This page is displayed in , but your browser is set to .
Would you like to switch to the version?

Bitwarden Resources

Wachtwoordloze toekomst: Een uitgebreide wachtwoordsleutel FAQ

Overzicht Passkey

Wat is een passkey en hoe werkt het?

Paskeys zijn een vorm van verificatie waarmee je snel accounts kunt aanmaken en aanmelden - zonder dat je een minder veilig wachtwoord hoeft te gebruiken. Deze veilige aanmeldingsmethode in één stap vervangt traditionele verificatiemethoden en het proces van authenticatie met twee factoren (2FA). Sterker nog, met passkeys maak je nooit meer een zwak wachtwoord, omdat je nooit meer een wachtwoord hoeft te maken.

Vervangen passkeys fysieke hardwaresleutels, zoals Yubikeys?

Een moderne Yubikey kan worden gebruikt als een soort loper. Specifiek gaat het om wat bekend staat als een beveiligingssleutel of "apparaatgebonden wachtwoord" - waarbij de sleutel zelf op het kleine apparaat staat en nooit wordt gesynchroniseerd of geback-upt. Hierdoor kunnen ze moeilijker te gebruiken zijn dan een gesynchroniseerde Passkey, maar ze kunnen nuttig zijn in bepaalde scenario's.

Zijn sneltoetsen hetzelfde als wachtwoorden zonder wachtwoord?

Ja. Omdat voor passkeys geen wachtwoord nodig is, worden ze beschouwd als een authenticatiemethode zonder wachtwoord. Merk op dat Passkeys over het algemeen veiliger zijn dan andere manieren van wachtwoordloze authenticatie die gemakkelijker kunnen worden gephisht.

Wat is de beste manier om sneltoetsen te gebruiken?

Het gebruik van een passkey is veel eenvoudiger dan je zou denken. Wanneer je je aanmeldt voor een nieuwe account, maak je in plaats van een traditionele gebruikersnaam en wachtwoord (en de extra aanmeldingsprocedure in twee stappen), een enkele passkey aan. Die passkey kan worden gekoppeld aan de biometrische gegevens op je apparaat (zoals een vingerafdrukscanner) of een pincode als de passkey gebruikersverificatie vereist. Dus wanneer je inlogt op je account, hoef je je alleen te verifiëren via biometrie of PIN om toegang te krijgen. Biometrische gegevens worden alleen lokaal op je apparaat gebruikt en worden nooit naar de website gestuurd.

Wat is het proces om een passkey in te stellen? Hoe verandert dat proces als ik in de toekomst naar een site of app ga?

Wanneer een website of app die voorheen een traditionele gebruikersnaam/wachtwoord gebruikte ondersteuning biedt voor passkeys, is het vaak voldoende om met één klik op de knop je eerste passkey aan te maken. Het proces is net zo eenvoudig als het ontgrendelen van je apparaat. Op de achtergrond, wanneer je een passkey aanmaakt, zal het een paar cryptografische sleutels genereren. De eerste is de publieke sleutel, die wordt opgeslagen op de website waarvoor je de account aanmaakt. De tweede is de privésleutel, die is opgeslagen op uw apparaat of in uw Bitwarden kluis. Dit sleutelpaar wordt op je apparaat beschermd door je biometrische vingerafdruk of gezichtsscan.

Welke informatie is vereist bij het instellen van een passkey?

Wanneer je een paswoord aanmaakt voor een site, moet je eerst inloggen met je bestaande gebruikersnaam en wachtwoord. De server stuurt dan een verzoek naar je browser om specifieke coderingsinformatie te verstrekken. Je moet het verzoek dan goedkeuren met bijvoorbeeld biometrische gegevens (vingerafdrukscanner of gezichtsontgrendeling) of de PIN-code van je apparaat. Na succesvolle verificatie zal je apparaat het sleutelpaar genereren en de publieke sleutel naar de site sturen. En dat is alle informatie die je nodig hebt om een passkey in te stellen.

Waar worden mijn wachtwoorden opgeslagen?

De publieke sleutel wordt opgeslagen op de website en de privésleutel wordt opgeslagen op uw apparaat of in uw wachtwoordleverancier, bijv. uw Bitwarden Vault.

