ID.nl logo
Wachtwoordloos inloggen, hoe werkt dat?
© Reshift Digital
Huis

Wachtwoordloos inloggen, hoe werkt dat?

Wachtwoordloos inloggen is een methode om de identiteit van een gebruiker te kunnen verifiëren zonder dat daarbij gebruik gemaakt wordt van een wachtwoord of anderszins te onthouden geheim. In plaats van het wachtwoord wordt gebruik gemaakt van een object dat de gebruiker in zijn/haar bezit heeft. Dat kan een mobiele telefoon, een hardware token of bijvoorbeeld een generator voor eenmalige wachtwoorden zijn. Maar het kan ook een biometrische handtekening zijn, zoals een vingerafdruk, gezichtsherkenning of irisscan.

#brandedcontent - Dit artikel is tot stand gekomen in samenwerking met Bitdefender

Te makkelijk wachtwoord

Het beschermen van de veiligheid en privacy van mensen, is een van de hoofdredenen om over te willen gaan naar het wachtwoordloos inloggen. Veel mensen gebruiken namelijk nog altijd hetzelfde wachtwoord voor veel verschillende websites. Daarmee zijn deze mensen kwetsbaar voor online aanvallen. En als het wachtwoord eenmaal gelekt is, kan een aanvaller direct toegang krijgen tot het gebruikersaccount op veel verschillende websites. Daarnaast gebruiken veel mensen ook nog altijd makkelijk te raden wachtwoorden. Zo staat bijvoorbeeld het wachtwoord 123456 al jaren boven in de top 10 van meest gekozen wachtwoorden. Een ander veelvoorkomend probleem is het moeten onthouden van de grote hoeveelheid aan wachtwoorden, waardoor iemand een wachtwoord makkelijk kan vergeten. En dan is er vaak ook nog de verplichting vanuit diverse websites om je wachtwoord regelmatig te moeten wijzigen, waardoor het wachtwoord uiteindelijk misschien toch op een notitieblaadje geschreven zal worden. 

©PXimport

Check, check dubbel check

Multi Factor Authenticatie is een goede oplossingen om de risico’s van het gebruik van reguliere wachtwoorden te beperken. Maar Multi Factor Authenticatie werkt wel anders dan wachtwoordloze authenticatie. Iets wat de gebruiker weet, zoals in dit geval het wachtwoord, wordt bij Multi Factor Authenticatie gecombineerd met iets dat de gebruiker heeft. Maar, dan is het nog steeds nodig om als gebruiker een wachtwoord te moeten onthouden, want die vormt één van de twee stappen van de Multi Factor Authenticatie. Door verschillende bedrijven wordt daarom al een aantal jaren onderzoek gedaan naar wachtwoordloze authenticatie.

Zo is in 2013 de FIDO-alliantie (Fast IDentity Online) gelanceerd. Dit is een samenwerkingsverband van wereldwijd ruim 250 technologiebedrijven, waaronder Google, Microsoft en Apple. Deze alliantie heeft als doel authenticatiemethoden te vereenvoudigen en deze uiteindelijk veiliger te maken. Met de ontwikkelde FIDO-standaard, en inmiddels ook FIDO2 die onder andere gebruik maakt van de WebAuthn API en het Client-to-Authentication-Protocol CTAP, kan wachtwoordloze authenticatie mogelijk gemaakt worden. Dan hoef je bijvoorbeeld alleen nog maar je telefoon te ontgrendelen om in te kunnen loggen op een website. De benodigde FIDO of FIDO2-sleutel wordt veilig op je telefoon bewaard en mocht je deze kwijt zijn, dan is deze simpelweg uit de back-up van de Cloud te halen. Er wordt in dit geval ook geen geheime informatie op een server opgeslagen, het cruciale stukje informatie de FIDO(2)-beveiligingssleutel, blijft namelijk altijd op je eigen apparaat staan. 

