WhatsApp laat iOS-gebruikers app vergrendelen met Touch ID of Face ID

WhatsApp heeft een functie ingebouwd, waarmee gebruikers van iOS de app kunnen beveiligen met Touch ID of Face ID. Dat moet voorkomen dat mensen die de ontgrendelde telefoon in handen hebben chats kunnen lezen.

De app vereist na het instellen een login via Touch ID of Face ID, vermeldt de changelog. Dat is in te stellen op onmiddellijk, een minuut, een kwartier en een uur, zo blijkt uit het doorbladeren van de nieuwe versie van de iOS-versie van de app.

WhatsApp zegt dat meldingen wel leesbaar blijven zonder authenticatie, waardoor mensen met een ontgrendelde telefoon zonder authenticatie nog wel nieuwe berichten kunnen meelezen zonder zich te authenticeren.

De functie is in de app gekomen met versie 2.19.20, die op zondag via de App Store is verspreid. De Android-versie van WhatsApp heeft zo'n functie vooralsnog niet, maar er zijn op Android wel alternatieven om te voorkomen dat mensen WhatsApp-chats lezen als de telefoon ontgrendeld is, maar dat vereist meestal apps van derden, wat minder veilig oogt dan een ingebouwde functie. Facebook richt zijn WhatsApp-chatprogramma op beveiliging, onder meer door het gebruik van de end-to-end versleuteling van het Signal-protocol.

Touch ID/Face ID op WhatsAppTouch ID/Face ID op WhatsAppTouch ID/Face ID op WhatsApp

Door Arnoud Wokke

Redacteur Tweakers

04-02-2019 • 06:33

102

Reacties (102)

102
102
61
1
0
21
Wijzig sortering

Sorteer op:

Weergave:

Wat ik mij afvraag: waarom zou je een extra code op je whatsapp zetten als je telefoon al beveiligt is met Face ID/touchid/passcode?
Als je vreemd gaat en je ene partner niet mag zien met wie je nog meer appt,
als ze al via touch id/face id in je telefoon geraken, dan geraken ze op dezelfde manier in whatsapp ..
ik zou ook liever zien dat ik een fingerafdruk kan selecteren. Bijv een pink of zo... En het liefst voor elke app..

[Reactie gewijzigd door Verwijderd op 23 juli 2024 00:08]

Geniaal! _/-\o_
Werkt ook met je neus
Daarom voor het ontgrendelen van je telefoon een andere methode instellen dan voor het ontgrendelen van WA voor maximale beveiliging.
Kleine kinderen!

Die van mij spelen nog wel eens graag een spelletje op mijn telefoon, maar ik heb liever niet dat ze de communicatie tussen mij en mijn vriendin gaan doorbladeren. Daar zijn ze nog wat te jong voor (en gaat ze ook niks aan).
Dan kan je eenvoudig instellen dat ze enkel dat spelletje kunnen spelen: Guided access: google het.
Om even een eerder antwoord van me direct te quoten:
ik heb wel eens de telefoon van m'n broer in m'n handen om hem met bepaalde muziek kennis te laten maken binnen Spotify. Daarvoor moet hij dan de telefoon ontgrendeld hebben. Dit betekent dus dat ik daarmee ook alle andere apps kan openen, zonder dat hij daar echt fatsoenlijk op toe kan zien. Dit is dus iets wat zo'n situatie beperkt.
Oftewel, als je iemand je telefoon in handen geeft voor iets specifieks wil je niet per se ook dat ze daarmee toegang hebben tot alle andere zaken die op de telefoon aanwezig zijn. De meeste financiële apps laten je al een code en Touch/Face ID gebruiken om deze reden, maar naar mijn mening is dit bij elke privacygevoelige app een welkome functie.
Daarom dat er zoiets bestaat als guided access in iOS. Je kan de toegang beperken voor aan wie je je telefoon uitleent.
Mensen die het nodig vinden om over je schouder mee te lezen..
Leg uit? Dat lost een extra code toch niet op als jij zelf je whatsapp zit te lezen?
Dat je niet perongeluk Whatsapp opent terwijl iemand meekijkt denk ik. Dat is de enige usecase die ik kan verzinnen...
Ja maar dan zit je toch met je telefoon onder je neus dus die unlocked dan alsnog direct met FaceID.

