten ursprünglich gesammelt hat. Das schreibt die DSGVO so vor.
Social Login vs. Single Sign On: Wo liegt der Unterschied?
Social Login wird oft mit Single Sign On verwechselt. Funktioniert im Kern zwar ähnlich, hat aber ein ganz anderes Ziel. Bei Single Sign On loggt sich ein Kunde einmal ein und hat danach Zugriff auf mehrere Anwendungen. Bei Social Login dagegen nutzt ein Kunde einen bereits bestehenden Account bei einem externen Anbieter, um sich bei einem völlig anderen Unternehmen anzumelden.
Mehr zu den Grundlagen findest du in unserem Artikel zu Single Sign On.
Expertenrat
Social Login richtig einsetzen: unser Expertenrat
Unsere Empfehlung bei amiconsult: Social Login sollte nie die einzige Anmeldeoption sein. Biete ihn zusätzlich zur klassischen Registrierung an, damit auch Kunden ohne Google oder Facebook Account einen Weg zu dir finden.
Social Login und Passkeys zusammen denken
Für die einfache Registrierung ist Social Login eine gute Wahl. Für sensible Aktionen wie eine Zahlungsbestätigung oder den Zugriff auf gespeicherte Zahlungsdaten lohnt sich aber ein zweiter Blick. Passkeys sind hier oft die sicherere Ergänzung, weil sie ganz ohne Passwort und ohne Abhängigkeit von einem Drittanbieter wie Google oder Facebook funktionieren.
Mehr dazu, wie Passkeys funktionieren und warum sie das Passwort langfristig ablösen, findest du in unserem Artikel zu Passkeys.
Und am wichtigsten: Bindet Social Login nicht isoliert ein, sondern über eine eigene CIAM Plattform. So bleibt die Kontrolle über Kundendaten und Consent Management bei euch, egal welcher Drittanbieter im Hintergrund gerade genutzt wird.
Wie so eine CIAM Plattform aufgebaut ist, erklären wir in unserem Grundlagenartikel zu CIAM.
Unterstützung gefällig?
Wenn du überlegst, Social Login bei euch einzuführen oder eure bestehende CIAM Lösung mal überprüfen lassen willst, schreib uns gerne eine Nachricht.
Fazit
Kein Selbstläufer, aber auch kein Grund zur Panik
Social Login senkt die Hürde bei der Registrierung, bringt aber auch neue Verantwortung für Kundendaten mit sich, die am Ende bei eurem Unternehmen bleibt. Wer Social Login zusätzlich zur klassischen Anmeldung anbietet, auf eine transparente Einwilligung setzt und alles über eine eigene CIAM Plattform steuert, holt das Beste aus beiden Welten heraus.
Wir bei amiconsult kennen die Fallstricke und helfen dir, eine Lösung zu finden, die zu deinem Unternehmen passt. Sprich uns über unser Kontaktformular an.