Een wachtwoord sleutel

Deze wachtwoordloze authenticatie is altijd gebaseerd op public-key technologie in combinatie met een tweede factor. Daarbij is de tot deze technologie behorende private key altijd verbonden met het object dat de gebruiker in zijn bezit heeft en wordt zodoende nooit met anderen gedeeld. Deze technologie werkt hetzelfde als bij digitale certificaten. Er wordt gebruik gemaakt van een cryptografisch sleutelpaar, bestaande uit een privé en een publieke sleutel. De openbare publieke sleutel kan gezien worden als een hangslot en de privésleutel als de daadwerkelijke sleutel waarmee het hangslot ontgrendeld kan worden. In het geval van wachtwoordloze authenticatie wordt die privé sleutel veilig opgeslagen op bijvoorbeeld de mobiele telefoon van de gebruiker. Deze privé sleutel is alleen toegankelijk door gebruik te maken van een andere authenticatiefactor zoals een vingerafdruk of pincode. De publiek sleutel wordt neergezet op het systeem waar de gebruiker een beveiligd account op wil hebben.

©PXimport

Wachtwoordloos inloggen is veiliger dan met een wachtwoord. Reguliere wachtwoorden kunnen worden aangevallen, bijvoorbeeld door middel van een woordenboek aanval. Hierbij gaat een aanvaller met grote lijsten woorden, of een lijst van gelekte of veel gebruikte wachtwoorden, proberen het wachtwoord te achterhalen. Maar wachtwoorden kunnen ook worden gestolen via bijvoorbeeld phishing of malware aanvallen. Terwijl het hacken van bijvoorbeeld iemands vingerafdruk alleen met de meeste geavanceerde, op AI-algoritmen gebaseerde technieken, gedaan kunnen worden. Het hacken van wachtwoordloze systemen behoeft een aanzienlijke grotere inspanning en kostbare rekenkracht, wat deze vorm van authenticatie vele malen veiliger maakt. 

Maar hoe ziet dat eruit in de toekomst?

Voorlopig zullen wachtwoorden nog wel een paar jaar blijven bestaan. Niet alle apps, apparaten en websites zijn geschikt voor het gebruik van wachtwoordloze authenticatie. Hier zal nog wel een aantal jaar overheen gaan. Maar intussen wordt wel langzaam gewerkt aan de overgang naar wachtwoordloos aanloggen. Tijdens deze overgangsperiode kunnen consumenten blijven vertrouwen op de Bitdefender-wachtwoord Manager voor het veilig opslaan van wachtwoorden. De wachtwoord manager is onderdeel van Bitdefender Premium Security of beschikbaar als los product. Deze wachtwoord managing tool is een multiplatform-service waarmee je al je online wachtwoorden veilig kunt opslaan en beheren. Ze zijn beveiligd met de sterkste bekende cryptografische algoritmen, zodat je zeker weet dat uw online inloggegevens veilig zijn.

#brandedcontent - Dit artikel is tot stand gekomen in samenwerking met Bitdefender

▼ Volgende artikel
Streamtips: nieuwe films en series – Roofman, Predator: Badlands en The Grand Budapest Hotel
Huis

Streamtips: nieuwe films en series – Roofman, Predator: Badlands en The Grand Budapest Hotel

Ben je verdwaald in het eindeloze aanbod van series en films? Geen stress, wij hebben ook deze week weer het kaf van het koren gescheiden zodat je zonder keuzestress kunt bingen. Dit zijn de lekkerste nieuwe releases, speciaal voor jou op een rijtje gezet.

Roofman | Amazon Prime Video | 9 februari

De comedyfilm Roofman vertelt het waargebeurde verhaal van Jeffrey Manchester (Channing Tatum), een voortvluchtige voormalige reserveofficier van het Amerikaanse leger. Wanneer hij gepakt wordt, krijgt hij de bijnaam ‘Roofman’, omdat hij McDonald’s-filialen beroofde door via het dak naar binnen te gaan. Hij weet echter uit de gevangenis te ontsnappen en maandenlang uit handen van de politie te blijven door zich op bizarre wijze te verstoppen.

Watch on YouTube

Cross (seizoen 2) | Amazon Prime Video | 11 februari

Het tweede seizoen van de misdaadserie Cross is vanaf deze woensdag te zien op Amazon Prime Video. Cross is gebaseerd op de boeken van James Patterson en volgt Alex Cross, een rechercheur en forensisch psycholoog in Washington D.C. en zijn partner Detective John Sampson. Na de moord op zijn vrouw worstelt Cross al meer dan een jaar met woedeproblemen en overweegt hij om tijdelijk verlof te nemen, tot hij bij een nieuwe zaak betrokken raakt. De eerste drie afleveringen van het nieuwe seizoen verschijnen deze week, de overige vijf worden wekelijks toegevoegd.

