Chrome gaat je gelekte wachtwoorden automatisch aanpassen

Google Chrome
© Shutterstock / slyellow
Google Chrome gaat het wijzigen van gelekte of zwakke wachtwoorden automatiseren. Je hoeft straks alleen nog te bevestigen dat de browser je wachtwoord mag aanpassen.

Het Chrome-team lanceerde de functie ‘Change it for me’ tijdens de Google I/O-conferentie, die deze week plaatsvindt. De functie dook dit voorjaar al op in een testversie van Chrome, maar wordt nu daadwerkelijk wereldwijd uitgerold naar gebruikers. Zij krijgen straks bij het inloggen te zien of hun wachtwoord is gelekt of eenvoudig te kraken is, met de optie om het automatisch te laten wijzigen via de knop ‘Change it for me’.

Wanneer je op deze knop klikt, neemt Chrome al het werk voor je uit handen. Binnen enkele seconden genereert de browser een nieuw wachtwoord, wijzigt dit op de betreffende website en past de gegevens aan in Google Password Manager. Daarna kun je dus meteen inloggen met het nieuwe, veiligere wachtwoord.

Enkele addertjes onder het gras

De functie werkt voorlopig alleen met Googles eigen wachtwoordmanager in Chrome. Wachtwoordmanagers van derden worden niet ondersteund. Hopelijk breidt Google de functionaliteit op termijn uit naar andere diensten. Hoe dan ook is het positief dat Chrome actief potentiële gevaren in de gaten houdt en, waar mogelijk, automatisch oplost.

Er is echter nog een ander belangrijk aandachtspunt: de automatische wachtwoordwijziging, zoals Google het noemt, werkt alleen op “ondersteunde websites”. Om welke websites het precies gaat, is op dit moment niet bekend. Ontwikkelaars kunnen hun sites hier wel voor optimaliseren, aldus Google. Daarvoor moeten zij de volgende wijzigingen doorvoeren:

  • Optimalisatie van automatisch invullen: gebruik autocomplete="current-password" en autocomplete="new-password" om automatisch invullen en opslag te activeren.
  • Wachtwoord-URL’s aanpassen: /.well-known/change-password moet doorverwijzen naar het formulier voor wachtwoordwijzigingen op de betreffende website.

Synchronisatie van passkeys

Bedrijven als Google zien passkeys als dé inlogmethode van de toekomst. Je hoeft met passkeys geen wachtwoord meer te onthouden en de methode is bestand tegen phishing. Toch zaten er nog wat haken en ogen aan: zo was het eerder niet mogelijk om passkeys die in Google zijn opgeslagen te synchroniseren tussen verschillende besturingssystemen. Dat probleem wordt nu opgelost, maakte Google bekend tijdens I/O.

Voortaan kan Google Password Manager passkeys synchroniseren tussen onder andere Android, iOS, Windows, macOS, ChromeOS en Linux. Dit betekent dat je voortaan eenvoudiger kunt overstappen van bijvoorbeeld een Android- naar een iOS-toestel, zonder je passkeys opnieuw te hoeven instellen.

Uitgelicht artikel Chrome op Android Chrome voor Android gaat automatisch 2FA-verificatiecodes invullen
Beveiliginggooglegoogle chromeGoogle I/Opasskeys

Gerelateerde artikelen

Volg ons

Geniet van ultrasnel 5G met Proximus

Geniet van ultrasnel 5G met Proximus

👉 Profiteer nu van exclusieve webpromo’s