Onafhankelijk sinds 2004security & privacy, elke werkdag
Stelling van de week

Gebruik je een passkey in plaats van een wachtwoord?

Aantal stemmen: 918
23 reacties
Tha Cleaner  zaterdag 22 augustus 2026, 10:35   +9
Ik gebruik ze waar het kan, maar het herstelscenario blijft rommelig. Verlies je je apparaat, dan ben je afhankelijk van de dienst.
SPer  zaterdag 22 augustus 2026, 10:38   +11
Passkeys zijn phishingbestendig, dat is het hele punt. Alle andere discussies zijn secundair.
cloud88  zaterdag 22 augustus 2026, 11:46   +14
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
arpspoofer  zaterdag 22 augustus 2026, 14:16   +8
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
sem77  zaterdag 22 augustus 2026, 17:33   +0
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
server_duin  zaterdag 22 augustus 2026, 20:02   +4
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
rob_zzp  zaterdag 22 augustus 2026, 21:14   +3
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
tim42  23 augustus 2026, 01:25   +0
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Beheerder_NL  23 augustus 2026, 07:36   +14
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
kernelpanic  23 augustus 2026, 09:49   +0
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Pjotr  23 augustus 2026, 13:32   +7
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
daan72  23 augustus 2026, 18:02   +10
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Beheerder_NL  23 augustus 2026, 18:13   +0
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Ricardo  23 augustus 2026, 20:28   +13
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
saltywillem  23 augustus 2026, 20:51   +1
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Skygirl  23 augustus 2026, 21:09   +8
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Erik van Straten expert  23 augustus 2026, 23:23   +6
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
bianca31  24 augustus 2026, 00:02   +0
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
peter_beheer  24 augustus 2026, 02:32   +0
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Erik van Straten expert  24 augustus 2026, 02:47   +0
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
annelies_x  24 augustus 2026, 04:27   +0
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
arjan_v2  24 augustus 2026, 05:18   +3
Precies dit. Ik heb het hier net getest en kan het bevestigen.
greylist  24 augustus 2026, 06:26   +7
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.