geplaatst door: Robert
https://www.macfreak.nl/modules/news/images/Passkeys-icoon.jpg
Hoe PassKeys werken, en het leven veiliger maken
Het was één van de belangrijke dingen die tijdens de keynote voorbij kwam: PassKeys. Deze beloven het einde van het onthouden van wachtwoorden en de bijbehorende phishing. Deze oplossing komt voort uit Apple’s samenwerking met onder andere Google en Microsoft in de FIDO Alliance.

Als later dit jaar Passkeys actief zullen worden kan je daarmee inloggen met gebruik van Touch ID, zonder dat je ook maar ergens een wachtwoord nodig hebt. Dus ook niet bij het aanmaken van een nieuw account. Bij dit proces worden er twee dingen aangemaakt, een public key en een private key. De public key wordt door de website bewaard, de private key op het device waar het account wordt aangemaakt.

https://www.macfreak.nl/modules/news/images/zArt.PasskeysSafariMacBookPro2021.jpg
Hoe PassKeys werken, en het leven veiliger maken


Bij Apple wordt de iCloud Sleutelhanger gebruikt voor de synchronisatie en de bescherming van deze gegevens, iCloud Sleutelhanger zelf is beveiligd met Twee-factor-authenticatie. En de gegevens van iCloud Sleutelhanger zijn van begin tot eind (end-to-end) versleuteld.

Mocht je al je Apple devices niet meer hebben dan is er een speciaal doorvoor ingericht borg-mechanisme. Je kan dan weer toegang krijgen met je Apple ID en wachtwoord door het ontvangen van een SMS op het door jou geregistreerde telefoonnummer, waarna je nog een iCloud veiligheidscode  moet invoeren.

Meer uitleg van Apple zelf over PassKeys is te vinden op deze pagina, meer over de Escrow security for iCloud Keychain is hier te vinden.


Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Hoe PassKeys werken, en het leven veiliger maken
10 juni 2022 - 07:13    reactie #1
geplaatst door: jocstone
zou je dit dan standaard op alle sites kunnen gebruiken of zal die site dit effectief moeten voorzien, om gebruik te maken van PassKeys? 🤔
Hoe PassKeys werken, en het leven veiliger maken
10 juni 2022 - 08:16    reactie #2
geplaatst door: ouwemac
In de laatste alinea van het stuk staat een uitleg over de werking van “Passkey’s
Als ik het goed lees is de betreffende website geen partij in de procedure.
In de link onder “deze pagina” staat de uitleg.
Optimistisch maar zonder hoop. (Tommy Wieringa)
Hoe PassKeys werken, en het leven veiliger maken
10 juni 2022 - 12:42    reactie #3
geplaatst door: TLM
Robert, woordje vergeten in het begin van de derde zin 😉
Hoe PassKeys werken, en het leven veiliger maken
10 juni 2022 - 13:59    reactie #4
geplaatst door: Robert
@TLM: bedankt, is inmiddels gecorrigeerd.
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Hoe PassKeys werken, en het leven veiliger maken
10 juni 2022 - 14:28    reactie #5
geplaatst door: mcmt
zou je dit dan standaard op alle sites kunnen gebruiken of zal die site dit effectief moeten voorzien, om gebruik te maken van PassKeys? 🤔
De website moet ondersteuning bieden voor registratie en authenticatie op basis van de WebAuthn API.
Hoe PassKeys werken, en het leven veiliger maken
3 mei 2023 - 18:40    reactie #6
geplaatst door: puk1980
Het begin van het einde van het wachtwoord

Citaat
Wat zijn toegangssleutels?

Wachtwoordsleutels zijn een nieuwe manier om in te loggen bij apps en websites. Ze zijn zowel gemakkelijker te gebruiken als veiliger dan wachtwoorden, dus gebruikers hoeven niet langer te vertrouwen op de namen van huisdieren, verjaardagen of het beruchte 'wachtwoord123'. In plaats daarvan kunnen gebruikers met wachtwoordsleutels inloggen bij apps en sites op dezelfde manier waarop ze hun apparaten ontgrendelen: met een vingerafdruk, een gezichtsscan of een pincode voor schermvergrendeling. En, in tegenstelling tot wachtwoorden, zijn wachtwoordsleutels bestand tegen online aanvallen zoals phishing, waardoor ze veiliger zijn dan zaken als eenmalige sms-codes.


