image

Britse burger kan voortaan ook via passkeys bij overheidsdiensten inloggen

maandag 14 september 2026, 11:58 door Redactie, 5 reacties

Britse burgers kunnen voortaan ook via passkeys bij overheidsdiensten inloggen, zo hebben de Britse autoriteiten aangekondigd. Via de GOV.UK One Login, de Britse tegenhanger van DigiD, kunnen Britten bij allerlei diensten inloggen, bijvoorbeeld voor het verlengen van hun rijbewijs, het aanvragen van kinderbijslag, opvragen van pensioenoverzichten en belastinggerelateerde zaken. Meer dan 23 miljoen mensen maken er gebruik van.

Tijdens de eerste tests met passkeys hebben 300.000 gebruikers voor de inlogmethode gekozen, aldus de autoriteiten. Minder dan tien procent van alle dagelijkse logins op GOV.UK One Login vindt inmiddels plaats via passkeys, zo laat de Britse overheid verder weten. "Dit bespaart de Britse belastingbetaler bijna zeshonderd pond per dag aan sms-kosten." GOV.UK One Login ondersteunt naast een sms-code ook codes die via een authenticator-app worden gegenereerd.

Verder stellen de autoriteiten dat naast kostenbesparing op sms-berichten passkeys ook helpen tegen phishing. "Omdat ze zijn gekoppeld aan een specifiek apparaat en website, zijn passkeys niet te raden of te hergebruiken, en er is geen wachtwoord dat scammers via phishingmails of nepwebsites kunnen stelen." Het gebruik van passkeys is niet verplicht. Gebruikers kunnen ook via hun gebruikersnaam en wachtwoord blijven inloggen.

Passkeys zouden wachtwoorden moeten vervangen en zijn gebaseerd op de Web Authentication (WebAuthn) standaard. Ze maken gebruik van public key cryptography. Gebruikers moeten eerst op hun computer of smartphone een passkey voor een account of website genereren. De bijbehorende private key blijft op het toestel van de gebruiker, terwijl de bijbehorende public key door de website of app wordt opgeslagen. Het toestel van de gebruiker genereert vervolgens een signature gebaseerd op de private key die bij het inloggen wordt verstuurd. Tijdens het inloggen gebruikt de website of app waarop wordt ingelogd de public key om de signature van de private key te verifiëren.

Reacties (5)
Vandaag, 12:20 door Anoniem
Super! Dit is de toekomst. Hopelijk komt dat hier ook voor wie er gebruik van wil maken. En als het eenmaal is ingeburgerd kunnen de oude inlogmethodes in de prullenbak.
Vandaag, 13:18 door _R0N_
Door Anoniem: Super! Dit is de toekomst. Hopelijk komt dat hier ook voor wie er gebruik van wil maken. En als het eenmaal is ingeburgerd kunnen de oude inlogmethodes in de prullenbak.

Passkeys zijn best ruk als je meerdere devices gebruikt of erger als je een device verliest en je moet je account herstellen.

omdat passkeys device gebonden zijn wordt de toegang tot je device ineens belangrijk, hoeveel mensen hebben dat werkelijk op orde?
Vandaag, 13:37 door Anoniem
Door _R0N_: Passkeys zijn best ruk als je meerdere devices gebruikt of erger als je een device verliest en je moet je account herstellen.

omdat passkeys device gebonden zijn wordt de toegang tot je device ineens belangrijk, hoeveel mensen hebben dat werkelijk op orde?
Het is ongelofelijk, maar ze geven zowaar antwoord op de vraag wat te doen als je je apparaat kwijt bent (onder "If you lose your device"):
https://www.gov.uk/guidance/using-a-passkey-to-sign-in-to-govuk-one-login

Wat mij opvalt aan het verhaal achter die link is dat ze het enkel hebben over smartphones, tablets en Windows- en Mac-computers. De FIDO2-hardwaretokens die je ook kan kopen worden niet genoemd. Als ze die niet ondersteunen creëren ze de vreemde situatie dat ze technologie implementeren waarmee toegang onafhankelijk gemaakt kan worden van Amerikaanse big tech-reuzen maar de mogelijkheid daartoe blokkeren.
Vandaag, 13:44 door Anoniem
Door _R0N_:
Door Anoniem: Super! Dit is de toekomst. Hopelijk komt dat hier ook voor wie er gebruik van wil maken. En als het eenmaal is ingeburgerd kunnen de oude inlogmethodes in de prullenbak.

Passkeys zijn best ruk als je meerdere devices gebruikt of erger als je een device verliest en je moet je account herstellen.

omdat passkeys device gebonden zijn wordt de toegang tot je device ineens belangrijk, hoeveel mensen hebben dat werkelijk op orde?
Mensen met verstand van Linux werken al jaren zo. Je private key wel ergens in een safe place stoppen is verstandig.
Vandaag, 13:55 door Anoniem
Door _R0N_:
Door Anoniem: Super! Dit is de toekomst. Hopelijk komt dat hier ook voor wie er gebruik van wil maken. En als het eenmaal is ingeburgerd kunnen de oude inlogmethodes in de prullenbak.

Passkeys zijn best ruk als je meerdere devices gebruikt of erger als je een device verliest en je moet je account herstellen.

omdat passkeys device gebonden zijn wordt de toegang tot je device ineens belangrijk, hoeveel mensen hebben dat werkelijk op orde?

Je kan ook passkeys bewaren in je password manager, gegeven natuurlijk dat deze een sterk wachtwoord heeft met MFA erop.
Al snap ik dat je dan zal zeggen dat dit het doel van je passkeys dan voor het grootste deel voorbij schiet ...
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.