Technology Radar
Passwordless Login
Passwordless login is een authenticatie methode waarbij een gebruiker toegang krijgt tot een applicatie zonder het gebruik van een wachtwoord. In plaats daarvan wordt een andere methode gebruikt om de identiteit van de gebruiker vast te stellen. Die andere methode valt meestal in twee categorieen: "iets dat de gebruiker heeft" (een telefoon of een OTP token) of "iets dat de gebruiker is" (vingerafdruk, gezichts- of stemherkenning).
Passwordless authenticatie is niet hetzelfde als 2FA of MFA, waarbij een of meerdere extra lagen van beveiliging worden gebruikt bovenop een wachtwoord. Bij Passwordless authenticatie is een wachtwoord helemaal niet meer nodig waardoor het een betere gebruikerservaring kan bieden.
Voordelen
- Betere gebruikerservaring : Doordat gebruikers geen wachtwoorden meer hoeven te onthouden en in te typen krijgen ze makkelijker toegang tot hun applicaties
- Veiliger : Als je geen wachtwoorden meer hebt, dan heb je ook geen onveilige wachtwoorden meer. Phishing en brute-force aanvallen zijn ook niet meer mogelijk
Nadelen
- Apparaat afhankelijk : Je hebt altijd het apparaat wat het token voor je genereert nodig om in te loggen
- Lastiger accountherstel : Als je apparaat kwijt of stuk raakt is het herstellen van je account vaak complexer dan bij wachtwoorden
- Technische drempel : Het instellen van passwordless login vergt in het begin vaak wat meer technische kennis
Conclusie
Wij zien veel voordelen van Passwordless login. Naast de betere gebruikerservaring is het ook veel veiliger omdat wachtwoorden vaak zwak zijn of hergebruikt worden.
Aan de andere kant zien we ook nog wel uitdagingen die uitgezocht moeten worden. Hoe ga je om met het verlies van de device die je token genereerd bijvoorbeeld? Hoe ga je zorgen voor adoptie door eindgebruikers, die jarenlang gewend zijn geraakt aan het gebruik van wachtwoorden?