image

Mozilla vervangt wachtwoorden door inloggen via e-mail

maandag 13 oktober 2014, 10:18 door Redactie, 3 reacties

Mozilla experimenteert op dit moment met een methode waarbij gebruikers niet meer via een wachtwoord, maar via e-mail en uiteindelijk ook sms kunnen inloggen. Het idee is afkomstig van Mozilla Webmaker, de onderzoeksafdeling van de opensourceontwikkelaar die zich bezighoudt met initiatieven om het web toegankelijker voor mensen te maken. Daarbij wordt er onder andere naar wachtwoorden gekeken.

Gebruikers kiezen vaak zwakke wachtwoorden of vergeten ze. Webmaker heeft voor het eigen platform daarom een andere oplossing gekozen, waarbij gebruikers via e-mail kunnen inloggen. Nieuwe gebruikers kunnen zich op het platform aanmelden door eenvoudig een e-mailadres en gebruikersnaam op te geven. Vervolgens krijgt men direct toegang tot de website. Later hoeft men het account pas via de registratiemail te bevestigen.

Als gebruikers later willen inloggen moeten ze zich via hun e-mailadres en gebruikersnaam identificeren. Vervolgens stuurt Webmaker een e-mail met een link om in te loggen. "Geen wachtwoorden om te vergeten, geen wachtwoorden om te stelen", aldus Mozilla. Om deze oplossing gebruiksvriendelijker te maken bevat de e-mail twee links. Eén om in te loggen op openbare computers en een link die gebruikers op hun eigen computer of apparaat ingelogd houdt.

"Indien goed ontworpen en gedocumenteerd, is deze oplossing ook handig voor andere websites en neemt de last bij beheerders weg om wachtwoorden te beschermen", laat Mozilla weten. "Deze aanpak vermindert de noodzaak om code voor social inlogdiensten te beheren en verkleint het risico van opgeslagen wachtwoorden." Op dit moment ondersteunt Webmaker alleen inloggen via e-mail, maar in de toekomst zal ook sms worden toegevoegd. Daarnaast kunnen gebruikers ook optioneel kiezen om via een wachtwoord in te loggen.

Reacties (3)
13-10-2014, 10:50 door Anoniem
Mis ik wat? E-mail is in beginsel zo lek als een mandje. Tenzij je de gebruikers verplicht hun accounts beveiligd te benaderen (en hoe wil je dat controleren?), loop je hier dus net zo goed risico's.
13-10-2014, 10:54 door Anoniem
Een login token over een cleartext protocol? Goed idee!
13-10-2014, 14:17 door Anoniem
Jaja dus je veiligheid om in te loggen bij Mozilla wordt verplaatst naar de veiigheid van je mail?
Dat lijkt me geen verbetering, want mail is op allerlei manieren te onderscheppen en in te zien.
(zelfs als het zogenaamd beveiligd verzonden wordt)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.