Watch on YouTube

Predator: Badlands | Disney+ | 12 februari

De zesde Predator-film, Predator: Badlands, is vanaf deze donderdag te zien op Disney+. De jonge Yautja Dek (Dimitrius Schuster-Koloamatangi) is verstoten door zijn clan. Om het respect van zijn volk terug te winnen, gaat hij erop uit om het op te nemen tegen het gevaarlijkste monster in het universum. Tijdens zijn reis wordt hij gedwongen samen te werken met de android Thia (Elle Fanning). Onze Dunke vond de film destijds een frisse wind:

“Als actieblockbuster vinkt Predator: Badlands alle goede vakjes af. Fantastische actiescènes voel je tot op je botten door de keiharde soundtrack, het verhaal doet precies genoeg om de vele set pieces te waarborgen en de meedogenloze Yautja worden in een intrigerend nieuw licht neergezet.”

Watch on YouTube

The Grand Budapest Hotel | Netflix | 12 februari

The Grand Budapest Hotel speelt zich af in de jaren twintig van de vorige eeuw en volgt een hotel-conciërge, Monsieur Gustave (Ralph Fiennes). Na een one-night-stand met de rijke Madame D. (Tilda Swinton), wordt zij op mysterieuze wijze vermoord en erft Gustave een kostbaar schilderij. Hij wordt als schuldige voor haar moord aangewezen en moet zich met de hulp van de lobbyjongen Zero Moustafa (Tony Revolori) en zijn vriendinnetje Agatha (Saoirse Ronan) zien te verstoppen voor de autoriteiten en de zoon van Madame D, Dimitri (Adrien Brody). The Grand Budapest Hotel is zonder twijfel een van regisseur Wes Andersons beste films. Voor wie houdt van charmante en absurde verhalen, is deze film absoluut het kijken waard. 

Daddio | HBO Max | 13

Daddio speelt zich volledig af in een taxi die van JFK Airport naar Manhattan rijdt. Normaal gesproken duurt die rit minder dan een uur, maar door een ongeluk komen de hoofdpersonen vast te zitten in het verkeer. De chauffeur, Clark (Sean Penn), en zijn passagier, die alleen bekendstaat als Girlie (Dakota Johnson), hebben ineens veel tijd te doden. In eerste instantie bestaat het gesprek uit de smalltalk die je in een taxi verwacht. Hoe langer ze praten, hoe dieper het gesprek echter wordt en de twee beginnen een onverwachte band te vormen.

Watch on YouTube
▼ Volgende artikel
Gerucht: Halo-remake arriveert komende zomer al
Huis

Gerucht: Halo-remake arriveert komende zomer al

De afgelopen najaar aangekondigde remake van de eerste Halo, genaamd Halo: Campaign Evolved, zou mogelijk al ergens aankomende zomer verschijnen.

Dat claimt The Verge-journalist Tom Warren van bronnen te hebben vernomen. Toen de game vorig jaar werd aangekondigd, werd gemeld dat het spel ergens in 2026 uit zou komen, maar werd er geen preciezere indicatie gegeven.

Warren meldt nu dat de game dus waarschijnlijk ergens aankomende zomer uitkomt. Wel wordt benadrukt dat de releasedatum nog niet helemaal zeker is, en dat er dus nog vertragingen kunnen plaatsvinden.

Warren meldt daarnaast overigens dat er ook nog altijd gewerkt wordt aan een remake van Fallout 3. Daar gaan al jaren geruchten over, maar vooralsnog is die remake niet officieel aangekondigd. De remake zou volgens Warren in ieder geval van vergelijkbare kwaliteit moeten worden als de remake van The Elder Scrolls 4: Oblivion.

Halo voor het eerst naar PlayStation

De remake van de singleplayercampagne van Halo: Combad Evolved werd zoals gezegd vorig najaar aangekondigd. De game krijgt daarbij verbeterde graphics, aangepaste filmpjes en verfijndere besturing. Campaign Evolved draait daarbij op Unreal Engine 5. De game bevat daarnaast nieuwe missies, wapens en de mogelijkheid om te sprinten.

Overigens is het grootste nieuws rondom deze Halo-game dat hij niet alleen naar Xbox Series-consoles en pc komt, maar ook naar PlayStation 5. Het is voor het eerst dat er een Halo-game naar een Sony-console komt.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.