Wachtwoordloos inloggen: veiliger aanmelden zonder wachtwoord
Het wachtwoord is de zwakste schakel in vrijwel elke beveiliging: het wordt hergebruikt, gestolen en geraden. Wachtwoordloos inloggen lost dat op met passkeys en biometrie. Dit artikel legt uit hoe het werkt en hoe je het invoert.
Hoe sterk je beveiliging ook is, zolang er een wachtwoord in zit, zit daar je zwakste schakel. Wachtwoorden worden hergebruikt over meerdere diensten, ze worden buitgemaakt bij datalekken, en ze zijn het doelwit van phishing. Een aanvaller hoeft maar 1 wachtwoord te bemachtigen om binnen te komen. Daarom gaat de beveiligingswereld een andere kant op: wachtwoordloos inloggen.
Wachtwoordloos betekent dat je je aanmeldt zonder een wachtwoord in te tikken, bijvoorbeeld met een passkey, je vingerafdruk of een code op je telefoon. Dat is niet alleen veiliger, maar voor de gebruiker ook makkelijker. Dit artikel legt uit hoe het werkt, waarom het veiliger is en hoe je het invoert in het MKB. Het sluit aan op het bredere principe van Zero Trust, waarin sterke identiteit centraal staat.
Waarom het wachtwoord faalt
Om te begrijpen waarom wachtwoordloos beter is, helpt het om te zien waar het wachtwoord op stukloopt. De problemen zijn niet incidenteel maar structureel, en ze worden erger naarmate mensen meer accounts hebben.
| Probleem | Gevolg |
|---|---|
| Hergebruik over diensten | 1 lek opent meerdere accounts |
| Phishing | Gebruiker geeft wachtwoord onbedoeld weg |
| Zwakke wachtwoorden | Makkelijk te raden of te kraken |
| Vergeten wachtwoorden | Werk en helpdesktijd kwijt |
Zelfs met een goed wachtwoordbeleid en een wachtwoordmanager blijft het wachtwoord een doelwit. De enige echte oplossing is het wachtwoord overbodig maken, en dat is precies wat wachtwoordloos inloggen doet. Je kunt iets niet stelen of phishen wat er niet is.
Hoe wachtwoordloos inloggen werkt
Wachtwoordloos inloggen vervangt het wachtwoord door iets wat veiliger en persoonlijker is. In plaats van iets wat je weet, gebruik je iets wat je hebt of bent. Er zijn een paar gangbare vormen.
| Vorm | Hoe het werkt |
|---|---|
| Passkey | Een sleutel op je apparaat, ontgrendeld met biometrie |
| Biometrie | Vingerafdruk of gezichtsherkenning |
| App-melding | Goedkeuren via een app op je telefoon |
| Hardwaresleutel | Een fysiek sleuteltje dat je insteekt |
De krachtigste vorm is de passkey, een technologie die door grote techbedrijven samen is ontwikkeld. Een passkey is een unieke sleutel die op je apparaat staat en die je ontgrendelt met je vingerafdruk of gezicht. Hij verlaat je apparaat nooit, kan niet worden hergebruikt en is bestand tegen phishing, omdat hij alleen werkt op de echte website of dienst.
Waarom het veiliger is
Het veiligheidsvoordeel van wachtwoordloos zit in een aantal eigenschappen die wachtwoorden missen. Samen maken ze de meest voorkomende aanvallen onmogelijk in plaats van alleen moeilijker.
| Eigenschap | Effect |
|---|---|
| Niets om te stelen | Geen wachtwoord om buit te maken |
| Phishingbestendig | Werkt alleen op de echte dienst |
| Gebonden aan apparaat | Aanvaller op afstand komt er niet in |
| Uniek per dienst | Geen hergebruik mogelijk |
Waar multifactor-authenticatie circa 99,9 procent van de accountaanvallen blokkeert, gaat wachtwoordloos nog een stap verder door de zwakke schakel helemaal te verwijderen. Een phishingmail die om je wachtwoord vraagt, heeft geen effect als er geen wachtwoord meer is. Dat maakt het een van de sterkste maatregelen tegen phishing en accountovername.
Het is ook makkelijker
Beveiliging die lastig is, wordt omzeild. Het mooie van wachtwoordloos is dat het niet alleen veiliger maar ook prettiger is voor de gebruiker. Dat verhoogt de kans dat het daadwerkelijk wordt gebruikt.
| Voor de gebruiker | Voordeel |
|---|---|
| Geen wachtwoord onthouden | Minder frustratie |
| Sneller inloggen | Een blik of een vinger volstaat |
| Minder resets | Minder helpdesktijd |
| Werkt over apparaten | Naadloze ervaring |
Voor een MKB-bedrijf betekent dit ook minder kosten aan vergeten-wachtwoord-meldingen, die in veel organisaties een groot deel van de helpdesktijd opslokken. Beveiliging die het werk makkelijker maakt in plaats van moeilijker, is zeldzaam, en wachtwoordloos is daar een voorbeeld van.
Hoe je het invoert in het MKB
Wachtwoordloos inloggen klinkt geavanceerd, maar de bouwstenen zitten vaak al in software die je gebruikt. Voor een MKB-bedrijf is een geleidelijke invoering goed te doen.
- Begin bij multifactor-authenticatie. Als die nog niet staat, is dat de eerste stap. Zie multifactor-authenticatie.
- Schakel passkeys of app-aanmelding in. In een omgeving zoals Microsoft 365 stel je dit centraal in.
