ID.nl logo
Veiliger inloggen doe je zo
© Reshift Digital
Huis

Veiliger inloggen doe je zo

Wanneer je je ergens aanmeldt, doe je dat meestal (alleen) met een wachtwoord. Echt veilig is dat niet en daarom bieden veel diensten tweefactorauthenticatie aan. Daarbij is naast je wachtwoord nog iets extra’s vereist, zoals een token of vingerafdruk. Maar als het van FIDO2 afhangt, loggen we binnenkort zonder wachtwoord in. Welke manieren zijn er zoal om veiliger inloggen mogelijk te maken?

Al in 2004 voorspelde Bill Gates de snelle ondergang van wachtwoorden, maar meer dan vijftien jaar later gebruiken we die nog volop. Daar kleven flink wat risico’s aan. Trojans en keyloggers kunnen je wachtwoorden onderscheppen en phishing-mails houden je in het vizier. Helemaal erg is het als je zowat overal hetzelfde wachtwoord gebruikt. Met dat ene wachtwoord kunnen hackers zich immers bij verschillende services aanmelden.

In dit artikel bespreken we ruwweg drie manieren om zo’n inlogproces beter te beveiligen. In eerste instantie houden we het gebruik van wachtwoorden aan, maar zorgen we er met een slimme wachtwoordkluis voor dat ook tientallen complexe wachtwoorden goed te behappen blijven. Vervolgens zoomen we in op diverse implementaties van tweefactorauthenticatie (2FA) en ten slotte halen we de toekomst naar het heden met FIDO2 en WebAuthn, waarmee je je veilig en zonder wachtwoorden bij services kunt aanmelden.

01 KeePassXC (desktop)

Zolang je wachtwoorden gebruikt, zorg je maar beter voor complexe exemplaren die voor elke dienst of app verschillend zijn. Een wachtwoordbeheerder helpt je dat beheersbaar te houden. Een degelijke en gratis opensource-tool is KeePassXC, beschikbaar voor Linux, macOS en Windows (ook portable). KeePassXC is een community-vork van KeePassX dat op zijn beurt een cross-platform-port is van KeePass.

We bekijken kort de Windows 64bit-versie 2.5.3. Die installeer je met een handvol muisklikken. De eerste keer klik je op Nieuwe database aanmaken, tenzij je wachtwoorden uit je browser wilt ophalen. Dit laatste doe je met CSV-bestand importeren. Vanuit Chrome bijvoorbeeld exporteer je die als volgt: ga naar Instellingen / Wachtwoorden, klik op het knopje met de drie puntjes en kies voor Wachtwoorden exporteren.

Geef een naam op voor je kluis, vul een sterk hoofdwachtwoord in en kies een locatie. Omdat het bestand versleuteld is, kun je dit in de synchronisatiemap van je cloudopslagservice plaatsen: zo is je kluis ook onderweg bereikbaar.

Je belandt nu in het hoofdvenster van KeePassXC. Vanuit het contextmenu kun je een Nieuwe groep aanmaken en binnen zo’n groep kun je een Nieuw item creëren, met ingrediënten als Gebruiksnaam, Wachtwoord en URL. Laat onder Auto-tip het vinkje staan bij Auto-type inschakelen, zodat de velden via de optie Auto-type uitvoeren netjes voor je worden ingevuld op de webpagina.

©PXimport

Single sign-on

Internetgiganten als Google, Facebook en Apple hebben al langer door dat wachtwoordloos aanmelden eraan zit te komen en proberen er hun voordeel mee te doen via het ‘single sign-on’-concept (sso). Gebruikers hoeven slechts één keer bij een identiteitsprovider (idp) in te loggen. Daarna kunnen ze zich met een druk op de knop aanmelden bij andere diensten die met die idp in zee zijn gegaan. Je hebt vast al begrepen dat deze internetgiganten zelf voor idp spelen. Het komt er dus op neer dat zij in jouw plaats je identiteit bevestigen of ontkennen. Dat geeft hun flink wat macht: het is alsof zij een volmacht hebben over jouw identiteit. De vraag is in hoeverre je je daar comfortabel bij voelt.

