Chrome gaat je gelekte wachtwoorden automatisch aanpassen

Het Chrome-team lanceerde de functie ‘Change it for me’ tijdens de Google I/O-conferentie, die deze week plaatsvindt. De functie dook dit voorjaar al op in een testversie van Chrome, maar wordt nu daadwerkelijk wereldwijd uitgerold naar gebruikers. Zij krijgen straks bij het inloggen te zien of hun wachtwoord is gelekt of eenvoudig te kraken is, met de optie om het automatisch te laten wijzigen via de knop ‘Change it for me’.
Wanneer je op deze knop klikt, neemt Chrome al het werk voor je uit handen. Binnen enkele seconden genereert de browser een nieuw wachtwoord, wijzigt dit op de betreffende website en past de gegevens aan in Google Password Manager. Daarna kun je dus meteen inloggen met het nieuwe, veiligere wachtwoord.
Enkele addertjes onder het gras
De functie werkt voorlopig alleen met Googles eigen wachtwoordmanager in Chrome. Wachtwoordmanagers van derden worden niet ondersteund. Hopelijk breidt Google de functionaliteit op termijn uit naar andere diensten. Hoe dan ook is het positief dat Chrome actief potentiële gevaren in de gaten houdt en, waar mogelijk, automatisch oplost.
Er is echter nog een ander belangrijk aandachtspunt: de automatische wachtwoordwijziging, zoals Google het noemt, werkt alleen op “ondersteunde websites”. Om welke websites het precies gaat, is op dit moment niet bekend. Ontwikkelaars kunnen hun sites hier wel voor optimaliseren, aldus Google. Daarvoor moeten zij de volgende wijzigingen doorvoeren:
- Optimalisatie van automatisch invullen: gebruik
autocomplete="current-password"
enautocomplete="new-password"
om automatisch invullen en opslag te activeren. - Wachtwoord-URL’s aanpassen:
/.well-known/change-password
moet doorverwijzen naar het formulier voor wachtwoordwijzigingen op de betreffende website.
Synchronisatie van passkeys
Bedrijven als Google zien passkeys als dé inlogmethode van de toekomst. Je hoeft met passkeys geen wachtwoord meer te onthouden en de methode is bestand tegen phishing. Toch zaten er nog wat haken en ogen aan: zo was het eerder niet mogelijk om passkeys die in Google zijn opgeslagen te synchroniseren tussen verschillende besturingssystemen. Dat probleem wordt nu opgelost, maakte Google bekend tijdens I/O.
Voortaan kan Google Password Manager passkeys synchroniseren tussen onder andere Android, iOS, Windows, macOS, ChromeOS en Linux. Dit betekent dat je voortaan eenvoudiger kunt overstappen van bijvoorbeeld een Android- naar een iOS-toestel, zonder je passkeys opnieuw te hoeven instellen.