Blog
Meest recent
bg
Nieuws uit de branche

Zijn passkeys echt bestand tegen phishing?

Rose de FremeryOctober 23, 2023
Zijn passkeys echt bestand tegen phishing?
LastPass voert dit jaar nog ondersteuning voor passkeys in. Misschien heeft u al wat gehoord of gelezen over deze nieuwe technologie. Maar hoe dragen passkeys eigenlijk precies bij aan uw digitale veiligheid? In deze blogpost gaan we dieper in op de beveiliging van passkeys, hoe ze werken en hoe ze u beschermen tegen phishing.

Passkeys zijn gebaseerd op strenge beveiligingsstandaarden

Passkeys zijn voorzien van ingebouwde verbeteringen in de beveiliging, waardoor ze een stuk beter werken dan wachtwoorden. Ten eerste zijn ze gebaseerd op de nieuwe FIDO-verificatie. FIDO staat voor Fast Identity Online. Het is bestand tegen phishing en diverse andere tactieken van cybercriminelen, zoals aanvallen met gestolen wachtwoorden. De FIDO Alliance is een open industrieverband dat is opgericht in 2013, met als doel om verificatiestandaarden te ontwikkelen en bevorderen om de wereld minder afhankelijk te maken van wachtwoorden. Als u een passkey opzet, bijvoorbeeld voor een account of een website, dan creëert u in feite een cryptografisch sleutelpaar. De ene helft van dit paar is een openbare sleutel, die wordt opgeslagen aan de kant van de website. De andere sleutel is privé en staat op uw apparaat. De sleutels werken allebei met het sterke kader voor gebruikersverificatie van FIDO2, zodat u profiteert van één van de krachtigste en veiligste verificatietechnologieën van nu. Bovendien werken passkeys ook met de Web Authentication API (meestal afgekort tot WebAuthn), een belangrijke component van FIDO2 waar veel websites en app-aanbieders al gebruik van maken. Het verificatieproces voor passkeys vindt op de achtergrond plaats, dus u ziet hier niets van. Wel merkt u dat iedere passkey uniek is voor de bijbehorende website of app. Daarom is het onmogelijk om dezelfde passkey te gebruiken op verschillende websites. Dat maakt het een stuk lastiger voor hackers en andere cybercriminelen om gestolen gegevens te gebruiken om in te breken bij uw accounts. Passkeys maken het makkelijker om online veilig te blijven Mensen gaan slordig om met wachtwoorden. En dat is menselijk, maar het is ook een groot en hardnekkig probleem. Het is moeilijk om alle wachtwoorden bij te houden, en dus gebruiken mensen hetzelfde wachtwoord voor verschillende websites en apps. Hergebruikte wachtwoorden zijn vaak meer regel dan uitzondering. Wachtwoorden veroorzaken onzekerheid, ergernis en vermoeidheid. En zelfs mensen die de risico's begrijpen, vallen af en toe terug op onveilige methoden. Het probleem is dat die methoden en gewoontes een groot risico vormen: hergebruikte wachtwoorden zetten de deur open voor hackers en gegevenslekken liggen op de loer. Maar zijn passkeys dan werkelijk zoveel beter in staat om cyberaanvallen en identiteitsfraude te voorkomen? Het antwoord is simpel: ja. Iedere keer dat u een passkey aanmaakt om u aan te registreren voor een website of app, is die passkey standaard uniek voor dat ene specifieke account. Het is niet mogelijk om een passkey dubbel te gebruiken. Daarom hoeft zich met passkeys geen zorgen meer te maken dat slechte wachtwoordgewoontes uw beveiliging verzwakken. Het grootste voordeel is echter het dagelijkse gebruiksgemak: het is simpelweg minder gedoe om u online aan te melden en om uw passkeys veilig te houden. Sterker nog: een passkey kan dat makkelijker maken, en er tegelijkertijd uw digitale veiligheid verhogen. U kunt passkeys bijvoorbeeld overal aanmaken, opslaan en gebruiken waar u LastPass gebruikt – ongeacht uw apparaat of besturingssysteem. Als u eenmaal een passkey hebt aangemaakt, doet LastPass achter de schermen de rest. Zo kunt u snel verder, en is uw aanmelding geen probleem.

Passkeys versterken uw algehele cyberbeveiliging

Grote technologiebedrijven bereiden zich voor op de komst van passkeys, en waarschijnlijk heeft u er ook al wat over gehoord. De cyberbeveiliging van de toekomst werkt zonder wachtwoorden, en passkeys zijn de weg naar die toekomst. Passkeys beschermen u namelijk veel beter tegen phishing en andere soorten cyberaanvallen dan gewone wachtwoorden. Bovendien zijn ze voor u ook nog eens gebruiksvriendelijker: veilig werken wordt ook makkelijker. U gebruikt automatisch een unieke passkey voor iedere website of app waar u een account aanmaakt. Het is dus niet meer mogelijk om één login te gebruiken voor meerdere accounts. En met een wachtwoordbeheerder die uw passkeys automatisch voor u invult, werkt het ook heel handig. Met deze voordelen kunnen passkeys uw digitale veiligheid duidelijk verbeteren. Als u nog niet voorbereid bent op de komst van passkeys, is dit het juiste moment om er meer over te leren. Passkeys maken uw leven namelijk niet alleen een stuk veiliger, maar ook makkelijker. Ontdek hoe LastPass u helpt op weg naar een toekomst zonder wachtwoorden.