©PXimport

02 KeePassXC (browser)

Het is natuurlijk nog fijner als de id-velden geheel automatisch worden ingevuld, zodra je de bijhorende webpagina bezoekt. Daar heb je een browserplug-in als KeePassXC-Browser voor nodig. Hier krijg je de nodige instructies.

In het kort komt het hierop neer. Installeer de plug-in die je kunt vinden in de respectievelijke webstores van onder meer Chrome, (Edge) Chromium en Firefox. Start nu eerst KeePassXC op, zorg dat je database ontgrendeld is en kies Extra / Instellingen / Browserintegratie, waar je een vinkje plaatst bij Browserintegratie inschakelen en bij de gewenste browser(s). Bevestig met OK.

Vervolgens ga je naar je browser en klik je op het knopje KeePassXC-browser. Kies desgewenst voor Opnieuw laden. Klik vervolgens op Verbinding maken, geef de verbinding een naam en bevestig met Opslaan en toegang verlenen.

Je browser en KeePassXC zijn nu verbonden. Test het uit door naar een url te surfen waarvan de id in je kluis is opgenomen. Hooguit moet je voor je aanmelding nog op het KeePassXC-knopje in het (bovenste) id-veld klikken. Klik op Nieuw om een id aan je database toe te voegen.

©PXimport

03 KeePassXC (mobiel)

Je wilt je wachtwoordkluis natuurlijk ook vanaf je smartphone kunnen benaderen. KeePassXC heeft hiervoor zelf geen mobiele apps ontwikkeld, maar speelt leentjebuur bij KeePass2Android (Android) en Strongbox (iOS), beide beschikbaar in de officiële stores. We nemen KeePass2Android als voorbeeld.

Installeer de app en start die op. Allereerst verwijs je naar het kdbx-bestand van je kluis en vul je het hoofdwachtwoord in. Je kunt het vinkje bij Snel Openen inschakelen laten staan, zodat je een database naderhand met slechts drie tekens weer kunt openen. Bevestig met Openen en kies vervolgens voor Ja als je die database voortaan ook met je vingerafdruk wilt kunnen benaderen. Je kunt nu de opgeslagen id’s gebruiken.

Nieuwe id’s voeg je toe met de blauwe plusknop. Van hieruit kun je ook groepen creëren en sjablonen opvragen voor specifieke id’s, zoals Credit card en WLAN.

©PXimport

04 KeePassXC (TOTP)

KeePassXC biedt ook ondersteuning voor zogenoemde one-time passwords: dat zijn codes die op het moment zelf worden gegenereerd en slechts heel kort geldig blijven. We bekijken dat aan de hand van Dropbox.

Meld je aan op de Dropbox-site, klik op je profielicoon en kies voor Instellingen. Ga naar het tabblad Beveiliging en zet Tweestapsverificatie op Aan. Klik op Aan de slag en vul je wachtwoord in. Stip Via een mobiele app aan, druk op Volgende en klik op voer de geheime code handmatig in. Kopieer de code naar het Windows-klembord en rechtsklik op het (inmiddels toegevoegde) Dropbox-id in KeepassXC. Kies TOTP / TOTP instellen (Time-based One-Time-Password) en plak de code in het veld Geheime sleutel. Bevestig met OK. Terug op de Dropbox-site klik je op Volgende.

Er wordt je nu om een code gevraagd en die krijg je van KeePassXC. Rechtsklik op het Dropbox-id en kies voor TOTP/ Toon TOTP. De gevraagde code verschijnt: deze is slechts enkele seconden geldig, waarna automatisch een nieuwe wordt aangemaakt. Vul die snel in Dropbox in en klik op Volgende (2x).

Meteen duikt een venster op met back-up-TAN-codes. Druk deze codes af en bewaar ze op een veilige plaats, want je hebt ze nodig als KeepassXC met TOTP niet meer functioneert of beschikbaar is. Rond af met Volgende (2x).

©PXimport

05 Authenticator-app

Je hebt het inmiddels al door: wat Dropbox tweestapsverificatie noemt is hetzelfde als tweefactorauthenticatie (2FA) en de TOTP-functie van KeePassXC is slechts één 2FA-methode. Een vuistregel voor 2FA is wel dat beide factoren je veiligheidshalve maar beter niet via hetzelfde medium kunnen bereiken, wat in ons voorbeeld met KeePassXC nog wel het geval is. Maar er is een handig alternatief in de vorm van een authenticator-app.