Passkey security

From a security perspective, how do passwords and passkeys compare?

Passkeys are more secure than the traditional username/password authentication method for a number of reasons. First and foremost, you won't be able to use easy-to-crack passwords, such as “password.” Also, 2FA is built into the passkey and the only way someone could access your account would be to have both the private key and your biometric login or device pin code.

Do I need 2FA with my passkey?

No, because 2FA is built into the passkey that is provided to the website during the login process. Each website may choose to include an additional step for logging in, though most do not.

Can my passkey be hacked?

Nothing is 100% foolproof. However, hacking a passkey would require considerable effort to not only gain access to the device where the private key is stored but to also break into your device, e.g. recreating your biometric login (fingerprint or face) or device pin code. Because of this, passkeys are far more secure than traditional methods.

What happens if I lose my phone? How do I recover my passkey with nothing like a password to identify myself?

Passkeys are often able to sync across your devices, however not all platforms support this yet. Bitwarden will allow you to store your passkeys in your vault that is backed up and syncs between all your devices. Should you somehow lose your passkeys, most sites should have recovery options, so you can create a new passkey for your account. This will, of course, be on a site-by-site basis. 

What happens if my device is stolen? Can a thief gain access to passkeys in that way?

The only way a thief could successfully use your passkeys on your device is if they can also unlock your device, effectively gaining full access to your data. However, each use of a passkey often requires user verification such as biometrics or re-entry of your device pin, so stealing your device while unlocked would not be enough.

Using passkeys with Bitwarden

Google recently announced passkey support. Is this the same thing that Bitwarden is announcing?

Partly. Google announced that it has added support for passkey authentication for Workspaces accounts, meaning users can sign into their Google Workspace with a passkey instead of their usual password. Similarly, Bitwarden users will be able to access their Bitwarden accounts with a passkey instead of their master password. 

Bitwarden also announced that users will be able to save, store, and manage registered passkeys associated with the websites and applications they use right within their vaults. So, Google now makes it possible to use passkeys for accounts and Bitwarden is capable of storing passkeys in vaults.

Do I use the same passkey regardless of the browser I’m on or will each site require a different passkey depending on the browser or device?

The passkeys stored in Bitwarden are synced passkeys, meaning that any browser where you are logged into the Bitwarden extension or where you have the Bitwarden mobile app installed, you can access your accounts using the same passkeys without needing to create new ones. If you don’t store your passkeys in Bitwarden it will depend on how well the browser integrates with your device OS (where the passkeys are stored).

What are some examples of sites that support passkeys? 

The growing list of sites that support passkeys at the moment include Best Buy, Cloudflare, eBay, Google, Kayak, PayPal, and GitHub. A community-sourced Passkey Index is available on GitHub.

How will I use passkeys with Bitwarden? Do I still need a master password?

Users can use a passkey to access their accounts without a master password for the web app using supported browsers. Passkeys can also be created and stored in Bitwarden vaults for accessing sites supporting passkeys.

Can passkeys be used across platforms? If not, are there any issues with having different passkeys depending on the platform you’re using?

There are two types of passkeys, device-bound passkeys and synced passkeys. Device-bound passkeys are limited to the device where they were created. Synced passkeys can be stored inside a passkey provider like Bitwarden, and used wherever they are logged in.

Will I be locked into using passkeys if I adopt it?

That will depend on the site or the account. Some sites may only choose to offer passkey authentication, while others may offer traditional username/password authentication, username/password/2FA authentication.

Can passkeys be shared with other trusted individuals?

That depends on the platform. Some platforms, including Bitwarden, make it possible to share passkeys with trusted individuals. 

Is there support, such as a live chat representative to speak with if I’m having trouble with my passkey?

That will depend on the site. If a site supports passkey authentication and they offer support, they will be able to answer your questions regarding passkey authentication for that particular site.

If I no longer want to use my passkey, can I remove it?

Yes. This will be done in the same way you would remove a password on your device.

Profiteer nu van krachtige, vertrouwde wachtwoordbeveiliging. Kies uw plan.