Google laat gebruikers wereldwijd inloggen met een videoselfie

Google komt met een nieuwe inlogmethode als back-up: videoselfies. Gebruikers kunnen een video van hun gezicht opnemen om zo te bewijzen dat ze de eigenaar van hun account zijn. Google brengt de functie wereldwijd gefaseerd uit.

Videoselfies bieden gebruikers een extra inlogoptie als back-up. De optie is bijvoorbeeld handig wanneer ze hun wachtwoord zijn vergeten of geen toegang hebben tot hun telefoon, computer of 2fa-app, zegt het techbedrijf.

Om de functie te gebruiken, maken gebruikers een video van hun gezicht met hun telefoon. Google geeft daarbij instructies om hun gezicht te bewegen, zodat het bedrijf dit vanuit meerdere hoeken vastlegt. Google slaat de video vervolgens op.

Om hiermee in te loggen, maken gebruikers nóg een video. Die wordt vervolgens vergeleken met de video die ze eerder al opnamen. Als ze overeenkomen, krijgen ze toegang tot hun account.

Google zegt dat het de referentievideo 'beveiligd en versleuteld' opslaat in de cloud. Gebruikers kunnen de video later verwijderen als ze de functie niet meer willen gebruiken. Google gebruikt de video alleen om gebruikers te helpen met inloggen, al kunnen ze er ook zelf voor kiezen om hem te delen voor 'aanvullende doeleinden'.

Niet alle gebruikers krijgen meteen toegang tot de nieuwe inlogmethode. Google rolt de functie de komende tijd gefaseerd uit, schrijft ook techwebsite The Verge. Het bedrijf zegt niet wanneer het de uitrol precies afrondt.

Google-videoselfies voor inloggen
Gebruikers maken een referentievideo van hun gezicht. Bron: Google

Door Daan van Monsjou

Nieuwsredacteur

23-07-2026 • 15:18

165

Submitter: MoonRaven

Reacties (165)

165
157
51
7
0
100

Sorteer op:

Weergave:

Steeds gepush vanuit Google om biometrische gegevens aan hun af te staan. Uploaden van Paspoort/rijbewijs heb ik ook al voortekenen van gezien.

Nu weer dit. Het gaat allemaal veel te ver. Daar komt bij dat ze natuurlijk sowieso heel veel data van je verzamelen.

Vroeg of laat zullen ze van de ene op de andere dag verplichten om je paspoort te uploaden en een gezichtsscan te doen. Ze zullen wel wachten op een heftige gebeurtenis om plotseling iedereen voor het blok te zetten. 'Never waste a good crisis'. Of ze doen het juist geleidelijk en stilletjes om massale tegenstand te voorkomen.

Hoe dan ook, ik heb m'n eigen domeinnaam geregistreerd en heb zo m'n eigen emailadres die ik ook kan verhuizen naar een andere host mocht deze host teveel noten op z'n zang krijgen. Zo hou je toch enige controle en onafhankelijkheid.

Alle belangrijke sites, diensten etc aangepast qua login naar m'n eigen domein emailadres. Ja, het kost wat, maar onafhankelijkheid mag ook wat kosten.

Bij Google een los emailadres gemaakt voor onbelangrijke dingen, youtube, maps etc.

[Reactie gewijzigd door ipuser op 23 juli 2026 16:08]

Interessant ben het er mee eens.

Wat kost zoiets? En is dat lastig je eigen mail adres?

Spam? Blacklists etc?

Of heb je een domein bij een hoster gekocht en daar een mail box bij gekocht?
Zo'n 60 euro per jaar, 30 voor hosting en 30 voor een domein.
Ervaring is niet zo soepel als google, je bent weer terug bij imap/pop3, met thunderbird/outlook of webmail. Geen soepele cloud apps meer. Geen goeie zoekfunctie. Geen snoozen.
Hier is in de afgelopen 20 jaar niets op verbeterd. Helaas.

Spam is veel minder goed dan bij google, maar niet onhandelbaar. Wel beter dan bij microsoft.
Ik heb Fastmail, die heeft veel van de functies en gekoppeld aan Bitwarden heb ik een masked email adres voor alle sites. De overstap voelde voor mij niet echt als een achteruitgang. Het enige nadeel: je moet niet Gmail willen vervangen met iets gratis.

[Reactie gewijzigd door TomR op 23 juli 2026 19:57]

30 euro voor domein? Als je dat soort dingen doet is het ws interessant om rechtstreeks bij een reseller in te kopen anders dan Team blue. Een beetje NL domein heb je voor <€10/jaar.

Helaas is mijn achternaam al bezet. Anders had ik het voor de hele familie gelijk gedaan. Kost amper iets tov gmail idd, maar geeft wel meer soevereiniteit.
Het domein is niet zo duur. Maar er komen overal “administratiekosten” bij.
Uiteraard. That’s why we can’t have nice things.

ik ben begin dit jaar overgestapt van transIP naar Openprovider, precies vanwege al dit soort ongein. Het begin met €1.99/jaar, nu is het €10/jaar.

En €6,50/maand voor een doorlink service. Nou dat doe ik wel via cloudflare dan.
Eigen domein en proton hier (prijzen kan je daar vinden, al is de mailbox volgens mij ook gratis te gebruiken).

Bijna alles weg bij Google, heb mijn account bijna helemaal geleegd, maar er hangen nog wat vergeten zaken aan dus ik behoudt het mailadres wel en die mails stuur ik automatisch door naar Proton(mail).

Spam krijg ik eigenlijk niet echt, maar mijn adres is ook niet perse bekend, blacklist zijn er vast, het is een vrij complete mailbox, maar gebruik ik zelf niet.
je kan ook gewoon je mail zelf hosten als je dat wil... moet je wel een servertje dag en nacht laten draaien als je het vlot wil laten werken.

Ik doe dit al meer dan twintig jaar, voor mij is de google account enkel maar voor de google diensten op m'n telefoon en alles wat niet belangrijk is, maar mijn mails laat ik niet lezen door de AI van google..., gans m'n familie en vriendenkring gebruikt intussen een mail adres op mijn domein (mjah, 'k heb 500down/100up, ruim voldoende voor imap mailboxen met normaal gebruik)
Het probleem met mail op een eigen domein is dat 90% van de mail alsnog komt van (of gaat naar) servers van google, microsoft, amazon enz en je dus alsnog pakken. Zelfs als je bijv. bij proton zit.