Een van de bekendste is Google Authenticator (Android en iOS), maar daar hangen wel een paar minpuntjes aan vast en dan niet alleen op het vlak van privacy. Zo ontbreekt een back-upfunctie en bij een verloren telefoon zul je je identiteit aan de supportdienst moeten kunnen bewijzen, wat nog niet zo eenvoudig is.

Het eveneens gratis Authy is een goed alternatief. Het is beschikbaar voor macOS, Linux, Windows, Android en iOS. We bekijken hier de iOS-versie.

Installeer de app en start die op. Allereerst vul je het telefoonnummer van je smartphone en je e-mailadres in. Vervolgens geef je aan hoe je de verificatiecode wilt ontvangen: Phone call of SMS. Zodra je de ontvangen code hebt ingevuld, kun je via de plusknop je eerste authenticator-account creëren bij een van de services die door Authy wordt ondersteund. Je scant nu de code van de site waar je 2FA wilt activeren of klikt op Enter key manually. Bij het eerste account krijg je nu de kans een back-up te maken van alle Authy-accounts. Geef een wachtwoord op, klik op Enable backups en tik nogmaals het wachtwoord in. Bewaar je toegevoegde account. Je kunt nu nog meer accounts toevoegen.

©PXimport

06 2FA-methodes

TOTP is een populaire 2FA-methode, maar er zijn er meer. We stellen je enkele alternatieven voor of, zo je wilt, extra methodes als back-up.

We doen dat aan de hand van een Google-account, waar je Beveiliging opent, desgewenst Authenticatie in twee stappen selecteert en op Aan de slag klikt.

Standaard stelt Google de methode Google-prompt voor. Vind je dit een geschikte methode, klik dan op Nu proberen. Op smartphones waarop je met je Google-account bent aangemeld, duikt nu een push-notificatie op en hoef je daar alleen maar op Ja te tikken. In je browser vul je het telefoonnummer in als back-upoptie of klik je op Andere back-upoptie gebruiken voor een TAN-lijst (Transactie Autorisatie Nummer; eigenlijk ook weer een 2FA-methode). Deze bewaar je dan op een veilige plaats. Bevestig met Inschakelen, zodat 2FA voortaan actief is voor je Google-account.

In dit 2FA-venster tref je trouwens nog extra back-upstappen aan, waaronder Authenticator-app (zoals KeePassXC of Authy) en Beveiligingssleutel (zie verder).

Ook handig om te weten: Hier vind je een thematisch overzicht van websites die 2FA ondersteunen.

©PXimport

07 FIDO U2F

Het hoge woord is intussen gevallen: ‘beveiligingssleutel’ (security key), ook wel dongle, token of authenticator genoemd. Dat is een klein apparaatje, vaak beschikbaar als usb-a- of usb-c-stick, maar ook via Bluetooth, NFC en Lightning. Bekende fabrikanten zijn onder meer Feitian, SoloKeys, Titan en Yubico. De prijzen schommelen meestal ergens tussen 25 en 75 euro.

Op www.dongleauth.info vind je een overzicht van sites die met zo’n sleutel overweg kunnen. De meeste ondersteunen zo’n beveiligingssleutel (alleen) in combinatie met een wachtwoord. Je hebt hiervoor een beveiligingssleutel nodig die met U2F (Universal Second Factor) overweg kan. Dat is een methode voor het authenticeren met twee factoren zoals die door de FIDO Alliance (Fast IDentify Online) werd gespecificeerd en die onderliggend met CTAP1 (Client To Authenticator Protocol 1) werkt. Nagenoeg alle beveiligingssleutels kunnen met U2F overweg, maar even dubbelchecken voor aanschaf kan geen kwaad. Let op: ook de browser waarmee je je aanmeldt moet U2F ondersteunen. Dat is onderhand voor de meeste browsers wel het geval, maar Safari kan nog weleens lastig doen.

