ID.nl logo
Wachtwoordloos inloggen, hoe werkt dat?
© PXimport
Huis

Wachtwoordloos inloggen, hoe werkt dat?

Wachtwoordloos inloggen is een methode om de identiteit van een gebruiker te kunnen verifiëren zonder dat daarbij gebruik gemaakt wordt van een wachtwoord of anderszins te onthouden geheim. In plaats van het wachtwoord wordt gebruik gemaakt van een object dat de gebruiker in zijn/haar bezit heeft. Dat kan een mobiele telefoon, een hardware token of bijvoorbeeld een generator voor eenmalige wachtwoorden zijn. Maar het kan ook een biometrische handtekening zijn, zoals een vingerafdruk, gezichtsherkenning of irisscan.

#brandedcontent - Dit artikel is tot stand gekomen in samenwerking met Bitdefender

Te makkelijk wachtwoord

Het beschermen van de veiligheid en privacy van mensen, is een van de hoofdredenen om over te willen gaan naar het wachtwoordloos inloggen. Veel mensen gebruiken namelijk nog altijd hetzelfde wachtwoord voor veel verschillende websites. Daarmee zijn deze mensen kwetsbaar voor online aanvallen. En als het wachtwoord eenmaal gelekt is, kan een aanvaller direct toegang krijgen tot het gebruikersaccount op veel verschillende websites. Daarnaast gebruiken veel mensen ook nog altijd makkelijk te raden wachtwoorden. Zo staat bijvoorbeeld het wachtwoord 123456 al jaren boven in de top 10 van meest gekozen wachtwoorden. Een ander veelvoorkomend probleem is het moeten onthouden van de grote hoeveelheid aan wachtwoorden, waardoor iemand een wachtwoord makkelijk kan vergeten. En dan is er vaak ook nog de verplichting vanuit diverse websites om je wachtwoord regelmatig te moeten wijzigen, waardoor het wachtwoord uiteindelijk misschien toch op een notitieblaadje geschreven zal worden. 

©PXimport

Check, check dubbel check

Multi Factor Authenticatie is een goede oplossingen om de risico’s van het gebruik van reguliere wachtwoorden te beperken. Maar Multi Factor Authenticatie werkt wel anders dan wachtwoordloze authenticatie. Iets wat de gebruiker weet, zoals in dit geval het wachtwoord, wordt bij Multi Factor Authenticatie gecombineerd met iets dat de gebruiker heeft. Maar, dan is het nog steeds nodig om als gebruiker een wachtwoord te moeten onthouden, want die vormt één van de twee stappen van de Multi Factor Authenticatie. Door verschillende bedrijven wordt daarom al een aantal jaren onderzoek gedaan naar wachtwoordloze authenticatie.

Zo is in 2013 de FIDO-alliantie (Fast IDentity Online) gelanceerd. Dit is een samenwerkingsverband van wereldwijd ruim 250 technologiebedrijven, waaronder Google, Microsoft en Apple. Deze alliantie heeft als doel authenticatiemethoden te vereenvoudigen en deze uiteindelijk veiliger te maken. Met de ontwikkelde FIDO-standaard, en inmiddels ook FIDO2 die onder andere gebruik maakt van de WebAuthn API en het Client-to-Authentication-Protocol CTAP, kan wachtwoordloze authenticatie mogelijk gemaakt worden. Dan hoef je bijvoorbeeld alleen nog maar je telefoon te ontgrendelen om in te kunnen loggen op een website. De benodigde FIDO of FIDO2-sleutel wordt veilig op je telefoon bewaard en mocht je deze kwijt zijn, dan is deze simpelweg uit de back-up van de Cloud te halen. Er wordt in dit geval ook geen geheime informatie op een server opgeslagen, het cruciale stukje informatie de FIDO(2)-beveiligingssleutel, blijft namelijk altijd op je eigen apparaat staan. 