Ik ben zelf gestopt met mail selfhosting omdat ik teveel problemen had met met name microsoft consumenten email (hotmail, live.com, outlook.com enz). Die blokkeerden me steeds, uiteindelijk bleek dat niet te gebeuren omdat ik spam stuurde maar omdat ik niet genoeg mails stuurde waardoor mijn server niet genoeg reputatie opbouwde in hun systeem. Ze hebben het toen handmatig gewhitelist maar na 2 maanden had ik hetzelfde probleem weer :( Echt idioot dat ze zich niet aan open standaarden houden. Vreemd genoeg had ik met bedrijfs O365 mails geen probleem.
Het probleem met mail op een eigen domein is dat 90% van de mail alsnog komt van (of gaat naar) servers van google, microsoft, amazon enz en je dus alsnog pakken. Zelfs als je bijv. bij proton zit.
Dat is natuurlijk altijd zo, maar als je zelf niet overstapt zit 100% daar, inclusief je statistieken en gebruikersgedrag, en dus welliswaar de push om diensten te moeten gebruiken zoals video-selfies of uploaden van ID kaarten.

Daarnaast is eigen domein bij Google niet mogelijk tenzij je flink betaald, ik zit er nu nog maar ben aan het overstappen naar Proton. Het verschil gaat enorm zijn met hoeveel ik ga betalen.
Ik ben er ook mee gestopt. Uitbesteden is iets duurder, maar je hebt geen onderhoud meer. Als ik keek hoeveel inlogpogingen er op mijn server binnenkwamen, niet normaal. En dan certificaten, security updates, spam, DKIM, SPF, weet ik wat je allemaal tegenwoordig in moet stellen... Het gaat allemaal wel, maar het kost hoe dan ook tijd.

En ook de WAF (wife Acceptance Factor) als ik iets aan de mailserver moest doen, was mail plat, als ik op vakantie was, remoe beheer etc. etc.

Als leerobject zeker leuk om alles zelf te hosten, maar ik heb de keuze gemaakt andere leuke dingen te doen. Ieder zijn ding...
ik zie uitdagingen met de beschikbaarheid. Ik zou mijn mail (inclusief ww recovery flows) niet via 1 thuisdraaiend servertje willen hebben, zeker niet voor anderen. Issues met internetverbinding, stroom, hardwarecrash, softwareissues, hacksrisico's. Mij niet bellen.
Plus vriendschappen verwateren of gaan over, ben je je mailadres kwijt.

Zelfs voor een doorgewinterde IT-er is mail hosten een hele uitdaging. Zoveel om rekening mee te houden.
Persoonlijk zou ik er inderdaad never nooit niet voor kiezen om zelf een mailserver te draaien.

Er zijn zat aanbieders die dit gewoon professioneel kunnen voor je, voor een mild bedrag (<5 euro per maand) die gewoon wel verstand van zaken hebben.
Nog veel minder zelfs. Veel hoeft het niet te kosten idd. Zelfs iets relatief mainstreams als infomaniak is 1,58 per maand, en er zijn nog veel goedkopere (maar meer obscuur)

[Reactie gewijzigd door Llopigat op 24 juli 2026 22:12]

Alles kan, maar ik leg uit wat ik het gedaan heb, er zijn nog 1000 wegen naar Rome :Y)
-

[Reactie gewijzigd door Bedge85 op 24 juli 2026 07:57]

Er zijn plenty nieuwe soevereine aanbieders... 🙂
Zal me dan al snel onrustig gaan voelen of de backup wel goed is geregeld
Vroeger met POP3 was je lokale machine gewoon de back-up. Met outlook had je gewoon archiefmappen en die kon je gewoon uitwisselen met andere installaties. Ik neem heel voorzichtig aan dat dit nog steeds wel mogelijk is. Dan kan het gewoon mee in je eigen back-up stramien.
en of mijn mailtjes wel allemaal aankomen.
Ik kan je vanuit ervaring met onze campagnes vertellen dat je die garantie nooit gaat krijgen. Ook niet met zakelijke domeinen via Goole suite.

Google gebruikt een vorm van server level rejection. Er zit dus een gat tussen server acknowledgement en wat je daadwerkelijk in je inbox krijgt. Zelfs met DMARC en SPF aan en goed ingesteld, kan het zijn dat een redelijk groot deel gewoon “verdwijnt”.

Bij ons ging het om de samenvatting en foto’s van een event. 99,8% received rate (2 foute adressen), maar slechts 75~% gaf aan het bericht helemaal niet te hebben gehad. Ook niet in spam.

Blijkt dus dat iedere grote provider dus server side filtering heeft die niet transparant is voor de ontvanger (die mag niet kiezen of het spam is).
Ik heb een el-cheapo oplossing door alleen een eigen domein te hebben. Daar laat ik de mail doorsturen naar - in dit geval - gmail, maar dat kun je dus vrij gemakkelijk veranderen naar iets anders. In mijn geval kost het €22,93 per jaar
Als je ècht een eigen mailserver wil hosten, krijg je inderdaad te maken met e-mail deliverability waar je voorzichtig mee moet zijn. Dat betekent je domein helemaal op orde hebben met een SPF/DKIM/DMARC/FCrDNS. Uiteraard is het geen rocketscience maar het vereist wel aandacht en tijd. En zelfs als je dit op orde hebt, is het geen garantie dat ontvangende mailservers happy zijn met wat binnenkomt, en het geflagt of geblokkeerd wordt.

Wat je ook kunt doen, is je domein koppelen aan een bestaande partij zoals Protonmail of Tutanota. Daarmee kan je heel eenvoudig dit in één ruk afvinken door daar de instructies te volgen en deze partij gebruik laten maken van jouw domein op een goede manier. Zo heb ik meerdere domeinen via Protonmail lopen zonder dat ik gedoe heb met deliverability en flexibel blijf (want migreren naar een andere partij is zo geregeld).

[Reactie gewijzigd door Klauwhamer op 24 juli 2026 09:47]

Domein kost je 10tje per jaar ofzo? En ik draai toch al een NAS dus daarop een mail server, of op een PI in een afgesloten netwerk zullen de stroomkosten wel niet zijn.
Pi 3b gebruikt 1 watt in idle (wat een mailserver voornamelijk is), dus 8,8 kWh per jaar, ala 25 cent oid is dat 2,20 euro per jaar.
Dan heb je een eigen mailserver onder de kosten van een maandje netflix.
Zelf heb ik daar dan ook nextcloud naast draaien zodat ik al mijn contacten en data sync. Die kan mijn server eruit hengelen en backed dat dan weer up.

Ben je gelijk van de angst af dat een verkeerde foto je hele digitale wereld kost (aka google account gebanned).
Top opstelling goedzo
Ik heb deze overstap ook recentelijk gemaakt.

Al vanaf 1993 klant bij DDS, maar prijzen forsverhoogd, maar de ooit correcte werking wordt steeds slechter, het spamfilter wordt volgens mij al jaren niet meer bijgehouden en de helpdesk is inmiddels om te huilen (ongemotiveerd en brutaal).

Wel een heidenklus om van e-mailadres te wisselen na zo'n lange tijd.

Door een eigen domein te nemen hoef ik maar één keer alles weer om te zetten en tot mijn dood nooit meer een mailadres te veranderen. Als mijn mail provider mij niet meer bevalt ga ik gewoon naar een andere.

Ik zit qua e-mail nu bij Fastmail. Geweldige zoekfunctie als Gmail fantastisch tweakbare e-mail filters, tijdelijke wegwerp e-mailadressen, en een mailbox van wel 50 gig ofzo. Agendafunctie. Zelfs iets ruimte om statische website te hosten. Ook zeer uitgebreide documentatie. Het is alleen zeer zeker niet de goedkoopste maar ik wilde er niet op functionaliteit op achteruit gaan.

Bij Theory7 een NL domein voor onder de 5 euro (andere domeinen elders wellicht nog goedkoper) en Fastmail voor maximaal 72 euro per jaar bij maandbetaling en stuk goedkoper mee jaarlijks 2 jaarlijks of drie jaarlijks. Ik betaal nu omgerekend zelfs maar €45 per jaar.

Het DNS doe ik via cloudflare (gratis).

Alles zelfhosten veel te veel gedoe en ook te veel risico dat het toch een keer mis gaat.

Alle e-mail slim verhuizen is wel een klus en alle e-mailadressen een automatische filters wijzigen ook, maar tot dusver heel blij met mijn beslissing!

[Reactie gewijzigd door Titusvh op 24 juli 2026 23:54]

Helaas zit ik te diep in de Alphabet rabbit hole.
  • LLM: Gemini & NotebookLM
  • Gezondheid: Fitbit met Google Health (met AI die ik veel gebruik)
  • Telefoon: Android
  • Browser: Chrome
Dat is hier ook zo. Ik betaal maandelijks en ben eigenlijk ook zeer tevreden. Al 20 jaar werkt het probleemloos. Backup van data gaat fantastisch etc...

Om dit zelf na te bouwen ben ik denk ik duizenden euro's verder. En heel veel gedoe waar ik geen zin in heb. En velen met mij denk ik.
Idd, ja de Google AI leest je mails. Ja ach ik heb bigger fish to fry.
Thing is; die emails zijn waarschijnlijk niet alleen emails van jou aan jezelf, maar bevatten ook tekst afkomstig van of bedoeld voor iemand anders. Met die personen/organisaties zijn geen verwerkingsovereenkomsten tussen Google en hen; toch wordt ook die data driftig opgeslurpt.
Precies, dus je kunt er toch niks aan doen. Je kunt zelf je mail hosten maar zowat iedereen gebruikt Google of Microsoft, dus je mails worden toch wel gelezen.
Nou vertel, hoeveel mails die je ontvangt zijn daadwerkelijk unieke mails? 99,9% van mijn mails zijn standaard mails van winkels, bedrijven etc. Ik krijg eigenlijk nooit mails die uniek aan mij gericht zijn. Wellicht in de vorm dat hij mijn abonnement betreft ofzo, maar de tekst is generiek. Daar leert qua text Google niets van. Wat hij wel leert is natuurlijk mijn bestedingen en interesses. Maar die kent Google toch ook al door mijn browser, telefoon etc.
Dat is hier ook zo. Ik betaal maandelijks en ben eigenlijk ook zeer tevreden. Al 20 jaar werkt het probleemloos. Backup van data gaat fantastisch etc...

Om dit zelf na te bouwen ben ik denk ik duizenden euro's verder. En heel veel gedoe waar ik geen zin in heb. En velen met mij denk ik.
ik ook. al jaren in het google ecosysteem, geen enkel probleem mee en heeft mijn leven er alleen maar makkelijker op gemaakt. behalve het feit dat ze dankzij de DMA allerlei diensten moeten afslanken voor europese gebruikers en waardoor we steeds maanden of zelfs jaren moeten wachten op functies die de rest van de wereld al wel heeft

[Reactie gewijzigd door angushansen op 23 juli 2026 23:38]

En voor mij komt daar Google Photos bij op. Ik vind die app ontzettend goed werken en geniet van de 'dit deed je x jaar geleden ' herinneringen.

Ik ben aan de ene kant iemand die veel heeft Tom privacy maar Photos is een godsend voor mijn matige geheugen.
Snap ik maar ook daar zijn mooie oplossingen voor zoals Immix en Ente. Wat google doet is geen rocket science :)
Dank voor de tips. Paar jaar geleden eens onderzoek naar gedaan en vond het toen maar matig. Zal er weer eens induiken
Helemaal mee eens.
Google is aardig bezig alles van je verzamelen, al heb ik bij google nog wel een beter gevoel dan bij meta/facebook. Die club is echt fout bezig met hun grote leider als voorbeeld.

Ondertussen ga ik ook maar eens kijken of een leven met minder google mogelijk is.
Vroeg of laat zullen ze van de ene op de andere dag verplichten om je paspoort te uploaden en een gezichtsscan te doen. Ze zullen wel wachten op een heftige gebeurtenis om plotseling iedereen voor het blok te zetten. 'Never waste a good crisis'. Of ze doen het juist geleidelijk en stilletjes om massale tegenstand te voorkomen.
Google, Facebook, Microsoft en andere Big Tech lobbyen al jaren bij politici om een ID-check te verplichten via hun platforms en ze zijn succesvol. Binnenkort moet iedereen een ID-check doen voor social media en daarmee krijgt Bigtech een kopie van je ID en je biometrische gegevens.
Of ze doen het juist geleidelijk en stilletjes om massale tegenstand te voorkomen.
Ik denk dat tweezijdig is:
  1. Om maar “voorbeeld” te geven door voorop te lopen met digitale ID/verificatie, omdat diverse landen dit willen eisen.
  2. Zolang algemeenheid “ik heb niks te verbergen”/ver van mijn bed show/niet bewust zijn, vermoed ik dat dit door merendeels gewoon geaccepteerd wordt. Gooi er nog een sausje het is voor reden x of y eroverheen. Probeer dan als privacy bewijs iemand tussen te komen.
Het blijft hoe dan ook gewoon een strijd. Waarom zijn er wel maatregel en wetten over beveiliging, dienen overal toegepast dient worden van persoonsgegevens tot fysieke beveiliging door toegangsbewaking, batches, sleutels en camera’s, maar vinden zo veel mensen het maar normaal om zo alles over de digitale dam te gooien of het niks is.
Ik heb een synology met daarop 9tb en nog plaats voor 1 HDD als ik will om bijvoorbeeld 16TB, dat zou echt genoeg zijn voor opslag voor email, hoe ingewikkeld is dit te realiseren?
Opslag is niet het enige wat je nodig hebt voor een betrouwbare mailserver.
Eh ik weet niet hoeveel jij emailt maar voor mij is 15 GB al voldoende voor de email van de afgelopen 10 jaar. Als je terabytes aan emails verstookt doe je iets niet goed :+
Als je WhatsApp backup gebruikt dan is die 15GB binnen paar maanden al vol.

Dan doe ik iets goeds om data te bewaren van mijn chats.
Ja maar dat is WhatsApp, geen email.

De meeste emails hebben geen bijlagen en als ze die al hebben zijn ze meestal gelimiteerd op 10 a 20 MB.

Mensen communiceren tegenwoordig ook veel meer via chat dan via email

Echt ik heb nog geen 10GB vol van de laatste heel veel jaar.

Ps als je je WhatsApp geschiedenis echt wil bewaren dan zou ik er een matrix bridge aan koppelen. WhatsApp backups zijn niet los leesbaar. Met matrix komt het gewoon in een nette postgres database (en de plaatjes in een directory)
Matrix Bridge?

Ik zit nu met het probleem dat ik vaak onleesbaare notities maak in whatsapp. Ze claimen end to end te zijn.


Maar dit weer terug vinden en lezen is lastig zon postgres database is misschien wel leuk en dan queries op los laten
Ja dat kan allemaal. Nou is matrix tegenwoordig ook end to end encrypted maar de meeste bridges (inclusief mautrix-whatsapp) maken hier nog geen gebruik van.

Voor notities gebruik ik zelf trouwens obsidian met selfhosted-livesync. Dat werkt ook uit de kunst.

[Reactie gewijzigd door Llopigat op 24 juli 2026 15:22]

Ik weet niet wat voor berichten jij stuurt maar ik heb eigenlijk nooit behoefte gehad aan backups van oude chats. Het is toch allemaal vluchtige gesprekken die de dag erna vaak al niet relevant meer zijn. En de grootte van de hoeveelheid data komt vooral omdat een hoop mensen het nodig lijken te vinden overal maar video's van door te sturen. Dat kost nou eenmaal een hoop data en hoe vaak kijk je oude video's nog terug? Ik echt nooit.
Sorry WhatsApp gebruiken en klagen over Google's privacy problemen? Does not compute. Met Meta haal je een heel ander beest binnen.
veel van mijn familie, vrienden zitten op whatsapp, en dan is het moeilijk en overhalen al helemaal.

dus ja heb gewoon ook whatsapp, punt voor mij is, dat ik kan eigenlijk een mail server hosten, helaas niet echt alle info die ik nodig heb!
Whatsapp end to end toch? Lezen ze wel of niet?
Nou de inhoud van de chats officieel niet, maar ze weten wel alles van al je contacten zeker als die op Insta en Facebook zitten en als die posten ook van alles over jou.
Of ze doen het juist geleidelijk en stilletjes om massale tegenstand te voorkomen.
Ja dat is dus precies wat ze hier doen.

Overigens zijn zij de enigen niet, zie ook de worldcoin scam van sam altman. Ze stonden hier in het winkelcentrum in een rij om hun irissen te scannen.

Ik heb al sinds 1999 mijn eigen domeinnaam en email adres. Alleen het probleem is: Sommige diensten weigeren dat tegenwoordig als je geen gmail of hotmail ofzo hebt. Of ze zeggen: "Geen zakelijke emails", blijkbaar is het per definitie zakelijk als je geen gmail hebt :?

Nog irritanter is als ze de bevestigings emails gewoon stilletjes schrappen. Ja ik heb mijn spam box gecheckt. Dan contact opnemen met hun klanten"service" en hoppa het werkt opeens.

Maar je hebt idd perfecte portabiliteit op die manier. Ik heb jarenlang mijn eigen mailserver gedraaid, al heb ik dat op een gegeven moment op moeten geven omdat het teveel gedoe was.

[Reactie gewijzigd door Llopigat op 23 juli 2026 22:05]

De kans is groot dat Google binnen een paar jaar inderdaad een ID bewijs gaat vragen. Dat heeft te maken met het verbod voor social media in een aantal landen. Een ID bewijs met foto, naam en geboorte datum en een selfie is dan een redelijk goede manier. Voor gebruikers is het wel weer een extra bedreiging van de privacy.

Google verzameld inderdaad veel van je, maar als je op je account inlogt kan je wel een aantal beperkingen opleggen.
Eens - en precies de reden dat ik in 2000 mijn eerste domein heb vastgelegd. Initieel vooral om los te komen van provider gerelateerde domeinnaam in de mailadressen van de familie. Later heb ik daar inderdaad ook de migreerbaarheid van je mailbox zonder gedoe naar de buitenwereld aan toegevoegd.

Tot op heden nog geen gebruik van gemaakt voor de familie, maar wel al een aantal keren gedaan voor verenigingen en vrienden met een eigen bedrijf(je).
Kan je een korte tutorial maken hiervoor?

Of hoe begin je zoiets en wat is de prijsindicatie?
Je kan dit bij elke hostingprovider doen die je maar wilt denk ik. Makkelijk als ze ook zelf een emailbox erbij aanbieden.

Dus dan is het gewoon een kwestie van een domeinnaam kopen. Bijv. een .nl domeinnaam.
Ik weet niet of je er ook een pakketje bij moet kopen.
Je kan dan zelf emailadressen aanmaken.
En die hostingbedrijven hebben dan een 'webmail' box op hun site waar je dan kan inloggen.

Nadeel is dat het allemaal heel simpel en ouderwets werkt. Niet zo mooi als gmail.

Je kan het dan ook laten doorsturen naar een ander emailadres.

Waarschijnlijk kan je ook wel outlook ofzo op je telefoon of pc installeren en het dan zo instellen dat de mail daar naartoe gaat.

Zelf zit ik bij mijnhost en dat is redelijk uit te vogelen allemaal. Eerst zat ik bij Strato maar hun manier van denken qua menu's en hoe je dingen moet instellen daar begreep ik niks van.

Het voordeel hiervan is dus dat de domeinnaam en dus het emailadres op mijn naam staan. Stel ik ben mijnhost zat dan eis ik mijn verhuiscode en zou ik bijv. kunnen overstappen naar Strato of een andere hostingprovider. Google kan dus niet zomaar mij buitensluiten van m'n eigen email en ineens m'n paspoort of selfies eisen etc. En die email heb ik ook nodig voor bankverificatie, digid en dat soort dingen. Kortom buitengesloten worden door Google zou erg vervelend zijn.

En google en microsoft kunnen niet meer meelezen. De hosting zelf misschien wel. Maargoed, of die dit doen, ik ga er vanuit van niet. Ze eisen in ieder geval geen biometrische data en de beveiliging is puur wat zij echt nodig vinden. Dus wachtwoord + ze kunnen evt een sms sturen met een code dus je nummer moet je ook doorgeven. Maar dat is het.

Ik betaal denk ik 30 tot 40 euro per jaar. Heb ik er wel voor over.

[Reactie gewijzigd door ipuser op 24 juli 2026 20:38]

In dit geval kan Google niet anders dan de video op te slaan. In tegenstelling tot een vingerafdruk die je in je TPM/Secure Enclave kunt steken is deze inlogmethode niet gebonden aan je apparaat. Dat betekend dus automagisch dat Google deze data zelf moet opslaan en verwerken.

En wanneer je als bedrijf je vermogen hebt opgebouwd met het tracken van mensen online, waarom moet je hen dan vertrouwen dat ze niet hetzelfde willen doen in de echte wereld?
Je vingerafdruk wordt ook niet opgeslagen als plaatje. Ze kunnen er best een abstractie van maken als ze willen.
Ja maar of het nu een plaatje of een abstractie is maakt niet zoveel uit. Beiden zijn voldoende om je te identificeren.
Die bingerafdruk bereikt google nooit. De afdruk is een ding voor je eigen device om vervolgens de sleutel vrij te geven die wel naar google moet.

Deze video moet bij google staan. Dat kan niet anders. In een vorm. Gehashet of niet.
Google zou ook een afgeleide analyse kunnen opslaan, zeg maar een hash van je gezicht. Dan hoeft de selfie zelf niet opgeslagen te worden.

De backup functie ben ik niet op tegen, maar de opslag van de selfie zelf wel. Een hash zou ik al minder erg vinden.

Ben op zich al blij verrast van de opt-in.
Hashes werken prima bij exacte data, maar hier gaat het over een score waarbij je live selfie wordt vergeleken met een opgeslagen selfie.

Ze zouden de Apple methode kunnen gebruiken, maar dat stelt eisen aan de hardware, dat zal niet gaan met de meeste camera's.
Als jij niet jouw data bij Google opslaat, waarom maak jij je dan zo druk dat jij eventueel een video moet uploaden als backup voor een account?
Het gebeurt wel eens dat iemand me een link stuurt naar een Google Form of een drive folder waarbij ik dan in moet loggen om het te bekijken.

Ik weet dat de afzender dat kan instellen of dat nodig is maar sommigen doen dat helaas. Dus je hebt ook wel eens met Google te maken als je hier zelf geen gebruik van maakt.

[Reactie gewijzigd door Llopigat op 24 juli 2026 00:48]

Nee dat zeg ik niet, ik zeg dat je een account moet hebben.
Niet waar. Slechts voor geavanceerde opties zoals collaboratie, is dit (begrijpelijk) nodig.
Staat letterlijk in het artikel. Maar waarom mensen zich druk maken om 1 extra video van je gezicht als je al actief een Google account gebruikt, die vol zit met foto's waar je zelf waarschijnlijk op staat, je dagschema deelt via de agenda, je communicatie via mail en chat, je browser geschiedenis van Chrome, en nog veel meer, snap ik niks van. Als deze ene video nu een brug te ver is had je al weg moeten zijn bij Google.
Dan gebruik je niet google. Of, je accepteert dat je als alle opties tot recovery uitgeput zijn, data loss.
Google slaat de video vervolgens op.
Zie artikel.
Het is een backup-login. Dan gebruik jij het niet.
Logical fallacy.

Je begint als bedrijf niet met dit soort redelijk dure (vergeleken met andere methodes) initiatieven zonder de hoop dat het op een dag voor meer gebruikers zorgt die op een simpelere manier kunnen inloggen.

De gemiddelde leek begrijpt nog steeds weinig van wat het verschil tussen een account bij Google en een account bij de eigen provider is, dus het is ook geen onlogische denkwijze. Als kabelmannetje zou je dat moeten weten ;)
Ten eerste komen dit soort ideeën doorgaans niet van de engineers. Die voeren het vooral uit. Als tweede: het is in dit soort discussies gevaarlijk om aan te nemen dat iemand niet persoonlijk mensen kent die bij Google op hogere posities in de VS werken ;)

Maar hey, you be you!
Ten eerste komen dit soort ideeën doorgaans niet van de engineers.
Heb je bewijs voor deze "verborgen agenda" binnen Google waar je op hint?
Google slaat meer op dan ik nodig acht.

Daarin hebben ze voor mij al morele- en fatsoensgrenzen overschreden. Ik zie steeds voorbeelden van hun koppelingen van mijn data.

Daarom heb ik geen zin om mijn email ook bij hun af te nemen. Ook al doen ze dat 'gratis'. Digid, bank, werk etc ik heb alles bij Google weggetrokken en doe het gewoon via de mailbox van mijn provider en heb dus een emailadres met mijn eigen domeinnaan.

Als mijn host gaat praten over face-id dan vraag ik een verhuistoken en pak ik m'n boeltje op en ga naar een andere provider, incl. mijn eigen domeinnaam en emailadres dus.

Google kan lekker in de stront zakken met hun data sleepnetten. Al ontkom je er zo ook niet aan. Want ze weten alsnog wie je bent doordat anderen je opslaan in hun contactlijsten.

Maar in ieder geval zal ik nooit aan Google m'n biometrische data hoeven geven om bijv. alsnog bij digid of andere dingen in te loggen. Daar staan zij volledig buiten.

[Reactie gewijzigd door ipuser op 23 juli 2026 16:44]

is dit veiliger of minder veilig dan apple faceid?
Veel minder veilig.

Dit wordt naar Google gestuurd. Faceid blijft volledig op de iPhone en worden geen gegevens van naar Apple gestuurd.

Daarnaast maakt faceid geen foto maar een 3d model
Dat doet Android ook toch? Ik weet niet rpecies waarop gezichtherkenning gebasseerd is.

Ik weet ook niet of een filmpje het minder veilig is. Als de detectie rekening houdt met kleine bewegingen en gedrag, is dat niet heel makkelijk te faken lijkt me. Dus waarom denk je dat het minder veilig is?

Dit is een extra methode maar die zet ik niet aan.

[Reactie gewijzigd door tw_gotcha op 23 juli 2026 15:51]

FaceID en gezichtsherkenning op Android en wat Google nu doet zijn verschillende zaken. De videoselfiie is niet bedoelt voor het unlocken van je telefoon zoals bij gezichtsherkenning, zoals FaceID danwel gezichtsherkenning op Android. Die worden wel degelijk lokaal opgeslagen, want je moet ook gewoon je telefoon kunnen unlocken als je geen verbinding hebt. Videoselfie is bedoelt om aan te tonen dat je de eigenaar bent van je account als je bijvoorbeeld je wachtwoord vergeten bent en geen andere authenticatie methode hebt ingesteld zoals 2e email of telefoonnummer.
En zodra iemand het ooit gebruikt weet Google ook 100% zeker van wie het is.

En alle gekoppelde data is dan voor de rest van je leven vast gelinkt aan jouw biometrische data.

Mensen hebben geen flauw besef van hoeveel data google van hun heeft.
"alles" is een goed startpunt om over na te denken.
je hebt gelijk, ik las te haastig.
Er staat duidelijk in het artikel dat de video in de cloud wordt opgeslagen. Lezen.
Ik denk dat het verwarrend is omdat je in je vergelijking spreekt over een foto (niet goed gelezen? of niet goed geschreven?) terwijl google om een video vraagt (en die 99% zeker in een 3D model omzet, want daarmee moet vergeleken kunnen worden):
Daarnaast maakt faceid geen foto maar een 3d model
Dus ja op die opmerking zou ik ook zeggen dat ze dat beide doen (een 3d model maken). Wel was het handig(er) als hij dat dan quote, dan weet je in ieder geval waar die iets over zegt en had de hele discussie waarschijnlijk niet nodig geweest.

[Reactie gewijzigd door watercoolertje op 23 juli 2026 16:36]

Ze kunnen er alleen een 3D model van maken als je je hoofd moet bewegen tijdens de video. Moet dat inderdaad?

Wat ook vaak gebeurt is een video selfie puur om te zorgen dat het niet met een foto te faken is. Omdat je gezichtsuitdrukking altijd wel een beetje verandert.

Als hij je inderdaad vraagt om je hoofd te draaien dan is het inderdaad voor de hand liggend dat ze een 3D model maken ja. Maar niet iedereen doet dat met hun face login. Zoals Revolut bijvoorbeeld. Of Google dat doet weet ik dus niet.

[Reactie gewijzigd door Llopigat op 24 juli 2026 00:56]

Of het nu een foto of video of een polaroid is maakt niet uit.
Jij wees op het verschil, niet ik, ik corrigeerde dat :)
hij vraagt waarom dit minder veilig is, omdat de data in de cloud wordt opgeslagen.
Als je hetzelfde wil doen als FaceID (je telefoon of iets op je telefoon unlocken) dan is dat bij Android ook gewoon lokaal, maar heeft niks met deze dienst te maken.

Deze dienst is puur om in te loggen in je Google-account en dat is uiteraard online, zoals inloggen op je Apple-account ook online gebeurt en niet offline.

Ik vraag me sowieso af hoe @PainkillA 2 diensten die ieder een compleet eigen doel (zonder overlap) hebben met elkaar vergelijken :+

[Reactie gewijzigd door watercoolertje op 23 juli 2026 17:29]

Nee Android kan geen 3D model maken want de telefoons hebben de sensoren daar niet voor. Apple heeft een projector met punten die door een andere camera worden uitgelezen. Je zou ook een multi pixel ToF camera kunnen gebruiken maar er zijn ook geen androids die zoiets aan de voorkant hebben.

Android kan je gewoon faken met een foto daardoor. Met faceid lukt dat niet.
"Android kan je gewoon faken met een foto daardoor. Met faceid lukt dat niet.:"

Nee dat is niet waar bij de huidige smartphones en huidige Android versies. Het is alleen aangetoond bij low end telefoons die de sensoren niet hebben (Motorola van ~250 euro), en dat was minstens 3 jaar geleden. Er is een Forbes artikel dat alleen maar geruchten herhaald en een test van de Consumenten bond maar dat is uit 2019 en die modellen bestaan allang niet meer. https://www.consumentenbond.nl/veilig-internetten/gezichtsherkenning-te-hacken

Ja Apple 3D ID is veiliger, maar graag even je huiswerk doen voordat je blind dit soort informatie herhaalt.

[Reactie gewijzigd door tw_gotcha op 24 juli 2026 09:38]

Geen vergelijking. Dit gaat om authenticatie van webservice. Niet om een stuk hardware wat je in je broekzak hebt.
Veel minder veilig. [citation needed]
Je haalt (bewust?) veiligheid en privacygevoeligheid door elkaar.
PainkillA heeft het natuurlijk over de veiligheid van dit inlogsysteem; hoe gemakkelijk het bijvoorbeeld te foppen zou zijn met een wassen/MJF 3D print (full color) van iemands hoofd.
Dit wordt naar Google gestuurd. Faceid blijft volledig op de iPhone en worden geen gegevens van naar Apple gestuurd.
Dat zegt niets over de veiligheid van dit authentificatiesysteem. Google heeft z'n dataopslagveiligheid (?) enorm goed op orde.
Daarnaast maken enorm, énorm veel mensen gebruik van Google Photos, dus dat Google weet hoe iemand er uit ziet is voor een hoop mensen absoluut geen issue.
Daarnaast maakt faceid geen foto maar een 3d model
Voor FaceID wordt geen LiDAR gebruikt; het is reconstructie van een 3D model op basis van een 2D IR foto. Ik vermoed dat wat Google hier doet is met normale camera's een heel gedetailleerd 3D model construeren (mét kleurinformatie) door je hoofd te draaien in een video.

Voor de degene die hier meer over willen weten:
Wikipedia: Photogrammetry
Wikipedia: Gaussian splatting
Wikipedia: Neural radiance field

[Reactie gewijzigd door DvanRaai89 op 26 juli 2026 12:39]

Het is een heel ander doel. Faceid is een lokale scan die 3d-gegevens lokaal opslaat. Dit is een in de cloud geanalyseerde video om gelijkenis vast te stellen. Zowel minder datapunten als externe opslag.

Of het veiliger of onveiliger is voor toegangscontrole kan je zo direct niet zeggen (zonder uitgebreid testen), maar voor je data is het in ieder geval minder veilig.

En iedereen met een goed filmpje of deepfake van jou (of een eeneiige tweelingbroer/zus) heeft ook toegang tot je data als je dit aanzet.
En iedereen met een goed filmpje of deepfake van jou (of een eeneiige tweelingbroer/zus) heeft ook toegang tot je data als je dit aanzet.
Deepfakes zal toch wel het allereerste zijn wat ze hebben getest om uit te sluiten dat dat werkt (al kan dat beter worden/veranderen).

Denk ook niet dat een vooropgenomen video gaat werken, waarschijnlijk vragen ze bepaalde (random) interactie.

Identieke tweeling zou wel kunnen, maar ook die zijn nooit echt identiek.

[Reactie gewijzigd door watercoolertje op 23 juli 2026 16:22]

AI is zo goed in namaken, dit is echt geen veilige login methode.

Het is ook voor een reden dat Google het selfie als telefoon unlock hebben weggehaald. Één foto van iemand en je bent binnen. AI kan al in realtime een model mappen op jouw bewegingen.

Google introduceert deze achterhaalde techniek puur om meer data van je te hebben. Paspoort/rijbewijs, 3D weergave van je hoofd en dus huidskleur, haarstijl, etc. Je online profiel is exact beschreven, nog meer dan wat de overheid van je weet.
Met tweelingen gaat dit absoluut fout. Een video met een willekeurige webcam op 720p of 1080p heeft echt niet de kwaliteiten aan boord om eeneiige tweeling uit elkaar te houden. Het is geen iris scan.

Verder gebruiken ze geen infrarood sensor voor diepte, dus je kunt het relatief eenvoudig deep faken, tenzij ze real-time interactie van een persoon vragen.
Vraag het eens aan bunq. Die bank heeft aangetoond dat het versturen van de snoet als authenticatie bijzonder gevoelig is voor phishing.
Ik ga geen videos uploaden naar Google. FaceID is lokaal, dus dat bevalt me veel beter. Ik ben benieuwd hoe lang het blijft duren. Als je op een vreemde plek wil inloggen in je Google account ben je gewoon de sjaak als je niet al heel je hebben en houwen aan Google hebt gegeven.
Zoals in artikel staat, het is een mogelijkheid om toegang te krijgen tot een gelocked account.
Het hoeft ook niet, het is optioneel!

Daarnaast is het niet om je toestel te unlocken zoals FaceID, maar juist om in te loggen waar je nog niet ingelogd bent :)
Ik zou FaceID hier al niet veilig voor vinden, laat staan zonder de garantie dat het specifieke hardware is met 3D scanner aan boord.

En voor de duidelijkheid, ik snap prima dat FaceID een prima methode is om op je telefoon in te loggen. Een vingerafdrukscanner is dat ook, en de FaceID false positive rate is een stuk kleiner (volgens Apple). Het punt is, zowel FaceID als een vingerafdrukscanner zijn 2FA op je telefoon: Je hebt je telefoon nodig, en je hebt je gezicht / vingerafdruk nodig. Hier heb je niet de telefoon nodig: Als ze je gezicht kunnen namaken kunnen ze bij al je data. Terwijl bij FaceID moeten ze je gezicht namaken en je telefoon jatten voor ze bij al je data kunnen.
om je telefoon te unlocken heb je inderdaad je telefoon nodig. Dat klopt.

Als je 'm kwijt bent, kun je 'm ook niet unlocken.
En daarom zijn de eisen minder hoog. Zelfde verhaal met pin codes, de reden dat dat prima oplossingen zijn voor je pinpas, voor je laptop, je telefoon, etc, is omdat je het bijbehorende apparaat / pas nodig hebt. Maar stel je voor dat je op je e-mail kon inloggen met enkel een pincode? Dat zou absoluut onveilig zijn. Terwijl dat je op mijn laptop kan inloggen met een pincode, en vanaf daar volledige toegang hebt tot mijn e-mail, is prima. Want de kans dat je zowel mijn laptop hebt en mijn pincode is niet zo groot.
Hoe bedoel je veiliger in deze context, het dient 2 hele verschillende doelen.

Waar FaceID lokaal werkt om zaken te unlocken is dit van Google juist om online in te loggen.

Als jij een iPhone reset dan kan je FaceID niet gebruiken totdat je het hebt ingesteld.
Als jij een Android reset dan kan je dit wel gebruiken om in je account in te loggen.

Daar zit het verschil, dat eerste is offline te doen en dat tweede juist niet (want een leeg toestel bevat geen data waar die mee kan vergelijken).

Je moet het ene dus zien als de pincode op je toestel en de andere als master-wachtwoord van je (Google) account, die je overal kan gebruiken waar je nog niet/nooit ingelogd bent.

[Reactie gewijzigd door watercoolertje op 23 juli 2026 16:42]

zoals altijd het geval is met datahoarders:

dit is het excuus:
Google gebruikt de video alleen om gebruikers te helpen met inloggen
dit is het échte doel:
al kunnen ze er ook zelf voor kiezen om hem te delen voor 'aanvullende doeleinden'
Ja dat vinkje staat nu misschien niet aan maar binnenkort staat het ongetwijfeld zonder aankondiging standaard op aan en moet je 20 menu's door om het uit te zetten, en ondertussen is het kwaad natuurlijk al geschied.

[Reactie gewijzigd door Llopigat op 24 juli 2026 00:59]

"Google zegt dat het de referentievideo 'beveiligd en versleuteld' opslaat in de cloud. Gebruikers kunnen de video later verwijderen als ze de functie niet meer willen gebruiken. Google gebruikt de video alleen om gebruikers te helpen met inloggen, al kunnen ze er ook zelf voor kiezen om hem te delen voor 'aanvullende doeleinden'."
Ik begin te oud en paranoide te worden voor dit soort ongein.
Kan het bij de tech-industrie niet eens meer "paranoïde" noemen als je er wat kritisch tegenaankijkt.

"It is," immers, "not paranoid when they are really out to get you."
idd (staat standaard aan maar moer je zelf uitzetten waarschijnlijk)
al kunnen ze er ook zelf voor kiezen om hem te delen voor 'aanvullende doeleinden'."

[Reactie gewijzigd door Milanobrotchen op 23 juli 2026 15:31]

Alles erg zorgwekkend, daar is alles mee gezegd!
[...]

Ik begin te oud en paranoide te worden voor dit soort ongein.
I know I am being paranoid. But am I being paranoid enough?
Het leek voor mij nog allemaal nog.. soort van.. redelijk (niet dat ik het zelf ooit zou gebruiken), maar "al kunnen ze er ook zelf voor kiezen om hem te delen voor 'aanvullende doeleinden'" ... als google het op die manier of soortgelijks heeft vermeld, dan vind ik dat een opmerking die de helft van de privacy wetten op deze aarde overtreed.
Dat hoort dan simpelweg een no-go te zijn.
In de EU moeten ze dat (zeker bij persoonlijke/biometrische data) dankzij de GDPR wetgeving heel het expliciet aangeven wat ze er dan mee willen doen (niet weggemoffeld maar bij/naast het vinkje), dus dat zal wel anders beschreven worden als ze er daadwerkelijk iets mee willen doen.