©PXimport

08 U2F-authenticatie

We tonen kort hoe je met Google en U2F aan de slag gaat met behulp van Chrome voor desktop en een Yubico Security Key (circa 25 euro). Deze token is trouwens ook met NFC-ondersteuning beschikbaar, zodat je die ook mobiel kunt inzetten (circa 35 euro).

Meld je opnieuw aan en kies voor Beveiliging / Authenticatie in twee stappen / Beveiligingssleutel toevoegen.

Heb je al eerder een smartphone aan je account gekoppeld? Dan kun je wellicht de ingebouwde beveiligingssleutel van dat toestel gebruiken. Dat geldt normaliter voor smartphones vanaf Android 7 of iOS 10, met ingeschakelde Bluetooth-functie en locatieservice.

Wij kiezen hier voor USB of Bluetooth (Externe beveiligingssleutel). Klik op Volgende en plaats je beveiligingssleutel in de usb-poort. De knop op de sleutel licht op en zodra je die aanraakt, verschijnt een pop-upvenster met de vraag of Google het merk en model van je sleutel mag bekijken. Bevestig met Toestaan. Even later is de sleutel bij Google geregistreerd en klik je op Gereed. Je kunt die voortaan gebruiken in de 2FA-inlogprocedure bij Google, naast eventuele andere methodes. Na het invullen van je wachtwoord klik je dan op Annuleren en vervolgens op Probeer het op een andere manier, zodat je zelf de gewenste 2FA-methode kunt selecteren.

©PXimport

09 FIDO2-test

Als je de uitleg rond FIDO U2F hebt gelezen, kun je misschien al raden dat er ook een CTAP2-protocol bestaat. Dat klopt en dat is het nieuwe verbindingsprotocol van FIDO2, de opvolger van FIDO. Dit protocol ondersteunt weliswaar nog U2F, maar maakt ook inloggen zonder wachtwoord mogelijk, op voorwaarde uiteraard dat je over een FIDO2-sleutel beschikt en dat zowel je browser, platform/applicatie als de webservice (oftewel Relying Party of RP) dat eveneens ondersteunt. De webservice gebruikt dan de open JavaScript-interface WebAuthn om met de FIDO2-module van de browser te communiceren.

We maken voor een wachtwoordloze login opnieuw gebruik van een Yubico Security Key. Je kunt een en ander eerst uitproberen op de demosite.

Vul een gebruikersnaam in en klik op Register. Mogelijk verschijnt nu een pop-upvenster waarin je Windows Hello kunt instellen om je voortaan aan te melden bij deze site, want ook Hello is sinds Windows 10 1903 officieel gecertificeerd voor FIDO2.

Maar wij willen onze sleutel gebruiken, dus klikken we hier op Annuleren. Als het goed is, duikt er nu een tweede pop-upvenster op dat naar een beveiligingssleutel vraagt. Zodra je je sleutel hebt aangeraakt, kun je daarmee inloggen. Je krijgt ook te zien welke referenties (gedurende 24 uur) bewaard worden door de site van je token, waaronder de publieke sleutel.

©PXimport

10 Authenticatie (Microsoft)

Je kunt deze manier van aanmelden ook al in het ‘echt’ gebruiken, zoals bij Microsoft. Meld je met je wachtwoord aan en kies bovenaan voor Beveiliging / Meer beveiligingsopties. In de rubriek Windows Hello en beveiligingssleutels kies je Uw aanmeldingsmethoden beheren (dit is de directe link).

Om je voortaan wachtwoordloos te kunnen aanmelden bij diverse Microsoft-services kun je kiezen tussen Windows Hello instellen en Een beveiligingssleutel instellen. Wij gaan voor de laatste optie. Druk op Volgende en op Doorgaan en stop de sleutel in de pc. Die moet je nu wel nog van een pincode voorzien. Bevestig met OK, raak je sleutel aan en klik op Toestaan. Geef je sleutel desgewenst een naam mee, klik op Volgende en rond af met OK.

Test het uit door je af te melden en je bijvoorbeeld bij OneDrive aan te melden. Vul je naam in, klik op Aanmelden met Windows Helloof met een beveiligingssleutel / Beveiligingssleutel, stop de sleutel in je pc, vul de pincode in en raak de sleutel aan. Je bent nu ingelogd bij OneDrive.

