Hoe PassKeys werken, en het leven veiliger maken
9 augustus 2023 - 22:56    reactie #25
geplaatst door: puk1980
https://tweakers.net/nieuws/212470/whatsapp-werkt-aan-ondersteuning-voor-passkeys.html

Citaat
WhatsApp werkt aan ondersteuning voor passkeys

WhatsApp werkt aan ondersteuning voor passkeys voor tweetrapsauthenticatie. De biometrische inlogmethode of cijfercode waarmee gebruikers zich authenticeren, wordt dan op Android opgeslagen in het Google-account.

WhatsApp heeft die functie toegevoegd in een recente bètaversie van zijn Android-app, schrijft WABetaInfo. De functie zit specifiek in versie 2.23.17.5.

Gebruikers kunnen in die WhatsApp-versie hun authenticatiemethode, zoals een vingerafdruk of gezichtsscan, opslaan als een passkey. Dat is een nieuwe inlogmethode die wachtwoorden moet vervangen. Tweakers schreef eerder dit jaar een achtergrondartikel over hoe passkeys werken.
"The number of people that predict the end of Moore's law doubles every two years."
Hoe PassKeys werken, en het leven veiliger maken
10 oktober 2023 - 22:20    reactie #26
geplaatst door: puk1980
Google: Standaard wachtwoordloos: schakel over naar wachtwoordsleutels

https://news.ycombinator.com/item?id=37832585

Citaat
Eerder dit jaar hebben we ondersteuning voor wachtwoordsleutels geïntroduceerd , een eenvoudigere en veiligere manier om online in te loggen op uw accounts. We hebben zeer positieve feedback gekregen van onze gebruikers, dus vandaag maken we toegangssleutels nog toegankelijker door ze als standaardoptie aan te bieden voor persoonlijke Google-accounts.

Dit betekent dat u de volgende keer dat u zich aanmeldt bij uw account, aanwijzingen ziet om toegangscodes te maken en te gebruiken, waardoor uw toekomstige aanmeldingen eenvoudiger worden. Het betekent ook dat u de optie 'Wachtwoord overslaan indien mogelijk' ziet ingeschakeld in uw Google-accountinstellingen.

Om wachtwoordsleutels te gebruiken, hoeft u alleen maar een vingerafdruk, gezichtsscan of pincode te gebruiken om uw apparaat te ontgrendelen. Ze zijn 40% sneller dan wachtwoorden en vertrouwen op een soort cryptografie die ze veiliger maakt. Maar hoewel ze een grote stap voorwaarts zijn, weten we dat het enige tijd duurt voordat nieuwe technologieën aanslaan. Wachtwoorden zullen dus nog wel een tijdje bestaan. Daarom krijgen mensen nog steeds de mogelijkheid om een ​​wachtwoord te gebruiken om in te loggen en kunnen ze zich afmelden voor wachtwoordsleutels door ' Wachtwoord overslaan indien mogelijk' uit te schakelen. ”
"The number of people that predict the end of Moore's law doubles every two years."
Hoe PassKeys werken, en het leven veiliger maken
17 oktober 2023 - 18:48    reactie #27
geplaatst door: puk1980
https://tweakers.net/nieuws/214658/whatsapp-brengt-wachtwoordloos-inloggen-met-passkeys-uit-voor-android.html

Citaat
WhatsApp brengt wachtwoordloos inloggen met passkeys uit voor Android

WhatsApp voegt ondersteuning voor passkeys toe aan zijn Android-app. Gebruikers kunnen daarmee gemakkelijk en veiliger inloggen op hun WhatsApp-account. De feature werd eerder al getest in een bèta van WhatsApp.

WhatsApp kondigt de komst van passkeyondersteuning aan op sociale media. De feature werd eerder al getest in een bètaversie van WhatsApp, maar wordt nu uitgerold naar de releaseversie van de dienst. Wanneer passkeys naar de iOS-versie van WhatsApp komen, is niet bekend.

"The number of people that predict the end of Moore's law doubles every two years."
Hoe PassKeys werken, en het leven veiliger maken
3 november 2023 - 07:19    reactie #28
geplaatst door: puk1980
https://tweakers.net/nieuws/215214/bitwarden-laat-gebruikers-passkeys-opslaan-in-zijn-wachtwoordmanager.html

https://en.wikipedia.org/wiki/Bitwarden

Citaat
Bitwarden laat gebruikers passkeys opslaan in zijn wachtwoordmanager

De Bitwarden-wachtwoordmanager krijgt ondersteuning voor het opslaan van passkeys. De functie wordt doorgevoerd in de browserextensie van de dienst. Met passkeys kunnen gebruikers bijvoorbeeld inloggen met gezichtsherkenning of een vingerafdrukscanner in plaats van een wachtwoord.

