Wat is een Passkey?

Last updated: 24 feb 2026

Passkeys zijn een authenticatietechnologie die het inlogproces vereenvoudigen en het aanmelden makkelijker, sneller en naadloos maken.

Indien ingeschakeld, kunnen Passkeys worden gebruikt om te voldoen aan 2FA voor aanmelding, waarbij je veilig wordt aangemeld bij je account met behulp van biometrische verificatie, zoals een vingerafdruk of gezichtsscan, of een pincode voor schermvergrendeling.

Opmerking: Kraken slaat geen biometrische gegevens op en gebruikt ze ook niet. Deze gegevens blijven louter opgeslagen op je apparaat en verlaten nooit het beveiligde chipelement van je apparaat.

Passkeys, die gestandaardiseerd zijn door de FIDO Alliance, zijn gebonden aan een website of de identiteit van een app en zijn dus veilig voor phishing-aanvallen. De browser en het besturingssysteem zorgen ervoor dat een Passkey alleen kan worden gebruikt voor de website of app waarvoor hij is gemaakt, zodat je nooit kunt worden misleid door je Passkey te gebruiken om je aan te melden bij een frauduleuze app of website.

We classificeren elke 2FA-instantie als Roaming of Non-Roaming.

Roaming 2FA:

Werkt op meerdere apparaten. Als je meerdere apparaten gebruikt om toegang te krijgen tot je Kraken-account, stelt dit ingebouwde authenticators in staat om Passkeys te valideren, ongeacht het apparaat dat is gebruikt om de Passkey te maken. Je kunt elk van je apparaten gebruiken om te verifiëren zonder elk apparaat afzonderlijk goed te keuren.

Kraken ondersteunt de volgende Roaming 2FA-methodes:

  • Hardware Security Key: een Passkey die aan een Hardware Security Key is gekoppeld, kan worden gebruikt op elk apparaat dat compatibel is met de sleutel zelf.

  • Cross-Device Passkey: dit is een passkey die wordt aangemaakt op een mobiel apparaat of gekoppeld aan een keychain of wachtwoordmanager, zoals iCloud Keychain of 1Password.


Non-Roaming 2FA's:

Apparaatspecifiek. Met meerdere 2FA's en volledige FIDO2 Passkey-ondersteuning kunnen gebruikers onder bepaalde omstandigheden een Passkey aanmaken die uniek is voor een bepaalde browser op een bepaald apparaat. Aangezien het niet is gesynchroniseerd met een keychain of wachtwoordmanager, noemen we dit Device-Bound Passkey.

Het inschakelen van meerdere 2FA-methoden biedt toegankelijkheid en verbeterde beveiliging voor accounttoegang:

Toegankelijkheid:

  • Met meerdere 2FA-methodes ingeschakeld kun je problemen met accounttoegang voorkomen wanneer je 2FA-apparaat niet beschikbaar is.

  • Passkeys zorgen voor een sneller en naadlozer verificatie- en aanmeldproces.

  • Als je meerdere Passkeys inschakelt, hoef je niet precies te selecteren welke je wilt gebruiken, ze worden automatisch gekoppeld tijdens het aanmelden.

  • Wanneer Tweevoudige verificatie aanscherpen vereist is (bijv. voor accountwijzigingen), kun je kiezen uit een van de ingeschakelde 2FA-methoden.

Verbeterde beveiliging:

  • Profiteer van FIDO2-conforme authenticators die in je apparaten zijn ingebouwd om veilige inloggegevens of tokens te maken.

  • Doordat er meerdere Passkey-opties beschikbaar zijn, is er geen dure Hardware Security Key (zoals een Yubikey) nodig om de phishing-bestendige FIDO2 2FA te gebruiken.

  • Meerdere Passkeys elimineren de noodzaak voor een enkele, kostbare hardwarebeveiligingssleutel (bijv. Yubikey) om phishing-resistente 2FA te bereiken.

Opmerking: Andere 2FA-functies (tweevoudige verificatie financiering, tweevoudige verificatie verhandelen en Masterkey) blijven momenteel beperkt tot één methode.

Besturingssystemen:

  • Windows 10 of later

  • macOS Ventura of later

  • ChromeOS 109 of later

Mobiele apparaten:

  • iOS 16 of later

  • iPadOS 16 of later

  • Android 9 of later

Hardware Security Key:

  • Moet het FIDO2-protocol ondersteunen

Meer hulp nodig?