©PXimport

▼ Volgende artikel
Alles over Tomb Raider: The Legacy of Atlantis, Catalyst en de aankomende serie
© Crystal Dynamics
Huis

Alles over Tomb Raider: The Legacy of Atlantis, Catalyst en de aankomende serie

Eind 2025 kregen we eindelijk de langverwachte eerste beelden van Tomb Raiders toekomst te zien. Het was al een aantal jaren bekend dat Amazon de franchise met zowel een serie als nieuwe games wilde terugbrengen, maar hoe precies, dat was nog lang giswerk. Nu is bekend dat er maar liefst twee nieuwe games op stapel staan: Tomb Raider: The Legacy of Atlantis en Tomb Raider: Catalyst.

Releasedata van de nieuwe Tomb Raider-games

Tijdens The Game Awards in 2025 werd aangekondigd dat Tomb Raider: The Legacy of Atlantis (een remake van de allereerste Tomb Raider-game uit 1996) in 2026 moet verschijnen. Een geheel nieuwe Tomb Raider-game die zich later in de tijdlijn afspeelt is Catalyst, de game die in 2027 moet verschijnen. Beide spellen komen uit op de PlayStation 5, Xbox Series X en S en pc.

Beide titels worden ontwikkeld door Crystal Dynamics, dat eerder Tomb Raider uit 2013 en Rise of the Tomb Raider uit 2015 maakte. Ook hielp de studio mede-ontwikkelaar Eidos Montréal met de productie van Shadow of the Tomb Raider (2018). De studio Flying Wild Hog (Shadow Warrior, Trek to Yomi) ondersteunt de ontwikkeling van Tomb Raider: The Legacy of Atlantis.

Allemaal in één tijdlijn

Met dit nieuwe Tomb Raider-tijdperk willen Amazon en ontwikkelaar Crystal Dynamics harder dan ooit inzetten op de eenduidige tijdlijn van de franchise. In de allereerste Tomb Raider-game uit 1996 was Lara Croft al een geharde avonturier, en in 2012 begon Crystal Dynamics met het vertellen van haar 'oorsprongsverhaal'. De zogenaamde Survivor-trilogie omvat de games Tomb Raider (2013), Rise of the Tomb Raider (2015) en Shadow of the Tomb Raider (2018), die samen laten zien hoe Lara steeds meer in die rol van de geharde bad-ass groeit.

©Crystal Dynamics

De bedoeling is in principe altijd geweest dat de Survivor-trilogie een voorloper vormt op de originele games, al werd daar nog vaak over gediscussieerd door fans. Sommigen vinden bijvoorbeeld dat de sfeer van de modernere games niet goed overeenkomt met de originele titels. Desalniettemin gaat Amazon door met het plan, zo werd al aangekondigd in 2021, waar in een speciale video het volgende werd gezegd over de aankomende Tomb Raider-game:

"Het bevat alle elementen die de Tomb Raider-reeks een van de meest geprezen franchises in gaming heeft gemaakt. Spelers besturen een zelfverzekerde en multidimensionale heldin in een omgeving waarin verkenning en creatief routes vinden wordt beloond. Er zijn duizelingwekkende puzzels om op te lossen en er is een grote variatie aan vijanden om het tegen op te nemen."

©Crystal Dynamics

Tomb Raider: Legacy of Atlantis

Tomb Raider: The Legacy of Atlantis lijkt dit duidelijk te moeten maken. De game is dus een remake van het spel waar de franchise mee begon, met gemoderniseerde gameplay en visuals. Het verhaal rondom het krachtige artefact de Scion blijft intact, al gaat de verhaalvertelling in deze versie van het spel wat anders dan in 1996.

Dit biedt de ontwikkelaar ook genoeg kansen om het avontuur waar het voor Lara allemaal begon te koppelen aan de Survivor-delen, en dus het tijdperk tussen nieuw en oud te overbruggen. De dinosauriërs uit het origineel zijn dus nog gewoon aanwezig, al is dat nu met veren. Want we moeten wel rechtdoen aan de geschiedenis.