Lijkt erop dat niemand hier een use case kan bedenken. Het mooie van security is juist dat dat gewoon centraal geregeld is voor heel je toestel, als al die apps dat ook nog eens onafhankelijk gaan implementeren wordt het een bende.

En als je dit inschakelt lijkt het me ook dat message preview (ook op lockscreen) enzo ook niet meer werkt anders heeft het nog niet zoveel zin.
Dan zou er hoogstens moeten staan dát er nieuwe berichten zijn, en niet van wie. Het is vooralsnog optioneel, dat scheelt.

Ik heb nog TouchID en geen FaceID. Dus per ongeluk unlocken gebeurd mij dan niet zo gauw maar daar heb je een goed punt. Wat de bedoeling ervan is weet ik ook niet maar extra optionele security is sowieso niet verkeerd..
Use case is heel eenvoudig. Ik wil jou iets laten bekijken op mijn telefoon (of even laten bellen) maar wil niet dat je vervolgens Whatsapp kunt openen.
Je geeft je telefoon af aan een familielid om foto's/video's te bekijken, maar wilt niet dat diegene gaat rondsnuffelen in je WhatsApp berichten. Ik zie het nut er wel van in :)
Als ik mijn telefoon aan vrienden/collega's/kinderen geef, hoeven ze ook echt niet ''per ongeluk'' mijn Whatsapp mee te lezen hoor. Ik vind het al een super functie van Apple's FaceID dat notificaties verborgen blijven totdat je jezelf identificeert met Face-ID.
Op zich mooie functie maar een passcode zou beter zijn. Als iemand ongeautoriseerd toegang tot je telefoon heeft is dat waarschijnlijk omdat de touch-/faceid omzeild is lijkt me. Daarom heb ik bij mijn bankieren apps altijd nog een passcode bij transacties
Achter faceid en touchid zit een code, op systeemniveau. Hoe wil je beide methoden omzeilen? Ze zijn echt erg goed op 'n iphone hoor. De consumentenbond had 't laatst zelfs getest.
Hij bedoeld dat je nu 2x om hetzelfde "wachtwoord(vinger/face)" vraagt.
Dus als iemand je forceert je vinger op de scanner te leggen om je telefoon te unlocken, kan hij dat makkelijk nog een keer doen.
Ah op die manier. Je/hij had liever een zelf te kiezen code in WhatsApp gehad? Zit wat in.
Je kan iemand ook martellen en forceren voor de pincode.
Dan heb je alsnog de keuze om het wachtwoord te geven of niet.
Als iemand je vinger afhakt niet.
Niemand zou zich helemaal laten afmartellen voor een pincode. Je zou toch ook niet zomaar je vinger er af laten hakken, dan ga je er met geweld het tegen laten gaan.
Ligt eraan wat er op je telefoon staat en hoe belangrijk jij dat vindt.
Op zich mooie functie maar een passcode zou beter zijn. Als iemand ongeautoriseerd toegang tot je telefoon heeft is dat waarschijnlijk omdat de touch-/faceid omzeild is lijkt me. Daarom heb ik bij mijn bankieren apps altijd nog een passcode bij transacties
Ik denk dat het geval van door wat fototjes bladeren door een partner of vriend wat vaker voorkomt dan dat de biometrische beveiliging wordt omzeild.
In Android werkt het wel zo. Kind kan wel de telefoon unlocken, maar bijvoorbeeld niet YouTube.
Dit vind ik een hele mooie feature, iets wat ik zelf op mijn telefoon ook graag zou hebben. :)
Ik mis toch het nut hiervan, als je het scherm aanzet wordt toch al om een code/face/touch gevraagd dus dit is enkel voor het geval waarbij je je telefoon unlocked onbeheerd achterlaat en hoeveel mensen doen dat?

Gaat straks elke app hiermee komen? Dan ben je heel de dag aan het unlocken want ja ik wil ook niet dat iemand mijn contacts ziet, of mijn browser historie of mijn foto's.

Kunnen ze anders niet iets bedenken wat heel de telefoon vergrendeld zodat alles veilig is? oh wacht ;)
De FaceID op mijn Iphone Xs werkt zo snel dat ik er geen last van heb. Ik heb regelmatig vrienden, neefjes etc. op mijn telefoon, dan haal ik de lock er af zodat ze een spelletje kunnen spelen maar wil ik wel voorkomen dat ze mijn Whatsapp openen, wat door deze future dus niet meer mogelijk is!

OT: Ze hadden het nog beter kunnen doen door net als Telegram de mogelijkheid tot een zelf gekozen PIN toe te voegen.

@Hulliee Zie antwoord naar mkotools24

[Reactie gewijzigd door CollisionNL op 23 juli 2024 00:08]

Mjah ok dat zou een scenario kunnen zijn maar dan kunnen ze nog wel bij je sms-jes bijv en al de rest van je telefoon. Of ze richten de telefoon even op jouw gezicht terwijl je met iemand aan het praten bent en het niet doorhebt, voilá unlocked :P

Bij Android gebruik je dan gewoon guest mode, weet niet of dat kan bij iOS. Of nog beter gewoon een oude tablet die je nog ergens rond hebt slingeren want ik geef m'n telefoon ook niet graag af aan iemand van 4/5/6/7 jaar.

Dus ja er is vast een use case voor maar je moet wel heel hard zoeken om die te vinden en dan nog zijn er m.i. betere opties zoals hierboven beschreven.

Maargoed het zal vast een veelgevraagde feature zijn geweest anders had men het niet toegevoegd.
Of ze richten de telefoon even op jouw gezicht terwijl je met iemand aan het praten bent en het niet doorhebt, voilá unlocked
FaceID unlocked niet als je niet richting de telefoon kijkt. Dus je zou dan onbewust naar de telefoon moeten kijken die je ziet ontgrendelen. Dat gaat niet gebeuren. Ook als je slaapt kunnen ze dus niet je telefoon ontgrendelen.

Bij Android gebruik je dan gewoon guest mode, weet niet of dat kan bij iOS. Of nog beter gewoon een oude tablet die je nog ergens rond hebt slingeren want ik geef m'n telefoon ook niet graag af aan iemand van 4/5/6/7 jaar.
IOS heeft jammer genoeg geen gasten modus (al zijn er wel geruchten voor IOS 13, zoals ieder jaar) maar kent wel een zeer uitgebreid restrictie beleid waarbij je volledig kunt bepalen wat en hoelang een kind mag doen met de eigen telefoon.

Dus ja er is vast een use case voor maar je moet wel heel hard zoeken om die te vinden en dan nog zijn er m.i. betere opties zoals hierboven beschreven.
Wat dacht je van de vrouw die stiekem door de berichten bladert en verkeerde conclusies trekt :+
"FaceID unlocked niet als je niet richting de telefoon kijkt. Dus je zou dan onbewust naar de telefoon moeten kijken die je ziet ontgrendelen. Dat gaat niet gebeuren. Ook als je slaapt kunnen ze dus niet je telefoon ontgrendelen."

Nee, want als iemand een telefoon in je gezicht duwt dan is je natuurlijke reactie om weg te kijken :+
Ik reageer op het "niet doorhebben" stuk. Gezien je aandacht op de telefoon gericht is zal je echt wel "zien" dat de telefoon unlocked. Hetzelfde als iemand jouw vinger pakt om de telefoon te unlocken.
Als iemand aan mijn vinger trekt dan wordt er wat anders 'unlocked'...
...iets waar ze spijt van krijgen in ieder geval... :Y)
Je kunt ook even snel 5x op de off knop klikken dan gaat de iPhoneX FaceID uit totdat het wachtwoord is ingetyped!
Wat dacht je van de vrouw die stiekem door de berichten bladert en verkeerde conclusies trekt :+
Die ervaring heb ik dus gehad.
Geheel onschuldig maar je kan dan praten als brugman.

Maar ja zo maakt het natuurlijk alleen nog maar verdachter.
Ik ben niet op de hoogte van Guest mode maar ga het wel testen op mijn werk telefoon (Samsung s9), just for fun. Bedankt voor de tip!

Ik gebruik eigenlijk alleen Whatsapp en Telegram en verder zou er eens een foto op mijn toestel kunnen staan die niet voor iedereen geschikt is omdat mijn vrienden weer de halve playboy hebben doorgestuurd vai de groepsapp.
Psst: kijk even naar Guided Access (in accessibility)
Daarmee kan je toegang beperken tot 1 bepaalde app, (en zelfs zones op het scherm uitschakelen).
Om eruit te graken heb je ook touch/faceID nodig of een passcode
@aval0ne @efari
Good tip!!! Ga ik eens in verdiepen.
Dat is allemaal al mogelijk met parental controls en access restrictions. Heb je deze feature helemaal niet voor nodig.
dit is een feature voor de scheefpoepers.
Voor de Nederlanders onder ons: de cheaters in een relatie.

De jaloerse vrouw mag dan niet meer de berichten lezen van de nieuwe vriendin :-)

Voor de andere mensen niet echt nuttig denk ik
Wellicht geld dat voor jou.
Maar als ik mijn telefoon even af geen aan familie of wie dan ook, heb ik geen zin dat hij "per ongeluk" mijn WA opent.
Laten we zeggen dat ik er wat NSFW tussen heb staan, wat ik niet zomaar met iedereen deel :+
Of wat duistere humor, die ik niet zomaar met iedereen deel.
Als het voor jou geen nut heeft hoef je het niet te gebruiken. Ik zie het nut er ook niet van in, maar ik zie veel mensen die het wel gebruiken bij android, maar dan gebruiken ze zo'n app die een eigen code gebruikt die makkelijk te omzeilen is door de app te verwijderen (de telefoon was toch al ontgrendeld, anders zie je dat scherm ook niet). Huawei heeft het in hun roms ingebouwd, en dit is niet afhankelijk van de app zelf.
Wel fijn hoor.
Zoals menig mens zit ik in wat chat groepjes.
En ook al denk je dat je alles op het internet gezien te hebben. Regelmatig krijg ik mijn ongelijk gepresenteerd.
En met 2 kleine kids is het wel fijn dat je je telefoon gewoon kan geven zonder bang te zijn dat ze op iets verkeerds klikken.

goeie feature
Sommige telefoons kunnen ook een app "pinnen". Hierdoor zit je vast in die app en kan je er pas uit na een code in te voeren. Erg handig
Soms kan het handig zijn om je even in te lezen wat iOS kan, toegang tot apps beperken kan namelijk al heel lang.
Of het is mij nog niet gelukt of Whatsapp heeft dat niet zo gemaakt. Als mijn face ID mislukt, wordt er niet om een pincode gevraagd? hij wil dan wederom Face ID? Hebben ze echt geen pincode alternatief als Face ID niet werkt? dat schiet niet echt ;) is Face ID kapot, kun je niet meer in whatsapp.
Omdat FaceID en TouchID gewoon systeemfuncties zijn die je oproept, kiest iOS er zelf voor na wat mislukte pogingen om je je pass ode in te laten voeren.
Je kan er in met de beveiligingscode ipv FaceID. Als ie 2x faalt kan je die intikken. In de popup heb je de keuze om te annuleren of “voer code in”.

Ik vind dat zelf overigens een ontwerpfout en heb dat ook tegen WhatsApp gezegd tijdens het beta testen. Voor betere beveiliging zou hij juist de code van het apparaat niet moeten vragen, maar je 2FA code. Dan is het OK als je gezicht/vinger herkend wordt, maar als dat mislukt heb je de 2FA code nodig - dat is veiliger omdat je dan makkelijker je telefoon kan geven aan iemand die je ontgrendelcode weet. Plus lijkt WhatsApp nog niet te scannen voor gewijzigde/nieuwe vingers/gezichten. Ook dan zou ie om 2FA moeten vragen wat mij betreft, als je dan mag bevestigen met de pincode van je toestel ben je geen stap verder gekomen met de beveiliging. :P

Het is al veel beter dan niets trouwens hoor en ben blij dat deze functie er nu is, maar deze implementatie kan beter imho. :)

[Reactie gewijzigd door WhatsappHack op 23 juli 2024 00:08]

Volgens mij kan je als je een Samsung hebt, dit ook door de app toe te voegen aan de "veilige map".
Je kunt met Huawei ook gewoon app lock instellen. Super handig en werkt hetzelfde als dit bij iOS. Alleen de notificaties kun je dan op een unlocked android toestel wel zien. Maar whatsapp openen kan dan niet zonder code of vinger
De notificaties kun je natuurlijk ook gewoon uitzetten.
Of instellen dat inhoud van notificaties niet mag worden getoond als de telefoon is gelockt.
Wat standaard is bij FaceID iPhones.
Bedankt voor je input, maar dit was een reactie op een reactie op een reactie van een Samsung- en Huaweitoestel. Ik denk dat je toevoeging van je FaceID weinig helpt in dit gesprek...

[Reactie gewijzigd door HellFury op 23 juli 2024 00:08]

In een topic over iOs denk ik dat het over Samsung en Huawei hebben weinig helpt.
Elke keer als Whatsapp genoemd worden zijn er mensen die het toch nodig vinden om te melden dat dergelijke functies al jaren beschikbaar zijn in een chatapp die niemand gebruikt. Vind ik ook onnodig, maar blijkbaar is dat deel van de discussie "APP laat OS gebruikers app vergrendelen met BIOMETRISCHE DATA". In de thread waar jij nu reageert wordt voor onwetenden verteld dat dergelijke functionaliteit in sommige OS'en buiten iOS ook mogelijk is.
Nee, via de veilige map wordt er een tweede app aangemaakt waar je dus met een ander nummer moet appen. Je kan niet twee apps tegelijk actief hebben.
Wel is deze WhatsApp helemaal verborgen en krijg je ook geen meldingen.
Dit is incorrect, je kan prima in de veilige map je "hoofd whatsapp" installeren met het nummer dat je gebruikt buiten de veilige map. Daarnaast is het mogelijk om aan te geven of meldingen wel of niet zichtbaar zijn buiten je veilige map.
Ik zeg niet dat dat niet mogelijk is, maar het is of in de normale omgeving WhatsApp gebruiken, of elke keer je wachtwoord/biometrie invoeren om WhatsApp te kunnen gebruiken in de veilige map. Je kunt ze niet allebei tegelijk gebruiken met hetzelfde nummer.
Maar dat is toch het hele doel van het nieuwsbericht en van de veilige map. Dat (bijna) elke keer als je de beveiligde Whatsapp wil openen je je wachtwoord moet invullen. Daarnaast stel je dat je een ander nummer moet gebruiken, dit is helemaal niet nodig.

Wel is het mogelijk om net zoals in het artikel aangegeven, een cooldown in te stellen op je wachtwoord. Je hoeft dus ook niet elke keer je wachtwoord in te vullen. Verder krijg je de optie om je contacten geheel te scheiden, dit kan handig zijn als je je zakelijke en privé gegevens uit elkaar wil houden.
Ook is er een instelling genaamd "dual messenger". Hiermee kun je 2 verschillende account gebruiken voor 1 app. Heb het niet met de veilige map getest, maar lijkt me dat dat in die use case van pas kan komen.
Op Galaxy's heb je daar 'Samsung Pass' voor. 1 x inloggen met je pincode, patroon, irisscan of fingerprint en daarna nooit meer. Je kunt dat per app zelf instellen.

Als je ook je password beveiligde apps nog een keer in je KNOX secure folder stopt ben je nog veel veiliger.
Wat wel grappig is, dat sinds ik FaceID heb en de telefoon niet unkocked is er wel op het notificatiescherm staat “x aantal nieuwe Whatsapp berichten”. Kijk ik direct in de telefoon en deze unlocked dan verandert het scherm naar namen+bericht. Dat was al een zeer welkome functie.

Nu ook in Whatsapp ingesteld en werkt tot dusver prima. Zou het graag bij alle apps zien. Bij bankieren maak ik er ook gebruik van, handig en toch enigsinds veilig.
Dit kan ook gewoon met touchid.
Even vinger erop en je zit de inhoud en naam. Echter staat dit default uit op iPhones met Touchid. Maar je kan het wel activeren in de instellingen

Instellingen / berichtgeving / toon voorvertoning zetten op indien ontgrendeld

[Reactie gewijzigd door EdvanAl op 23 juli 2024 00:08]

Daarbij moet je ook instellen dat je op de knop moet drukken om uit je lockscreen te gaan, anders ga je gelijk naar het startscherm/app die je het laatst gebruikte.
Is wel beter.. als je kijkt naar Hunted zie je hoe makkelijk de politie whatsapp berichten doorspit/download door de telefoon van iemand te vragen, whatsapp te starten en de QR code ff door te zetten.
Bwoaah, en dan vragen ze niet meer om je vingerafdrukje? De QR code moet je toch juist met je eigen telefoon scannen om een browser te koppelen. De app genereert geen QR bij mijn weten. Hunted is nogal fake.

[Reactie gewijzigd door valkenier op 23 juli 2024 00:08]

klopt idd.. in browser QR code. Scherm afdruk wordt naar de agent gestuurd. Deze laat hem zien op zijn telefoon en scant hem met de telefoon van 'het slachtoffer'.

Ze vragen om de telefoon te unlocken. Als de applicatie ook gelocked is, is dat een extra stap om bovenstaande te blokkeren.
Goed dat ze het toevoegen, maar naar mijn weten is Touch of Face ID altijd in combinatie met een toeganscode in het geval biometrische authenticatie niet lukt. Dit is door WhatsApp niet toegevoegd wanneer het ingeschakeld wordt.

Wat gebeurt er als de vingerafdruk (of het gezicht) meermaals niet herkent wordt?
Zojuist getest,

Omdat FaceID en TouchID systeemfuncties zijn wordt er indien deze niet werkt altijd fallback naar pincode gedaan !
Makkelijk voor de nieuwsgierige vrienden/vriendinnen, ik ken er ook 1 die iedereens telefoon afspeurt.
Dan wil ze me telefoon even om wat op te zoeken prima, maar ondertussen bekijkt ze ook al me laatste whatsapp berichten etc.

[Reactie gewijzigd door Carlos0_0 op 23 juli 2024 00:08]

Dan zet je guided access even op en je hoeft je geen zorgen te maken: https://support.apple.com/en-us/HT202612
Dat vind ik dus belachelijk en gewoon asociaal, ik zie niet in hoe een whatsapplock dat op gaat lossen. Iemand die het nodig vindt mijn telefoon af te speuren geef ik hem gewoon niet meer aan af.

Op dit item kan niet meer gereageerd worden.