Over WebAuthn

Wat is WebAuthn?

Ik heb aan chat.openai.com gevraagd wat WebAuthn is.

Ik kreeg dit antwoord:

WebAuthn is een open standaard voor het veilig aanmelden op websites en webdiensten met behulp van een fysiek beveiligingsapparaat, zoals een beveiligingssleutel of een biometrische scanner. Het doel van WebAuthn is om het aanmeldproces te verbeteren door het gebruik van twee-factorauthenticatie te vereenvoudigen en te versterken, zonder dat gebruikers zich zorgen hoeven te maken over het onthouden van complexe wachtwoorden.

WebAuthn werkt door gebruikers te vragen om zich aan te melden met hun beveiligingsapparaat, bijvoorbeeld door een vingerafdruk te scannen of een beveiligingssleutel te gebruiken. Dit zorgt ervoor dat alleen de gebruiker met het beveiligingsapparaat toegang heeft tot de website of de dienst. WebAuthn is ontworpen om gebruikers te helpen beveiligingslekken te voorkomen en te voorkomen dat hun accounts worden overgenomen door aanvallers.

WebAuthn is momenteel beschikbaar in de meeste moderne webbrowsers en wordt ondersteund door een groot aantal websites en webdiensten. Het wordt gezien als een veiligere manier om aan te melden dan traditionele wachtwoorden, en het wordt steeds vaker gebruikt om online accounts te beveiligen.

Iets meer uitleg

Web authentication maakt gebruik van een combinatie van gegevens, waaronder een privé-sleutel en een openbare sleutel.

Het werkt ongeveer zo:

Een (vrij technische) uitleg vindt je in het Engels op de site webauthn.guide en verderop de pagina.

Dit korte en overzichtelijke (Engelstalige) filmpje legt uit hoe WebAuthn werkt.

Zelf proberen?

Op de website https://webauthn.io↗ kun je zelf proberen hoe het werkt.

1.2 - Kies het apparaat waarop de toegangssleutel komt te staan:

Wat meer in de techniek

Dit is een technisch verhaal. Je kunt het rustig overslaan...

Registratie met WebAuthn

Inloggen met WebAuthn

Je hebt dus geen wachtwoord meer nodig, alleen een e-mailadres en een apparaat met een pincode, vingerafdrukscanner, camera of codegenerator-app.