Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Wachtwoorden hebben hun langste tijd gehad

28 maart 2012 - 15:354 minuten leestijdOpinieSecurity & Awareness

De Amerikaanse start-up OneID komt met nieuwe technologie en een aanpak die wellicht het einde van het wachtwoord in zal luiden. Daarmee komt dan ook direct een eind aan alle risico’s die verbonden zijn aan het wachtwoord, zoals vergeten wachtwoorden, yellow notes met wachtwoorden en natuurlijk de mogelijkheid om wachtwoorden te kraken. De vraag is echter of de markt klaar is voor een dergelijke oplossing, en of er wel een vraag bestaat.

De oplossing van OneID is erop gericht om de gebruiker online met één klik veilig in te laten loggen, betalen of zich identificeren. Het is niet meer nodig om wachtwoorden, credit card gegevens, of andere gevoelige gegevens te versturen over het internet. Het maakt hierbij handig gebruik van het feit dat de meeste mensen tegenwoordig over meerdere elektronische apparaten beschikken.

De identiteit van de gebruiker wordt vastgesteld via het actieve apparaat (bijvoorbeeld de pc waaraan je werkt) en een controle apparaat (bijvoorbeeld een smartphone). Op het actieve apparaat klikt de gebruiker op de OneID button om in te loggen. Vervolgens wordt er een verificatie naar de smartphone gestuurd waarop de gebruiker de login actie kan bevestigen. Mocht de gebruiker het tweede apparaat niet binnen bereik hebben, dan is het mogelijk om met een (éénmalige) pincode alsnog in te loggen.

Gebruikers van OneID kunnen hun gegevens en hun authentiserende apparaten, waarvan er meerdere kunnen zijn, beheren via de website van het bedrijf. De gevoelige gebruikersinformatie wordt hierbij niet centraal, maar gedistribueerd opgeslagen, vergelijkbaar met een torrent-netwerk. Dit maakt het voor hackers bijzonder ingewikkeld om gebruikersgegevens bij elkaar te krijgen en te misbruiken.

Websites inloggen met OneID mogelijk maken slaan alleen verificatiecodes op en geen andere gevoelige gegevens. Dit is voor de websitebeheerder ook een aangename gedachte, aangezien deze gegevens ook niet meer in verkeerde handen kunnen vallen. De wel opgeslagen verificatiecodes bevatten geen geheime informatie en zijn derhalve niet interessant voor een kwaadwillende.

De vraag is nu of OneID een oplossing in handen heeft die werkelijk veilig is, en dusdanig gebruiksvriendelijk dat het op grote schaal geadopteerd gaat worden. Initiatieven als Passport, OpenID zijn nooit echt aangeslagen bij het grote publiek, terwijl ze wel goed werken en geen kosten voor de gebruiker met zich meebrengen.

Voor- en nadelen

Zonder een uitputtende lijst samen te willen stellen zie ik wel een aantal voordelen van de OneID oplossing:
• Veiligheid op meerdere niveaus
• Meerdere toepassingen in één oplossing
• Gebruik van apps (helpt waarschijnlijk de massa over de streep)

Maar ook een aantal nadelen:
• Commercieel bedrijf (start-up)
• Geduchte concurrentie
• Gebrek aan transparantie

Als het bedrijf van start gaat kent het een sterke concurrentie. Veel online gebruikers hebben al een Google, Facebook en / of Twitter account en kunnen daardoor ook gebruik maken van single sign-on op verschillende andere websites. De prijs die ze hiervoor betalen is weliswaar aanzienlijk, maar voor de meeste mensen toch onzichtbaar. Hier zijn het de bekende namen en de eenvoud die het hem doen.

Ik denk dat OneID een mooie oplossing heeft die op zich heel aantrekkelijk zou zijn voor veel gebruikers en zeker voor website beheerders. Toch vrees ik dat deze oplossing niet de graal is waar we naar zoeken. Het bedrijf kiest een technische insteek (zie website), is weinig transparant en zal naar mijn verwachting de slag met de concurrentie niet kunnen maken. Het gevolg is dat de oplossing niet aan zal slaan bij het grote publiek.