Ondersteuning voor passkeys wordt doorgevoerd in versie 2023.10 van Bitwardens browserextensie. Deze lijkt nog niet volledig te zijn uitgerold; de Chrome- en Firefox-versies zijn beide enkel nog te downloaden als versie 2023.9.2.

Na de update kunnen gebruikers hun passkeys opslaan in hun Bitwarden-vault via de webbrowserextensie. Het is nog niet mogelijk om passkeys op te slaan in de mobiele app van Bitwarden. Die functionaliteit staat gepland voor een toekomstige release, meldt het bedrijf.
"The number of people that predict the end of Moore's law doubles every two years."
Hoe PassKeys werken, en het leven veiliger maken
26 november 2023 - 13:07    reactie #29
geplaatst door: puk1980
Hoe passkeys werken, nog eens uitgelegd.




Passkeys - device support: https://passkeys.dev/device-support/
"The number of people that predict the end of Moore's law doubles every two years."
Hoe PassKeys werken, en het leven veiliger maken
26 november 2023 - 19:20    reactie #30
geplaatst door: TLM
Kijk dat nu eens heel helder uitgelegd :thumbs-up:

Werkt dus eigenlijk op hetzelfde principe als SSH keys welke ikzelf ook gebruik. Had mezelf nog niet echt ingelezen in passkeys, maar snap het nu meteen wel en kende het dus onbewust reeds  :woot:
Hoe PassKeys werken, en het leven veiliger maken
27 november 2023 - 08:38    reactie #31
geplaatst door: peterdh
Maakt idd veel duidelijk!
Off topic: staat de man nu op een glasplaat in spiegelbeeld te schrijven? Ben altijd nieuwsgierig hoe ze dat doen.
Fit & Firm Massage, Groet, Peter
Hoe PassKeys werken, en het leven veiliger maken
27 november 2023 - 10:51    reactie #32
geplaatst door: puk1980
@peterdh: Nee hoor, hij schrijft gewoon normaal op die glasplaat. Het filmpje zelf werd vervolgens omgeklapt.
"The number of people that predict the end of Moore's law doubles every two years."
Hoe PassKeys werken, en het leven veiliger maken
27 november 2023 - 11:23    reactie #33
geplaatst door: peterdh
had ik zelf kunnen bedenken, maar toch.... vond het al zo knap, ik kan wel spiegel lezen, maar niet schrijven :)
Fit & Firm Massage, Groet, Peter
Hoe PassKeys werken, en het leven veiliger maken
17 maart 2024 - 10:33    reactie #34
geplaatst door: puk1980
Passkeys - Under the hood
https://research.kudelskisecurity.com/2024/03/14/passkeys-under-the-hood/

Disclaimer: erg technisch verhaal.

Citaat
However the term passkey is confusing, many articles have explained how passkeys work conceptually but few explain how things work in practice and how they are implemented. In this blog we want to dig deeper and see how some of the existing solutions work in practice and to compare them to hardware security keys.

https://news.ycombinator.com/item?id=39704763
"The number of people that predict the end of Moore's law doubles every two years."
Hoe PassKeys werken, en het leven veiliger maken
3 mei 2024 - 07:47    reactie #35
geplaatst door: puk1980
https://tweakers.net/nieuws/221542/google-400-miljoen-accounts-gebruiken-wachtwoordloze-inlog-met-passkeys.html

Citaat
Google: 400 miljoen accounts gebruiken wachtwoordloze inlog met passkeys

Grofweg 400 miljoen Google-accounts hebben sinds de introductie van passkeys in mei van 2022 gebruikgemaakt van de techniek om in te loggen, ofwel net geen 17 procent van alle Google-accounts. Het wachtwoordalternatief werd volgens de techgigant ruim een miljard keer toegepast.

Google schrijft ter ere van Wereld Wachtwoorddag dit weekend dat het wachtwoordalternatief intussen dagelijks vaker gebruikt wordt voor Google-accounts dan eenmalige wachtwoorden via sms en authenticatieapps. Het bedrijf noemt in het verlengde daarvan verschillende grote bedrijven die de afgelopen twaalf maanden passkeys zijn gaan ondersteunen, waaronder Amazon, 1Password, eBay, WhatsApp en Uber.
"The number of people that predict the end of Moore's law doubles every two years."
Hoe PassKeys werken, en het leven veiliger maken
3 mei 2024 - 07:49    reactie #36
geplaatst door: puk1980
Om te zien welke websites passkeys ondersteunen.
Nog afwezig (Juli 2023) in de lijst: Apple.

