Passkeys in wachtwoordmanagers, wat zijn het en wat doen ze?

passkeys

De afgelopen decennia heb je waarschijnlijk bij tientallen, zo niet honderden websites en diensten ingelogd met die twee welbekende gegevens: je e-mailadres of gebruikersnaam, en je wachtwoord. Of dat de komende jaren nog zo blijft is helemaal de vraag. Er is namelijk een new kid on the block: passkeys. Passkeys zijn veilig, makkelijk, en zijn vrijwel onmogelijk te hacken. Hoe werken passkeys, hoe werken ze met je wachtwoordmanager, en hoe gebruik je ze? Je leest het hier.

Gebruikersnaam en wachtwoord

Al sinds jaar en dag gebruiken de meeste online diensten een inlogmethode die bestaat uit een gebruikersnaam, vaak gewoon je e-mailadres, en een wachtwoord dat je zelf hebt verzonnen of hebt laten maken door een wachtwoordgenerator. Dat is nu eenmaal hoe het allemaal begon, en veel diensten werken nog altijd op die manier.

Maar is dat ook de beste manier? Niet echt, of eigenlijk: helemaal niet. Er zitten een paar flinke nadelen aan deze beproefde methode:

  • Het aanmaken van een account met een gebruikersnaam en wachtwoord kost tijd en moeite.
  • Een wachtwoord kun je vergeten, wat je nog meer tijd kost om de volgende keer weer in te loggen.
  • Zwakke wachtwoorden kunnen makkelijk geraden worden.
  • Wachtwoorden worden dan wel vaak versleuteld opgeslagen, maar hacks gebeuren nog steeds iedere dag.
  • Gegevens als je e-mailadres of username worden vaak niet versleuteld, met alle gevaren van datalekken van dien.

Zou het niet veel prettiger zijn als er een manier van inloggen is waarbij al deze problemen in één klap verleden tijd zijn? We hebben goed nieuws voor je: die is er.

NordPass

Meest populaire keuze
Review score 4.3
  • Ook voor gezinnen en bedrijven
  • Onbeperkt aantal wachtwoorden
  • Uitstekende klantenservice
95%
Particulier
€ 1,29
p/m
Bekijken

NordPass Voor-en nadelen

  • Sterke beveiliging
  • Gebruiksvriendelijke interface
  • Geschikt voor particulieren en bedrijven
  • Multi-device synchronisatie
  • Dark Web monitoring
  • Compatibel met diverse besturingssystemen en browsers
  • Niet goed? Geld-terug-garantie voor particulieren
  • Beperkte functies in de gratis versie
  • Beperkte deelopties

NordPass specificaties

Onbeperkt aantal wachtwoorden
Password generator
Delen van wachtwoorden
Melding bij datalek
Synchronisatie tussen apparaten
Zwakke wachtwoorden controleren
Browserextensie
Persoonlijk plan 1 gebruiker
Familie plan 6 gebruikers
Zakelijk plan Ongelimiteerde mogelijkheden
Software in het Nederlands

Dit zegt onze redactie

Daan
Daan
Privacy-expert

NordPass behoort tot de meest populaire wachtwoordmanagers van dit moment, en als je onze uitgebreide review hebt gelezen, weet je waarschijnlijk al waarom. De tool biedt gebruiksvriendelijke apps en extensies voor vrijwel elk apparaat. Met het betaalbare Premium-abonnement krijg je bovendien toegang tot een reeks extra functies en slimme opties om je gegevens nog beter te beveiligen.

Lees de volledige review

Wat zijn passkeys?

Passkeys, dus. Een passkey klinkt misschien een beetje als een password, maar dat is het juist niet. Passkeys zijn een relatief nieuwe manier van authenticeren, een waarbij juist helemaal geen wachtwoord meer nodig is.

Het werkt zo. Bij het aanmaken van een account worden twee sleutels aangemaakt. Een van die sleutels is openbaar, en kan in principe door iedereen worden ingezien – in de praktijk natuurlijk vooral de dienst die je gebruikt, en het apparaat waarmee je wil inloggen.

De tweede sleutel is een privésleutel. Die wordt opgeslagen op het apparaat dat je op dat moment gebruikt, bijvoorbeeld je telefoon, en die data wordt beveiligd op dezelfde manier waarop je ook je telefoon zelf beveiligt: met biometrische gegevens als je vingerafdruk of gezichtsherkenning, of bijvoorbeeld via een pincode of een swipepatroon.

