body{margin:0;background:#0c1220;-webkit-font-smoothing:antialiased}
Met deze ecosysteemupdate rollen we een van de upgrades uit waar ik het meest enthousiast over ben. Passkey-ondersteuning arriveert in het hele Tratok-ecosysteem, en de versleutelingsbasis waar alles op rust krijgt tegelijkertijd een vernieuwing. Kort samengevat: inloggen wordt sneller, sterker en een stuk prettiger.
Wat er daadwerkelijk wordt uitgeleverd
Drie componenten, die samenwerken. Elk op zichzelf is belangrijk. Samen zijn ze een betekenisvolle stap vooruit voor iedereen die het platform gebruikt.
Passkey-ondersteuning. Met deze update kunt u zich aanmelden bij Tratok met een passkey op elk ondersteund apparaat. Geen wachtwoord te onthouden, geen SMS-code om op te wachten, geen authenticator-app om tevoorschijn te halen. Gewoon uw gezicht, uw vingerafdruk of uw apparaat-PIN. We zullen uitleggen wat passkeys zijn en waarom ze een grote stap voorwaarts zijn in een moment.
Vernieuwing van versleutelingsfundament. Onder alles door worden de cryptografische primitieven die authenticatie, wallet-bewerkingen, transactieondertekening en sessietokens beschermen, verplaatst naar een sterker set standaarden. Dit is het onglamoureuze deel van de upgrade, maar het is het deel dat alles else mogelijk maakt. Het is ook wat ons in lijn brengt met hoe de financiële industrie custodialsystemen en hoogwaardige transacties vandaag beschermt.
Een snelle eenmalige wachtwoordvernieuwing. Omdat we de manier waarop wachtwoord-hashes worden afgeleid upgraden, hoeft uw bestaande wachtwoord één keer opnieuw te worden ingevoerd zodat de nieuwe hash kan worden gemaakt van uw live invoer. Het is een stap van 30 seconden. U doet het maar één keer. Dan staat u op de geüpgrade basis, en (als u tegelijkertijd een passkey instelt) hoeft u misschien nooit meer een wachtwoord in te typen bij Tratok.
Waarom we dit nu uitbrengen
Twee redenen, beide wijzend in dezelfde richting.
Regelgeving. Omdat het ecosysteem wallets host en TRAT utility token-transacties tussen gebruikers faciliteert, worden we gehouden aan een hogere beveiligingsstandaard dan een generieke webservice. Het 2026-raamwerk schetst precies hoe die standaard eruitziet voor platforms in onze categorie, en we voldoen eraan vóór de deadline in plaats van erachteraan te zitten. Dingen volgens het boekje doen, op tijd, met goed bestuur is onderdeel van hoe we werken.
Standaarden. Zelfs waar regelgeving zwijgt, zijn de cryptografie- en authenticatiepatronen waarnaar we migreren gewoon de toonaangevende industriestandaard om serieuze waarde te beschermen. Het platform naar die basislijn brengen is de juiste houding voor elk systeem dat wallets en token-overdrachten afhandelt. We zijn blij om daar te zijn.
Dus, wat is een passkey precies?
Als u zich al hebt aangemeld bij de mobiele app van uw bank of uw Apple- of Google-account met alleen uw vingerafdruk of gezicht, hebt u al een passkey gebruikt. De gebruikerservaring is zo eenvoudig.
Onder de motorkap is een passkey een cryptografisch credential dat op uw apparaat woont. Het zijn eigenlijk twee gerelateerde sleutels, wiskundig gekoppeld. De privésleutel blijft op uw apparaat, achter uw vingerafdruk, Face ID of apparaat-pincode. Het openbare deel woont op onze servers. Wanneer u zich aanmeldt, bewijst uw apparaat dat het de privésleutel heeft zonder deze ooit te onthullen.
Elke passkey is ook gekoppeld aan de exacte site waarvoor deze is gemaakt, wat betekent dat een phishing-site deze simpelweg niet kan accepteren. De cryptografie regelt de vertrouwenscontrole waarbij mensen erom bekend staan dat ze er slecht in zijn onder druk. Dat is een betekenisvolle overwinning.
Hoeveel beter zijn Passkeys?
