image

Reddit kijkt naar Face ID of Touch ID om gebruikers te verifiëren

maandag 23 maart 2026, 10:55 door Redactie, 12 reacties

Reddit kijkt naar Face ID of Touch ID om te verifiëren dat gebruikers mens en geen bot zijn, aldus ceo Steve Huffman in een podcast van TBPN. Volgens Huffman moet het gesprek worden gevoerd over hoe platforms kunnen zien of gebruikers mens zijn en hoe menselijke verificatie hier binnen past. Daarvoor zijn verschillende technologieën beschikbaar, waarbij Face ID of Touch ID een laagdrempelige oplossing zijn, aldus de Reddit-ceo.

"Ze vereisen de aanwezigheid van een mens, zoals een mens moet iets aanraken, iets doen of naar iets kijken, wat bewijst dat er een mens is, of je komt er een heel eind mee", ging Huffman verder. "Dat is denk ik zeer laagdrempelig en geaccepteerd." Ook vindt de Reddit-ceo dat er third-party diensten moeten komen die gedecentraliseerd, en zonder het gebruik van identiteitsbewijzen, aan platforms kunnen laten weten of een gebruiker een mens is of niet.

Huffman voegt toe dat Reddit niet de identiteit van gebruikers wil weten, maar wel of ze mens zijn of niet. De opmerkingen van de Reddit-ceo zorgden voor honderden reacties op het platform, waarbij een deel van de gebruikers aangeeft dat ze Reddit zullen verlaten als een dergelijke controle wordt ingevoerd. Alexis Ohanian, medeoprichter van Reddit, stelt in een reactie dat er iets gedaan moet worden aan de bots en fake content op het platform, maar hij niet weet hoe hij gezichtsscans aan gebruikers moet verkopen.

Reacties (12)
23-03-2026, 11:29 door Anoniem
heel simpel: elke site/service die mij verplicht vraagt voor leeftijd verificatie bestaat voor mij niet meer. En ja, kan betekenen dat ik alleen nog in de bibliotheek internet toegang heb. Wil mijn rijbewijs wel tonen aan een bibliotheekmedewerker.
(ik ga maar weer PostNL aandelen kopen)
23-03-2026, 11:34 door Anoniem
Dan zou ik -als Reddit zijnde- een simpele/betaalbare/gesubsidieerde YubiKey beschikbaar maken aan hen die privacy en veiligheid belangrijk menen te vinden. Maar ik gok zomaar dat ze dan nog steeds minimaal iets te klagen zullen hebben.
23-03-2026, 11:35 door Anoniem
Dat controleren of een apparaat door een mens wordt gebruikt gebeurt toch al aan de lopende band, bijv. door Cloudflare. Waarom zou je daarvoor biometrische gegevens moeten oogsten (die ook gedeepfaked kunnen worden)?
23-03-2026, 11:43 door Anoniem
Dan verliezen ze massa's klanten, prima toch?
Dan hebben we straks eindelijk wat meer concurrentie, want waar een vraag is, is een aanbod, (dread, dark web) want niet ietdereen heeft zin om zich overal te identificeren.
Die monopoliepositie van Reddit liep de spuigaten uit...
Ik mis die tijd dat internet van alle diensten meerdere services had in plaats van dat ieder zich op dezelfde plaats schaarde achter één of ander big-tech bedrijf. (Gurgle, Microslop, Flapple, Amagorn, Metaworst, etc.)
23-03-2026, 14:05 door Anoniem
Dat controleren of een apparaat door een mens wordt gebruikt gebeurt toch al aan de lopende band, bijv. door Cloudflare. Waarom zou je daarvoor biometrische gegevens moeten oogsten (die ook gedeepfaked kunnen worden)?
Heb ik ergens gemist dat dat beweerd werd?

Ik meen te mogen geloven dat bij Face ID en Touch ID de biometrie binnen aparte chips binnen het apparaat blijft.
Maar mocht je geloven dat Reddit over die data beschikt, en daarom uit protest het platform verlaten; nou...dat zal ze leren!
Komt de kwaliteit van bijdrages alleen maar ten goede.
23-03-2026, 16:27 door Anoniem
Door Anoniem: Dan zou ik -als Reddit zijnde- een simpele/betaalbare/gesubsidieerde YubiKey beschikbaar maken aan hen die privacy en veiligheid belangrijk menen te vinden. Maar ik gok zomaar dat ze dan nog steeds minimaal iets te klagen zullen hebben.

Yup, dat klopt zoals ik.... Die YubiKey is gerelateerd en herleidbaar naar mij als individu. Zoals in de samenleving (lees buiten op straat) wil ik ook anoniem kunnen rondlopen. Vind het al erg genoeg dat ik overal gefilmd wordt omdat een heel select groepje personen op deze wereld er een bende van maakt en wij als grote groep mee worden getrokken de afvoerput in.