Watch on YouTube

Tomb Raider: Catalyst

Dus wat betekent dat voor Tomb Raider: Catalyst, de andere game die tijdens The Game Awards voor het eerst getoond werd? Catalyst is eigenlijk een soort schone lei voor Tomb Raider, met een verhaal dat zich na alle voorgaande games, boeken, comics en series - ja, daar komen we later nog op - afspeelt.

De voorgaande verhalen worden wel als 'canon' (lees: onderdeel van de geschiedenis in deze tijdlijn) beschouwd. Dat kunnen we opmaken uit de onthullingstrailer van het spel, waarin gerefereerd wordt aan de gebeurtenissen uit Tomb Raider (2013) en de eerste Tomb Raider-game - alsmede Legacy of Atlantis dus.

Watch on YouTube

Het spel speelt zich af in het noorden van India, in de nasleep van een cataclysmische gebeurtenis waardoor verschillende geheimen uit de geschiedenis plotseling geopenbaard zijn. Lara Croft en zo ongeveer iedere andere schattenjager in de wereld gaat dus op pad naar het gebied om de geheimen en rijkdommen van weleer te ontdekken. Aan Lara de taak om te zorgen dat de soms gevaarlijke mythische voorwerpen uit de verkeerde handen blijven, wat volgens de website voor een verhaal bomvol 'vertrouwen en verraad' zorgt.

De start van een trilogie?

Het is goed mogelijk dat Catalyst het eerste deel is van een gloednieuwe Tomb Raider-trilogie. In maart 2024 vond er bij het South by Southwest-filmfestival (SXSW) een panel plaats waarin (zo ontdekte het Tomb Raider fan-account Society of Raiders) Dimitri Johnson aan het woord kwam.

©Crystal Dynamics

Johnson, een producent van onder andere de eerste Sonic the Hedgehog-film, heeft een deal gesloten met Amazon Studios voor het ontwikkelen van televisieseries, onder andere romdom Tomb Raider. In het panel over transmedia - oftewel het gebruiken van een IP (intellectual property) via verschillende mediums, waaronder live-action films, series, animatie en games - zei hij het volgende:

"Er is een franchise waar we aan werken waar ik niet te diep op in kan gaan. En dit is een groot experiment voor ons - de studio's en het gamebedrijf waar we werken aan animatie, live-action films, live-action televisie en een trilogie aan games die gebouwd zijn in Unreal 5. Daarbij kijken we naar een manier om de assets die voor de game gebruikt worden toe te passen om de productie van de live-action producties te ondersteunen."

©Amazon

De precieze franchise waar het om gaat wordt niet genoemd, maar gezien zijn betrokkenheid bij de live-action serie valt aan te nemen dat het om Tomb Raider gaat. Hij heeft dus mogelijk bevestigd dat Cataclysm het startschot is van een nieuwe Tomb Raider-trilogie.

Amazon en Crystal Dynamics lijken hier ook naar te hinten met de trailer van het spel. Na een lange monoloog van een antagonist over hoe de 'legende van Lara Croft tot een einde moet komen' stelt de avonturier zelf dat ze nog maar net begonnen is. Dat kan uiteraard een knipoog zijn naar haar langverwachte terugkeer, maar het lijkt erop dat Amazon hard op Tomb Raider gaat inzetten.

©Crystal Dynamics

De stem van Lara Croft

In de nieuwe games krijgt Lara een nieuwe stemactrice. Alix Wilton Regan - bekend van rollen in Mass Effect 3, Cyberpunk 2077 en Assassin's Creed: Origins - gaat het stokje overnemen van Camilla Luddington, die het personage vertolkte in de Survivor-trilogie. Na de aankondiging dat Regan de rol op zich gaat nemen, plaatste Luddington een emotioneel bericht op haar Instagram-account:

"Ik wil jullie laten weten dat ik van de fans heb gehouden. Het was een ongelooflijke eer om Lara Croft te spelen en ze blijft altijd onderdeel van mij uitmaken. De Survivor-trilogie bood mij een decennium aan avontuur dat ik nooit ga vergeten. Ik kan niet trotser zijn op wat we hebben gecreëerd. Zoals altijd ontvangt de nieuwe actrice een ongelooflijke gift door in haar laarzen te mogen stappen."

