1Password maakt wachtwoorden iets van het verleden
Apple, Google en Microsoft voorspellen ieder een toekomst waarin wachtwoorden geen rol van betekenis spelen. Passkeys moet het antwoord zijn op het onthouden van wachtwoorden, die vaak niet zo veilig zijn als ze lijken. De standaard werd vormgegeven door de FIDO Alliance en lijkt dit jaar zijn doorbraak te maken. 1Password is alvast klaar voor de nieuwe inlogstandaard. De wachtwoordmanager liet gebruikers vanaf november experimenteren met de standaard en zegt een blogpost een definitieve uitrol te voorzien voor de zomer.
Passkeys voor 1Password
Vanaf dat punt kunnen gebruikers dus inloggen op hun 1Password-account met een Passkey. Zo’n authenticatiemiddel is een veiliger alternatief op een regulier masterpaswoord, dat men gebruikt bij wachtwoordmanagers. Dat passkeys vele malen veiliger zijn dan wachtwoorden komt door de opzet van het systeem: om de authenticatie te doen slagen, is steeds een biometrisch middel nodig. Ogen, vingers en gezichten (3D) van een mens kan je simpelweg niet zomaar kopiëren en vormen daarmee een veiligere authenticatiemethode dan letter- en cijfercombinaties.
Inloggen via biometrische sensoren
Om passkeys te gebruiken heb je wel steeds een smartphone nodig met biometrische sensoren. Gezien vrijwel alle moderne telefoons minstens een vingerafdrukscanner bevatten, is dat alvast niet iets om je zorgen over te maken. Is je vingerafdruk of gezichtsscan geverifieerd, dan transporteert je toestel de authenticatietokens via een beveiligde verbinding naar de app. In dit geval 1Password. De hackers van de toekomst moeten dus eerst over je biometrische data beschikken om je kluizen open te breken.
De werking van Passkeys zorgt er bovendien voor dat het eenvoudiger is om in te loggen op nieuwe apparaten. Dat legt 1Password uit in zijn blogpost. Verder kun je je wachtwoordkluizen op een Mac, pc en in de browser straks ontgrendelen vanaf je telefoon. Je hoeft dus niet eerst een ‘wachtwoord’ in te vullen in de browser (en mogelijk zelfs een 2FA code in te vullen). Voor nieuwe gebruikers van 1Password betekent de introductie van passkeys dat ze straks sneller accounts kunnen aanmaken.
1Password naar NoPassword
De komst van passkeys naar 1Password betekent niet dat je verplicht wordt om wachtwoord in een verdoempotje te stoppen. In eerste instantie wordt de optie aangeboden als extraatje voor degenen die liever geen wachtwoord willen gebruiken of onthouden. Of en wanneer de optie om in te loggen met wachtwoord verdwijnt bij de wachtwoordmanager is niet bekend. Vanaf de zomer van 2023 is de optie beschikbaar voor alle apps en browsers waarop 1Password actief is.
Het bedrijf grapt in zijn bericht over de tegenstrijdigheid van het verdwijnen van wachtwoorden met zijn naam. NoPassword zou in de toekomst een ‘betere naam’ zijn voor de dienst. Tegelijk wordt duidelijk hoeveel waarde het bedrijf hecht aan een wachtwoordloze toekomst. Inmiddels houdt het bedrijf een lijst bij van bedrijven die passkeys ondersteunen. Onder meer Microsoft en PayPal staan op die lijst. Het passkey-protocol wordt later dit jaar ook door Google Chrome ondersteund.