
Google test een alternatieve inlogmethode waarbij de gebruiker een QR-code moet scannen om in te loggen.
QR-codes: het is zó 2011. Maar Google wil naast zijn tweedelige beveiliging (aanrader) een inlogmethode ontwikkelen die gebruikmaakt van de mogelijkheden van een smartphone. Het scannen van QR-codes is volgens Google een handige manier om veilig in te loggen, of het nu op je eigen of een publieke computer is.
Via een speciale link kom je op een pagina met alleen een QR-code. Door het scannen van de QR-code wordt op je smartphone gekeken of je bent aangemeld bij Gmail. Als dit het geval is, verandert de pagina met de QR-code in je Gmail-inbox. Als je niet bij Gmail op je smartphone bent aangemeld, kun je na het scannen van de QR-code inloggen om de computer toegang te geven tot je inbox.
De testlink was een tijdje te bereiken, maar Google heeft het experiment offline gehaald. Het internetbedrijf zegt dat ze klaar zijn met testen en werken aan een nog betere authenticatiemanier, die waarschijnlijk is gebaseerd op de QR-code. Misschien houdt Google er rekening mee dat een dergelijke pagina gemakkelijk te vervalsen is: scan een neppe QR-code, druk op toestaan en je gegevens zijn niet naar Google verstuurd.

Dit is inderdaad een mooi idee van Google; eerder dit jaar heeft SURFnet ook een authenticatiesysteem op basis van QR codes in open source uitgebracht, genaamd tiqr (https://tiqr.org). Het systeem van SURFnet werkt anders dan dat van Google en kun je meer vergelijken met die beveiligingstokens die de banken o.a. gebruiken maar fan een stuk gebruiksvriendelijker ;-)
De broncode van de apps en een voorbeeldserver zijn te vinden op https://tiqr.org/
Ik Heb nooit het nut van QR codes gezien. Je ziet een poster. Je opent een speciale app om de QR code te lezen en springt naar de website. Dan moet je wel eerst die app hebben gedownload. In combinatie met het tergend langzame internet in Nederland ( probeer eens Zweden ) ben je snel 30 seconden kwijt. Op blogs wordt er flitsend geschreven over QR maar in praktijk werkt het (nog) niet. De standaard uitrusting van de smartphone en snelheid van de provider zal moeten verbeteren.
NB: Om te kunnen reageren dien je aangemeld en ingelogd te zijn op de Bright Bunch, het gratis lidmaatschap van Bright. Je bekijkt dan de site bovendien advertentie-vrij.