Met passwordless kun je inloggen zonder een wachtwoord in te voeren, maar hoe blijft dit veilig? Tijdens het inloggen log je bijvoorbeeld in met iets fysieks, zoals een smartphone of een USB-sleutel en met iets organisch, zoals een irisscan of een vingerafdruk. Dit maakt het hacken van een account een stuk lastiger. Wachtwoorden zijn namelijk te achterhalen en vormen daarmee de zwakste schakel in het inlogproces. Nog een voordeel van passwordless werken, je hoeft geen wachtwoord meer te onthouden. Passwordless inloggen is onderdeel van de digitale veiligheid voor de online werkplek.
Wij bieden drie verschillende manieren aan om zonder wachtwoord in te loggen. Dit zijn Windows Hello voor Bedrijven, Microsoft Authenticator en YubiKey. Hieronder lichten we toe hoe dit allemaal werkt.
Windows Hello voor Bedrijven werkt veilig en simpel voor medewerkers die een eigen Windows pc hebben. De inlogmethode is gekoppeld aan de pc van de gebruiker, waardoor toegang door iemand anders voorkomen wordt. Bij Windows gaat inloggen zonder wachtwoord door middel van biometrische- en pincode referenties. Denk aan gezichtsherkenning of een vingerafdruk, in combinatie met een pincode.
Microsoft Authenticator wordt vaak gebruikt voor multifactorauthenticatie, maar kan ook gebruikt worden om passwordless in te loggen. De gebruiker installeert de Authenticator applicatie op de telefoon, waardoor de telefoon omgezet wordt in een sterke wachtwoordloze referentie. De gebruiker moet dan de code die op de telefoon in de Authenticator applicatie staat invoeren om in te kunnen loggen. Deze code verandert om de zoveel seconden en je moet met biometrische gegevens of een pincode inloggen om deze app te kunnen openen.
YubiKey is een hardware sleutel die eruitziet als een kleine USB-stick waarmee je kunt inloggen. De YubiKey steek je in een USB-poort op jouw computer, waardoor je kan inloggen. Daarnaast kan je de YubiKey ook gebruiken als een one-time password generator of static long password.
Passwordless is een stuk veiliger dan een traditioneel wachtwoord. Phishing wordt bijna onmogelijk gemaakt door passwordless, omdat bij phishing het doel is om een wachtwoord te achterhalen en als je geen wachtwoord hebt is dit dus niet meer mogelijk. Dit betekent niet dat je 100% veilig bent, want elke authenticatie software kan gehackt worden.
Vaak worden deze twee door elkaar gehaald, omdat bij multifactorauthenticatie de tweede authenticatie vaak een passwordless methode is, zoals een vingerprintscan of Microsoft Authenticator. De een is niet perse beter dan de ander, maar als je ze beide kan gebruiken is dat natuurlijk veiliger.
Windows Hello biedt betrouwbare, volledig geïntegreerde biometrische authenticatie op basis van gezichtsherkenning of het matchen van vingerafdrukken. Windows Hello gebruikt een combinatie van speciale infraroodcamera's (IR) en software om de nauwkeurigheid te vergroten en te beschermen tegen spoofing. Omdat Windows Hello alleen biometrische identificatiegegevens op het apparaat opslaat, is er geen enkel verzamelpunt dat een aanvaller kan compromitteren om biometrische gegevens te stelen.
Neem contact op met jouw contactpersoon in Score Utica om de mogelijkheden voor passwordless te bespreken.
Passwordless is lastiger te kraken voor hackers dan traditionele wachtwoorden. Daarom is passwordless minder vatbaar voor de meeste cyberaanvallen.