Google gaat de komende dagen een nieuwe feature uitrollen waardoor eigenaren van een telefoon met Android 7 of nieuwer via hun vingerafdruk op verschillende Google-diensten kunnen inloggen. Voor eigenaren van een Pixel-toestel is de optie al beschikbaar. Google wil met deze feature naar eigen zeggen een “eenvoudigere inlogervaring” bieden.

Gebruikers van een Androidtoestel met een vingerafdrukscanner kunnen al via een vingerafdruk op het apparaat zelf inloggen, maar dankzij WebAuthentication en de FIDO2-standaard is het mogelijk om met die vingerafdruk ook op webapplicaties in te loggen. FIDO2 is een project van de Fast IDentity Online (FIDO)-Alliantie. Deze alliantie heeft zichzelf als doel gesteld om het wachtwoord te vervangen door authenticatiemethoden die “veiliger en gebruiksvriendelijker” zijn. Via FIDO2 kunnen gebruikers op apps en websites inloggen zonder het gebruik van een gebruikersnaam of wachtwoord.

“Dit houdt in dat een gebruiker zijn vingerafdruk één keer bij een dienst hoeft te registreren en de vingerafdruk zowel voor de lokale applicatie als de webdienst werkt”, zegt Christiaan Brand van Google. Hij merkt op dat de vingerafdruk nooit naar de servers van Google wordt gestuurd. “Het wordt veilig op je apparaat opgeslagen en alleen een cryptografisch bewijs dat je de vingerafdruk correct hebt gescand wordt naar Googles servers gestuurd.”

Volgens Brand is de feature een volgende stap om authenticatie voor iedereen veiliger en eenvoudiger te maken. Google is van plan om op meer plekken lokale alternatieven voor wachtwoorden als inlogmechanisme voor Google- Google Cloud-diensten te accepteren. Om van de nieuwe feature gebruik te maken moet de telefoon op Android 7 of later draaien, het Google-account van de gebruiker aan het apparaat zijn toegevoegd en Chrome worden gebruikt. Verder moet er een geldige schermvergrendeling zijn ingesteld.

Source