Hier ziet u hoe passkeys zich verhouden tot de wachtwoord- en 2FA-stromen die de meeste gebruikers kennen.
- ✕ Kwetsbaar voor phishing
- ✕ SIM-swapisico
- ✕ Wachtwoord op server opgeslagen
- ✕ Langzamer bij de balie
- ✕ Gebruiker moet het onthouden
- ✕ Nog steeds gevoelig voor phishing
- ✓ Geen SIM-swaps risico
- ✕ Wachtwoord op server opgeslagen
- ✕ Twee-staps authenticatie vereist
- ✕ Gebruiker moet het onthouden
- ✓ Ontworpen om phishing te weerstaan
- ✓ Geen SIM-swaps risico
- ✓ Geen geheim op onze server
- ✓ Een biometrische tik
- ✓ Niets te onthouden
Drie eigenschappen van passkeys verdienen een nadere blik, omdat ze daadwerkelijk het beveiligingsbeeld veranderen voor iedereen die het platform gebruikt.
Phishingweerstand, ingebouwd in het protocol
Passkeys zijn gebonden aan het daadwerkelijke domein op de cryptografische laag. De verkeerde site kan de referentie simpelweg niet accepteren. Er is geen overtuigende nep-pagina om in te typen, omdat er niets is voor de gebruiker om te typen. De phishing-aanvalsvector sluit door het ontwerp, niet door gebruikerswaakzaamheid, wat de juiste manier is.
Geen gedeeld geheim aan onze kant
Met wachtwoorden, zelfs gehashte, leeft dezelfde waarde op uw apparaat, in onze database, en vaak in uw wachtwoordmanager. Drie plaatsen waar het vandaan kan lekken. Met passkeys leeft het geheime deel alleen op uw apparaat. Onze database slaat alleen het openbare deel op, dat wiskundig nutteloos is voor iedereen die u probeert te imiteren. Dat is een fundamenteel schonere architectuur.
Geen code om te typen of te verliezen
Geen SMS-code om op te wachten. Geen authenticator-app om uit een map op te diepen. Geen zescijferig nummer om te typen voordat de timer verloopt. De cryptografische uitdaging vindt stilzwijgend plaats tussen uw apparaat en onze server, en het enige wat de gebruiker ziet is de biometrische prompt. De verificatiestap die u vroeger vertraagde wordt het gemakkelijkste onderdeel van het aanmelden.
Authenticatie die past bij de waarde erachter
Voor de meeste websites is wachtwoord en 2FA prima. Voor wallets en tokentransfers moet het beveiligingsniveau overeenkomen met de waarde die wordt verplaatst, en dat is precies wat deze upgrade brengt.
Tokentransacties op de keten zijn standaard definitief. Dat is een functie, geen probleem. Het hele punt van blockchain-afwikkeling is dat zodra het klaar is, het klaar is. Maar het betekent wel dat de authenticatie die uw wallet beschermt op hetzelfde niveau moet werken als de financiële sector gebruikt voor zijn meest gevoelige operaties. Met passkeys is dat nu het geval.
Voor TRAT-houders, voor gebruikers met zakelijke accounts met gedelegeerde portemonnees, voor iedereen die ecosysteemactiva beheert die voor hen belangrijk zijn, is deze upgrade een betekenisvolle stap vooruit. Ditzelfde standaard dat de grote banken uitrollen voor hun eigen klanten, beschermt nu uw account hier.
Contactloze overdrachten gaan zich bijna magisch voelen
De contactloze overdrachtfunctie, waarmee gebruikers TRAT naar elkaar kunnen sturen in real-world situaties (betalen voor een check-in, een rekening verdelen bij het avondeten, een fooi sturen naar een gids), profiteert meer van deze upgrade dan enig ander deel van het platform. Het is al een van de leukere mogelijkheden die Tratok biedt. Na deze update wordt het een van de snelste, vloeiendste in-app betalingservaringen die u overal kunt hebben.
Oude stroom: open de app, typ uw wachtwoord, wacht op de SMS- of app-code, typ de code, keur de overdracht goed. Vier interacties en een wachttijd van 30 seconden, op precies het moment dat snelheid ertoe doet.
Nieuwe stroom: open de app, kijk in uw camera of raak uw vingerafdruksensor aan, overdracht goedgekeurd. Eén interactie. Ongeveer twee seconden. En de onderliggende verificatie is betekenisvol sterker dan wat ervoor kwam, niet zwakker.