Als je inlogt, worden die twee sleutels aan elkaar gekoppeld. Alleen als dat op succesvolle wijze gebeurt, wat een handshake genoemd wordt, kun je in je account komen.

Voordelen van passkeys

Deze inlogmethode heeft een aantal grote voordelen, die niet geheel toevallig alle nadelen van een gewoon wachtwoord tenietdoen:

  • Passkeys worden automatisch gegenereerd, je hoeft ze niet zelf te verzinnen of in te typen.
  • Alle accounts die je aanmaakt met een passkey, zijn beveiligd met je biometrische gegevens, of met een pincode of patroon, als je dat liever gebruikt.
  • Zowel een account aanmaken als inloggen doe je met een enkele druk op de knop, of zelfs dat niet eens als je gezichtsherkenning gebruikt.
  • Er is geen wachtwoord dat ergens opgeslagen hoeft te worden, en er kan dus ook niks gelekt worden bij de dienst die je gebruikt, omdat de privésleutel alleen op jouw apparaat staat.
  • Passkeys kunnen zonder problemen worden gesynchroniseerd tussen verschillende devices.

Door het gebruiken van je biometrische gegevens of een pincode heb je eigenlijk automatisch al tweefactorauthenticatie aanstaan, maar dan in één enkele stap: iemand moet toegang hebben tot de app die je gebruikt voor passkeys, én tot je biometrische gegevens.

Welke diensten gebruiken passkeys?

Kun je passkeys dan zomaar overal gaan gebruiken? Helaas niet. Veel diensten werken nog altijd met een gebruikersnaam en wachtwoord: de dienst die je gebruikt, moet passkeys eerst ondersteunen.

Gelukkig is dat steeds vaker het geval. In de bekende browsers is de functie inmiddels al ingebouwd, dus zodra een dienst passkeys ondersteunt, kun je meteen aan de slag. Ook veel wachtwoordmanagers bieden al de mogelijkheid passkeys op te slaan – daarover straks nog wat meer.

NordPass

Meest populaire keuze
Review score 4.3
  • Ook voor gezinnen en bedrijven
  • Onbeperkt aantal wachtwoorden
  • Uitstekende klantenservice
95%
Particulier
€ 1,29
p/m
Bekijken

NordPass Voor-en nadelen

  • Sterke beveiliging
  • Gebruiksvriendelijke interface
  • Geschikt voor particulieren en bedrijven
  • Multi-device synchronisatie
  • Dark Web monitoring
  • Compatibel met diverse besturingssystemen en browsers
  • Niet goed? Geld-terug-garantie voor particulieren
  • Beperkte functies in de gratis versie
  • Beperkte deelopties

NordPass specificaties

Onbeperkt aantal wachtwoorden
Password generator
Delen van wachtwoorden
Melding bij datalek
Synchronisatie tussen apparaten
Zwakke wachtwoorden controleren
Browserextensie
Persoonlijk plan 1 gebruiker
Familie plan 6 gebruikers
Zakelijk plan Ongelimiteerde mogelijkheden
Software in het Nederlands

Dit zegt onze redactie

Daan
Daan
Privacy-expert

NordPass behoort tot de meest populaire wachtwoordmanagers van dit moment, en als je onze uitgebreide review hebt gelezen, weet je waarschijnlijk al waarom. De tool biedt gebruiksvriendelijke apps en extensies voor vrijwel elk apparaat. Met het betaalbare Premium-abonnement krijg je bovendien toegang tot een reeks extra functies en slimme opties om je gegevens nog beter te beveiligen.

Lees de volledige review

Synchronisatie

Passkeys lijken dus veel meer op de alom bekende tweetrapsverificatie die je waarschijnlijk ook al jarenlang gebruikt, maar er zit een groot verschil in. Passkeys kunnen namelijk veel makkelijker worden gesynchroniseerd tussen verschillende apparaten.

Als je in wil loggen bij je bank of op DigiD op een nieuw apparaat, moet je alle stappen voor 2FA weer helemaal opnieuw doorlopen. Dat is bij passkeys niet het geval: de tool die je gebruikt om passkeys op te slaan, kan op meerdere devices tegelijk werken, zonder dat je alles opnieuw hoeft in te stellen.

