Direct naar de inhoud
Beveiligingsnieuws

WhatsApp meerdere passkeys en betere 2-stapsbeveiliging

meerdere passkeys WhatsApp

WhatsApp maakt de beveiliging van je account verder phishing-resistent. Meta kondigt nieuwe mogelijkheden aan rondom meerdere passkeys WhatsApp, zodat je met één account kunt inloggen vanaf verschillende apparaten (zoals iOS en Android) met hetzelfde veilige authenticatiemiddel. Wie WhatsApp gebruikt, merkt ook veranderingen in de manier waarop 2-stapsverificatie werkt en hoe de app je waarschuwt bij inkomende oproepen van onbekenden.

In dit artikel zetten we de belangrijkste updates op een rij, zodat je gericht kunt instellen wat voor jouw situatie het meeste oplevert.

Meerdere passkeys per WhatsApp-account

Een van de opvallendste wijzigingen is dat je straks niet meer beperkt bent tot één passkey per WhatsApp-account. Meta voegt ondersteuning toe voor meerdere passkeys gekoppeld aan dezelfde account, specifiek om naadloos in te kunnen loggen met apparaten die je naast elkaar gebruikt.

WhatsApp licht toe dat passkeys inmiddels op grote schaal worden gebruikt: meer dan 1 miljard mensen gebruiken een passkey om in te loggen bij WhatsApp. De uitrol verliep gefaseerd: eerst kwam passkey-ondersteuning naar Android in oktober 2023, gevolgd door iOS in het begin van 2024.

Praktisch betekent dit voor gebruikers: je kunt passkeys beheren en toevoegen/activeren via de instellingen. Meta geeft daarbij als route: Instellingen > Account > Passkeys.

Waarom meerdere passkeys handig zijn

In het echte leven wisselen mensen vaak tussen telefoons en systemen. Als je bijvoorbeeld een oude Android-telefoon vervangt door een iPhone (of andersom), wil je niet telkens opnieuw met minder veilige methoden werken. Meerdere passkeys geven je meer flexibiliteit, zonder in te leveren op het phishingbestendige karakter van passkeys.

Ook sluit dit aan op een bredere trend: waar wachtwoorden kwetsbaar zijn voor social engineering, richten passkeys zich juist op sterke authenticatie zonder dat een aanvaller eenvoudig een code kan afleiden of overnemen.

2-stapsverificatie: van PIN naar volledig wachtwoord

Naast passkeys komt WhatsApp ook met een upgrade voor twee-stapsverificatie. Tot nu toe gebruikte WhatsApp een zes-cijferige PIN als extra laag tussen jou en een ongewenste accountovername. Nu wordt die stap uitgebreid naar een volledige wachtwoordoptie.

WhatsApp beschrijft het als een langere beveiligingszin die bovendien alfanumeriek kan zijn en zelfs speciale tekens mag bevatten. De bedoeling is duidelijk: moeilijker te raden of te bemachtigen door aanvallers.

Meta zet daarbij ook de toon voor gebruikers die gewend zijn aan eenvoudige combinaties: als je ooit ‘123456’ gebruikte, is dit volgens WhatsApp het moment om te upgraden.

Wat betekent dit voor je account?

Een langer wachtwoord (in plaats van een kort PIN) verkleint de kans dat iemand via gokpogingen of hergebruik van bekende patronen succes boekt. Tegelijk blijft 2-stapsverificatie een extra beveiligingslaag die helpt voorkomen dat een aanvaller je account overneemt, ook wanneer diegene toegang probeert te krijgen tot een eenmalige code.

Het is dus verstandig om je 2-stapsverificatie zo snel mogelijk in te stellen op een wachtwoord dat je niet elders gebruikt en dat je redelijk goed kunt onthouden.

Meer context bij oproepen van onbekenden

WhatsApp pakt ook een vaak onderschat aanvalspunt aan: telefonische fraude en social engineering via oproepen. Vanaf nu krijgen Android-gebruikers bij oproepen van mensen die niet in hun contacten staan, meer context te zien.

Meta noemt voorbeelden van informatie die in beeld kan komen, zoals:

  • waar de oproep vandaan komt;
  • of de beller al in je contactlijst staat;
  • of beide partijen deel uitmaken van gemeenschappelijke groepen.

WhatsApp zet die extra context neer als een manier om je tijd te geven om na te denken. Scammers spelen vaak in op urgentie; door meer informatie vooraf te tonen, kun je een moment pauzeren voordat je handelt.

Waarom dit phishingbestendig denken versterkt

Passkeys en verbeterde 2-stapsverificatie zijn vooral technische barrières. Maar fraude begint zelden alleen met techniek: het is vaak gedrag. Door je extra signalen te geven bij onbekende oproepen, helpt WhatsApp je om patronen van oplichting eerder te herkennen.

Als je wilt zien hoe aanvallen en verdediging rond accounttoegang en authenticatie in elkaar grijpen, lees dan ook eens Passkeys in phishing: iAuthFlow V2 uitgelegd. Dat artikel beschrijft hoe aanvallers proberen in te spelen op authenticatieprocessen en waarom passkeys juist een ander speelveld creëren.

Zo beheer je je passkeys

Omdat Meta expliciet aangeeft dat je passkeys kunt beheren via instellingen, is het verstandig om dit meteen in je eigen omgeving te controleren. De aanbevolen route is: Instellingen > Account > Passkeys.

Daar kun je je passkeys overzichtelijk beheren. Denk daarbij aan situaties zoals:

  • een nieuw apparaat koppelen;
  • toegang behouden na een overstap tussen iOS en Android;
  • passkeys verwijderen die je niet meer gebruikt.

Door je passkey-lijst actief bij te houden, verklein je de kans dat oude apparaten of vergeten koppelingssessies nog bruikbaar zijn.

Wat je nu meteen kunt doen (praktische checklist)

Wil je profiteren van de updates, dan kun je de volgende stappen vandaag nog uitvoeren:

  • Open Instellingen > Account > Passkeys en kijk welke passkeys aan je account gekoppeld zijn.
  • Gebruik waar mogelijk meerdere passkeys WhatsApp om zowel iOS als Android consistent veilig te houden.
  • Ga na welke 2-stapsverificatie is ingeschakeld en zet deze om naar een volledig wachtwoord in plaats van een simpele PIN.
  • Let op de extra oproepcontext op Android en behandel onbekende gesprekken extra kritisch, zeker bij urgente claims.

Op die manier combineer je technische verbeteringen met beter beslisgedrag—en dat is precies waar veel accountfraude op botst.

Veiligere aanmeldingen zijn een traject, geen knop

De introductie van meerdere passkeys en de upgrade van 2-stapsverificatie passen in een bredere lijn: WhatsApp zet in op authenticatie die minder afhankelijk is van korte geheime codes. Tegelijk laat de app zien dat het ook op andere plaatsen in het gebruikersproces risico wil verlagen, zoals bij oproepen van onbekenden.

Dat betekent niet dat gebruikers nergens meer op hoeven letten. Wel kun je, met de juiste instellingen, de drempel voor aanvallers aanzienlijk verhogen. Als je WhatsApp intensief gebruikt—voor familie, collega’s of zakelijke contacten—dan is dit een upgrade die je vrijwel direct zou moeten meenemen.

Conclusie: WhatsApp verstevigt je accountbeveiliging met meerdere passkeys voor phishing-resistente inlog, maakt 2-stapsverificatie robuuster door over te stappen op een volledig wachtwoord en biedt Android-gebruikers meer context bij onbekende oproepen. Door je instellingen nu te controleren en je methoden te updaten, maak je je account beter bestand tegen moderne vormen van oplichting.

Bron: https://thehackernews.com/2026/08/whatsapp-adds-multiple-passkeys-for.html