Passkeys (webauthn)

Bijgewerkt op 6-8-2024.

Wat zijn Passkeys?

Een Passkey (toegangssleutel) is een vorm van inloggen (Web Authentication, afgekort: WebAuthn) zonder wachtwoord of 2FA.

De WebAuthn-techniek is gebaseerd op het Fido-protocol↗.
Dit is een wereldwijde standaard om veilig in te kunnen loggen.

Het enige wat je nodig hebt, is:

Dit korte en overzichtelijke (Engelstalige) filmpje legt uit hoe WebAuthn werkt.
Dit is een uitgebreide, maar heel duidelijke, uitleg. Hij is in het Engels.
Schakel desgewenst de ondertiteling in en selecteer de Nederlands taal. Dan krijg je de Nederlandse vertaling ondering te zien.

Hoe het werkt

Uitgelegd door Google's Gemini (en aangepast door mij).

WebAuthn is een geavanceerde technologie die de manier waarop we ons online aanmelden, verandert. Het biedt een veiliger en gebruiksvriendelijker alternatief voor traditionele wachtwoorden. Hier is een eenvoudig overzicht van hoe het werkt:

1. Registratie

2. Aanmelden

Wanneer je je later weer wilt aanmelden, vraagt de website je om te bevestigen dat jij het bent.
Dat gaat ongeveer zo:

Waarom is WebAuthn veiliger?

Is WebAuthn iets voor jou?

Als je op zoek bent naar een veiligere en gemakkelijkere manier om je online aan te melden, is WebAuthn zeker het overwegen waard. Steeds meer websites en apps ondersteunen deze technologie, dus de kans is groot dat je het al kunt gebruiken.

Meer over WebAuthn

Een (vrij technische) uitleg vindt je in het Engels op de site webauthn.guide

De eerste keer: het maken van de sleutels.Jij bent blauw, de website is groen:

Hierna log je voortaan zo in:

Op ieder apparaat een andere passkey voor dezelfde website

Als je met passkeys gaat werken, moet je op ieder apparaat waar je wilt inloggen op die site wilt inloggen, met de sleutelhanger op dat apparaat een passkey maken.

Dat is soms lastiog. Stel bijvoorbeeld dat je een Chromebook hebt en een keer een Powerwash doet: dan worden alle opgeslagen passkeys gewist.

Of je gebuikt ook een Android-app en een Linux-browser op die Chromebook: dan heb je drie passkeys nodig (voor iedere omgeving één).

Het is handiger om bijvoorbeeld Bitwarden jouw sleutelhanger te laten beheren, want je kunt Bitwarden overal gebruiken, los van het apparaat.

Bitwarden gebruikt de ontgrendelmethode van het apparaat waarop je inlogt dan als controlemiddel.

Eenvoudiger: Bitwarden gebruiken als sleutelhanger

Mijn favoriete wachtwoordbeheerder bitwarden.com kan als sleutelhanger dienstdoen. Ook de gratis versie.

Dit maakt het werken met passkeys makkelijker, want je hoeft nu niet meer op elk apparaat waarmee je bij een website wil inloggen, een aparte passkey te maken.

Dit is de uitleg van Bitwarden (Engels).

Zelf proberen?

Op de website https://webauthn.io↗ kun je zelf proberen hoe het werkt.

1.2 - Kies het apparaat waarop de toegangssleutel komt te staan: