Jarenlang was het advies van beveiligingsexperts eenduidig: gebruik een betrouwbare kluis en onthoud slechts één complex hoofdwachtwoord. Toch lijkt er nu een definitieve kentering aan te komen in de wereld van cybersecurity. Met de grootschalige uitrol van FIDO2-gebaseerde inlogmethoden beloven techgiganten een toekomst zonder enige vorm van tekstuele wachtwoorden. Maar betekent de opkomst van passkeys vs. password managers dat onze vertrouwde digitale kluizen binnenkort overbodig zijn, of vullen beide technologieën elkaar juist aan?
Om te begrijpen waarom de strijd tussen passkeys vs. password managers zo actueel is, moeten we kijken naar de onderliggende techniek. Een passkey is gebaseerd op de open FIDO2-standaard. In plaats van dat je een tekenreeks bedenkt en opslaat op een server, genereert je apparaat een uniek cryptografisch sleutelpaar: een publieke sleutel die bij de webdienst staat, en een geheime privesleutel die veilig staat opgeslagen in de hardware van je telefoon, laptop of beveiligingssleutel.
Inloggen gebeurt simpelweg via gezichtsherkenning, een vingerafdruk of de pincode van je toestel. Omdat de privesleutel jouw apparaat nooit verlaat en niet handmatig kan worden ingevoerd, zijn deze digitale sleutels volledig ongevoelig voor phishing-aanvallen en datalekken bij bedrijven.
Klassieke wachtwoordkluisjes bewaren al je login-gegevens achter één zwaar versleuteld hoofdwachtwoord. Hoewel dit jarenlang de gouden standaard was, blijft de menselijke factor een zwakke plek. Een hoofdwachtwoord kan immers nog steeds worden afgekeken, ver ver ver vergeten of via geavanceerde malware worden onderschept.
De grootste dreiging voor de klassieke wachtwoordkluis is niet een gebrek aan encryptie, maar het feit dat tekstwachtwoorden simpelweg niet meer opgewassen zijn tegen moderne online dreigingen.
Toch zijn de ontwikkelaars van bekende wachtwoordmanagers niet stil blijven zitten. In plaats van te concurreren, omarmen de meeste softwaremakers de FIDO2-standaard. Je kunt tegenwoordig namelijk ook je passkeys opslaan ín je favoriete kluis-app, waardoor ze gesynchroniseerd worden tussen verschillende besturingssystemen zoals iOS, Android en Windows.
Het antwoord is subtiel. Het klassieke concept van een los wachtwoord per website verdwijnt in rap tempo. Echter, de noodzaak om toegang te beveiligen tot de apparaten of kluizen die deze nieuwe cryptografische sleutels beheren blijft bestaan. In de vergelijking van passkeys vs. password managers zien we dan ook een fusie van beide werelden: de kluis blijft bestaan, maar het hoofdwachtwoord maakt steeds vaker plaats voor biometrische verificatie.
Gebruik jij al passkeys voor jouw belangrijkste online accounts, of vertrouw je voorlopig liever op een traditionele wachtwoordmanager met hoofdwachtwoord? Laat je ervaringen achter in de reacties hieronder!