https://news.ycombinator.com/item?id=35801392
Hoe PassKeys werken, en het leven veiliger maken
3 mei 2023 - 18:51    reactie #8
geplaatst door: Mac Hammer Fan
Wat als je met een tweede computer wil inloggen die geen touch ID heeft ?
 Apple gebruiker sedert 1992  Mac Studio M1 32 GPU met Dell 32 inch scherm  MacBook Pro 16" M2 Pro  iPad 2018  iPhone SE1&3  2x Mac Pro 5,1 3,33 Ghz 6 core Radeon 580 & Geforce 980  Apple Watch 8  Apple TV 4K  Power PC G5 dc 2,3 GHz  MacBook 13" SR 2007  PowerMac G4 Beige 500 MHz  etc
Hoe PassKeys werken, en het leven veiliger maken
3 mei 2023 - 18:58    reactie #9
geplaatst door: nnsa
Wat als je met een tweede computer wil inloggen die geen touch ID heeft ?
https://support.apple.com/nl-nl/guide/mac-help/mchl4af65d1a/mac

Dus de Apple Sleutelhanger gebruiken:

Een passkey is een wachtwoordbeheerfunctie die beschikbaar is op macOS, waarmee je wachtwoorden kunt opslaan en automatisch invullen wanneer je inlogt op websites. Wanneer je een passkey gebruikt op een Mac, wordt het wachtwoord versleuteld en veilig opgeslagen in de sleutelhanger van de computer.

Als je vervolgens probeert in te loggen op een website vanaf een andere Mac, heb je ook toegang tot de sleutelhanger van de eerste Mac nodig. Er zijn verschillende manieren om de sleutelhanger te delen tussen meerdere Macs, zoals het gebruik van iCloud-sleutelhanger, waarbij alle opgeslagen wachtwoorden worden gesynchroniseerd tussen alle apparaten die zijn ingelogd met hetzelfde Apple ID.

Als je geen iCloud-sleutelhanger gebruikt, kun je ook handmatig de sleutelhangerbestanden overzetten tussen de Macs, bijvoorbeeld door het kopiëren van de sleutelhangerbestanden naar een USB-stick en deze vervolgens op de andere Mac importeren. Het is echter belangrijk om te onthouden dat het delen van wachtwoorden tussen apparaten ook veiligheidsrisico's met zich meebrengt, en dat je ervoor moet zorgen dat je de juiste beveiligingsmaatregelen neemt om je wachtwoorden te beschermen.

Andere wachtwoordmanagers zullen hier niet – of niet meteen klaar voor zijn. 1Password heeft aangekondigd om er 'in de zomer' mee te komen.

Hier nog een duidelijke uitleg hoe het gaat werken.
Bewerkt: 3 mei 2023 - 19:21 door nnsa
Hoe PassKeys werken, en het leven veiliger maken
5 mei 2023 - 11:46    reactie #10
geplaatst door: Mac Hammer Fan
Dank u wel nnsa :thumbs-up:
 Apple gebruiker sedert 1992  Mac Studio M1 32 GPU met Dell 32 inch scherm  MacBook Pro 16" M2 Pro  iPad 2018  iPhone SE1&3  2x Mac Pro 5,1 3,33 Ghz 6 core Radeon 580 & Geforce 980  Apple Watch 8  Apple TV 4K  Power PC G5 dc 2,3 GHz  MacBook 13" SR 2007  PowerMac G4 Beige 500 MHz  etc
Hoe PassKeys werken, en het leven veiliger maken
5 mei 2023 - 15:47    reactie #11
geplaatst door: ouwemac
Ik heb net een passkey aangemaakt voor mijn googleaccount maar het wachtwoord blijft wel in mijn sleutelhanger staan. Onder de passkey.
Kan ik dat nu weggooien of is dat ww nog ergens voor nodig?
Optimistisch maar zonder hoop. (Tommy Wieringa)
Hoe PassKeys werken, en het leven veiliger maken
5 mei 2023 - 16:34    reactie #12
geplaatst door: puk1980
Kan ik dat nu weggooien of is dat ww nog ergens voor nodig?

Je kunt ervoor kiezen om, nadat je passkeys hebt gekozen, dit (tijdelijk) uit te zetten voor een bepaalde website. Dan heb je je wachtwoord weer nodig. Ik zou het dus laten staan.

Zie "Remove or Opt Out of Passkeys" in dit artikel:
https://support.google.com/accounts/answer/13548313?hl=en
Hoe PassKeys werken, en het leven veiliger maken
5 mei 2023 - 18:32    reactie #13
geplaatst door: ouwemac
Ik gebruik het alleen om in te loggen op YouTube en ik testte het daar door uit te loggen en opnieuw in. Zodra ik op mijn inlognaam tikte werd ik automatisch ingelogd zonder vingerafdruk of vraag om ww
Optimistisch maar zonder hoop. (Tommy Wieringa)
Hoe PassKeys werken, en het leven veiliger maken
24 juni 2023 - 09:20    reactie #14
geplaatst door: puk1980
In de C'T 7 (Juli 2023) nog een aardig artikel over passkeys (p.16-17).