Een wachtwoord sleutel

Deze wachtwoordloze authenticatie is altijd gebaseerd op public-key technologie in combinatie met een tweede factor. Daarbij is de tot deze technologie behorende private key altijd verbonden met het object dat de gebruiker in zijn bezit heeft en wordt zodoende nooit met anderen gedeeld. Deze technologie werkt hetzelfde als bij digitale certificaten. Er wordt gebruik gemaakt van een cryptografisch sleutelpaar, bestaande uit een privé en een publieke sleutel. De openbare publieke sleutel kan gezien worden als een hangslot en de privésleutel als de daadwerkelijke sleutel waarmee het hangslot ontgrendeld kan worden. In het geval van wachtwoordloze authenticatie wordt die privé sleutel veilig opgeslagen op bijvoorbeeld de mobiele telefoon van de gebruiker. Deze privé sleutel is alleen toegankelijk door gebruik te maken van een andere authenticatiefactor zoals een vingerafdruk of pincode. De publiek sleutel wordt neergezet op het systeem waar de gebruiker een beveiligd account op wil hebben.

©PXimport

Wachtwoordloos inloggen is veiliger dan met een wachtwoord. Reguliere wachtwoorden kunnen worden aangevallen, bijvoorbeeld door middel van een woordenboek aanval. Hierbij gaat een aanvaller met grote lijsten woorden, of een lijst van gelekte of veel gebruikte wachtwoorden, proberen het wachtwoord te achterhalen. Maar wachtwoorden kunnen ook worden gestolen via bijvoorbeeld phishing of malware aanvallen. Terwijl het hacken van bijvoorbeeld iemands vingerafdruk alleen met de meeste geavanceerde, op AI-algoritmen gebaseerde technieken, gedaan kunnen worden. Het hacken van wachtwoordloze systemen behoeft een aanzienlijke grotere inspanning en kostbare rekenkracht, wat deze vorm van authenticatie vele malen veiliger maakt. 

Maar hoe ziet dat eruit in de toekomst?

Voorlopig zullen wachtwoorden nog wel een paar jaar blijven bestaan. Niet alle apps, apparaten en websites zijn geschikt voor het gebruik van wachtwoordloze authenticatie. Hier zal nog wel een aantal jaar overheen gaan. Maar intussen wordt wel langzaam gewerkt aan de overgang naar wachtwoordloos aanloggen. Tijdens deze overgangsperiode kunnen consumenten blijven vertrouwen op de Bitdefender-wachtwoord Manager voor het veilig opslaan van wachtwoorden. De wachtwoord manager is onderdeel van Bitdefender Premium Security of beschikbaar als los product. Deze wachtwoord managing tool is een multiplatform-service waarmee je al je online wachtwoorden veilig kunt opslaan en beheren. Ze zijn beveiligd met de sterkste bekende cryptografische algoritmen, zodat je zeker weet dat uw online inloggegevens veilig zijn.

#brandedcontent - Dit artikel is tot stand gekomen in samenwerking met Bitdefender

▼ Volgende artikel
Review Google Pixel 9a – Fijne smartphone voor een fijne prijs
© Rens Blom
Huis

Review Google Pixel 9a – Fijne smartphone voor een fijne prijs

De Google Pixel 9a is een prettige en complete smartphone die zeven jaar softwareupdates krijgt. Heel wat mensen zijn met dit toestel daarom jaren onder de pannen, denken we. In deze review lees je onze bevindingen met de Google Pixel 9a na twee weken intensief testen.

Uitstekend
Conclusie

De Google Pixel 9a is een midrange smartphone die een goede indruk achterlaat. De telefoon is degelijk gebouwd, heeft complete specificaties en krijgt zeven jaar updates. Je kunt dus lang met het toestel doen, zeker als je eenmalig meer betaalt voor de 256 GB-versie. Er zijn in dit prijssegment echter ook veel andere goede smartphones, dus het loont om te vergelijken of een ander toestel nog beter bij jouw wensen aansluit.

