FIDO2-authenticatie

Moderne authenticatiestandaard voor wachtwoordloze verificatie via biometrie of hardware-beveiligingssleutels.

A

B

C

D

E

F

FIDO2 is een open authenticatiestandaard ontwikkeld door de FIDO Alliance en het W3C die wachtwoordloze of sterke multi-factor authenticatie mogelijk maakt met behulp van publieke-sleutelcryptografie. Gebruikers authenticeren zich via biometrische sensoren (vingerafdruk of gezichtsherkenning), hardware-beveiligingssleutels (zoals YubiKeys) of platformauthenticatoren die in hun apparaten zijn ingebouwd, waardoor wachtwoorden die gephisht, gelekt of gebruteforced kunnen worden overbodig worden.

FIDO2-authenticatie wordt steeds vaker aanbevolen door compliance-frameworks en beveiligingsautoriteiten als best practice voor bescherming tegen credential-gebaseerde aanvallen, die een van de meest voorkomende aanvalsvectoren blijven. Door FIDO2 te implementeren verminderen organisaties het risico op phishing, credential stuffing en accountovername aanzienlijk, terwijl ze de gebruikerservaring verbeteren door naadloze, wachtwoordloze inlogflows die voldoen aan de sterke authenticatievereisten van ISO 27001 en NIS2.

G

H

I

K

L

M

N

O

P

R

S

T

V

W

Z

Veelgestelde vragen

Wat is FIDO2-authenticatie?
FIDO2 is een moderne authenticatiestandaard, gebaseerd op W3C WebAuthn en FIDO Alliance CTAP, die wachtwoordloos inloggen mogelijk maakt met biometrie of hardware-beveiligingssleutels in plaats van wachtwoorden; de credentials staan bekend als passkeys.
Waarom is FIDO2 veiliger dan wachtwoorden?
Omdat het public-key-cryptografie gebruikt en elke credential bindt aan de origin van de legitieme site, zodat deze niet kan worden hergebruikt op een namaaksite, en er is geen gedeeld wachtwoord om te stelen, raden of hergebruiken.
Wat heb je nodig om FIDO2 te gebruiken?
Een FIDO2-compatibele authenticator, zoals een beveiligingssleutel of een apparaat met biometrie of een pincode, en een dienst die de standaard ondersteunt.