View post on Instagram
 

Gameplay van de nieuwe Tomb Raider

Van Legacy of Atlantis hebben we al wat gameplay - mogelijk gemaakt door Unreal Engine 5 - kunnen zien met de onthullingstrailer. Daaruit blijkt dat Lara net zo acrobatisch is als in de oorspronkelijke PlayStation-games - iets wat in de Survivor-trilogie minder aan bod kwam. In de trailer zien we in ieder geval dat Lara zich niet simpelweg omhoog drukt tijdens het klimmen, maar haar iconische 'cirkelmethode' nog altijd onder de knie heeft. Verder zijn er beelden te zien van het klimmen, een puzzel en de valstrikken die je in de verschillende tombes te wachten staan. Ook kregen we een glimp van de gunplay in het spel. Lara heeft haar twee vertrouwde pistolen, en kan die al ontwijkend en springend loslaten op dinosauriërs.

Van Catalyst is nog geen gameplay getoond, al onthult de cinematische trailer mogelijk wel een paar gameplaymogelijkheden. Denk aan de grijphaak die Lara op Spider-Man-achtige wijze aan haar pols heeft hangen, en die ze schijnbaar ook tijdens gevechten kan inzetten om vijanden af te leiden of uit te schakelen. Ook zien we haar een lamp kapotschieten om voor verwarring te zorgen, en daar een voordeel uit halen. Wellicht wordt de combat en stealth dus wel uitgebreid met mechanieken rondom lichtinval. Veel meer is er nog niet op te maken, al zijn er in de afgelopen jaren wellicht al een paar details naar buiten gekomen.

©Crystal Dynamics

Eerdere geruchten

Deze nieuwe Tomb Raider-games zijn al jaren in ontwikkeling, en er zijn in die tijd ook een flink aantal geruchten opgedoken rondom Catalyst. Niets is bevestigd, dus houd een korreltje zout bij de hand.

Het is de insider V Scooper en journalist Gregory Felipe namelijk ter ore gekomen dat de nieuwe Tomb Raider-game een soort Ubisoft-achtige open wereld-game betreft. V Scooper deelde eerder ook al details over het verhaal van Catalyst, die op basis van de onthulling goed overeenkomen.

Volgens V Scooper heeft Lara naast 'gebruikelijke Lara bewegingsmethodes' toegang tot een motor en parachute om zich door het noorden van India te begeven. Daarbij hint hij naar verschillende confrontaties met dieren als luiaarden en tijgers in gebieden als jungles, bergen en woestijnen.

©Crystal Dynamics

Felipe had het voor die berichten ook al over een motor waarmee Lara zich door de map kan verplaatsen. Daarbij had hij het ook over companions met unieke vaardigheden, en dat er bekende personages uit de vorige game terugkeren.

Het spel bevat volgens Felipe vijf Far Cry-achtige vijanden, die volgens hem bestaan uit de stereotiepe rijke man, een misdaadbaas en een duo van twee broers. Lara zelf zou daarbij toegang krijgen tot een skilltree met magische skills. Nogmaals: dit zijn allemaal geruchten. Geen van deze gameplayelementen is tot nu toe bevestigd en er kan in de tijd sinds de rapportage van alles veranderd zijn.

©Crystal Dynamics

De Tomb Raider-serie met Sophie Turner

Tomb Raider en Lara Croft zijn uiteraard game-iconen, maar de franchise is al geruime tijd ook onderdeel van het Hollywoodlandschap. In 2001 en 2003 kwamen respectievelijk de films Lara Croft: Tomb Raider en Lara Croft: Tomb Raider - The Cradle of Life uit. Ondanks de sterrenkracht van Angelina Jolie als Lara Croft waren de films niet bijster succesvol, dus het duurde tot 2018 totdat Lara weer op het witte doek verscheen. Ook met Alicia Vikander in de hoofdrol wist Tomb Raider niet veel indruk te maken als film.

