Uw gegevens. Uw keuze.

Als je alleen het noodzakelijke kiest, verzamelen we met cookies en vergelijkbare technologieën informatie over je apparaat en je gebruik van onze website. Deze hebben we nodig om je bijvoorbeeld een veilige login en basisfuncties zoals het winkelwagentje te kunnen bieden.

Als je overal mee instemt, kunnen we deze gegevens daarnaast gebruiken om je gepersonaliseerde aanbiedingen te tonen, onze website te verbeteren en gerichte advertenties te laten zien op onze eigen en andere websites of apps. Bepaalde gegevens kunnen hiervoor ook worden gedeeld met derden en advertentiepartners.

Achtergrond

Vaarwel wachtwoorden: Wat zijn sneltoetsen?

Florian Bodoky
20/10/2023
Vertaling: machinaal vertaald

De FIDO Alliance heeft samen met Google de zogenaamde "Passkey" technologie ontwikkeld. Het doel is om wachtwoorden af te schaffen en logins handiger maar toch veiliger te maken. Maar hoe werkt het precies?

In plaats daarvan kun je jezelf authenticeren op je mobiel of laptop - zelfs met gezichtsherkenning of een vingerafdruk. Je wordt dan automatisch ingelogd. In theorie heb je geen wachtwoorden meer nodig. Het is sneller en handiger dan het gebruik van een wachtwoord en 2FA. Plus: het is veiliger. Hoe werkt dat?

Wat zijn passkeys en hoe werken ze?

Want in tegenstelling tot het opvragen van een wachtwoord, ben jij niet degene die je wachtwoord stuurt naar de plek waar je wilt inloggen. Het werkt andersom: de online dienst - bijvoorbeeld je Google-account - stuurt een verzoek naar het apparaat waarop je privésleutel is opgeslagen. De zogenaamde "uitdaging". De authenticator op je apparaat moet deze oplossen.

Als de authenticator dit heeft gedaan, stuurt hij de opgeloste uitdaging terug naar de online service. De service gebruikt dan de publieke sleutel om te beslissen: "De uitdaging is correct opgelost, dus de ontvanger had de juiste sleutel. Hij mag door". Hiermee heb je effectief bewezen dat je bent wie je zegt dat je bent en dat je de sleutel hebt, maar zonder de exacte samenstelling van je privésleutel te onthullen.

Je kunt precies definiëren wat de authenticator op je apparaat is. Bijvoorbeeld een hoofdwachtwoord. EEN PINCODE. Een patroon op het touchpad van je smartphone. Of gewoon je vingerafdruk of gezichtsherkenning. Afhankelijk van wat het apparaat waarop de sleutel is opgeslagen ondersteunt.

De basis voor passkeys: FIDO2

Passkeys zijn een uitbreiding van FIDO2. Je hebt er misschien al van gehoord. FIDO2 is ook ontwikkeld door de FIDO Alliance en het World Wide Web Consortium (W3C). Het bestaat uit twee "ingrediënten":

  1. het "Client to Authenticator Protocol" (CTAP2).
  2. de "WebAuthentication standaard API" (WebAuthn).

Gesimplificeerd zorgt CTAP2 ervoor dat de hardware-authenticator - bijvoorbeeld een Yubikey-achtig veiligheidstoken - en de browser veilig met elkaar kunnen communiceren. CTAP2 ondersteunt USB, Bluetooth en NFC. Dit beperkt de privésleutel tot één apparaat. Daar kom ik zo op terug.

WebAuthn is ondertussen een interface die verantwoordelijk is voor de communicatie tussen een authenticator en de online dienst waarop je wilt inloggen. Als een online dienst Webauthn ondersteunt, kun je inloggen met behulp van het sleutelprincipe dat hierboven is uitgelegd.

Een voorbeeld uit de praktijk: Apple

Apple heeft bijvoorbeeld passkeys geïmplementeerd in zijn sleutelhanger (sinds macOS Ventura en iOS/iPadOS 16). Als je passkey login hebt geactiveerd voor een dienst, zoals je Google account, kun je inloggen op je Mac, iPhone of iPad - mits je dezelfde Apple ID gebruikt voor alle Apple apparaten. Dus zodra je je Mac opstart met het wachtwoord, is de privésleutel actief.

Op de iPhone kan de authenticator ook gezichtsherkenning zijn - als je hier eenmaal doorheen bent bij het ontgrendelen van je iPhone, kun je zonder wachtwoord inloggen bij Google in de browser van je smartphone. Smartphones - of het nu Android (vanaf Android 9) of iOS is - bieden ook een extra functie.

Je kunt het gebruiken als authenticatiemiddel om in te loggen op het apparaat van iemand anders. Als je bijvoorbeeld bij een vriend thuis bent en wilt inloggen op je Google-account op zijn pc, kun je de authenticator op je telefoon gebruiken (omdat de privésleutel daar is opgeslagen).

Wat zijn de verschillen met wachtwoorden?

Passleutels en wachtwoorden hebben een compleet andere aanpak. Terwijl wachtwoorden werken zoals hierboven beschreven, worden wachtwoorden opgeslagen in de databases van de betreffende services, zij het in versleutelde vorm. Als je het wachtwoord samen met de gebruikersnaam invoert, vergelijkt de online service deze gegevens. Als ze identiek zijn, krijg je toegang.

Omdat je privésleutel nooit wordt verzonden met Passkeys, kan deze niet worden onderschept of gestolen van de online service.

Of je kunt de twee-factor authenticatie activeren. Je kunt een authenticatie-app of een sms-code gebruiken om te bevestigen dat je echt jezelf bent. Dit is vrij omslachtig en soms gevoelig voor fouten. Als je bijvoorbeeld de 2FA-code verkeerd invoert, moet je de procedure herhalen. Passkeys lossen daarom niet alleen het probleem van een gebrek aan beveiliging op. Ze vereenvoudigen en versnellen ook het inlogproces voor online diensten.

Welke diensten ondersteunen passkeys?

Afbeelding omslag: Shutterstock

308 mensen vinden dit artikel leuk


User Avatar
User Avatar

Sinds ik ontdekt heb hoe ik beide telefoonkanalen op de ISDN kaart kan activeren voor meer bandbreedte, ben ik aan het knutselen met digitale netwerken. Ik knutsel al met analoge netwerken sinds ik kan praten. Winterthur door keuze met een rood-blauw hart. En koffie - voor, na, tussendoor en tijdens. 


Achtergrond

Interessante feiten uit de wereld van producten, een kijkje achter de schermen van fabrikanten en portretten van interessante mensen.

Alles tonen

Deze artikelen kunnen je ook interesseren

  • Gids

    Digitale nalatenschap - wat gebeurt er met je online gegevens nadat je bent overleden?

    van Florian Bodoky

  • Achtergrond

    Hoe goed werk je met een muis, toetsenbord en beeldscherm op de iPad en iPhone?

    van David Lee

  • Achtergrond

    Windows 98 wordt 25 - en ik ga er deze week mee aan de slag

    van Martin Jud