PayPal voegt passkey-login toe aan Android
Apple, Google, Microsoft en de FIDO Alliance werken al jaren aan toekomst zonder wachtwoorden. Passkeys is de standaard die inloggen zonder wachtwoorden mogelijk moet gaan maken. Hoewel de standaard al enige tijd beschikbaar is, is het wachten op de integratie in browsers, websites en apps. 1Password kondigde verleden jaar al ondersteuning voor passkeys en houdt zelfs een lijst bij van de diensten die de wachtwoord-loze standaard ondersteunen. PayPal was één van de eerste bedrijven die de standaard omarmde, en kondigt nu ook ondersteuning voor Android-telefoons aan.
Inloggen met passkeys
Vooralsnog beperkt de ondersteuning zich wel tot de website van PayPal via Google Chrome. Ook is het een vereiste dat gebruikers minstens op Android 9 draaien om de standaard te gebruiken. Is het toestel dat je gebruikt compatible met passkeys, dan krijg je tijdens het inloggen op PayPal mogelijk de vraag een passkey aan te maken. Wanneer PayPal ondersteuning uitbreidt naar zijn Android-app is niet bekend.
Eenmaal de passkey is ingesteld, kun je op PayPal inloggen zonder dat je wachtwoord nodig is. Hoe je account dan alsnog wordt beveiligd? Steeds als je inlogt met een passkey moet je gebruikmaken van de biometrische invoer van je apparaat, zoals een vingerafdruk of 3D-gezichtsscan. Ook kun je gebruikmaken van het wachtwoord van je Android-telefoon om de authenticatie af te ronden.
Het wachtwoord dat je ooit instelde op je PayPal-account kan je niet direct vergeten. Steeds als je op een apparaat inlogt dat de passkeys-standaard niet ondersteunt, moet je die nog invoeren. Voor PayPal geldt voorlopig dat Windows-apparaten niet worden ondersteund. Waarom dat platform tot op heden geen ondersteuning kreeg van de betaalprovider, is niet gekend. MacOS verkreeg immers al wel passkey-ondersteuning.
Makkelijk synchroniseren
Voorlopig kun je de standaard op slechts een paar plekken gebruiken. Momenteel heeft 1Password 38 diensten opgenomen in zijn FIDO Passkeys-lijst, waaronder dus PayPal, maar ook Microsoft, DocuSign en Nvidia. Apple en Google bieden, ondanks dat ze aan de standaard hebben bijgedragen, vooralsnog geen ondersteuning voor de nieuwe inlogstandaard.
Wel kan Google passkeys al tussen apparaten synchroniseren. Dat geldt ook voor 1Password, dat ondersteuning voor de nieuwe wachtwoordsleutels in zijn wachtwoordmanager integreerde.