Plus- en minpunten
  • Zeven jaar updates
  • Heel compleet
  • Lange accuduur
  • Houdt minder lekker vast
  • Basismodel slechts 128 GB opslagcapaciteit

De Pixel 9a is het nieuwste model in de Pixel 9-serie, die in augustus is uitgebracht in de vorm van de 9, 9 Pro, 9 Pro XL en 9 Pro Fold. Toestellen van bijna duizend euro tot bijna tweeduizend euro voor de vouwbare 9 Pro Fold. Toptoestellen, zo bleek uit onze reviews. Maar er zijn ook genoegen redenen om géén hele dure telefoon te nemen. Als jij maximaal 550 euro wilt uitgeven aan je volgende nieuwe smartphone, is de Pixel 9a het overwegen waard.

Google's Pixel 9a verschijnt in vier kleuren, waaronder knalroze, het fraaie geteste lila en meer zakelijke zwart en wit. Wij zijn enthousiast over de lila kleur van de smartphone en vinden het toestel premium genoeg overkomen. De matte kunststof achterkant toont nauwelijks vingerafdrukken, waardoor de telefoon er netjes blijft uitzien. Al kunnen we ons ook goed voorstellen dat je een hoesje om de Pixel 9a stopt voor de nodige bescherming. Een hoesje kan ook helpen om de ergonomie van de telefoon te verbeteren. De Pixel 9a is namelijk nogal vlak en ligt daarom wat minder prettig in de hand dan telefoons die een meer gebold ontwerp hebben. Google weet in ieder geval hoe dat moet, want de Pixel 8a van een jaar geleden had zo'n boller ontwerp en lag daarom ook zonder hoesje lekker in de hand.

©Rens Blom

Als we het nog even over bescherming hebben: de Pixel 9a heeft een iP68-certificering en kan daarom tegen (zoet) water en stof.

Je kunt de Pixel 9a redelijk goed met één hand bedienen, doordat het scherm met 6,3 inch relatief compact is. De 186 gram wegende smartphone is even breed als de Samsung Galaxy S25 en Apple iPhone 16, en een fractie hoger. Het Full-HD-oledscherm ziet er erg mooi uit en heeft een hoge verversingssnelheid van 120 Hz. Op zonnige lentedagen is het beeldscherm prima af te lezen.

©Rens Blom

Complete specificaties

Van een smartphone die 550 euro kost, verwachten we tegenwoordig een complete en soepele gebruikservaring. Zo'n toestel moet in principe jaren meekunnen. De Pixel 9a lijkt aan die verwachtingen te voldoen. Hij draait op dezelfde snelle Tensor G4-processor als zijn duurdere Pixel 9-broers, heeft 8 GB werkgeheugen en een 5100 mAh-accu die zonder zorgen een lange dag meegaat. Opladen kan vlot genoeg via usb-c (je dient zelf een adapter te regelen) of langzamer bij draadloos opladen.

Minder blij zijn we met Google's keuze om het instapmodel van de Pixel 9a uit te rusten met 128 GB opslagcapaciteit. Daar kun je in de praktijk namelijk geen 128 GB van gebruiken en als je jaren met het toestel wilt doen, is 128 GB voor veel mensen op de langere termijn onvoldoende. De opslag uitbreiden via een microSD-kaartje is niet mogelijk. Het loont daarom waarschijnlijk om eenmalig meer te betalen voor de 256 GB-variant van de Pixel 9a. Die kun je langer met een gerust hart gebruiken. Veel concurrerende smartphones hebben overigens standaard 256 GB.

©Rens Blom

Camera's

Achterop de Pixel 9a zitten twee camera's. Die zijn goed, maar in de meeste situaties niet beter dan de camera's van de Pixel 8a. Dat geeft weinig en in het donker doet de Pixel 9a het wél beter dan zijn voorganger. Snel bewegende huisdieren blijven lastig om scherp vast te leggen. Dat zie je ook op onderstaande foto: de kat is nét niet lekker scherp.

