FIDO2

FIDO2 en passkeys bieden phishing-bestendige, wachtwoordloze authenticatie en MFA via een sleutelpaar dat cryptografisch aan de echte website is gebonden.

FIDO2 (de W3C WebAuthn-standaard plus CTAP van de FIDO Alliance, kort voor Client to Authenticator Protocol) is de open standaard voor phishing-bestendige, wachtwoordloze authenticatie: een sleutelpaar op het toestel of een security key van de gebruiker ondertekent een challenge die cryptografisch aan de echte website is gebonden. Er is geen wachtwoord of code die een phishingsite kan buitmaken, en biometrie blijft lokaal op het toestel.

Passkeys zijn de consumentenverpakking van FIDO2-credentials. Gesynchroniseerde passkeys worden via een platformaccount naar meerdere apparaten van de gebruiker gekopieerd, terwijl toestelgebonden passkeys aan een enkel apparaat of security key gebonden blijven - een verschil dat gevolgen heeft voor herstelopties en het haalbare eIDAS-betrouwbaarheidsniveau, aangezien gesynchroniseerde passkeys doorgaans onder de hoogste niveaus blijven en FIDO2-authenticators geen QSCD's zijn. In de identiteitswereld speelt FIDO2 een rol als sterke bezitsfactor - voor inloggen, en potentieel binnen wallet- en remote signing-autorisatiestromen.

Veelgestelde vragen

Terug naar begrippenlijst