CyberHoot betoogt al vier jaar hetzelfde op zijn blog: wachtwoorden vormen een grote zwakke schakel. Ze worden hergebruikt, gestolen en gelekt. Sessietokens worden gekaapt. Eén enkele inbreuk kan inloggegevens verspreiden over al uw websites. Vandaag biedt CyberHoot native Passkey-ondersteuning voor beheerders, waarmee we onze belofte om vanaf dag één wachtwoordloos te werken nakomen.
Eindgebruikers hebben vanaf dag één training in CyberHoot zonder wachtwoorden ontvangen. Nu krijgen beheerders een vergelijkbare ervaring. Dankzij de native Passkey-ondersteuning kunnen CyberHoot-beheerders ook zonder wachtwoord werken. Beheerders kunnen kiezen: een native Passkey die direct in CyberHoot is ingebouwd, of toegang via een bestaand Google- of Microsoft OAuth-account. In beide gevallen is het wachtwoord optioneel.
Passkeys vervangen wachtwoorden door cryptografische sleutelparen. Een privésleutel blijft vergrendeld op uw apparaat, terwijl een publieke sleutel bij CyberHoot wordt bewaard. Authenticatie vereist beide helften om te slagen, dus een Passkey die is buitgemaakt bij een datalek is nutteloos voor een aanvaller. Er valt niets te hergebruiken en niets te kopiëren. Omdat de privésleutel het apparaat van de gebruiker nooit verlaat, valt er bij een serverinbreuk niets te stelen en biedt een onderschepte inloggegevens een aanvaller geen enkel aanknopingspunt.
Traditionele gebruikersnaam- en wachtwoordcombinaties met MFA (multi-factor authenticatie) zijn sterker dan een wachtwoord alleen, maar het wachtwoord blijft de zwakke schakel. Wachtwoorden worden gehackt, hergebruikt en gelekt. De meeste MFA-methoden voegen een tweede stap toe, maar elimineren het wachtwoord niet. Passkeys verwijderen het wachtwoord volledig uit de vergelijking, waardoor het technisch onmogelijk wordt om de inloggegevens te hacken. Dat is geen kleine verbetering ten opzichte van MFA. Het is een andere categorie van beveiliging.
Passkeys staan bovenaan de lijst, maar CyberHoot ondersteunt een volledig scala aan opties voor multifactorauthenticatie voor organisaties met specifieke compliance- of operationele behoeften. Dit omvat authenticatie-apps die gebruikmaken van TOTP en MFA op basis van e-mail. Alle opties zijn beschikbaar, zodat organisaties de methode kunnen kiezen die het beste aansluit bij hun behoeften en mogelijkheden, in plaats van gedwongen te worden tot één aanpak.
Eind 2025 heeft CyberHoot zijn steun toegezegd aan de Passkey-standaard van de FIDO2 Alliance. FIDO2, ontwikkeld door de FIDO Alliance en het World Wide Web Consortium, definieert open authenticatieprotocollen die zijn ontworpen om wachtwoorden te vervangen door phishingbestendige inloggegevens. Deze native Passkey-implementatie voldoet aan die belofte.
Zoals CEO en medeoprichter Craig Taylor het verwoordde: "CyberHoot is vanaf dag één wachtwoordloos geweest voor eindgebruikers. De toevoeging van native Passkey-ondersteuning voor beheerders maakt die belofte compleet. We hebben dit bedrijf opgericht vanuit de overtuiging dat goede gewoonten mensen veiliger maken, niet wachtwoorden. Wachtwoorden vervangen door Passkeys waar mogelijk is een van de beste gewoonten die je kunt aanleren."
Bestaande beheerders kunnen Passkeys nu al inschakelen via het CyberHoot-beheerpaneel op Autopilot. Nieuwe klanten kunnen meer informatie vinden op https://cyberhoot.com.
Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.
AI-tools hebben zich razendsnel in ons dagelijks werkleven genesteld! Iemand in je team schrijft een e-mail met ChatGPT...
Lees meer
Je hebt ze vast wel eens gezien. Een kleine zwarte camera op een paal vlakbij een kruispunt, een zonnepaneel erop, en dan stil...
Lees meer
Het belastingseizoen houdt accountants bezig, maar ook oplichters. Begin deze zomer werd een accountantskantoor het slachtoffer van...
Lees meerKrijg een scherper beeld van menselijke risico's met een positieve aanpak die traditionele phishingtests overtreft.