Als OneID er niet in slaagt om Google, Facebook en Twitter aan zich te binden acht ik de kans groot dat we niet alleen blijven zitten met wachtwoorden, maar ook met wachtwoordoplossingen van Google, Facebook en Twitter. Gewoon, omdat de massa dat kent, begrijpt en bereid is om de prijs te betalen die ermee gemoeid is.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Meer lezen

    Gebouw TU/e
    ActueelCloud & Infrastructuur

    TU/e vervangt vpn en voegt mfa toe na cyberaanval

    ActueelCloud & Infrastructuur

    Kort: Eigen ai-assistent Amsterdam, NIS2-manager Atos, DSA-check ACM en…

    AchtergrondData & AI

    ISO 42001 veelbelovend als standaard voor verantwoorde ai

    DDoS-aanval
    ActueelOverheid

    Kort: Stijging symbolische cyberaanvallen, nieuwe ceo GTIA, cijfers Wolters Kluwer

    man kijkt naar het korte nieuwsoverzicht van Computable
    ActueelCarrière

    Kort: Aanvalsdetectie ai-agents, kenniskloof cio’s, overnames Wolters Kluwer, Esprit ICT en Main

    Bord van Mediamarkt
    ActueelCloud & Infrastructuur

    Mediamarkt licht ‘onbeperkte’ cloudopslag van eigen telecommerk toe

    15 reacties op “Wachtwoorden hebben hun langste tijd gehad”

    « Oudere reacties
    1. Justme schreef:
      3 april 2012 om 12:18

      Amerika heeft weer iets uitgevonden om ons te indentiviseren en onze activiteiten op internet op te slaan.

      Je moet wel erg dom zijn om dit Amerikaanse product te vertrouwen en je land, economie en je eigen persoon in dergelijk gevaar te brengen.

      Mja, onze politici vertellen je niet hoe privacy ons land en economie beschermt tegen de concurentie van Amerika, en daarom sukkellen we nog even verder in de economische crisses. Sweet dreams!

      Login om te reageren
    2. Henri Koppen schreef:
      3 april 2012 om 14:04

      @Marcel : OpenId is versnipperd en gebruikt geen token. Overigens was het wel de naam die ook bij mij opkwam, maar OpenId heeft in mijn ogen nooit lekker gewerkt, ik ben er een jaar of 2-3 geleden vanaf gestapt.

      @Ruud: Username en wachtwoord zijn goed, maar zou aangevuld moeten worden met een token om phishing tegen te gaan.

      Login om te reageren
    3. hk schreef:
      3 april 2012 om 14:56

      Ook de Nederlandse overheidsdiensten weten je te vinden als je verdachte zoektermen op internet gebruikt. Ze kunnen je dus gewoon in de gaten houden, ook als je andere info verspreidt. Dus waarom maken we ons dan zo druk als het om Amerikaanse bedrijven gaat? Omdat ze in Amerika nog erger paranoïde zijn dan wij?
      Het gaat m.i. om twee vragen. De eerste vraag is: Is het een probleem dat er mensen zijn die iets te verbergen hebt en ze daarom iedereen in de gaten houden?
      De tweede vraag is: als jij niets te verbergen hebt, is er dan iets tegen dat ze iedereen in de gaten houden?
      Het is typisch Nederlands om te roepen dat er wel oplossingen moeten komen “maar niet in mijn straat”…

      Login om te reageren
    4. Ruud Mulder schreef:
      3 april 2012 om 18:14

      @ Henri,

      Eens een smartcard of token is een goede toevoeging. Dan heb je in mijn ogen “best of both worlds”.

      De one-id is nog te prematuur en ik verwacht dat hier nog niet serieus naar gekeken gaat worden.

      Maar ja, dit kan zo maar eens veranderen als er aangetoond kan worden dat het ook echte veilig is en goed functioneert.

      Eerst zien en dan pas geloven.

      Login om te reageren
    5. lborger schreef:
      3 april 2012 om 20:41

      Welke authenticatie gebruikt wordt, wordt bepaald door de provider, niet de gebruiker. Als gebruiker kun je er wat van vinden, maar op zijn best is je keuze wel of niet meedoen. Als de provider je werkgever is, dan heeft die keuze zware consequenties.

      Alle gebruikers hebben een mening over hoe het zou moeten – en een andere mening, trouwens. Dat komt de adoptiegraad niet ten goede. De provider doet wat hij zich kan veroorloven. Niemand doet SSO voor de gebruiker. Google doet het bijvoorbeeld omdat het al zijn diensverlening wil integreren en gebruikers wil binden.

      Zo lang er geen alternatief is voor gebruikersnaam-wachtwoord wat aantrekkelijk is voor providers (meestal is dat: goedkoop te implementeren en beheren), dan zal dit het de-facto authenticatiemiddel blijven. En als one-id de providers aanspreekt, dan zou het wel eens de nieuwe standaard kunnen worden. Het lijkt in ieder geval goedkoop te implementeren, beheer moet zich nog bewijzen. VHS was ook niet het beste video-cassette formaat, maar had wel als eerste de vereiste adoptiegraad.

      Login om te reageren
    « Oudere reacties

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs