Afscheid van het wachtwoord: wat passkeys betekenen voor het mkb
Grote platforms schakelen massaal over op passkeys: inloggen zonder wachtwoord, ongevoelig voor phishing. Wat zijn passkeys, wat lossen ze op en wanneer stap je als bedrijf over?
Het wachtwoord is aan het verdwijnen, en dat is goed nieuws. Steeds meer grote platforms en zakelijke diensten ondersteunen passkeys: een manier van inloggen waarbij je geen wachtwoord meer typt, maar je identiteit bewijst met je telefoon of laptop — met je vingerafdruk, gezicht of pincode van het apparaat zelf.
Waarom dit meer is dan gemak
Het venijnige aan wachtwoorden is niet dat mensen zwakke kiezen — het is dat ze te stelen en te hergebruiken zijn. Phishing werkt omdat een wachtwoord dat jij op een neppagina intypt, daarna gewoon werkt op de echte pagina. Een passkey lost precies dát op: hij is cryptografisch gekoppeld aan de echte website. Op een nepsite doet hij simpelweg niets. Daarmee verdwijnt de complete categorie "medewerker typte wachtwoord in op valse pagina" — nog altijd de meest voorkomende start van een inbraak.
Wat betekent dit praktisch voor een mkb-bedrijf?
Overhaast overstappen hoeft niet, maar meebewegen wel:
- Gebruik passkeys waar je belangrijkste diensten ze al aanbieden, te beginnen bij e-mail en beheerdersaccounts
- Waar nog geen passkeys kunnen: houd multifactor-authenticatie aan met een authenticator-app in plaats van sms
- Blijf een wachtwoordmanager gebruiken voor alles wat nog wél een wachtwoord vraagt — de overgangsperiode duurt jaren
- Neem passkey-ondersteuning mee als je nieuwe software kiest: het scheelt straks migratiewerk
De rode draad: elke stap weg van het kale wachtwoord maakt phishing minder effectief. Hoe je bredere inlogbeveiliging ervoor staat, check je met de cyberchecklist voor het mkb — MFA staat er niet voor niets bovenaan.
Hulp nodig bij jouw situatie?
Beschrijf je situatie — wij schonen je gegevens, stellen een paar gerichte vragen en koppelen je aan de juiste gescreende expert.