Wird nun beim Dienst angefragt, nachdem man den eigenen Passkey gelöscht hat, kann diese Kommunikation nicht stattfinden. Der dienst wüsste also auch gar nicht mit wem er es zu tun hat und könnte den öffentlichen Schlüssel für den Abgleich nicht herausrücken. Folglich kann der Dienst nur anbieten einen neuen Passkey einzurichten.
Es steht nur das Passwort mit 2FA anmelden zur Verfügung wenn man den privaten Passkey auf seinem Gerät löscht. Der Server kann dabei nicht fest stellen ob der Passkey auf dem Gerät gelöscht wurde da bei dieser Funktion gar nicht die Challange an das Gerät geschickt wird wenn man sich mit Passwort anmeldet.
Passwort zurücksetzen deshalb um den öffentlichen Passkey bei congstar zu löschen oder aktuell den flag zu setzen für neuen Passkey (da keine andere Verwaltung in der App existiert) und wieder die Möglichkeit zu haben einen neuen Passkey (privat und öffentlich) zu erstellen.
Und nebenbei wenn der Anmeldeversuch mit Passkey fehl schlägt muss der Server davon ausgehen dass sich jemand falsches versucht anzumelden und muss den Anmeldevorgang abbrechen und nicht ein neues Passkey erstellen anbieten.