©Rens Blom

Met de groothoekcamera leg je een wijder deel van de omgeving vast. De Pixel 9a kan ook inzoomen, via de hoofdcamera. Op onderstaande serie zie je de verschillen in de praktijk.

©Rens Blom

De hoofdcamera, groothoekcamera en 2x zoom.

7 jaar updates

Google's bezuiniging om de Pixel 9a van slechts 128 GB opslagcapaciteit te voorzien, maakt dat er op andere vlakken meer ruimte is voor een premium ervaring. Een goed voorbeeld is de softwareondersteuning. Google geeft de smartphone liefst zeven jaar Android-upgrades en beveiligingsupdates. Dat is even lang als de veel duurdere Pixel 9-toestellen en ook even lang als Samsungs Galaxy-topsmartphones en Apple iPhones. Veel concurrenten van de Pixel 9a krijgen vier tot zes jaar updates. De Pixel 9a kan dus langer mee. Of je daadwerkelijk zeven jaar met een smartphone doet, is een tweede.

Ook fijn is dat Google de software lekker schoon levert en allerlei eigen AI-functies toevoegt. Die worden steeds handiger en zijn gratis beschikbaar.

©Rens Blom

Conclusie: Google Pixel 9a kopen?

De Google Pixel 9a is een midrange smartphone die een goede indruk achterlaat. De telefoon is degelijk gebouwd, heeft complete specificaties en krijgt zeven jaar updates. Je kunt dus lang met het toestel doen, zeker als je eenmalig meer betaalt voor de 256 GB-versie. Er zijn in dit prijssegment echter ook veel andere goede smartphones, dus het loont om te vergelijken of een ander toestel nog beter bij jouw wensen aansluit.

▼ Volgende artikel
Samsung voorziet Galaxy S25 Edge van sterker Corning Gorilla Glass Ceramic 2
Huis

Samsung voorziet Galaxy S25 Edge van sterker Corning Gorilla Glass Ceramic 2

Samsung gaat de nieuwe Galaxy S25 Edge-telefoons voorzien van het nieuwere Coring Gorilla Glass Ceramic 2. De nieuwste variant van dit sterke keramische glas maakt de telefoon sterker en beter beschermd tegen beschadigingen.

De Gorilla Glass Ceramic 2-technologie bevat kristallen die fijn in de glasmatrix zijn ingebed, waardoor het display beter bestand is tegen barsten zonder dat dit ten koste gaat van de optische transparantie.

"De Galaxy S25 Edge zet een nieuwe standaard voor vakmanschap en prestaties als ons dunste toestel uit de Galaxy S-serie tot nu toe", zegt Kwangjin Bae, EVP en hoofd van het team Mechanical R&D van Mobile eXperience Business bij Samsung Electronics. "Ter ondersteuning van dit baanbrekende ontwerp was het essentieel om een displaymateriaal te ontwikkelen dat zowel uitzonderlijk dun als betrouwbaar sterk was - een uitdaging die Corning en Samsung heeft samengebracht, verenigd door een gedeelde visie van doelgerichte engineering en gebruikersgerichte innovatie. Die visie is verankerd in elk detail van de Galaxy S25 Edge."

Het ionenuitwisselingsproces van Corning speelt een belangrijke rol bij de verbeterde weerstand tegen schade. Deze techniek versterkt het glaskeramische materiaal en verbetert de duurzaamheid van het display. Andrew Beck, Vice President en General Manager bij Corning Gorilla Glass, licht toe: "Met Gorilla Glass Ceramic 2 hebben we een opmerkelijke combinatie van dunheid en sterkte bereikt, waardoor consumenten het beste van twee werelden krijgen - uitzonderlijke duurzaamheid in een modern, strak ontwerp."

Op 13 mei aanstaande zal Samsung tijdens een live-event meer onthullen over de nieuwe Samsung Galaxy S25 Edge-telefoon. Via de onderstaande link kun je je alvast abonneren op het YouTube-kanaal van Samsung, waar het live-evenement zal worden uitgezonden: