Deel dit artikel
-

Inloggen met vingerafdruk in app bol.com

bol.com voegt een handigheidje toe aan zijn mobiele app voor iOS: inloggen met de vingerafdruk.

Het online warenhuis was in het algemeen erg laat met de introductie van zijn mobiele apps (eind vorig jaar), maar geeft nu blijk van focus op de doorontwikkeling. Een nieuwe versie van de iOS-app heeft een veiligheidsfunctie die nu eens niet drempelverhogend maar -verlagend werkt.

Shoppers die willen inloggen hoeven enkel een vinger op de iPhone-knop onder het scherm te houden. Ze hoeven niet meer lastig te doen met het intikken van gebruikersnaam en wachtwoord, al snel tientallen tekens. Android-gebruikers zullen nog een tijd moeten wachten voordat ze deze slimme inlogfunctie ook hebben.

Daarnaast biedt de vernieuwde iOs-app ondersteuning voor 1Password. Dat is een soort beveiligde sleutelbos om via vaste en mobiele computers snel in te loggen op sites en apps.

Foto: Alberto Cabrera (cc)

Deel dit bericht

3 Reacties

banaanaam

Handig hoor,
Hebben zei je vingerafdruk, en ben jij je enige biometrische paswoord dat jij in je leven zult hebben, kwijt.
Lekker veilig. 1 paswoord voor het leven, in iedere ontoereikend beveiligde commerciele database opgeslagen, wachtend om gepikt en tegen je gebruikt te worden.

Maurice

Hi Banaanaam,
Ik leg je graag uit hoe Touch ID werkt:

De app zelf heeft geen enkele toegang tot de vingerafdruk. Die is alleen bekend op het toestel. Technisch werkt het zo dat het toestel in feite zegt “Deze vingerafdruk komt overeen met de vingeradruk die toegang heeft tot het toestel” en daarmee wij een akkoord krijgen om je in te loggen met je bol.com gegevens die je op een eerder moment al hebt ingegeven.

Je moet dan ook de eerste keer gewoon inloggen met je bol.com e-mailadres en wachtwoord voordat je Touch ID aan kunt zetten in de app. En natuurlijk moet je überhaupt al Touch ID op je toestel inschakelen voordat de bol.com app het kan gebruiken.

Kortom: je vingeradruk gaat nooit naar bol.com of naar welke partij dan ook die Touch ID integratie heeft.

Banaanaam

Dat mag dan in deze situatie het geval zijn (maar ook igv lokale opslag zijn de veiligheidsrisicos groter dan met een paswoord.) Het is je vast niet ontgaan dat hackers graag paswoorden stelen, en dat is heel vervelend, maar je kunt ze veranderen. Biometrische data kun je niet veranderen. En je wachtwoord is voor elke dienst hetzelfde dus de waarde om het te stelen is veel groter, en de gevolgen ook. Zo groot zelfs, dat je er nooit meer van af komt.
In de tijd dat iedereen juist bewustwording zou moeten kweken omtrent de noodzaak om regelmatig je wachtwoord te veranderen, krijg je juist dit soort commerciele partijen die biometrie lopen te pushen. En zelfs al doet bol het dan met een lokale login, het wachtwoord staat gewoon op het glas geswiped.

biometrie is geen antwoord. In tegendeel, het is een flinke stap terug.

Plaats een reactie

Uw e-mailadres wordt niet op de site getoond