Wat een passkey eigenlijk doet

Bij het aanmaken van een passkey ontstaat een digitaal sleutelpaar. De dienst krijgt een openbaar deel; het geheime deel blijft op jouw apparaat of wordt via de beveiligde voorziening van je platform gesynchroniseerd. Tijdens het inloggen bewijst je apparaat dat het de geheime sleutel heeft, zonder die sleutel naar de website te sturen. Je bevestigt dat lokaal met dezelfde methode waarmee je het apparaat ontgrendelt.

Daardoor is er geen gedeeld wachtwoord dat jij kunt invullen op een nagemaakte website. Een passkey is gekoppeld aan de echte dienst waarvoor hij is gemaakt. Dat helpt tegen veel vormen van phishing. Het betekent niet dat ieder digitaal risico verdwijnt. Iemand die volledige toegang tot een ontgrendeld apparaat of account heeft, kan nog steeds schade veroorzaken. Een bijgewerkt toestel, een goede schermvergrendeling en controle over herstelmethoden blijven belangrijk.

Biometrie blijft op je apparaat

Als je een vingerafdruk of gezicht gebruikt, krijgt de website normaal gesproken niet jouw biometrische gegevens. De website ontvangt alleen de bevestiging dat je apparaat de lokale controle heeft goedgekeurd. Je kunt meestal ook de pincode of het wachtwoord van het apparaat gebruiken. De precieze schermen verschillen per besturingssysteem en dienst, dus lees tijdens het instellen welke methode en welk account voor synchronisatie worden gebruikt.

  • De website bewaart het openbare deel van het sleutelpaar.
  • Het geheime deel blijft onder controle van jouw apparaat of platform.
  • Je apparaat controleert lokaal je pincode of biometrische ontgrendeling.
  • De passkey is bedoeld voor de specifieke website of app.

Zo begin je zonder jezelf vast te zetten

Start bij een dienst die je goed kent en waarbij je herstelgegevens actueel zijn. Controleer eerst je e-mailadres en telefoonnummer voor accountherstel. Kijk of je op een tweede vertrouwd apparaat bent ingelogd en noteer waar eventuele herstelcodes staan. Voeg daarna de passkey toe via de beveiligingsinstellingen van de dienst. Gebruik geen link uit een onverwachte mail om daar te komen; open de app of typ zelf het bekende webadres.

Test de nieuwe methode voordat je een bestaand wachtwoord of andere inlogmethode verwijdert. Meld je af en weer aan op hetzelfde apparaat. Probeer vervolgens, als de dienst dat ondersteunt, een tweede apparaat. Controleer wat je ziet wanneer je kiest voor een andere inlogoptie. Pas als je begrijpt hoe toegang en herstel werken, kun je beslissen of oude methoden weg mogen.

Kies bewust waar je passkeys bewaart

Een passkey kan alleen op een specifiek apparaat staan of worden gesynchroniseerd via een account van je besturingssysteem of wachtwoordbeheerder. Synchronisatie is handig wanneer je meerdere apparaten gebruikt, maar maakt de beveiliging van dat centrale account extra belangrijk. Bescherm het met een sterke ontgrendeling en een onafhankelijke herstelroute. Gebruik je apparaten van verschillende merken, controleer dan vooraf hoe delen of aanmelden tussen die omgevingen werkt.

Controlelijst voor de eerste passkey

  1. Werk apparaat en browser bij.
  2. Controleer herstelmail, telefoonnummer en herstelcodes.
  3. Maak de passkey via de beveiligingsinstellingen van de dienst.
  4. Test afmelden, opnieuw aanmelden en de alternatieve route.

Inloggen op een ander of gedeeld apparaat

Op een eigen tweede apparaat kan een gesynchroniseerde passkey vanzelf beschikbaar zijn nadat je veilig bij het platformaccount bent aangemeld. Soms kun je ook met je telefoon een aanmelding op een computer bevestigen, bijvoorbeeld door een code op het scherm te scannen en de apparaten in elkaars buurt te houden. Volg alleen aanwijzingen die je zelf hebt gestart op de website waar je wilt inloggen.

Maak op een openbare of geleende computer niet gedachteloos een nieuwe passkey aan. Controleer of je de telefoon alleen als tijdelijke sleutel gebruikt en of er niets op de computer wordt opgeslagen. Meld je na afloop af en sluit alle vensters. Voor een gedeelde gezinscomputer is een persoonlijk gebruikersprofiel verstandiger dan een gezamenlijke browseromgeving, omdat passkeys en andere accountgegevens dan beter gescheiden blijven.

Let op onverwachte aanmeldverzoeken

Een passkey maakt een valse website minder bruikbaar voor een aanvaller, maar je moet nog steeds opletten bij meldingen. Keur geen verzoek goed dat je niet zelf hebt gestart. Lees de naam van de dienst en kijk op welk apparaat de actie plaatsvindt. Neem bij twijfel een pauze, sluit de melding en open de dienst opnieuw via je gewone route. Snelheid is bij beveiliging zelden belangrijker dan controle.

Denk vooraf na over verlies en vervanging

Een kapotte of verloren telefoon hoeft niet te betekenen dat al je passkeys weg zijn. Bij synchronisatie kunnen ze op een nieuw, vertrouwd apparaat terugkomen nadat je het platformaccount hebt hersteld. Heb je een passkey alleen lokaal opgeslagen, dan heb je een tweede sleutel of een andere herstelmethode nodig. Controleer dit terwijl alles nog werkt. Maak waar mogelijk een tweede passkey op een ander eigen apparaat of gebruik een geschikte fysieke beveiligingssleutel voor belangrijke accounts.

Verwijder een verloren apparaat zo snel mogelijk uit de lijst met vertrouwde apparaten en volg de instructies van je platform en de betrokken diensten. Verander ook de ontgrendeling of herstelgegevens als daar aanleiding voor is. Een passkey die op een goed vergrendeld toestel staat is niet direct leesbaar, maar reageren blijft verstandig. Bewaar aankoopbewijzen of serienummers los van het toestel als die kunnen helpen bij blokkeren of aangifte.

Houd een herstelplan klein en leesbaar

Schrijf niet de geheime sleutels zelf op. Noteer wel welke belangrijke accounts passkeys gebruiken, via welk platform ze synchroniseren en waar herstelcodes veilig liggen. Deel met een vertrouwd gezinslid alleen wat nodig is voor noodgevallen. Controleer dit overzicht wanneer je van telefoon, computer of wachtwoordbeheerder wisselt. Zo voorkom je dat een oude aanname pas zichtbaar wordt op een stressvol moment.

Passkeys naast wachtwoorden gebruiken

De overgang verloopt niet bij iedere dienst hetzelfde. Sommige accounts laten wachtwoord en passkey naast elkaar bestaan; andere sturen sterk op de nieuwe methode. Een achterblijvend zwak wachtwoord kan nog steeds een ingang vormen, zeker als extra controle ontbreekt. Kijk daarom in de beveiligingsinstellingen welke aanmeldmethoden actief zijn en schakel meldingen voor nieuwe aanmeldingen in als die beschikbaar zijn.

Je hoeft niet alles op een dag om te zetten. Begin met een paar belangrijke accounts, leer hoe synchronisatie en herstel in jouw apparaten werken en breid daarna uit. Passkeys zijn vooral prettig wanneer de techniek op de achtergrond verdwijnt: jij herkent de dienst, ontgrendelt je eigen apparaat en gaat verder. Die eenvoud is waardevol, zolang je de herstelroute een keer bewust hebt bekeken voordat je hem nodig hebt.

Verder lezen binnen Tech & digitaal of terug naar de voorpagina.