Soft Token
Een soft token, of softwaretoken, is een stukje software waarmee een gebruiker wordt geverifieerd als onderdeel van een systeem voor meervoudige authenticatie. De meest voorkomende vorm van een soft token is een authenticatie-app, die eenmalig te gebruiken wachtwoorden kan genereren. Deze voegen een beveiligingsniveau toe boven op een gewoon gebruikersnaam en wachtwoord. Ze lijken op hardwaretokens, maar bestaan als software op een apparaat in plaats van als speciaal daarvoor gemaakte hardware.
Met soft tokens kunt u een smartphone (of ander apparaat) gebruiken als onderdeel van een proces voor meervoudige authenticatie. Eerst genereert de authenticatie-server een geheime sleutel die u in uw authenticatie-app invoert. Zodra de geheime sleutel is ingesteld, kan de authenticatie-app eenmalig te gebruiken wachtwoorden genereren, die elk meestal 30 tot 60 seconden geldig zijn. De authenticatie-app genereert wachtwoorden met hetzelfde algoritme als de authenticatieserver. Zolang de klokken op de server en in de authenticatie-app gelijk lopen, komen de wachtwoorden overeen en wordt de gebruiker geauthenticeerd.
Hoewel hardware- en soft tokens beide een extra beveiligingslaag aan het authenticatieproces toevoegen, doen soft tokens dit met iets meer gemak voor de gebruiker. Hardwaretokens zijn kleine apparaten die u bij u moet dragen en waar u niets aan hebt als u ze vergeet, maar soft tokens staan op de smartphone die u waarschijnlijk toch al bij u draagt. Een authenticatie-app kan ook de biometrische beveiligingsfuncties van de smartphone gebruiken, zoals vingerafdrukscans of gezichtsherkenning, waardoor een extra beschermingsniveau ontstaat. Als een smartphone met uw soft token ten slotte kwijtraakt of wordt gestolen, kan uw beheerder de bestaande sleutel intrekken en vervangen door een nieuwe sleutel. Die kunt u vervolgens aan een nieuw apparaat toevoegen, in plaats van te wachten op een vervangend hardwaretoken.
Test je kennis