Windows 11 biedt nu ondersteuning voor externe apps voor passkeybeheer

Microsoft heeft aangekondigd dat wachtwoordloze authenticatie eenvoudiger is geworden in Windows 11, dankzij de ondersteuning van externe wachtwoordbeheerders, te beginnen met 1Password en Bitwarden.

Dit is bereikt nadat het Windows-beveiligingsteam samenwerkte met externe beheerders om wachtwoordloze authenticatie te verbeteren door een passkey API voor Windows 11 te ontwikkelen.

De nieuwe functie is geïntroduceerd met de beveiligingsupdate van november 2025 voor Windows 11, die gisteren is uitgebracht.

Wiz

Passkeys zijn een veilige authenticatiemethode die de FIDO2/WebAuthn-standaarden volgt en gebruikmaakt van privé-publieke sleutelcryptografie voor lokale uitdagingen en serverzijde-verificatie, in plaats van wachtwoorden.

Wanneer gebruikers zich registreren op een site of app met passkey-ondersteuning, genereert Windows een sleutelpaar, waarbij de privésleutel veilig wordt opgeslagen in Microsoft Password Manager, 1Password of Bitwarden.

Bitwarden inloggen met passkey Windows-integratie
Bitwarden inloggen met passkey Windows-integratie
Bron: Microsoft

Vanaf dat moment, wanneer gebruikers willen inloggen op die site of app, wordt er een uitdaging naar Windows gestuurd en wordt de gebruiker gevraagd zichzelf te verifiëren met Windows Hello, dat is beveiligd met pincode en biometrische verificatie.

Dit systeem wordt als superieur beschouwd ten opzichte van wachtwoorden vanwege de draagbaarheid, gebruiksgemak voor gebruikers en weerstand tegen phishing-aanvallen.

Microsoft stimuleert het gebruik van passkeys op Windows, en de toevoeging van ondersteuning voor apps van derden via de nieuwe API biedt gebruikers meer flexibiliteit.

Naast de ondersteuning voor apps van derden heeft Microsoft ook de Microsoft Password Manager vanuit Microsoft Edge geïntegreerd als een plugin, zodat gebruikers hun passkeymanager kunnen kiezen.

Microsoft benadrukt de volgende beveiligingsvoordelen van deze ontwikkeling:

  • Aanmaak, authenticatie en beheer van passkeys worden beschermd door Windows Hello
  • Synchronisatie is beschikbaar op Windows-apparaten wanneer ingelogd op Edge met hetzelfde Microsoft-account
  • Synchronisatie wordt beschermd door de manager-pincode en een cloud-enclave
  • Azure Managed Hardware Security Modules (HSM’s) beveiligen encryptiesleutels
  • Gevoelige operaties draaien op Azure Confidential Compute
  • Herstel maakt gebruik van Azure Confidential Ledger
LinkedIn passkey opgeslagen in Microsoft Password Manager
LinkedIn passkey opgeslagen in Microsoft Password Manager
Bron: Microsoft

Microsoft Edge introduceerde eerder deze maand het opslaan en synchroniseren van passkeys met de Microsoft Password Manager, in versie 142 en later, voor Windows 10 en hoger.

Bitwarden ondersteunt sinds november 2023 het opslaan en beheren van passkeys en introduceerde “Inloggen met Passkeys” in januari 2024.

De populaire wachtwoordbeheerder kondigde de Windows 11-integratie aan via een update van zijn oorspronkelijke functielancering en merkte op dat de systeemniveau-integratie op het besturingssysteem momenteel in de bètafase is.

Dit betekent dat er functionele beperkingen of mogelijke instabiliteit kunnen zijn totdat er voldoende grootschalige tests en foutoplossingen zijn uitgevoerd.

Wiz

Het is budgetseizoen! Meer dan 300 CISO’s en beveiligingsleiders hebben gedeeld hoe ze plannen, uitgeven en prioriteiten stellen voor het komende jaar. Dit rapport bundelt hun inzichten, zodat lezers strategieën kunnen vergelijken, opkomende trends kunnen ontdekken en prioriteiten kunnen vergelijken terwijl ze 2026 ingaan.

Ontdek hoe topleiders investering omzetten in meetbare impact.

---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ----
Opzoek naar de laatste updates uit onze securitylog?
Inhoud mede mogelijk gemaakt door OpenAI.