Passkeys
Passkeys zijn wachtwoordloze, phishingbestendige FIDO2-inlogmiddelen die worden gesynchroniseerd tussen apparaten. Ontdek hoe ze werken.
Een passkey is een gebruiksvriendelijke uitvoering van FIDO2/passkeys: een publiek-privaat sleutelpaar dat wordt aangemaakt en opgeslagen op een apparaat, ontgrendeld met een pincode of biometrie zoals een vingerafdruk of gezichtsscan, en gebruikt om in te loggen op een website of app zonder wachtwoord. De privésleutel wordt nooit aan de relying party verstrekt - een synced passkey wordt wel tussen de eigen apparaten van de gebruiker gekopieerd, maar uitsluitend end-to-end versleuteld via de sleutelhanger van het platform - en de biometrie of pincode verlaat het apparaat nooit - alleen een cryptografisch bewijs dat de juiste sleutel is gebruikt.
Passkeys bestaan in twee vormen. Apparaatgebonden passkeys blijven op een enkel apparaat, vergelijkbaar met een traditionele FIDO2-beveiligingssleutel. Gesynchroniseerde passkeys worden via een versleuteld cloudaccount van het platform - zoals iCloud Keychain van Apple of Google Password Manager - gedeeld tussen de apparaten van een gebruiker, zodat een passkey die op een telefoon is aangemaakt ook op een laptop werkt. Deze synchronisatie heeft passkeys mainstream gemaakt: het lost het oude FIDO2-probleem op van toegangsverlies bij een kapot apparaat, met behoud van de sterke authenticatie en phishingbestendigheid van de WebAuthn-standaard.