Het kan geen kwaad meerdere keren erover te lezen, merk ik, aangezien het weliswaar (uiteindelijk) makkelijk voor de eindgebruiker moet zijn, maar het kost mij toch nog wel enige moeite om "the big picture" te doorgronden.

In het dagelijks gebruik is het vergelijkbaar met de DigID app die ik nu op de iPhone heb staan. Als je op je Mac op een website (van de overheid) komt waar je met DigID op kunt inloggen, kun je aangeven dat met de DigID app op je iPhone te doen. Je dient dan met je iPhone een QR code op je computerscherm in te scannen, of een viercijferige lettercode over te typen.

Op eenzelfde manier (QR code scannen) kan dat op websites die passkeys ondersteunen, en je je passkey alleen op de iPhone bewaart. Als je ook op je Mac passkey toegang hebt geactiveerd (vanaf Ventura) hoef je die extra stap via je iPhone natuurlijk niet te maken. Je passkey wordt gesynchroniseerd tussen je devices via iCloud.

Voorlopig zijn er nog niet zoveel websites die passkeys ondersteunen, alleen de grote jongens. Benieuwd wanneer we op MacFreak kunnen inloggen met onze passkey. :smile:
Hoe PassKeys werken, en het leven veiliger maken
26 juni 2023 - 00:48    reactie #15
geplaatst door: doctor_apple
Ben nu aan het experimenteren met verschillende hardware keys (waaronder yubikey), authenticators en platformen. Het enige jammere, of bijna onbegrijpelijke.

Waar ik bij Microsoft FIDO2 gewoon kan gebruiken met Apple, Google, Linux, macOS, Windows ... Evenals met Google. Kan ik Apple's implementatie enkel configureren met ... macOS/iOS. Kinderachtig ...
Hoe PassKeys werken, en het leven veiliger maken
26 juni 2023 - 06:37    reactie #16
geplaatst door: puk1980
Ben nu aan het experimenteren met verschillende hardware keys (waaronder yubikey), authenticators en platformen.

Deze dingen bedoel je dan. https://support.apple.com/nl-nl/HT213154

Citaat
De juiste beveiligingssleutels kiezen

Beveiligingssleutels voor Apple ID werken met elke FIDO-gecertificeerde beveiligingssleutel.

Enkele goede voorbeelden zijn:
- YubiKey 5C NFC (geschikt voor de meeste Mac- en iPhone-modellen)
- YubiKey 5Ci (geschikt voor de meeste Mac- en iPhone-modellen)
- FEITIAN ePass K9 NFC USB-A (geschikt voor oudere Mac-modellen en de meeste iPhone-modellen)

Als je een andere beveiligingssleutel kiest, moet je er een kiezen die FIDO-gecertificeerd is en een connector heeft die geschikt is voor de Apple apparaten die je regelmatig gebruikt.

Weliswaar gerelateerd maar toch iets anders dan "passkeys".
Hoe PassKeys werken, en het leven veiliger maken
26 juni 2023 - 12:09    reactie #17
geplaatst door: Timotheus
… maar het kost mij toch nog wel enige moeite om "the big picture" te doorgronden.
Mij ook. Ik heb al de nodige artikelen over deze materie gelezen, maar op de een of andere manier beklijft het niet. Het zou allemaal makkelijker moeten zijn, maar zo voelt het niet.

Ik voel me trouwens prima op mijn gemak met mijn passwords en passwordmanager, en heb helemaal geen behoefte aan iets anders.

Ik heb ook het idee dat Apple, Microsoft etc. tot die passkeys zijn overgegaan omdat de ervaring heeft geleerd dat heel veel mensen gewoon niet in staat zijn om op een gedisciplineerde manier te werken met een passwordmanager. En misschien ook omdat het een goede manier is om mensen nog meer aan hun eigen universum te binden. Maar dat laatste kan ik niet helemaal overzien.
I went there and came back / It was nothing special / The river at high tide / The mountain veiled by misty rain
Hoe PassKeys werken, en het leven veiliger maken
27 juni 2023 - 22:30    reactie #18
geplaatst door: puk1980
https://tweakers.net/reviews/10216/vergeet-je-wachtwoord-techbedrijven-kiezen-andere-inlogmethode.html

https://tweakers.net/nieuws/211236/paypal-brengt-wachtwoordloos-inloggen-wereldwijd-uit.html

