Een wachtwoord is zijn op z’n best een matige manier om een online dienst te beveiligen. Mensen kiezen vaak de makkelijkst te onthouden wachtwoorden, waardoor die makkelijk te kraken zijn. En dus wordt er langzaam gewerkt aan alternatieve beveiligingsmethoden. Intel en Lenovo hebben vandaag de eerste ingebouwde authenticatiemethode voor computers onthuld, waarbij gebruikers geen wachtwoord nodig hebben.

De methode werd vandaag onthuld en voldoet aan standaarden van de FIDO (Fast Identity Online) Alliance. De authenticatiemethode is beschikbaar op de nieuwste computers van Lenovo, mits die voorzien zijn van zevende en achtste generatie Intel Core-processors. Het geheel steunt verder voor de werking op Intel Online Connect en op verificatie aan de hand van biometrische gegevens.

Twee manieren van inloggen

Er zijn twee verschillende manieren waarop gebruikers kunnen inloggen met dit nieuwe online proces. Allereerst is er een ingebouwde vingerafdrukscanner op de computers. Gebruikers kunnen aan de hand daarvan eenvoudig inloggen op bepaalde diensten.

Ten tweede is het mogelijk om de FIDO-verificatie te gebruiken als aanvulling op tweetrapsauthenticatie. nadat je ingelogd hebt op een website met je standaard gebruikersnaam en wachtwoord, krijg je geen beveiligingssleutel of SMS-code toegestuurd, maar moet je op een knop die automatisch in beeld verschijnt drukken. Dit werkt alleen voor deelnemende websites als Dropbox, Facebook en Google.

Wachtwoorden verdwijnen

De FIDO Alliance werkt er, met steun van bedrijven als Google, Microsoft en Samsung aan om wachtwoorden geheel te laten verdwijnen. Het is een langzaam proces, mede doordat niet elk bedrijf aan boord is. Apple heeft bijvoorbeeld wel de Touch ID en de Face ID, maar die methodes zijn niet compatibel met FIDO.

Toch is de eerste implementatie van FIDO-standaarden in computers een mooie stap voorwaarts en een hoopgevende ontwikkeling. De toevoeging van biometrische verificatiemethoden aan smartphones en tablets laat immers zien dat gebruikers hier wel voor open staan. Maar wachtwoorden kunnen pas verdwijnen als ze overal vervangen worden door die methoden.