ID.nl logo
Wachtwoordloos inloggen, hoe werkt dat?
© Reshift Digital
Huis

Wachtwoordloos inloggen, hoe werkt dat?

Wachtwoordloos inloggen is een methode om de identiteit van een gebruiker te kunnen verifiëren zonder dat daarbij gebruik gemaakt wordt van een wachtwoord of anderszins te onthouden geheim. In plaats van het wachtwoord wordt gebruik gemaakt van een object dat de gebruiker in zijn/haar bezit heeft. Dat kan een mobiele telefoon, een hardware token of bijvoorbeeld een generator voor eenmalige wachtwoorden zijn. Maar het kan ook een biometrische handtekening zijn, zoals een vingerafdruk, gezichtsherkenning of irisscan.

#brandedcontent - Dit artikel is tot stand gekomen in samenwerking met Bitdefender

Te makkelijk wachtwoord

Het beschermen van de veiligheid en privacy van mensen, is een van de hoofdredenen om over te willen gaan naar het wachtwoordloos inloggen. Veel mensen gebruiken namelijk nog altijd hetzelfde wachtwoord voor veel verschillende websites. Daarmee zijn deze mensen kwetsbaar voor online aanvallen. En als het wachtwoord eenmaal gelekt is, kan een aanvaller direct toegang krijgen tot het gebruikersaccount op veel verschillende websites. Daarnaast gebruiken veel mensen ook nog altijd makkelijk te raden wachtwoorden. Zo staat bijvoorbeeld het wachtwoord 123456 al jaren boven in de top 10 van meest gekozen wachtwoorden. Een ander veelvoorkomend probleem is het moeten onthouden van de grote hoeveelheid aan wachtwoorden, waardoor iemand een wachtwoord makkelijk kan vergeten. En dan is er vaak ook nog de verplichting vanuit diverse websites om je wachtwoord regelmatig te moeten wijzigen, waardoor het wachtwoord uiteindelijk misschien toch op een notitieblaadje geschreven zal worden. 

©PXimport

Check, check dubbel check

Multi Factor Authenticatie is een goede oplossingen om de risico’s van het gebruik van reguliere wachtwoorden te beperken. Maar Multi Factor Authenticatie werkt wel anders dan wachtwoordloze authenticatie. Iets wat de gebruiker weet, zoals in dit geval het wachtwoord, wordt bij Multi Factor Authenticatie gecombineerd met iets dat de gebruiker heeft. Maar, dan is het nog steeds nodig om als gebruiker een wachtwoord te moeten onthouden, want die vormt één van de twee stappen van de Multi Factor Authenticatie. Door verschillende bedrijven wordt daarom al een aantal jaren onderzoek gedaan naar wachtwoordloze authenticatie.

Zo is in 2013 de FIDO-alliantie (Fast IDentity Online) gelanceerd. Dit is een samenwerkingsverband van wereldwijd ruim 250 technologiebedrijven, waaronder Google, Microsoft en Apple. Deze alliantie heeft als doel authenticatiemethoden te vereenvoudigen en deze uiteindelijk veiliger te maken. Met de ontwikkelde FIDO-standaard, en inmiddels ook FIDO2 die onder andere gebruik maakt van de WebAuthn API en het Client-to-Authentication-Protocol CTAP, kan wachtwoordloze authenticatie mogelijk gemaakt worden. Dan hoef je bijvoorbeeld alleen nog maar je telefoon te ontgrendelen om in te kunnen loggen op een website. De benodigde FIDO of FIDO2-sleutel wordt veilig op je telefoon bewaard en mocht je deze kwijt zijn, dan is deze simpelweg uit de back-up van de Cloud te halen. Er wordt in dit geval ook geen geheime informatie op een server opgeslagen, het cruciale stukje informatie de FIDO(2)-beveiligingssleutel, blijft namelijk altijd op je eigen apparaat staan. 

Een wachtwoord sleutel

Deze wachtwoordloze authenticatie is altijd gebaseerd op public-key technologie in combinatie met een tweede factor. Daarbij is de tot deze technologie behorende private key altijd verbonden met het object dat de gebruiker in zijn bezit heeft en wordt zodoende nooit met anderen gedeeld. Deze technologie werkt hetzelfde als bij digitale certificaten. Er wordt gebruik gemaakt van een cryptografisch sleutelpaar, bestaande uit een privé en een publieke sleutel. De openbare publieke sleutel kan gezien worden als een hangslot en de privésleutel als de daadwerkelijke sleutel waarmee het hangslot ontgrendeld kan worden. In het geval van wachtwoordloze authenticatie wordt die privé sleutel veilig opgeslagen op bijvoorbeeld de mobiele telefoon van de gebruiker. Deze privé sleutel is alleen toegankelijk door gebruik te maken van een andere authenticatiefactor zoals een vingerafdruk of pincode. De publiek sleutel wordt neergezet op het systeem waar de gebruiker een beveiligd account op wil hebben.

©PXimport

Wachtwoordloos inloggen is veiliger dan met een wachtwoord. Reguliere wachtwoorden kunnen worden aangevallen, bijvoorbeeld door middel van een woordenboek aanval. Hierbij gaat een aanvaller met grote lijsten woorden, of een lijst van gelekte of veel gebruikte wachtwoorden, proberen het wachtwoord te achterhalen. Maar wachtwoorden kunnen ook worden gestolen via bijvoorbeeld phishing of malware aanvallen. Terwijl het hacken van bijvoorbeeld iemands vingerafdruk alleen met de meeste geavanceerde, op AI-algoritmen gebaseerde technieken, gedaan kunnen worden. Het hacken van wachtwoordloze systemen behoeft een aanzienlijke grotere inspanning en kostbare rekenkracht, wat deze vorm van authenticatie vele malen veiliger maakt. 