Citaat
Ondanks de steun van veel grote techbedrijven zijn er relatief weinig websites en diensten die gebruikmaken van passkeys. Veel wachtwoordmanagers, zoals die van Android en iOS, maar ook 1Password, Bitwarden, Dashlane en LastPass, ondersteunen passkeys.
Hoe PassKeys werken, en het leven veiliger maken
22 juli 2023 - 15:12    reactie #21
geplaatst door: puk1980
https://tweakers.net/reviews/11258/sterven-wachtwoorden-uit-passkeys-moeten-nieuwe-inlogstandaard-worden.html




Citaat
De eerste praktijkervaringen

Op dit moment is er een aantal manieren om passkeys te gebruiken. IPhone-gebruikers met apparaten die iOS 16 of hoger draaien en Safari gebruiken, kunnen meteen aan de slag. Zodra je inlogt op een website die ondersteuning heeft voor passkeys, krijg je een pop-up met de vraag of je een passkey aan wilt maken. De enige extra vereiste is dat je iCloud Keychain gebruikt. Doe je dit niet, dan krijg je bij het aanmaken van je eerste passkey een melding dat dit geactiveerd moet worden. Heb je eenmaal de passkey aangemaakt en probeer je op een later moment in te loggen bij die site of app, dan hoef je enkel via Face ID of Touch ID je identiteit te verifiëren.


Citaat
Nadelen en de toekomst

Passkeys staan dus nog echt in de kinderschoenen en zijn op het moment van schrijven nog niet interessant om te gebruiken. Nog los van het gebrek aan websites die het ondersteunen, zijn ook de implementaties van Google, Microsoft en Apple nog niet af.

Los van die praktische problemen zijn er ook nog vraagtekens bij het hele concept. De grootste kracht van passkeys is ook meteen het grootste risico; je bedenkt zelf geen wachtwoorden meer en onthoud deze ook niet. Je credentials zijn ergens opgeslagen in een vorm die voor een mens niet te onthouden is, in plaats van dat je ze op elk moment en op elke plek kunt opdreunen, mits je een goed geheugen hebt.

Dat heeft nogal wat praktische implicaties. Stel: je gebruikt passkeys op een iPhone, slaat ze op in iCloud Keychain - voor een Android-apparaat en Google Passwordmanager geldt overigens hetzelfde - en wilt inloggen op een nieuw apparaat. Misschien ben je bij een vriend of familielid, maar je hebt je telefoon niet bij je. Dan ben je de pineut; je kunt niets. Of erger: stel dat je je passkeys op je telefoon hebt, maar je kiest ervoor om ze niet bij Apple, Google of je wachtwoordmanager in de cloud op te slaan en je telefoon gaat stuk of raakt kwijt. Wat dan? Dan heb je een groot probleem en moet je bij allerlei diensten aan de slag om je identiteit te verifiëren zodat je nieuwe passkeys aan kunt maken, of wachtwoorden, als ze dat nog aanbieden.

Je ontkomt er bij passkeys dus eigenlijk niet aan om alle credentials ergens te back-uppen en de makkelijkste manier is in een cloudomgeving bij een externe partij, die ook nog eens synchroniseert tussen apparaten. Nu is dat niet heel anders dan hoe veel mensen een wachtwoordmanager als LastPass of 1Password met cloudsync gebruiken, maar parkeer je alles bij Apple of Google, dan is dat weer een stap die bijdraagt aan verdere vendorlock-in en het moeilijker maakt om uit het ecosysteem vrij te komen.

Hoe dan ook, het zal nog wel even duren voordat we allemaal gemakkelijk over kunnen op passkeys. Partijen als Google, Microsoft en Apple vormen duidelijk de voorhoede, maar zelfs zij hebben hun zaakjes nog niet compleet op orde, en het overgrote deel van bedrijven en diensten biedt hier nog geen ondersteuning voor. Daar zullen nog zeker vele jaren overheen gaan, maar gezien het grote momentum is de kans reeël dat passkeys op termijn voor een groot deel van internetgebruikers de nieuwe standaard worden.
Bewerkt: 22 juli 2023 - 15:23 door puk1980
Hoe PassKeys werken, en het leven veiliger maken
22 juli 2023 - 18:17    reactie #22
geplaatst door: doctor_apple
Toch snap ik iets even niet ... Ik had eerder al geschreven te experimenteren met Yubikeys, maar ook met verschillende authenticator apps, waaronder die van Microsoft, Aegis, Google en Apple ...

