Dit is de laatste stap sinds Google de ondersteuning aankondigde voor een wachtwoordloze standaard voor accounts op alle platforms. Passkey is een door de FIDO Alliance ondersteunde oplossing die een veiligere manier biedt om in te loggen bij apps en websites zonder dat een traditioneel wachtwoord nodig is. Dit kan worden bereikt door simpelweg de computer of het mobiele apparaat van een gebruiker te ontgrendelen met behulp van biometrie (vingerafdruk of gezichtsherkenning) of een pincode.
Google meldt dat gebruikers de volgende keer dat ze inloggen op hun account, een prompt te zien krijgen om een wachtwoord aan te maken en te gebruiken, waardoor toekomstige aanmeldingen eenvoudiger worden. Dit betekent ook dat de optie 'wachtwoord omzeilen' ingeschakeld zal zijn in de instellingen van hun Google-account.
Passkey is een inlogmechanisme dat gebruikmaakt van openbare sleutelcryptografie om de toegang van gebruikers tot websites en applicaties te verifiëren. De persoonlijke sleutel wordt veilig op het apparaat opgeslagen en de openbare sleutel op de server.
Door een wachtwoord als standaardmethode te gebruiken, wordt de inlogauthenticatie vereenvoudigd
Elke toegangssleutel is uniek en gekoppeld aan een specifieke gebruikersnaam en dienst. Dit betekent dat een gebruiker minstens evenveel wachtwoorden als accounts heeft. Er zijn echter meerdere toegangssleutels per account, omdat het alleen werkt binnen de grenzen van hetzelfde platform. Dit betekent dat een gebruiker een toegangssleutel kan hebben voor elke website voor Android, iOS, macOS en Windows.
Wanneer u inlogt op een website of applicatie die wachtwoordbeveiliging ondersteunt, wordt een willekeurige code gegenereerd en naar de gebruiker verzonden. Hiervoor moet u uw biometrische gegevens of pincode verifiëren en deze code terugsturen naar de server.
Het voordeel van passkey is dat het niet alleen de moeite van het onthouden van wachtwoorden vereenvoudigt, maar ook anti-phishingfuncties biedt. Hierdoor worden gebruikers tegenwoordig beschermd tegen veelvoorkomende aanvallen waarbij accounts worden gekaapt.
Bronlink
Reactie (0)