image

Britse burger kan voortaan ook via passkeys bij overheidsdiensten inloggen

maandag 14 september 2026, 11:58 door Redactie, 1 reacties

Britse burgers kunnen voortaan ook via passkeys bij overheidsdiensten inloggen, zo hebben de Britse autoriteiten aangekondigd. Via de GOV.UK One Login, de Britse tegenhanger van DigiD, kunnen Britten bij allerlei diensten inloggen, bijvoorbeeld voor het verlengen van hun rijbewijs, het aanvragen van kinderbijslag, opvragen van pensioenoverzichten en belastinggerelateerde zaken. Meer dan 23 miljoen mensen maken er gebruik van.

Tijdens de eerste tests met passkeys hebben 300.000 gebruikers voor de inlogmethode gekozen, aldus de autoriteiten. Minder dan tien procent van alle dagelijkse logins op GOV.UK One Login vindt inmiddels plaats via passkeys, zo laat de Britse overheid verder weten. "Dit bespaart de Britse belastingbetaler bijna zeshonderd pond per dag aan sms-kosten." GOV.UK One Login ondersteunt naast een sms-code ook codes die via een authenticator-app worden gegenereerd.

Verder stellen de autoriteiten dat naast kostenbesparing op sms-berichten passkeys ook helpen tegen phishing. "Omdat ze zijn gekoppeld aan een specifiek apparaat en website, zijn passkeys niet te raden of te hergebruiken, en er is geen wachtwoord dat scammers via phishingmails of nepwebsites kunnen stelen." Het gebruik van passkeys is niet verplicht. Gebruikers kunnen ook via hun gebruikersnaam en wachtwoord blijven inloggen.

Passkeys zouden wachtwoorden moeten vervangen en zijn gebaseerd op de Web Authentication (WebAuthn) standaard. Ze maken gebruik van public key cryptography. Gebruikers moeten eerst op hun computer of smartphone een passkey voor een account of website genereren. De bijbehorende private key blijft op het toestel van de gebruiker, terwijl de bijbehorende public key door de website of app wordt opgeslagen. Het toestel van de gebruiker genereert vervolgens een signature gebaseerd op de private key die bij het inloggen wordt verstuurd. Tijdens het inloggen gebruikt de website of app waarop wordt ingelogd de public key om de signature van de private key te verifiëren.

Reacties (1)
Vandaag, 12:20 door Anoniem
Super! Dit is de toekomst. Hopelijk komt dat hier ook voor wie er gebruik van wil maken. En als het eenmaal is ingeburgerd kunnen de oude inlogmethodes in de prullenbak.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.