Microsoft maakt passkeys standaard inlogmethode voor Entra ID
In dit artikel:
Microsoft gaat passkeys vanaf 1 september de standaard maken voor inloggen bij Entra ID, de clouddienst die vroeger Azure Active Directory heette. Daarmee wil het bedrijf wachtwoorden en kwetsbare inlogmethoden verder terugdringen bij organisaties die Microsoft-diensten gebruiken. Gebruikers die nu nog via sms of spraakoproepen multifactorverificatie doen, krijgen straks bij het inloggen een melding om een passkey aan te maken.
Volgens Microsoft verdwijnen sms-codes en spraakoproepen als standaardoptie op 1 februari 2027 uit Entra ID. Wie die methoden toch wil blijven gebruiken, kan dat alleen via een betaalde telecompartner regelen; vanaf 30 oktober wordt dat mogelijk via de Microsoft Security Store.
Passkeys werken met de WebAuthn-standaard en cryptografie met een publieke en private sleutel. De private sleutel blijft op het apparaat van de gebruiker, terwijl de publieke sleutel bij de dienst wordt opgeslagen, waardoor inloggen veiliger moet zijn dan met traditionele wachtwoorden. Tegelijkertijd is er kritiek op passkeys, onder meer omdat grote techbedrijven zoals Apple en Google ze zo hebben ingericht dat gebruikers moeilijker buiten hun eigen ecosysteem komen, en omdat er zorgen zijn over privacy en afhankelijkheid van één leverancier.
De Oranjezomer: Jan Slagter pleit voor sluiting van Dolfinarium in Harderwijk: 'Ga er niet meer naartoe!'