Maar hoe ziet dat eruit in de toekomst?

Voorlopig zullen wachtwoorden nog wel een paar jaar blijven bestaan. Niet alle apps, apparaten en websites zijn geschikt voor het gebruik van wachtwoordloze authenticatie. Hier zal nog wel een aantal jaar overheen gaan. Maar intussen wordt wel langzaam gewerkt aan de overgang naar wachtwoordloos aanloggen. Tijdens deze overgangsperiode kunnen consumenten blijven vertrouwen op de Bitdefender-wachtwoord Manager voor het veilig opslaan van wachtwoorden. De wachtwoord manager is onderdeel van Bitdefender Premium Security of beschikbaar als los product. Deze wachtwoord managing tool is een multiplatform-service waarmee je al je online wachtwoorden veilig kunt opslaan en beheren. Ze zijn beveiligd met de sterkste bekende cryptografische algoritmen, zodat je zeker weet dat uw online inloggegevens veilig zijn.

#brandedcontent - Dit artikel is tot stand gekomen in samenwerking met Bitdefender

▼ Volgende artikel
Google's Gemini AI kan nu muzieknummers maken
© ID.nl
Huis

Google's Gemini AI kan nu muzieknummers maken

Google's AI-assistent Gemini kan nu muzieknummers van maximaal dertig seconden genereren voor gebruikers.

Google heeft gisteren laten weten dat het de Lyria 3, een bètaversie van het generatieve muziekmodel van Google DeepMind, heeft geïntegreerd in Gemini. Daardoor kunnen gebruikers van de AI-tool nu middels een prompt een muzieknummer van maximaal dertig seconden lang laten genereren - zelfs in het Nederlands.

Daarbij bepalen gebruikers zelf het genre van de muziek, alsmede het onderwerp waar de songteksten over gaan. Aldus Google: "Of je nu een wild idee beschrijft of een foto uploadt – denk aan de prompt 'een komische R&B slow jam over een eenzame sok die zijn ware liefde vindt' – Gemini tovert het in een paar seconden om tot een pakkende track van hoge kwaliteit. Wil je het nóg persoonlijker maken? Dan kun je Gemini zelfs vragen om zich te laten inspireren door iets wat je zelf uploadt."

View post on X

Het is voor gebruikers ook mogelijk om audio te uploaden in Gemini en te vragen of deze met de AI-assistent zijn gecreëerd. Op die manier kan men achterhalen of het om met AI gemaakte muziek gaat. Dat kan omdat elk nummer een onhoorbaar SynthID-watermerk krijgt.

"Het idee achter Lyria 3 is niet per se om de volgende grote Grammy-hit te scoren", aldus Rachid Finge van Google Benelux, "maar vooral om je een leuke, nieuwe manier te geven om een verhaal te delen met vrienden. Tenzij je Linda, Pamela of Rosanna heet, heb je waarschijnlijk nog nooit een track gehad die over jezelf gaat. Het blijkt ook erg leuk te zijn om in no-time een liedje voor je kinderen te maken over opruimen, naar bed gaan of de tafel van 7 in bubblegum pop stijl!"

Geïnteresseerden kunnen het nu zelf uitproberen via de desktopversie van Gemini - binnen enkele dagen moet het ook via de mobiele app mogelijk worden. Het kan met alle versies van Gemini, dus ook de gratis edities, maar mensen die betalen voor Gemini via een Google AI Plus-, Pro- en Ultra--abonnement krijgen hogere limieten voor het genereren van tracks, al is niet duidelijk wat die hogere limieten precies inhouden.

▼ Volgende artikel
We geven Styx: Blades of Greed weg voor de PS5
© Cyanide/Nacon
Huis

We geven Styx: Blades of Greed weg voor de PS5

We zijn de diepste krochten van de aarde binnengeslopen, met de vrienden van bol aan onze zijde, om ervoor te zorgen dat we deze week een PS5-exemplaar van Styx: Blades of Greed weg kunnen geven, en dat misschien wel aan jou.

De Styx-reeks staat bekend om zijn stealthgameplay, waarin je heel veel verschillende opties krijgt om zwaarbewaakte forten en dergelijke locaties binnen te dringen. In het nieuwe deel, Blades of Greed, krijgt dit een meer open wereld-achtige opzet, maar dit geeft de titulaire goblin juist veel meer opties om de verschillende diefstallen uit te voeren. Er is heel goed nagedacht over het leveldesign, en hoe Styx’s verschillende vaardigheden daarbij aansluiten.

Watch on YouTube

Styx’ voornaamste vaardigheid is overigens dat hij de oren van je kop praat. Als een soort Deadpool na drie trays Red Bull maakt de titulaire goblin continu grappen en opmerkingen, wat je wel een beetje moet liggen - of uit moet kunnen filteren. Gezien hij een kleine en relatief zwakke goblin is, is volledig in de aanval gaan voor Styx vaak geen handige keuze, maar het kan wel enorm bevredigend zijn als je even schoon genoeg van hem hebt.

Goed, de game is nu uit, maar wat moet je doen om te winnen? Ga naar de website van bol, vind de productcode in de url (bestaande uit zestien cijfers) en vul die hieronder in het invulformulier in! Vergeet ook niet je naam en emailadres in te vullen, dan sturen we je zo snel mogelijk een code om de game fysiek op bol.com te bestellen!

Doet het invulformulier het niet? Druk dan hier.