Je hebt een klacht over de onderstaande posting:
Opmerkelijk dat de belangrijkste twee voordelen van passkeys (feitelijk van WebAuthn) niet worden genoemd: 1) Werkt alleen bij https-verbindingen, waardoor de domeinnaam geauthenticeerd wordt middels het gebruikte https servercertificaat; en 2) Werkt alleen als de domeinnaam klopt. Tenzij het om een onterecht uitgegeven servercertificaat gaat (een groeiend probleem) is phishing alleen mogelijk als het door de inlogger gebruikte apparaat (of de software daarop) gecompromitteerd is of de https-verbinding onveilig is (dat laatste is, voor zover ik weet, uiterst zeldzaam). Veel meer info in https://security.nl/posting/798699/Passkeys_voor_leken. Overigens zijn passkey-implementaties (zowel Android als iOS) nog steeds allesbehalve bugvrij.
Beschrijf je klacht (Optioneel):