In goed gezelschap, door ontwerp
Passkeys zijn gebouwd op de FIDO2 / WebAuthn-standaard, wat dezelfde standaard is die ten grondslag ligt aan:
Voor een platform dat wallets en tokentransfers afhandelt, is dit precies het bedrijf waarin we willen zijn. We vernieuwen het protocol niet. We nemen over wat de rest van de serieuze-beveiligingswereld al heeft vastgesteld.
Wat u na de update zult doen
Het hele proces duurt minder dan een minuut. U doet het maar één keer.
Bij uw eerste aanmelding nadat deze update uw account heeft bereikt, ziet u een eenmalige prompt om een nieuw wachtwoord in te stellen onder de nieuwe versleuteling.
Als u een ondersteund apparaat gebruikt (recente iPhone, Android, Mac, Windows 11, of een apparaat met een hardware-authenticator), ziet u een optie om een passkey toe te voegen naast het wachtwoord. Neem 30 seconden de tijd en doe het. Toekomstige u zal u elke keer dat u zich aanmeldt bedanken.
Als u bij een op wachtwoord gebaseerd account blijft, blijft uw bestaande 2FA zijn werk doen. Als u alleen voor passkey kiest, is de passkey zelf de sterke tweede factor en is traditionele 2FA niet langer nodig. Beide paden zijn goed ondersteund. Het passkey-pad is echt beter.
Dat is het. U bent nu op het nieuwe systeem. Aanmelden gaat sneller, beveiliging is sterker, en u heeft één wachtwoord minder om te onthouden.
Een paar snelle vragen die de moeite waard zijn om te beantwoorden
De uitrol is nu gaande in het hele ecosysteem. De daadwerkelijke installatie aan jouw kant duurt ongeveer één minuut de eerste keer dat je inlogt nadat de update je account heeft bereikt. Daarna ben je klaar.
Helemaal niet. Als je TRAT in je eigen portemonnee bewaart (MetaMask, Trust Wallet, hardware wallet, alles zelf custody), verandert er niets aan je bezittingen of je toegang. Deze upgrade raakt alleen authenticatie in Tratok ecosysteemdiensten. Je privésleutels blijven waar ze altijd al hebben gezeten.
Geen probleem. Je gaat gewoon verder met wachtwoord en 2FA op de verbeterde versleuteling, wat op zichzelf al een betekenisvolle verbetering is. Passkeys zijn een optie voor ondersteunde apparaten, geen vereiste. De versleutelingsupgrade is voor iedereen. Passkey-adoptie is optioneel.
Ja, en dat zou je ook moeten doen. Je kunt een passkey registreren op elk apparaat waarvandaan je inlogt. Ze synchroniseren via de sleutelbos van je platform (iCloud Keychain op Apple, Google Password Manager op Android, Microsoft Account op Windows), dus stel het één keer in en je hebt toegang op de anderen. iPhone, iPad, MacBook die allemaal dezelfde sleutelbos delen? Stel het één keer in, en alle drie zijn gedekt.
Uw passkeys zijn nog steeds op uw andere vertrouwde apparaten via uw sleutelhanger, dus een verloren telefoon is niet anders dan een telefoon die thuis is achtergelaten. Als u alle apparaten tegelijk verliest (hetzelfde scenario dat u zou uitsluiten van uw bank, uw e-mail en het grootste deel van uw digitale leven), valdt accountherstel terug op e-mailverificatie, hetzelfde pad dat vandaag de dag bestaat voor vergeten wachtwoorden. U bent eigenlijk in een iets betere positie dan het oude model hierin.
Dit is het soort upgrade waar we al heel lang mee hebben willen komen. Snellere aanmelding, sterkere beveiliging, minder te onthouden, allemaal verpakt in een stroom die de eerste keer ongeveer twee minuten duurt en ongeveer twee seconden elke keer daarna.
Wanneer de prompt verschijnt in uw account, neem dan 30 extra seconden en probeer de passkey-optie. Ik zou zeer verrast zijn als u terug zou gaan.
C
Never miss an update
Get new Tratok articles by email — the moment they publish, or as one weekly digest.