Passwordless Authentication
Passwordless Authentication is de verzamelnaam voor aanmeldmethoden die het zonder klassiek wachtwoord stellen. In plaats daarvan bewijzen gebruikers hun identiteit bijvoorbeeld via biometrische kenmerken, beveiligingssleutels, apparaatbinding, passkeys of cryptografische certificaten. Het doel is de zwakke plekken van kennisgebaseerde inloggegevens te vermijden en tegelijk het aanmeldproces te vereenvoudigen.
Wachtwoorden kunnen worden vergeten, hergebruikt, geraden of via phishing buitgemaakt. Wachtwoordloze methoden vervangen het gedeelde geheim door sterkere bewijzen die vaak aan een specifiek apparaat en een legitiem domein zijn gebonden. Dat verlaagt het risico op geslaagde credential-aanvallen aanzienlijk. Tegelijk verdwijnen veel supportgevallen rond wachtwoordresets en geblokkeerde accounts.
De technische basis zijn meestal de standaarden FIDO2 en WebAuthn, waarop ook passkeys zijn gebaseerd: een privésleutel blijft op het apparaat, de aanmelding verloopt via challenge-response en is daardoor phishingbestendig. Wachtwoordloze methoden gelden daarom als een sterke vorm van meervoudige verificatie – apparaatbezit en biometrie vervangen het wachtwoord, niet de meertraps opzet. Als bouwsteen van Identity Security ondersteunen ze ook concepten als Zero Trust, waarin elke aanmelding contextafhankelijk wordt beoordeeld.