Makers van wachtwoordmanagers ontwerpen een nieuwe en veilige manier om wachtwoorden tussen verschillende wachtwoordmanagers over te dragen.
De FIDO Alliance heeft een concept uitgewerkt waarmee wachtwoorden op een veilige manier overgedragen kunnen worden naar andere wachtwoordmanagers. Op die manier krijgen gebruikers de vrijheid om veilig over te schakelen naar een andere wachtwoordmanager. De specificaties hiervoor zijn voorlopig beschikbaar in concept. Gebruikers kunnen deze alvast bekijken en feedback geven. Het nieuwe concept wordt ondersteund door bedrijven zoals 1Password, Apple, Google Microsoft en meer.
Wachtwoorden overdragen
Wachtwoorden opslaan in wachtwoordmanagers is een populaire manier geworden om eenvoudig en snel in te loggen op een pagina. Er bestaan dan ook verschillende wachtwoordmanagers waaruit gebruikers kunnen kiezen. Ben je toch niet tevreden over jouw gekozen wachtwoordmanager, is het voorlopig niet zo eenvoudig en veilig om over te schakelen naar een andere.
lees ook
Zijn je gebruikers klaar voor passkeys: 1Password zoekt mee naar antwoord
Om gebruikers toch de vrijheid te geven om hun wachtwoorden over te dragen op een veilige manier, creëerde de FIDO Alliance een concept van een nieuwe set specificaties. De “Credential Provider Special Interest Group” van de FIDO Alliance werkte twee specificaties uit, het Credential Exchange Protocol (CXP) en Credential Exchange Format (CXF). Hiermee zouden gebruikers op een eenvoudige en veilige manier hun inloggegevens kunnen verplaatsen naar een andere wachtwoordmanager.
Concept
De “Credential Provider Special Interest Group” van de FIDO Alliance wordt vertegenwoordigd door 1Password, Apple, Bitwarden, Google, Microsoft, Okta en meer. Bedrijven als 1Password en Dashlane hebben reeds aangegeven dat ze deze specificaties gaan ondersteunen.
“Het is van cruciaal belang dat gebruikers het platform voor inloggegevensbeheer kunnen kiezen dat ze verkiezen en veilig en zonder problemen van inloggegevensprovider kunnen wisselen. Tot nu toe was er geen standaard voor het veilig verplaatsen van inloggegevens en vaak werd het verplaatsen van wachtwoorden of andere inloggegevens in het openbaar gedaan”, aldus de FIDO Alliance in zijn aankondiging.
Momenteel is het slechts een concept. Gebruikers kunnen deze wel bekijken en opmerkingen geven op de GitHub-repo van de Alliance, maar het is nog niet overgenomen door wachtwoordmanagers.