Touch ID: wat is het, hoe werkt het en is het veilig?
Touch ID is de officiële term voor de vingerafdrukscanner die je vindt op nieuwe iPhones en iPads, en zelfs op sommige Macs. Deze zit keurig verborgen in de thuisknop (homeknop) van je iPhone of iPad en in de aan/uit-knop op de Mac.
Bij de iPhone moet dit wel een 5s of nieuwer zijn (iPhone 5s, iPhone 6, iPhone 6 Plus, iPhone 6s, iPhone 6s Plus, iPhone 7 of iPhone 7 Plus); bij de iPad een Air 2 of 3e generatie iPad mini, inclusief de iPad Pro’s; en bij de Mac één van de MacBook Pro’s met de Touch Bar.
Hoe werkt Touch ID?
Nu je weet dat Touch ID een vingerafdruksensor is, vraag je je misschien af hoe dat dan werkt. Touch ID werkt voor jou, als gebruiker, heel eenvoudig: je legt je vinger op de thuisknop (je hoeft niet te drukken, gewoon alleen neerleggen is voldoende) en de iPhone of iPad valideert je vingerafdruk. Simpel.
Maar hoe kan de iPhone je vingerafdruk herkennen?
Hier gebruikt Apple een zogenoemde capacatieve lezer voor, wat wil zeggen dat de elektriciteit onder je huid gebruikt wordt. Dat klinkt een stuk enger dan het is, geloof me. 😉
Aan de hand van de energie onder je huid — de buitenste laag van je huid is niet geleidend — wordt een 3D model gemaakt. Dit 3D-model wordt vergeleken met het 3D model wat is opgeslagen in je iPhone en zo weet of je mag inloggen.
Wat kan ik met mijn vingerafdruk in Touch ID?
Tot zo ver het technische verhaal, waar ik hier niet te diep op in wil gaan. Veel interessanter: wat kun je doen met Touch ID?
Misschien twijfel je of het wel een goed idee is om je vingerafdruk op te slaan, en dan is het in ieder geval goed om te weten wat het voordeel zou zijn.
Touch ID in plaats van je ontgrendelcode
Om te beginnen kun je Touch ID gebruiken in plaats van een ontgrendelcode op de iPhone of iPad. Waar je normaal, afhankelijk van je instellingen, elke keer een code zou moeten intypen na het ontgrendelen van je iPhone kun je nu gewoon je vinger even op de thuisknop leggen en je wordt direct "ingelogd".
Waar je er anders misschien voor zou kiezen om pas na 10 minuten een code te vragen, wordt je met Touch ID geforceerd om direct een code te vragen. Omdat je deze code echter niet in hoeft te typen, is het snel én veilig.
Bovendien hoef je nu niet eens het scherm van links naar rechts te vegen, het ontgrendelen gaat automatisch.
Geen wachtwoord meer typen voor de App Store dankzij Touch ID
Je kunt Touch ID op dezelfde manier gebruiken in plaats van je Apple ID wachtwoord. Wanneer je apps koopt, of In-App Aankopen doet in apps, kun je nu wederom je vinger op de thuisknop leggen in plaats van je wachtwoord intypen.
Zo is het ook makkelijker om een lang en veilig wachtwoord te kiezen voor je Apple ID, omdat je weet dat je het niet zo vaak hoeft te typen.
Apps van ontwikkelaars gebruiken Touch ID
Sinds iOS 8 is het ook mogelijk voor apps van andere ontwikkelaars om (veilig!) gebruik te maken van Touch ID.
1Password (voor het beheren van wachtwoorden) en de mobiel bankieren app van ING (zodat ik snel kan controleren of er facturen betaald zijn 😉) zijn twee voorbeelden van apps die je op mijn home screen vindt, waar ik erg geniet van Touch ID.
Of wat te denken van Authy, een app waar ik eerder over schreef in de context van extra beveiliging.
Apple Pay gebruiken
Wanneer Apple Pay naar Nederland komt (elke keer dat ik zonder portemonnee onderweg ben hoop ik op "vandaag nog"), zul je Touch ID ook kunnen gebruiken voor Apple Pay.
Woon je toevallig in het buitenland, bijvoorbeeld in de VS of in Engeland? Dan zul je Apple Pay nu al kunnen gebruiken, mits je bank dit ondersteunt.
Je houdt je iPhone dan tegen de betaalterminal, je vinger op de sensor en… je hebt betaald!
Touch ID inschakelen op je iPhone of iPad
Helemaal overtuigd dat je Touch ID wilt gebruiken? Dan is het tijd om het in te schakelen op je iPhone en/of iPad.
Om Touch ID aan te zetten op je iPhone / iPad volg je de volgende stappen:
- Open de app Instellingen
- Ga naar Touch ID en toegangscode
- Voer je Toegangscode in
- Schakel Touch ID in voor de dingen waar je het voor wilt gebruiken: iPhone ontgrendeling om je iPhone mee te ontgrendelen en App Store en iTunes Store om het te kunnen gebruiken in plaats van je Apple ID wachtwoord
- Stel onder Vingerafdrukken de relevante vingers in. Ik raad aan in ieder geval je duimen en wijsvingers er in te zetten. In mijn geval heb ik ook de duim van mijn vrouw toegevoegd, wel zo handig. :-)
Het proces van het toevoegen kost even een paar momenten, omdat je je vinger op verschillende manieren op de sensor moet leggen. Dit voorkomt later echter veel frustratie, omdat je nu je vinger niet exact goed hoeft te leggen.
Is Touch ID wel veilig voor mijn vingerafdrukken?
Ook een logische vraag, zeker nadat je misschien dingen hebt gelezen over het lekken van vingerafdrukken bij bepaalde telefoons (let op: dit waren geen iPhones!): is Touch ID wel een veilige plaats om mijn vingerafdruk op te slaan?
Het korte antwoord is "ja".
Apple gebruikt voor het opslaan van de vingerafdruk een aparte "co-processor", die ze "Secure Enclave" noemen. Zoals uitgelegd tijdens de iPhone 5s introductie wordt bij hier in niet je exacte vingerafdruk opgeslagen, maar een soort "digitale handtekening" die gebaseerd is op je vingerafdruk.
Dit is echter iets wat slechts één kant op werkt: je kunt van een vingerafdruk naar de digitale handtekening, maar niet terug. Zelfs als iemand dus bij de data in de "Secure Enclave" kan komen (wat geen enkele app zou kunnen, maar stel!) kunnen ze nog steeds niet bij je daadwerkelijke vingerafdruk.
Bij het verifiëren van je vingerafdruk wordt de digitale handtekening opnieuw gemaakt, en vergeleken met de opgeslagen digitale handtekening. Zo is het niet nodig de handtekening terug om te zetten naar een vingerafdruk, en kun je toch veilig inloggen.
Voor meer informatie over de veiligheid heeft Apple bovendien twee documenten uitgebracht:
https://support.apple.com/en-us/HT204587
https://www.apple.com/business/docs/iOS_Security_Guide.pdf
Al met al is Touch ID een veilige, fijne oplossing die het gebruik van je iPhone of iPad veel makkelijker én veiliger maakt.