Enfin, we geven niet op. In 2024 kwam Netflix met de animatieserie Tomb Raider: The Legend of Lara Croft - waarvan een tweede en laatste seizoen in 2025 verscheen. Deze serie volgt Lara Croft na de Shadow of the Tomb Raider-game, en overbrugt dus het tijdperk van de Survivor-trilogie en de originele games. Helaas werd ook de animatieserie niet bijster goed ontvangen. Een prima tussendoortje, maar niets om over naar huis te schrijven.

©Netflix

Maar Hollywood - en specifiek Amazon in dit geval - weet niet van ophouden. Er wordt namelijk ook al sinds eind 2023 gewerkt aan een live-action Tomb Raider-serie door Fleabag-maker Phoebe Waller-Bridge, die op een nog onbekend moment op Amazon Prime Video verschijnt. Het heeft even mogen duren voordat de serie in productie ging, maar begin 2026 was het eindelijk zover. In februari kwamen de eerste setfoto's van de serie naar buiten.

Daarbij werd ook bekendgemaakt dat Sophie Turner (van Game of Thrones- en X-Men-faam) de rol van de iconische avonturier op zich neemt. Ze wordt vergezeld door onder anderen Martin Bobb-Semple als Lara's compagnon Zip, Alien-actrice Sigourney Weaver als Evelyn Wallis, Harry Potter-ster Jason Isaacs als Atlas DeMornay en Bill Paterson (Fleabag) als Winston - Lara's butler. Het is nog niet geheel duidelijk hoe de live-action serie in de Tomb Raider-tijdlijn past, en details over het verhaal zijn momenteel nog schaars. Zodra er meer duidelijkheid is, lees je dat uiteraard in dit overzicht.

▼ Volgende artikel
Meerdere Assassin's Creed- en Far Cry-games in ontwikkeling
Huis

Meerdere Assassin's Creed- en Far Cry-games in ontwikkeling

De Franse uitgever Ubisoft heeft meerdere games in de Assassin's Creed- en Far Cry-reeksen in ontwikkeling.

Dat liet ceo Yves Guillemot weten in een interview met Variety, dat vooral draaide om de herstructurering van het bedrijf. De Assassin's Creed-, Far Cry- en Rainbow Six-franchises vallen tegenwoordig onder Vantage Studios, een dochteronderneming die Ubisoft samen met Tencent heeft opgericht.

"We hebben een solide planning op de rit bij Vantage Studios", aldus Guillemot. "We ontwikkelen meerdere games in de Assassin's Creed-franchise. Het gaat daarbij zowel om singleplayer- en multiplayerervaringen, met een ambitie om de spelersaantallen te laten groeien. Vorig jaar had de franchise al meer dan dertig miljoen spelers."

Over Far Cry: "Mensen wachten met smart (op nieuwe delen). We hebben op dit moment twee erg veelbelovende projecten in ontwikkeling." Hij gaf niets prijs over deze projecten, maar er gaan al langere tijd geruchten over twee Far Cry-games: een nieuwe singleplayerervaring en een losstaande multiplayergame - mogelijk een extraction shooter - waarbij beide games mogelijk een deel van de spelwereld of spelmechanismen delen.

Ubisoft op de schop

De herstructurering van Ubisoft zorgt er ook voor dat er diverse ontslagen vallen, studio's worden gesloten en games zijn geannuleerd. Eerder deze week bleek al dat er ontslagen vallen bij Ubisoft Toronto, al werd daarbij wel gecommuniceerd dat de Splinter Cell-remake in ontwikkeling blijft. De herstructurering en ontslagen leveren ook protesten op bij werknemers en vakbonden.

Over die protesten zei Guillemot in het interview: "Ik begrijp volledig de legitieme zorgen van onze teams in Frankrijk en de rest van de wereld. Ubisoft ondergaat op dit moment een grote transformatie, dat invloed heeft op onze organisatie, werkzaamheden en cultuur. Veranderingen op deze schaal wekken logischerwijs vragen op en zorgen voor spanning, zeker wanneer ze impact hebben op de routines van mensen. Ik wil luisteren, met verantwoording leiden en onze teams blijven betrekken. Maar ik kan niet negeren dat we onderdeel uitmaken van een industrie die competitiever en veeleisender is dan ooit tevoren."