Post-it op een laptop met daarop een wachtwoord
© mapush/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

Bitwarden-gebruikers die daar behoefte aan hebben, kunnen aankomende zomer hun Passkeys bewaren in de digitale kluis. Deze feature is bedoeld voor mensen die af willen van de traditionele beveiliging met gebruikersnaam en wachtwoord. Om de Passkeys te beschermen past het bedrijf end-to-end encryptie toe en hanteert het een zero-knowledge policy.

Bitwarden meldt het nieuws via zijn weblog.

Dit moet je weten over Passkeys

Bitwarden is een wachtwoordmanager om je wachtwoorden voor online diensten en applicaties mee te beheren. Een wachtwoord aanpassen, verwijderen, toevoegen of laten invoeren op een site is hiermee kinderspel. Wachtwoordmanagers zijn handige tools voor wie tientallen wachtwoorden moet onthouden. Doordat ze gebruikmaken van geavanceerde encryptie, zijn ze bovendien een stuk veiliger dan een tekstbestand of papiertje waar je je wachtwoorden op noteert.

Passkeys zijn een relatief nieuw verschijnsel. Ze werden een jaar geleden geïntroduceerd door de FIDO Alliance en hebben de potentie om het systeem van gebruikersnamen en wachtwoorden te vervangen.

Passkeys zijn gebaseerd op de beveiligingsstandaard Web Authentication (WebAuthn), waarbij aanbieders van webservices en apps een sterke authenticatie inbouwen in hun diensten doordat ze gebruikmaken van authenticatiemethoden van geregistreerde apparaten van gebruikers. Denk bijvoorbeeld aan een vingerafdrukscanner, Face ID of fysieke beveiligingssleutel zoals een Yubikey. Verder werken Passkeys met asymmetrische cryptografie, wat inhoudt dat er zowel een public key als private key is.

Deze beveiligingsmethode is een stuk veiliger dan traditionele varianten, omdat wachtwoorden tot het verleden behoren. Een hacker kan dus niets met gelekte of gestolen inloggegevens. Om toegang te krijgen tot een online account of app, heb je een private key nodig. Deze is enkel te vinden op een fysiek apparaat, zoals je smartphone.

Passkeys toevoegen aan digitale kluis

Grote platformen als Apple, Microsoft, Facebook en Instagram ondersteunen Passkeys. Eerder deze maand maakten Google en Dashlane bekend dat ze met Passkeys uit de voeten kunnen. Bitwarden sluit zich deze zomer aan bij dit gezelschap, zo maakt het bedrijf vandaag bekend.

Via zijn weblog laat Bitwarden weten dat gebruikers binnenkort hun Passkeys via de wachtwoordmanager van het bedrijf kunnen beheren. Net als gebruikersnamen, wachtwoorden en creditcardgegevens is het mogelijk om Passkeys van online diensten en apps in de digitale kluis op te slaan en te beheren.

Klanten kunnen tevens een Passkey aanmaken om de kluis van Bitwarden te openen. In plaats van een hoofdwachtwoord heb je dan een private key nodig om je persoonlijke kluis met wachtwoorden te openen. Gebruikers kunnen er eveneens voor kiezen om hun wachtwoord en tweestapsverificatie te blijven gebruiken, ook als ze Passkeys hebben ingeschakeld.

End-to-end encryptie en zero-knowledge policy

De Passkey benadering van Bitwarden werkt met end-to-end encryptie en is gebaseerd op een zero-knowledge policy. Dat betekent dat Bitwarden op geen enkele manier toegang heeft tot je persoonlijke kluis met wachtwoorden. Mocht een opsporingsinstantie bij het bedrijf aankloppen met een verzoek om de digitale kluis van een verdachte te openen, dan moet het bedrijf ‘nee’ verkopen.

Laat een reactie achter