Zo heb je altijd en overal toegang tot je online accounts, en alles wat je hoeft te doen is je vingerafdruk of gezichtsherkenning een keertje unlocken.

Wat als mijn telefoon wordt gestolen?

We kunnen ons voorstellen dat je nu denkt: maar wat als iemand anders mijn telefoon in handen krijgt? Ook dan is er nog niets aan de hand. De privésleutels staan namelijk wel op het apparaat opgeslagen, maar daar kan iemand anders alleen bij als hij ook je telefoon kan unlocken. Als je dat goed beveiligd hebt, bijvoorbeeld via biometrische gegevens, is er helemaal niets aan de hand. Iemand die daar wel toegang toe heeft, kan trouwens ook gewoon bij alle wachtwoorden die je hebt opgeslagen in je browser, dus minder veilig dan een username en een wachtwoord is dat ook al niet.

Natuurlijk blijft het vervelend als je je telefoon kwijt bent, maar met passkeys hoef je je in elk geval geen zorgen te maken dat al je accounts op straat komen te liggen.

Passkeys in wachtwoordmanagers

Betekent dat dat je straks ook geen wachtwoordmanager meer nodig hebt? Integendeel. Veel wachtwoordmanagers bieden inmiddels al de mogelijkheid passkeys op te slaan, net zoals sommige andere apps dat kunnen. In theorie is het zo dat je geen wachtwoordmanager meer hoeft te gebruiken als al je accounts zijn beveiligd met een passkey, maar in de praktijk gaat dat nog jaren, of veel langer, duren.

NordPass

Meest populaire keuze
Review score 4.3
  • Ook voor gezinnen en bedrijven
  • Onbeperkt aantal wachtwoorden
  • Uitstekende klantenservice
95%
Particulier
€ 1,29
p/m
Bekijken

NordPass Voor-en nadelen

  • Sterke beveiliging
  • Gebruiksvriendelijke interface
  • Geschikt voor particulieren en bedrijven
  • Multi-device synchronisatie
  • Dark Web monitoring
  • Compatibel met diverse besturingssystemen en browsers
  • Niet goed? Geld-terug-garantie voor particulieren
  • Beperkte functies in de gratis versie
  • Beperkte deelopties

NordPass specificaties

Onbeperkt aantal wachtwoorden
Password generator
Delen van wachtwoorden
Melding bij datalek
Synchronisatie tussen apparaten
Zwakke wachtwoorden controleren
Browserextensie
Persoonlijk plan 1 gebruiker
Familie plan 6 gebruikers
Zakelijk plan Ongelimiteerde mogelijkheden
Software in het Nederlands

Dit zegt onze redactie

Daan
Daan
Privacy-expert

NordPass behoort tot de meest populaire wachtwoordmanagers van dit moment, en als je onze uitgebreide review hebt gelezen, weet je waarschijnlijk al waarom. De tool biedt gebruiksvriendelijke apps en extensies voor vrijwel elk apparaat. Met het betaalbare Premium-abonnement krijg je bovendien toegang tot een reeks extra functies en slimme opties om je gegevens nog beter te beveiligen.

Lees de volledige review

Tot die tijd heb je met een passwordmanager het beste van twee werelden. Je kunt ontzettend sterke wachtwoorden maken omdat je die toch niet meer zelf hoeft te onthouden, en de online diensten die passkeys ondersteunen, worden ook opgeslagen in je wachtwoordmanager.

Benieuwd naar onze favoriete wachtwoordmanager? Lees hier alle reviews

Conclusie

Passkeys zijn de toekomst. De bekende browsers ondersteunen de inlogmethode al, wachtwoordmanagers kunnen ze al opslaan, en steeds meer online diensten bieden ook de mogelijkheid een passkey aan te maken. En met reden: passkeys zijn niet alleen veel veiliger dan inloggen met een gebruikersnaam en wachtwoord, het is ook nog eens vele malen sneller en makkelijker.

Hoe meer diensten passkeys gaan ondersteunen, des te sneller de ontwikkeling zal gaan. Voorlopig kun je met een goede wachtwoordmanager zowel je gebruikersnamen en wachtwoorden, als je passkeys opslaan. Zo kun je altijd veilig inloggen zonder dat je een wachtwoord hoeft te onthouden, en in steeds meer gevallen zelfs zonder dat je een wachtwoord hoeft te gebruiken.

Deel dit artikel
Deel via WhatsApp