- Start met een testgroep. Laat een paar medewerkers het uitproberen voordat je het breed uitrolt.
- Rol gefaseerd uit. Voeg steeds meer medewerkers toe naarmate het went.
- Houd een terugvaloptie. Zorg voor een veilige herstelmethode als een apparaat verloren gaat.
Voor een bedrijf met 20 medewerkers is de invoering in circa 8 uur op te zetten, plus wat begeleiding bij de uitrol. Veel van de techniek zit al in bestaande licenties, waardoor de extra kosten beperkt blijven.
Kosten en winst in cijfers
| Gegeven | Waarde |
|---|---|
| Opzet voor 20 medewerkers | circa 8 uur |
| Extra softwarekosten | vaak 0 euro, zit in licentie |
| Hardwaresleutels indien gewenst | circa 25 tot 50 euro per stuk |
| MFA blokkeert | circa 99,9 procent van accountaanvallen |
| Schade van een datalek MKB | tienduizenden euro's |
| Boete AVG | tot 20 miljoen euro of 4 procent omzet |
| Boete NIS2 essentieel | tot 10 miljoen euro of 2 procent omzet |
De cijfers laten zien dat wachtwoordloos inloggen betaalbaar is: de software zit vaak al in je abonnement, en alleen als je fysieke sleutels wilt, betaal je circa 25 tot 50 euro per stuk. Tegenover die beperkte kosten staat dat je de meest voorkomende aanvalsroute, het gestolen of gephishte wachtwoord, vrijwel afsluit. Dat verlaagt je risico op een datalek dat al snel tienduizenden euro's kost en boetes tot in de miljoenen.
Conclusie
Het wachtwoord is decennialang de standaard geweest, maar het is ook de zwakste schakel gebleken. Wachtwoordloos inloggen met passkeys en biometrie verwijdert die schakel: er is niets meer om te stelen, te phishen of te vergeten. Het is veiliger én makkelijker, en de bouwstenen zitten vaak al in je bestaande software. Begin bij multifactor-authenticatie, schakel passkeys in en rol gefaseerd uit. Het past in de bredere Zero Trust-aanpak en versterkt je identiteitsbeheer en bescherming tegen phishing.
De overstap in de praktijk
Voor een MKB-bedrijf is de overstap naar wachtwoordloos inloggen geen omslag van de ene op de andere dag, maar een geleidelijke beweging die je rustig kunt sturen. Begin met een kleine groep enthousiaste medewerkers en laat die het uitproberen. Hun ervaring helpt je om de uitrol soepel te laten verlopen voor de rest.
Reken voor de opzet op circa 8 uur en voor de begeleide uitrol over 20 medewerkers op nog eens circa 8 uur, verspreid over enkele weken. De software zit vaak al in je Microsoft 365-licentie, dus de extra kosten blijven meestal 0 euro, tenzij je fysieke hardwaresleutels wilt voor circa 25 tot 50 euro per stuk. Die sleutels zijn vooral nuttig voor mensen met verhoogde rechten of voor situaties zonder telefoon.
De terugverdientijd is kort. Naast de hogere veiligheid, met een blokkade van circa 99,9 procent van de accountaanvallen door multifactor en nog meer door wachtwoordloos, bespaar je op helpdesktijd. In veel bedrijven gaat een aanzienlijk deel van de meldingen over vergeten wachtwoorden, en die verdwijnen grotendeels. Tegenover een datalek dat een MKB-bedrijf tienduizenden euro's kost en boetes tot 20 miljoen euro of 4 procent van de omzet onder de AVG, is een investering van circa 16 uur en 0 euro aan software een verstandige keuze. Wachtwoordloos inloggen is daarmee een van de weinige maatregelen die tegelijk veiliger, goedkoper en prettiger is.
De richting is duidelijk: het wachtwoord verdwijnt geleidelijk uit de beveiliging, en wie nu instapt, loopt voorop in plaats van achteraan. Begin met een testgroep en breid uit, dan went het vanzelf en plukt je hele organisatie er de vruchten van.
Veelgestelde vragen
Wat is wachtwoordloos inloggen?
Aanmelden zonder een wachtwoord in te tikken, bijvoorbeeld met een passkey, je vingerafdruk of een goedkeuring via een app. In plaats van iets wat je weet, gebruik je iets wat je hebt of bent.
Waarom is het veiliger dan een wachtwoord?
Omdat er niets is om te stelen of te phishen. Een passkey verlaat je apparaat nooit, werkt alleen op de echte dienst en kan niet worden hergebruikt, waardoor de meest voorkomende aanvallen onmogelijk worden.
Wat is een passkey?
Een unieke sleutel die op je apparaat staat en die je ontgrendelt met biometrie. Hij is bestand tegen phishing en is door grote techbedrijven samen ontwikkeld als opvolger van het wachtwoord.
Kost wachtwoordloos inloggen veel?
Meestal niet. De techniek zit vaak al in je bestaande licenties. Alleen als je fysieke hardwaresleutels wilt, betaal je circa 25 tot 50 euro per stuk.
Hoe begin ik ermee?
Zorg eerst dat multifactor-authenticatie staat, schakel daarna passkeys of app-aanmelding in, test met een kleine groep en rol gefaseerd uit. Houd een veilige terugvaloptie voor verloren apparaten.
Dit artikel is informatief en geen beveiligings- of juridisch advies op maat. Voor je eigen situatie raadpleeg je een gespecialiseerde adviseur.