Mei 2024: Apple staat inmiddels wél in de lijst.

https://passkeys.directory/
"The number of people that predict the end of Moore's law doubles every two years."
Hoe PassKeys werken, en het leven veiliger maken
3 mei 2024 - 19:01    reactie #37
geplaatst door: puk1980
https://tweakers.net/nieuws/221562/microsoft-voegt-passkeyondersteuning-toe-aan-persoonlijke-accounts.html

Citaat
Microsoft voegt passkeyondersteuning toe aan persoonlijke accounts

Microsoft voegt ondersteuning voor passkeys toe aan accounts voor consumenten. Daarmee is het een van de grootste diensten waarvoor de wachtwoordloze inlogmethode beschikbaar komt. Gebruikers kunnen inloggen met hun gezicht, vinger, pincode of beveiligingssleutel.

Microsoft schrijft op een ondersteuningspagina dat gebruikers in de toekomst op hun persoonlijke Microsoft-account een passkey kunnen aanmaken. Met passkeys is het mogelijk om in te loggen zonder wachtwoord. In plaats daarvan wordt een keypaar aangemaakt dat wordt gekoppeld aan een fysiek apparaat en het account. Tweakers schreef eerder een achtergrond over hoe dat werkt.
"The number of people that predict the end of Moore's law doubles every two years."
Hoe PassKeys werken, en het leven veiliger maken
19 mei 2024 - 09:55    reactie #38
geplaatst door: puk1980
Hoe je een passkey in kunt stellen wordt uitgelegd in dit filmpje. Daarbij wordt aandacht besteed aan de correcte instelling van bepaalde iCloud sync opties in Safari.

https://passkeys.directory/  Onze eigen Appie Heijn staat nu ook in de lijst.




"The number of people that predict the end of Moore's law doubles every two years."
Hoe PassKeys werken, en het leven veiliger maken
19 mei 2024 - 16:25    reactie #39
geplaatst door: ouwemac
goed te volgen die jongen
Optimistisch maar zonder hoop. (Tommy Wieringa)
Hoe PassKeys werken, en het leven veiliger maken
19 mei 2024 - 16:47    reactie #40
geplaatst door: puk1980
https://passkeys.directory/  Onze eigen Appie Heijn staat nu ook in de lijst.

Zojuist geprobeerd om op de Albert Heijn website een Passkey aan te maken op mijn MacBook Air met Touch ID. Maar die Touch ID wordt niet herkend.  :sad:



En de FAQ helpt ook niet echt....

"The number of people that predict the end of Moore's law doubles every two years."
Hoe PassKeys werken, en het leven veiliger maken
19 mei 2024 - 17:05    reactie #41
geplaatst door: boiing
Eerst gewoon inloggen en hier een Passkey aanmaken:

https://www.ah.nl/account/inloggegevens/passkey
Hoe PassKeys werken, en het leven veiliger maken
19 mei 2024 - 22:02    reactie #42
geplaatst door: HCvP
Misschien toch niet zo ideaal, die PassKeys?

Passkeys: A Shattered Dream
Hoe PassKeys werken, en het leven veiliger maken
19 mei 2024 - 22:08    reactie #43
geplaatst door: boiing
Dat stuk had ik al eerder gelezen, interessant.

Citaat
So do yourself a favour. Get something like bitwarden or if you like self hosting get vaultwarden. Let it generate your passwords and manage them. If you really want passkeys, put them in a password manager you control. But don't use a platform controlled passkey store, and be very careful with security keys.
Ik gebruik al jaren 1Password, en vanwege dit artikel mijn passkeys dus ook via 1Password. Maar vooralsnog in de experimenteerfase hoor..
Hoe PassKeys werken, en het leven veiliger maken
gisteren 06:11    reactie #44
geplaatst door: ouwemac
Hierbij een artikel van de Proton community over hoe big tech volgens hen passkeys gebruikt om je bij hen te houden.
Big tech and the use of passkeys
Ik heb de link al eens eerder ergens geplaatst maar vind het hier ook wel passen.

