Logo van Passkeys op een mobiele telefoon
© Yasu31/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

Google is woensdag begonnen met het uitrollen van een nieuwe beveiligingsoptie: Passkeys. Gebruikers kunnen hiermee inloggen op hun Google-account zonder dat ze een gebruikersnaam, wachtwoord of verificatiecode hoeven op te geven. Het techbedrijf noemt het ‘de eerste stap naar een wachtwoordloze toekomst’.

Google kondigde de toevoeging van Passkeys aan via haar Security Blog.

Zo werken Passkeys

Passkeys zijn een nieuwe manier om je aan te melden bij applicaties en websites. Ze zijn gebaseerd op de beveiligingsstandaard Web Authentication (WebAuthn). Daarmee kunnen aanbieders van webservices sterke authenticatie inbouwen in hun diensten door gebruik te maken van geregistreerde apparaten van klanten, zoals een smartphone of laptop. Tevens werken Passkeys met asymmetrische cryptografie, wat betekent dat er met twee sleutels gewerkt wordt: een public key en private key.

Passkeys werken als volgt. Allereerst moet je een Passkey aanmaken voor de account waar je deze wil toepassen, bijvoorbeeld voor je Facebook-profiel. Facebook genereert via haar website of app de public key. De private key wordt op je toestel opgeslagen en bevat een pincode, vingerafdruk, gezichtsprofiel, ontgrendelingspatroon of wachtwoord. Om in te loggen dient je apparaat een aanvraagverzoek in. Facebook kijkt of de private key van jouw account past bij de public key die bekend is bij het platform. Als dat het geval is wordt je aanvraag om in te loggen goedgekeurd.

Gaat het te snel? In ons achtergrondartikel ‘FIDO: kun je veilig inloggen zonder wachtwoord?’ staan we uitgebreid stil bij deze beveiligingsmethode.

Passkeys zijn veiliger dan wachtwoorden

Passkeys zijn volgens Google een veiliger alternatief dan wachtwoorden. Ze werken op alle grote platformen en maken inloggen een stuk prettiger. Je hoeft immers geen wachtwoorden meer te verzinnen, laat staan onthouden. Daarnaast hoef je niet bang te zijn dat hackers inbreken op jouw online accounts met een wachtwoord: deze is immers beveiligd met jouw unieke private key.

Grote voordeel van een Passkey is dat je private key niet gebonden is aan één apparaat. Dus mocht je bijvoorbeeld je mobiele telefoon kwijtraken of deze wordt gestolen, dan kun je nog steeds inloggen op je online accounts met een ander apparaat. Dat is mogelijk omdat je private key als back-up wordt opgeslagen in de cloud. Je hoeft ook niet bang te zijn dat een ander met jouw toestel op al je accounts kan inloggen: hij beschikt immers niet over je pincode, wachtwoord, vingerafdruk of gezichtsprofiel.

Tot slot bieden Passkeys volledige bescherming tegen phishing en SIM-swapping. Zelfs als oplichters je inloggegevens weten te bemachtigen of de controle over te nemen over je mobiele nummer, hebben ze geen toegang tot je private key.

Zo maak je een Passkey aan

Het is vanaf nu mogelijk om een Passkey aan te maken voor je Google-account. Daarvoor ga je naar myaccount.google.com en selecteer je aan de linkerkant het tabblad ‘Beveiliging’. Onder het kopje ‘Inloggen bij Google’ vind je de optie ‘Toegangssleutels’. Volg de aanwijzingen op het scherm om een Passkey aan te maken.

Laat een reactie achter