Wachtwoord loos inloggen
U kent dat wel veel verschillende accounts en overal proberen een ander wachtwoord voor te gebruiken, en dan de wachtwoorden weer ergens moeten noteren zodat je de inloggegevens niet kwijt raakt. Hoe fijn is dan om te kunnen inloggen met vingerafdruk en/of gezichtsherkenning? Hierbij log je in door aan te tonen dat jij het bent die wilt inloggen doordat je aan je lichaam een aantal unieke eigenschappen hebt die jou identiteit bepalen. Denk hierbij aan vingerafdruk, gezichtsherkenning of irisscan. Ook wel Biometrisch inloggen genoemd.
Hoe werkt het en is het wel veilig?
Tegenwoordig kan je op de meeste smartphones, tablets en laptops inloggen door middel van vingerafdruk (Touch ID) of gezichtsherkenning (Face ID).
Vingerafdruk
Zo zijn er 3 soorten typen van vingerafdrukscanners: Optisch, capacitief en ultrasound maar hoe betrouwbaar zijn deze scans eigenlijk?
- Optische scanner: maakt een foto van de vinger, identificeert het patroon en stelt dan een identificatiecode samen
- Capacitieve scanner: meet elektrische signalen van de vinger. Het patroon van de vingerlijnen verzend een elektrische stroom terwijl in de ruimtes daartussen lucht blijft zitten. Die contactpunten vormen een uniek patroon, deze methode wordt gebruikt voor smartphones, laptops en tablets.
- Ultrasonische scanners: Door middel van ultrageluid wordt een unieke “kaart” samengesteld. Waarschijnlijk zal dit in de volgende generatie smartphones zitten.
De Smartphones van Apple en Android slaan de capacitieve vingerdruk op de telefoon zelf op, hier wordt geen kopie van gemaakt op de servers. Het wachtwoord is ”onderweg” van en naar de servers en het idee hierachter is dat het niet gehackt kan worden.
De Touch ID van Apple bestaat uit een mathematische weergave van je vingerafdruk, deze data is met encryptie beveiligd. Het besturingssysteem van Apple heeft ook geen toegang tot die data. Dat komt omdat er gebruik wordt gemaakt van speciale beveiligingssoftware, en dat zorgt ervoor dat de scan wordt gescheiden van de data.
Android maakt gebruik met een vergelijkbaar systeem, waarbij de data van je vingerafdruk worden opgeslagen in een veilig deel van de hoofdprocessor.
Zodra er een gebruiker van het toestel word verwijderd, worden ook de vingerafdrukken verwijderd.
Gezichtsherkenning van Windows Hello for Business
Microsoft was een van de eerste technologiebedrijven welke gebruik maakte van gezichtsherkenning. Windows Hello zit standaard op alle apparaten met Windows 10 of hoger. Hierbij wordt gebruik gemaakt van een combinatie van speciale infrarood camera’s en software. Daarmee kan een gebruiker zich niet alleen aanmelden bij Microsoft maar ook bij apps van derden welke zijn aangesloten bij Fast Identity Online (FIDO)
Naast de mogelijkheid om met een vingerafdruk en/of gezichtsscan in te loggen biedt Windows Hello ook de mogelijkheid om een pincode of wachtwoord in te stellen, dit is handig als alternatief of als back-up te gebruiken.
Er zit wel een verschil tussen Windows Hello voor particulieren als Windows Hello voor business. Bij Business is er sprake van een Multifactor authenticatie. Windows 10 vervangt Windows Hello voor Bedrijven wachtwoorden door sterke tweefactor authenticatie op apparaten. Deze authenticatie bestaat uit een nieuw type gebruikersreferentie die aan een apparaat is gekoppeld en een biometrische of pincode gebruikt.
Nog enkele tips voor biometrisch inloggen:
- De meeste mensen maken gebruik van hun wijsvinger voor een vingerafdruk, dit hoeft natuurlijk helemaal niet je kan elke vinger kiezen welke je wil.
- Stel niet alleen een vingerafdruk of gezichtsherkenning in om in te loggen maar gebruik bijvoorbeeld een vingerafdruk en pincode.
Wat wij dus kunnen concluderen is dat het gebruik van vingerafdrukken en gezichtsherkenning veilig is om te gebruiken, maar dat je de veiligheid nog meer kan verbeteren door meerdere beveiligingsmethodes toe te passen.
Nog enkele voordelen op een rijtje:
- Wachtwoord loos kunnen inloggen
- Niet overal een nieuw wachtwoord voor verzinnen
- Nog veiliger inloggen met Multi Factor Authenticatie
Mijn computer heeft geen gezichtsherkenning en nu?
Heeft een computer geen camera of vingerafdruk sensor dan is kunnen wij een additionele webcam, smartcard of USB vingerprint sensor toepassen.
Wilt u meer weten over de mogelijkheden? Wij hebben inmiddels diversen bedrijven geholpen met het instellen van biometrisch inloggen via Windows Hello For Business. Neem gerust contact met ons op en wij helpen u uw smartphone, tablet of laptop nog een stukje veiliger te maken zonder allemaal verschillende wachtwoorden te moeten instellen.