Google toont voortaan een prompt om passkeys aan te maken voor je account als je inlogt. Passkeys bieden een veiliger en praktischer alternatief voor wachtwoorden.
Passkeys zijn al een tijdje beschikbaar voor je Google-account en Google gaat het nu ook actief promoten. Bij de eerstvolgende account zal je mogelijk een prompt te zien krijgen om passkeys als standaardinlogmethode in te stellen. Onder meer The Verge, Techcrunch en Sillicon Angle zagen de melding al verschijnen; wij voorlopig nog niet.
lees ook
Zo log je zonder wachtwoord in op je Google-account
Persoonlijke sleutel
Hoor je het nu in Keulen donderen: passkeys zijn een technologie die je in staat stellen om zonder wachtwoord in te loggen. Hoe goed je wachtwoord ook is, geen enkel wachtwoord is honderd procent onkraakbaar. Daarnaast is het menselijke geheugen niet in staat om ellenlange reeksen van cijfers, letters en leestekens te onthouden en dus worden wachtwoorden wel eens vergeten. Dat kan je oplossen met een wachtwoordmanager, maar ook die tonen zich niet altijd betrouwbaar.
lees ook
Het incident te veel: is LastPass nog te vertrouwen?
Passkeys bouwen verder op de principes van MFA. Klassieke MFA met sms of notificatie is eveneens niet feilloos. Sms’en met verificatiecodes kunnen onderschept worden en hackers weten hoe ze een notificatie moeten nabootsen om je voor hen te laten inloggen op hun website.
Dit wordt met passkeys opgelost door je een tweeledige inlogtoken te geven. Een daarvan staat op je apparaat bewaard en kan zowel een pincode als biometrische gegevens bevatten. De tweede token wordt bewaard op de servers van de webapplicatie. Pas als er een perfecte match is tussen de tokens, krijg je toegang. Dit maakt het moeilijker voor een indringer om je logingegevens te bekomen, omdat die eerst fysieke toegang tot je apparaat moet hebben en zelfs dan nog weinig schade kan aanrichten zonder je pincode of vingerafdruk.
Het einde van het wachtwoord
Passkeys worden al langere tijd als het einde van het wachtwoord aangekondigd, maar zo’n vaart zal het nog niet meteen lopen. Het systeem staat nog niet helemaal op punt en wordt nog maar door een beperkt aantal webdiensten omarmd. Je wachtwoord blijft ook gewoon werken als je passkeys aanmaakt. Nu naast Google ook Windows passkeys ondersteunt, lijkt het wel een kwestie vooraleer je wachtwoorden definitief in de prullenmand kan werpen.