Advertentie sluiten

Nieuwe versies van besturingssystemen brengen een nogal interessante nieuwigheid met zich mee in de vorm van ondersteuning voor zogenaamde beveiligingssleutels. Over het algemeen zou je kunnen zeggen dat de reus zich nu heeft geconcentreerd op het algemene veiligheidsniveau. De iOS- en iPadOS 16.3-, macOS 13.2 Ventura- en watchOS 9.3-systemen hebben uitgebreide gegevensbescherming op iCloud gekregen en de reeds genoemde ondersteuning voor beveiligingssleutels. Apple belooft daartegen nog meer bescherming.

Aan de andere kant zijn hardwarebeveiligingssleutels niets revolutionairs. Dergelijke producten zijn al een flink aantal jaren op de markt. Nu moeten ze gewoon wachten op hun aankomst in het Apple-ecosysteem, omdat de besturingssystemen ze eindelijk zullen begrijpen en ze specifiek kunnen worden gebruikt om tweefactorauthenticatie te versterken. Laten we ons daarom samen concentreren op wat beveiligingssleutels eigenlijk zijn, hoe ze werken en hoe ze in de praktijk kunnen worden gebruikt.

Beveiligingssleutels in het Apple-ecosysteem

Heel kort en eenvoudig kan worden gezegd dat beveiligingssleutels binnen het Apple-ecosysteem worden gebruikt voor tweefactorauthenticatie. Het is tweefactorauthenticatie die tegenwoordig de absolute basis vormt voor de beveiliging van je accounts, die ervoor zorgt dat bijvoorbeeld het kennen van het wachtwoord een aanvaller geen toegang kan verschaffen. Wachtwoorden kunnen door brute kracht worden geraden of op een andere manier worden misbruikt, wat een potentieel veiligheidsrisico met zich meebrengt. De aanvullende verificatie is dan een garantie dat jij als eigenaar van het toestel ook daadwerkelijk toegang probeert te krijgen.

Apple gebruikt een extra code voor tweefactorauthenticatie. Nadat u het wachtwoord hebt ingevoerd, verschijnt er een zescijferige verificatiecode op een ander Apple-apparaat, die u vervolgens moet bevestigen en opnieuw moet typen om uzelf succesvol te authenticeren. Deze stap kan vervolgens worden vervangen door een hardwarebeveiligingssleutel. Zoals Apple direct vermeldt, zijn beveiligingssleutels bedoeld voor degenen die geïnteresseerd zijn in een extra beveiligingsniveau tegen mogelijke aanvallen. Aan de andere kant is het noodzakelijk om voorzichtig te zijn met hardwaresleutels. Als ze verloren gaan, verliest de gebruiker de toegang tot zijn Apple ID.

beveiligingssleutel-ios16-3-fb-iphone-ios

Een beveiligingssleutel gebruiken

Natuurlijk zijn er verschillende beveiligingssleutels en het hangt van elke Apple-gebruiker af welke hij kiest. Apple raadt YubiKey 5C NFC, YubiKey 5Ci en FEITAN ePass K9 NFC USB-A rechtstreeks aan. Ze zijn allemaal FIDO®-gecertificeerd en hebben een connector die compatibel is met Apple-producten. Dit brengt ons bij een ander belangrijk onderdeel. Beveiligingssleutels kunnen verschillende connectoren hebben, dus u moet voorzichtig zijn bij het kiezen ervan, of u moet de connector kiezen op basis van uw apparaat. Apple vermeldt rechtstreeks op zijn website:

  • NFC: Ze werken alleen met de iPhone via draadloze communicatie (Near Field Communication). Ze zijn gebaseerd op eenvoudig gebruik: gewoon aansluiten en ze zijn verbonden
  • USB-C: De beveiligingssleutel met USB-C connector kan omschreven worden als de meest veelzijdige optie. Het kan worden gebruikt met zowel Macs als iPhones (bij gebruik van een USB-C/Lightning-adapter)
  • Bliksem: Beveiligingssleutels voor de Lightning-connector werken met de meeste Apple iPhones
  • USB-A: Er zijn ook beveiligingssleutels met een USB-A-connector verkrijgbaar. Deze werken met oudere generaties Macs en zullen waarschijnlijk geen probleem hebben met nieuwere wanneer je een USB-C/USB-A-adapter gebruikt.

We mogen ook niet vergeten de essentiële voorwaarde voor het gebruik van beveiligingssleutels te vermelden. In dit geval is het noodzakelijk om het besturingssysteem te laten updaten naar de nieuwste versie, of om iOS 16.3, iPadOS 16.3, macOS 13.2 Ventura, watchOS 9.3 of hoger te hebben. Daarnaast moet u minimaal twee beveiligingssleutels hebben met de bovengenoemde FIDO®-certificering en tweefactorauthenticatie actief hebben voor uw Apple ID. Een moderne webbrowser is nog steeds vereist.

.