Wat mij tot nu opvalt ... De Microsoft, Google, Aegis kun je gebruiken op je Android telefoon of Apple ... Ook de website van Microsoft of Google kun je gewoon koppelen aan je iPhone, Microsoft of Android apparaat ... Of, je Yubikey, of welke andere hardware token die de standaard ondersteund ...

... echter, dit lukt niet met Apple iCloud ... Op het moment dat ik daar een hardware token wil gebruiken, dan mag dit enkel vanuit iOS of macOS ... Dan vervolgens eens gekeken naar het porteren van reeds verleende rechten. In sommige authentication apps een mogelijkheid (bijvoorbeeld aan de hand van QR codes).

En nog steeds is het voor mij niet duidelijk wat Passkeys van Apple nu anders zijn dan de FIDO Alliance and W3C standaard die hieromtrent geldt ... Ja, je krijgt in je OS een schermpje te zien, maar een soortgelijk schermpje krijg je dus in Android, Windows en in bepaalde gevallen ook Linux te zien ...

De keys zijn vrijwel altijd voorzien van een recovery key, dus wat de veiligheid betreft: in je password manager bewaar je de recovery key voor het geval het misgaat. In dat geval kun je nog altijd inloggen. En, ook hier geldt: daar zijn dus hardware tokens super handig voor.

Immers, je kunt op de websites vaak meerdere keys of apparaten registreren. In mijn geval dus een Yubikey + telefoon apps ... Heb drie sleutels, een in de kluis, een op de zaak en eentje aan de sleutelbos. Werkt onder Linux met versluitelde schijven, onder Windows met Bitlocker en ook op Apple (als je handig bent) met het inloggen en FileVault ...

Als je weet hoe je dergelijke hardware tokens moet gebruiken is het dolle pret. Alle bestaande wachtwoorden zijn er nog. Wil ik bij Microsoft inloggen? Prima, gebruik ik een wachtwoord dan krijg ik het verzoek mij middels een ander apparaat te authenticeren en anders via SMS. Maar, heb ik de hardware token in het apparaat zitten? Dan vraagt deze mij enkel een Pincode en klaar ... Ben op de website ingelogd, hetzelfde geldt voor Google ...

... Apple werkt dus enkel onder ... macOS ... Onder Windows of Android ondersteund Apple's website geen Passkeys ... Althans niet het koppelen van de hardware. Maar ook het gebruik van Passkeys met de website buiten het Apple-domein is problematisch. Jammer, maar wel inmiddels een beetje standaard bij Apple's nieuwe rol om de markt te jennen, zoals Microsoft dat 20 jaar geleden deed (compatible, we zijn toch compatible, we hebben onze eigen interpretatie en standaard 🤣).

Anyways, ik kan in de specificatie geen verschil vinden tussen FIDO(2) en Apple's Passkeys ... Waar ik dus wel een verschil zie is in de mogelijkheden tot "enrollment" ... Immers, Apple stelt daar (in mijn beleving onnodige) beperkingen. Maar goed, nog steeds voorzien ze in de basis aan de FIDO2 vereisten.

Alleen is de krux bij gebruik van Passkeys: een recovery-code bewaren en/of op z'n minst 1 andere sleutel als je echt serieus met Passkeys gaat werken. In dat geval verwordt je leven tot een pincode ... Helemaal als je een hardware token gebruikt welke apparaat/OS onafhankelijk werkt.

Nee, het is geen perfecte techniek, maar volgens mij prima bruikbaar. Ik herken de kritiek hier niet teneinde.
Hoe PassKeys werken, en het leven veiliger maken
22 juli 2023 - 18:28    reactie #23
geplaatst door: Timotheus
In elk geval lijken de dagen van het huidige type wachtwoorden op middellange termijn geteld.

Quantum computers zijn namelijk in aantocht, en die zijn veel krachtiger dan de huidige computers. Wachtwoorden die door de huidige computers niet (op een redelijke termijn) te kraken zijn, zullen door quantum computers wel gekraakt kunnen worden. Dus passkeys of iets anders, er moet hoe dan ook iets nieuws komen.
I went there and came back / It was nothing special / The river at high tide / The mountain veiled by misty rain
Hoe PassKeys werken, en het leven veiliger maken
26 juli 2023 - 09:33    reactie #24
geplaatst door: puk1980
Om te zien welke websites passkeys ondersteunen:

https://passkeys.directory/

Nog afwezig (Juli 2023) in de lijst: Apple.