Als ik ergens een winkel in loop hoef ik mijn identiteit ook niet eerst te laten verifiëren maar dit zal wel weer veiliger zijn voor onze kinderen want dat is de troefkaart die gespeeld wordt deze dagen.
23-03-2026, 18:11 door Anoniem
Door Anoniem: Dan verliezen ze massa's klanten, prima toch?
Dan hebben we straks eindelijk wat meer concurrentie, want waar een vraag is, is een aanbod, (dread, dark web) want niet ietdereen heeft zin om zich overal te identificeren.
Die monopoliepositie van Reddit liep de spuigaten uit...
Ik mis die tijd dat internet van alle diensten meerdere services had in plaats van dat ieder zich op dezelfde plaats schaarde achter één of ander big-tech bedrijf. (Gurgle, Microslop, Flapple, Amagorn, Metaworst, etc.)
Gurgle is overigens "Alphabet".
https://nl.wikipedia.org/wiki/Alphabet_Inc.
23-03-2026, 18:14 door Erik van Straten
Door Anoniem:
Door Anoniem: Dan zou ik -als Reddit zijnde- een simpele/betaalbare/gesubsidieerde YubiKey beschikbaar maken aan hen die privacy en veiligheid belangrijk menen te vinden. Maar ik gok zomaar dat ze dan nog steeds minimaal iets te klagen zullen hebben.

Yup, dat klopt zoals ik.... Die YubiKey is gerelateerd en herleidbaar naar mij als individu.
Onzin en irrelevant.

Yubikeys zijn hier geen oplossing voor: als je tig trollende bot-accounts op Reddit hebt, zou je (in jullie theorie) met evenveel Yubikeys (die volledig geautomatiseerd worden aangestuurd) kunnen aantonen dat het om "mensen" gaat. Sterker, je hebt minder Yubikey's nodig omdat je per Yubikey meerdere private keys kunt opslaan.

Het enige waar een FIDO2 hardware key goed in is, is:

1) Met enorme zekerheid aantonen dat die specifieke Yubikey nog steeds dezelfde is als degene die werd gebruikt tijdens het aanmaken van het account (dit bewijst niet dat de bezitter dezelfde persoon is, noch dat het überhaupt om een mens gaat);

2) Met behoorlijke zekerheid verhinderen dat er op een nep website wordt ingelogd, omdat https moet worden gebruikt, een door jouw browser (of "Reddit" app) geldig bevonden https servercertificaat moet worden ingezet en de gehele domeinnaam exact hetzelfde moet zijn als tijdens het aanmaken van het account (mits die check server-side correct is geïmplementeerd - uitgaande van een foutloze browser/app).

Nb. als je met een Yubikey inlogt op een website achter een derde-partij TLS-MitM proxy server (zoals van Cloudflare of Fastly), kunnen beheerders daarvan desgewenst jouw account overnemen. En volgens het DETAILS tabblad in https://virustotal.com/gui/domain/reddit.com zit reddit.com achter IPv4 adressen die met 151.101 beginnen, en 151.101.0.0/16 is van Fastly.

Überhaupt is het technisch onmogelijk om online met 100% zekerheid vast te stellen of een apparaat, zoals een smartphone, op elk specifiek moment door een mens wordt bediend (en zo ja, door wie) of niet. Wel kun je het voor doorsnee gebruikers lastig en/of duur maken om niet (eenmalig of af en toe) fysiek aanwezig te zijn, maar de vraag is hoe groot dat probleem is voor criminele bots en/of trollen.
23-03-2026, 20:32 door Anoniem
Ik kom niet eens op de Reddit site met mijn VPN aan. Dus als ik iets wil lezen op Reddit geberuik ik startpage.com en dan de anonymous vieuw, :)

Wat een gekloot is het toch met Reddit als je gewoon wat artikelen wil lezen op hun site die ook nog door andere mensen wordeb geplaatst. :-(

Tering het word er niet leuker op anno 2026
23-03-2026, 21:55 door Anoniem
Geen muis en geen toetsenbord
de techbedrijven maar ook microsoft gaven dit al aan.

Ook de personal computer verdwijnt
en wat je koopt is niet meer van jou,je leent alles straks
en-abonnementen zijn straks gekoppeld aan jou gekochte producten
om ze te laten werken als ze ermee stoppen.

Face,Aanraken,en je ogen en straks je brein.
23-03-2026, 22:51 door Anoniem
F*** Reddit. Daar kom ik al jaren niet, sinds m'n vpn niet toegelaten wordt.
24-03-2026, 08:43 door DanteVortex
Reddit heeft mijn account ooit een shadowban gegeven omdat ze dat willekeurig doen met mensen.
Zogenaamd om "bots" tegen te gaan.

Als je al alleen maar iets simpels als een link in een reactie plaatst ben je weg.
Maar het domme is dat je gewoon links mag plaatsen zolang het maar geen illegale dingen zijn.

Maar hun eigen bots en algoritme gaan regelmatig te ver. En je krijgt je account ook gewoon niet terug.

Ik snap dat bots irritant zijn en heel lastig te bestrijden, maar wat ze nu weer van plan zijn jaagt heel veel gebruikers weg.
Ze beweren geen data op te slaan, maar uit ervaring blijkt dat ze zelfs je hardware ID en IP's opslaan. Jaren lang.

Uiteraard "voor de veiligheid", alleen overtreden ze meerdere AVG wetten. het boeit ze alleen niks
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.