Dit is de meest recente stap sinds Google de ondersteuning aankondigde voor een wachtwoordloze standaard voor accounts op al zijn platforms. Passkey is een oplossing die wordt ondersteund door de FIDO Alliance en die het inloggen op apps en websites veiliger maakt zonder traditionele wachtwoorden. Dit kan worden bereikt door simpelweg de computer of het mobiele apparaat van de gebruiker te ontgrendelen met behulp van biometrische technologie (vingerafdruk- of gezichtsherkenning) of een pincode.
Google zegt dat gebruikers de volgende keer dat ze inloggen op hun account, een melding zullen zien om een wachtwoord aan te maken en te gebruiken, waardoor toekomstige aanmeldingen eenvoudiger worden. Dit betekent ook dat de optie 'wachtwoord overslaan' wordt ingeschakeld in hun Google-accountinstellingen.
Passkey is een inlogmechanisme dat gebruikmaakt van cryptografie met publieke sleutels om de toegang van gebruikers tot websites en applicaties te authenticeren. De privésleutel wordt veilig op het apparaat opgeslagen en de publieke sleutel op een server.
Het gebruik van een wachtwoord als standaard authenticatiemethode vereenvoudigt het inlogproces.
Elke toegangscode is uniek en gekoppeld aan een specifieke gebruikersnaam en service. Dit betekent dat een gebruiker minstens evenveel wachtwoorden heeft als accounts. Gebruikers hebben echter meerdere toegangscodes per account, omdat het systeem alleen binnen hetzelfde platform werkt. Een gebruiker kan dus aparte toegangscodes hebben voor verschillende websites op Android, iOS, macOS en Windows.
Bij het inloggen op een website of applicatie die wachtwoorden ondersteunt, wordt een willekeurige code gegenereerd en naar de gebruiker verzonden. Deze gebruiker wordt vervolgens gevraagd om de code te verifiëren met behulp van biometrische gegevens of een pincode, waarna een testversie wordt ondertekend en teruggestuurd naar de server.
De voordelen van PassKey zijn niet alleen dat het het gedoe van wachtwoorden onthouden vermindert, maar ook dat het phishing voorkomt en gebruikers zo beschermt tegen veelvoorkomende aanvallen waarbij accounts worden gekaapt.
Bronlink






Reactie (0)