Net de link hierboven, van HCvP, gelezen.
Die vertelt hetzelfde verhaal als je kunt lezen in mijn Proton link, maar is iets moeilijker te volgen, althans voor mij.
En de auteur is nogal teleurgesteld geraakt door de ontwikkelingen van Passkeys in de handen van big tech.
Klopt mijn conclusie dat passkeys nog steeds een uitkomst zijn bij gebruik van een alternatieve wachtwoordmanager, zoals aangegeven wordt in de link van HCvP?
Bewerkt: gisteren 06:58 door ouwemac
Optimistisch maar zonder hoop. (Tommy Wieringa)
Hoe PassKeys werken, en het leven veiliger maken
gisteren 07:15    reactie #45
geplaatst door: puk1980
Klopt mijn conclusie dat passkeys nog steeds een uitkomst zijn ... ?
Uit je eigen Proton link:
Citaat
Passkeys could make nearly every account secure against attacks that cause such havoc today. There’s no such thing as a “weak” passkey, so attackers will no longer be able to brute force their way into accounts. And passkeys can’t suffer mass exposure like passwords because apps and websites only store the public key — the private key remains safely stored on your device. If everyone used passkeys, much of the harmful effects of data breaches would disappear.

De kritiek uit het Proton artikel is een bekende. Apple gebruikt een "iMessage-aanpak" om Passkeys te delen tussen Apple devices. En Google doet hetzelfde. De Proton-meneer zou liever een "Whatsapp-aanpak" zien, zodat het makkelijk is om Passkeys te delen tussen apparaten van verschillende fabrikanten.
"The number of people that predict the end of Moore's law doubles every two years."
Hoe PassKeys werken, en het leven veiliger maken
gisteren 07:42    reactie #46
geplaatst door: boiing
Zojuist geprobeerd om op de Albert Heijn website een Passkey aan te maken op mijn MacBook Air met Touch ID. Maar die Touch ID wordt niet herkend.  :sad:
Is het gelukt na mijn tip? Om uit te sluiten dat het alleen met 1Password werkte heb ik het op mijn MacBook nog een keer ingesteld, zonder 1Password: geen probleem. Dit kreeg ik te zien en daarna kon ik met TouchID inloggen:

Screenshot_20240520 _07.34.10@2x.jpg Hoe PassKeys werken, en het leven veiliger maken


Autofill moet aanstaan als je de PassKey aanmaakt op de AH site.

Screenshot_20240520 _07.40.18@2x.jpg Hoe PassKeys werken, en het leven veiliger maken
Hoe PassKeys werken, en het leven veiliger maken
gisteren 08:02    reactie #47
geplaatst door: puk1980
Is het gelukt na mijn tip?
Het probleem was dat ik nog geen account had op de ah.nl website. Je moet dus eerst een account aanmaken met een regulier wachtwoord voordat je een Passkey kunt aanmaken. Ik was benieuwd of je een account met alleen een Passkey kon aanmaken. Dat kan dus (nog) niet op de ah.nl website.

Als we ooit van die reguliere wachtwoorden af willen komen zou je verwachten dat dit werkt.
"The number of people that predict the end of Moore's law doubles every two years."
Hoe PassKeys werken, en het leven veiliger maken
gisteren 08:06    reactie #48
geplaatst door: ouwemac
@boiing:
Jouw probleem komt pas als je het naar 1password wil exporteren uit Apple’s sleutelhanger.

De kritiek uit het Proton artikel is een bekende. Apple gebruikt een "iMessage-aanpak" om Passkeys te delen tussen Apple devices. En Google doet hetzelfde. De Proton-meneer zou liever een "Whatsapp-aanpak" zien, zodat het makkelijk is om Passkeys te delen tussen apparaten van verschillende fabrikanten.

Dit beantwoordt mijn vraag niet en je citeert me niet goed. “Bij gebruik van een alternatieve wachtwoord manager” is wezenlijk voor mijn vraag.
Ik zocht bevestiging omdat ik twijfel aan mijn interpretatie van de engelse tekst.

En ik weet niet of je het zo bedoelde, maar je klonk een beetje denigrerend met dat “Proton meneer” en “Whatsapp aanpak.”
Of was dit gewoon Jip en Janneke taal? :tounge:
Optimistisch maar zonder hoop. (Tommy Wieringa)
Hoe PassKeys werken, en het leven veiliger maken
gisteren 08:11    reactie #49
geplaatst door: boiing
Het probleem was dat ik nog geen account had op de ah.nl website.
Ah (AH :biggrin:), maar dat is toch bij andere websites ook zo? Bv Amazon. Als ik in die passkey directory kijk zie ik (vrijwel?) overal staan dat de passkey in het account aangemaakt moet worden. Mee eens dat we zo nog steeds niet van de wachtwoorden af zijn.

@boiing:
Jouw probleem komt pas als je het naar 1password wil exporteren uit Apple’s sleutelhanger.
Weet ik. Je kiest met PassKeys dus voor een 'provider'. Apple of Google of je password manager. Uitwisselen kan (nog) niet, dus daar moet je goed over nadenken.