Passkeys (webauthn)

Bijgewerkt op 21-1-2025.

Wat zijn Passkeys?

Een Passkey (toegangssleutel) is een vorm van inloggen (Web Authentication, afgekort: WebAuthn) zonder wachtwoord of 2FA.

De WebAuthn-techniek is gebaseerd op het Fido-protocol↗.
Dit is een wereldwijde standaard om veilig in te kunnen loggen.

Het enige wat je nodig hebt, is:

Dit korte en overzichtelijke (Engelstalige) filmpje legt uit hoe WebAuthn werkt.
Dit is een uitgebreide, maar heel duidelijke, uitleg. Hij is in het Engels.
Schakel desgewenst de ondertiteling in en selecteer de Nederlands taal. Dan krijg je de Nederlandse vertaling ondering te zien.

Hoe het werkt

Uitgelegd door Google's Gemini (en aangepast door mij).

WebAuthn is een geavanceerde technologie die de manier waarop we ons online aanmelden, verandert. Het biedt een veiliger en gebruiksvriendelijker alternatief voor traditionele wachtwoorden. Hier is een eenvoudig overzicht van hoe het werkt:

1. Registratie

2. Aanmelden

Wanneer je je later weer wilt aanmelden, vraagt de website je om te bevestigen dat jij het bent.
Dat gaat ongeveer zo:

Waarom is WebAuthn veiliger?

Is WebAuthn iets voor jou?

Als je op zoek bent naar een veiligere en gemakkelijkere manier om je online aan te melden, is WebAuthn zeker het overwegen waard. Steeds meer websites en apps ondersteunen deze technologie, dus de kans is groot dat je het al kunt gebruiken.

Meer over WebAuthn

Een (vrij technische) uitleg vindt je in het Engels op de site webauthn.guide

De eerste keer: het maken van de sleutels.Jij bent blauw, de website is groen:

Hierna log je voortaan zo in:

Op ieder apparaat een andere passkey voor dezelfde website?

Als je met passkeys gaat werken, moet je op ieder apparaat waar je wilt inloggen op die site wilt inloggen, met de sleutelhanger op dat apparaat een passkey maken.

Dat is best lastig. Stel bijvoorbeeld dat je een Chromebook hebt en een keer een Powerwash doet: dan worden alle opgeslagen passkeys gewist.

Of je gebuikt ook een Android-app en een Linux-browser op die Chromebook: dan heb je drie passkeys nodig (voor iedere omgeving één).

Of je gebruikt een Windows laptop, een Android smartphone en een iPad. Voor ieder apparaat een passkey aanmaken? Gelukkig hoeft dat niet meer:

Gelukkig niet (meer)

Sinds Chrome 130/131 synchroniseert de Google wachtwoordenbeheerder de passkeys die je daarin hebt opgeslagen, via jouw account naar alle apparaten waarop je Google chrome gebruikt.

Hetzelfde doen (al langer) bijvoorbeeld Bitwarden en Proton. Die kun je overal gebruiken, los van het apparaat en de broiwser die je ge bruikt.

Google, Bitwarden en Proton gebruiken de ontgrendelmethode van het apparaat waarop je inlogt dan als controlemiddel.

Na Bitwarden en Proton synchroniseert nu ook Google jouw passkeys tussen jouw apparaten. Zo heb je niet meer voor elk apparaat een Google passkey nodig voor hetzelfde account. 

Chrome synchroniseert ook passkeys

Sinds Chrome 130 synchroniseert Chrome de passkeys die in de Google wachtwoordmanager zijn opgeslagen.  

Eenvoudiger: Bitwarden of Proton Pass gebruiken als sleutelhanger

Mijn favoriete wachtwoordbeheerder Proton Pass kan als sleutelhanger dienstdoen. Ook de gratis versie.

Dit maakt het werken met passkeys makkelijker, want je hoeft nu niet meer op elk apparaat waarmee je bij een website wil inloggen, een aparte passkey te maken.

Dit is de uitleg van Bitwarden en dit die van Proton (beide in het Engels).

Bitwarden heeft dezelfde mogelijkheden.

Zelf proberen?

Op de website https://webauthn.io↗ kun je zelf proberen hoe het werkt.

1.2 - Kies het apparaat waarop de toegangssleutel komt te staan: