Best practices voor back-up en herstel van passkeys
De populairste vorm van wachtwoordloze authenticatie is passkeys, en die gaan niet meer weg.
Als je nog nooit van passkeys hebt gehoord: kort gezegd zijn ze een vorm van versleuteling met openbare sleutels waarbij een apparaat wordt gebruikt om de privésleutel op te slaan. Wanneer een gebruiker passkeys voor een dienst aanmaakt (zoals Amazon), worden cryptografische sleutelparen gemaakt: openbaar en privé. Wanneer je inlogt, stuurt de server een cryptografische uitdaging naar je apparaat. Nadat je je apparaat hebt ontgrendeld, ondertekent je privésleutel deze uitdaging en verifieert de server de handtekening met de openbare sleutel. Als de server de handtekening bevestigt, ben je ingelogd op de website of dienst.
Een belangrijk punt bij passkeys is dat de privésleutel op je mobiele apparaat wordt opgeslagen. Als je je apparaat kwijtraakt of upgradet, kun je je passkey kwijtraken, waardoor het aanzienlijk moeilijker wordt om in te loggen op je account. Daar is echter een oplossing voor: platformoverschrijdende passkeys en regelmatige back-ups.
Met een wachtwoordbeheerder zoals Bitwarden kun je je passkeys synchroniseren en er back-ups van maken.
Lees voor meer informatie dit artikel over passkey-opslag.
Je passkey-basis instellen
Het belang van back-ups kan niet genoeg worden benadrukt. In tegenstelling tot gebruikersnamen en wachtwoorden kun je een passkey die wordt gebruikt om toegang te krijgen tot je verschillende accounts of die te authenticeren niet uit je hoofd leren. Daarom is het essentieel om je passkeys te synchroniseren en back-ups van passkeys te maken, zodat persoonlijke en zakelijke continuïteit gewaarborgd blijft.
Waarom is een passkey-back-up cruciaal?
Een passkey-back-up beschermt tegen verlies van toegang tot je accounts als je je apparaat kwijtraakt of upgradet. Passkeys bieden sterkere beveiliging dan traditionele wachtwoorden door gebruik te maken van cryptografie met openbare sleutels, die bestand is tegen phishing en diefstal van inloggegevens.
Zonder back-up van je passkeys moet je, als je je apparaat kwijtraakt, behoorlijk ingewikkelde stappen doorlopen om toegang te krijgen tot elk account dat met een passkey is beveiligd.
Met Bitwarden-clients, zoals de browserextensie, kun je passkeys opslaan in je kluizen en ze via de extensie gebruiken.
Omdat die passkeys in je kluis worden opgeslagen, maak je ook een back-up van je passkeys wanneer je een back-up van die kluis maakt. Dat betekent dat als er iets misgaat met je desktop-, laptop- of mobiele instantie, je ook de nieuwste back-up kunt importeren die je hebt gemaakt, inclusief elke opgeslagen passkey.
Een back-up van je Bitwarden-kluis maken is de eenvoudigste en betrouwbaarste manier om een back-up van je passkeys te maken.
Een back-up van je passkeys maken
Met Bitwarden kun je via de web-app, browserextensie, desktop-app en CLI een back-upbestand exporteren en dit opslaan op een locatie naar keuze, zoals een versleutelde of offline harde schijf.
Met een Bitwarden-back-up kun je deze in Bitwarden importeren en binnen enkele seconden weer aan de slag.
Bij Bitwarden is het belangrijk om regelmatig back-ups te maken, want je wilt niet merken dat je nieuwe kluisitems mist die sinds je laatste export zijn aangemaakt.
Strategieën voor effectieve passkey-back-ups
Pas effectieve strategieën toe die de gegevensintegriteit waarborgen, zoals:
Kies een vaste dag en tijd om je back-ups te maken, bijvoorbeeld één keer per week.
Schakel 2FA in voor je Bitwarden-account en gebruik een sterk en uniek hoofdwachtwoord.
Houd een bijgewerkte beveiligingsparaatheidskit.
Bewaar je kit en back-ups op een veilige locatie, zoals een fysieke brandwerende kluis.
Gevolgen van het niet implementeren van passkey-back-ups
Als je geen robuuste strategie voor passkey-back-ups implementeert, kan dit leiden tot:
Onbevoegde toegang tot gegevens
Systeeminbraken en beveiligingsincidenten
Gegevensverlies en onherstelbare schade
Geen toegang meer tot je accounts en diensten
Het implementeren van effectieve strategieën voor passkey-back-ups is cruciaal om gevoelige informatie te beschermen en ervoor te zorgen dat je altijd toegang hebt tot je accounts.
Het back-upproces automatiseren
In plaats van het back-upproces voor de kluis handmatig uit te voeren, kun je altijd de Bitwarden-opdrachtregeltool via een script gebruiken. Als je dat wilt instellen, bekijk dan "Een back-up van je Bitwarden-kluis maken en versleutelen vanaf de opdrachtregel.”
Je back-upstrategie testen
Kies een frequentie, bijvoorbeeld één keer per maand, om je back-upstrategie te testen. Zorg dat je eenvoudig toegang hebt tot versleutelde schijven, offline harde schijven of een fysieke kluis. Het is ook een goed idee om te proberen in te loggen met de instructies in je beveiligingsparaatheidskit om blijvende toegang te garanderen.
Ontdek hoe Bitwarden je inspanningen voor passkey-back-ups ondersteunt en lees hier meer over passkeys.
Ontdek hoe Bitwarden je inspanningen voor passkey-back-ups ondersteunt en lees meer over passkeys hier.