In de VS ligt dat (waarschijnlijk) anders, al zijn sommige staten daar wel wat strenger dan het land zelf op privacy gebied. Maar het kan best dat het daar met z'n globale vraag veel gevolgen heeft.

In een nieuwbericht (van Google) gaan ze dat sowieso niet compleet uit de doeken doen (want verschilt per land/regio), het nieuws gaat natuurlijk om de functie zelf!
Google zegt dat het de referentievideo 'beveiligd en versleuteld' opslaat in de cloud.
Dit zal natuurlijk nooit mis gaan...
Ben eerder bang dat Google zelf vieze dingen doet dan dat ze het lekken. Die lui worden helemaal wild als ze persoonlijke data kunnen graaien, dus dat houden ze netjes voor zichzelf (met alle commerciële doeleinden).
Dat ook inderdaad. Ik ben vooral sceptisch in beide gevallen. Ik vertrouw het sowieso al niet aangezien er vaak genoeg data lekken zijn, en al helemaal niet omdat Google gewoon een advertentiebedrijf is dat dit soort data gaat gebruiken . Ook zonder toestemming, met dan daarna een "Oeps, dat had natuurlijk niet mogen gebeuren. We zullen het nooit meer doen." excuus van hun PR departement.
Ja dat en even te realiseren dat de inkomsten met de dingen die ze doen die eigenlijk niet mogen, waarschijnlijk vele vele malen hoger zijn dan de boetes die instanties als de Europese Unie ze opleggen. Dus ze gaan daar gewoon mee door.
Ik vraag mij af of ze dezelfde data punten als diverse KYC methodes worden opgeslagen die voor identiteit bevestiging wordt gebruikt. Want daar lijkt het wel 'verdacht' veel op. Ware het niet dat je (tot nu toe) niet verplicht bent om een ID te uploaden

Maar toch zou ik de methode als backup voor MFA verwelkomen. Want stel je bent in buitenland op vakantie. Je telefoon gaat stuk/ wordt gestolen etc (eind resultaat = geen telefoon). En je koopt een nieuwe, ik heb MFA-codes en passkeys beide ingesteld maar zonder ander apparaat is inloggen eigenlijk onmogelijk, dan zou deze methodes als MFA best wel handig zijn. Want als ik weer mijn google account in kan. Kan ik weer bij mijn drive en kan ik andere zaken ook weer geregeld krijgen. Maar alles komt samen tot 1 login om eigenlijk daarna met andere credentials verder te kunnen (google authenticator sync is nodig voor MFA van andere logins)

[Reactie gewijzigd door The-Source op 23 juli 2026 15:27]

ik heb MFA-codes en passkeys beide ingesteld maar zonder ander apparaat is inloggen eigenlijk onmogelijk
Daar zijn de backup-codes voor https://support.google.com/accounts/answer/1187538

Ouderwets uitprinten en ergens veilig bewaren.

En sommige 2FA apps zoals Aegis laten je ook een (encrypted) backup maken van je 2FA code generatie algoritmes. Die backup kun je bijvoorbeeld op een SD kaartje bewaren en importeren in een nieuw toestel om weer 2FA codes te genereren.

[Reactie gewijzigd door HallonRubus op 23 juli 2026 16:10]

Als je naar Murica gaat, kunnen ze werkelijk alles doorzoeken. Ik ga er alleen naar toe met een wegwerp telefoon en een wegwerp account. Dan ga ik zeker niet mijn backup codes uitprinten zodat de Murikanen er bij kunnen (waarschijnlijk hebben ze al wel toegang tot alles van je op google).
(waarschijnlijk hebben ze al wel toegang tot alles van je op google).
Dat hebben ze. CLOUD Act uit 2018.
Nee ik gebruik geen code, maar TOTP code / sign-in with other device / pass-keys. Maar bij nieuwe telefoon heb je dus een 2e nodig om verder te komen. En dat is nou juist bij buitenland situatie lastig. Maar mijn gezicht heb ik op dat moment nog wel (ga ik van uit..) en daarom zou het als 2FA (niet als alternatief inlog methode) een prima methode zijn. Mijn wachtwoord weet ik wel maar de 2FA stap is zonder extra device het issue.
Zelfs sms kan een issue zijn bij verlies van apparaat.
Vraag me af of dit wel een goed idee is in de tijd van super realistische AI fakes. En hoe voorkom je dat een video wordt hergebruikt?
Dus als ik zo een filmpje opneem, iemand mij deepfaked, dan kunnen ze overal bij?
Die kans zou zomaar aanwezig kunnen zijn.
Als ik een domeinnaam registreer krijg ik een unieke token, waarmee ik het "eigenaarschap" van het domeinnaam bewijs, bij een verhuizing hoef je alleen dit token mee te geven. Dit systeem werkt prima. Of bij bitlocker heb je een "herstel-sleutel" voor als je het wachtwoord bent vergeten. Waarom bied Google zoiets niet? Doe daarbij als extra laag public-private key encryption, dan is het eigenaarschap van een account bewijzen net zo veilig en decentraal als dat van een Bitcoin wallet.

Al die extra verificatie verplichtingen zijn onzin, technisch is dit probleem namelijk al lang opgelost.
Vroeger was dat token gewoon je wachtwoord.
Daarna had je nog je mobiele nummer erbij nodig om een sms verificatie te krijgen.
Dat mag wel een keer genoeg zijn zo samen lijkt me.

Google wil mensen gewoon meer en dieper binden en meer info hebben.
Dat is er toch (ook) gewoon, ik heb hier gewoon backup-codes liggen voor mijn google account...
Je bedoeld passkeys met recovery codes?
Namens Google, bedankt voor het uploaden van je video die wij gaan gebruiken voor allerlei secundaire doeleinden. Het knopje om eea uit te zetten - want EU - zit vast 5 schermen diep weggestopt.
Over 10 jaar ingebouwde naald om je bloed te prikken zodat ze echt 100% zeker kunnen zijn dat jij het bent, voor de veiligheid van jou en de kinderen, natuurlijk.
Dan hebben we straks nog een soort van Whizzinator nodig maar dan voor bloed ipv urine om een 3fa te omzeilen

Om te kunnen reageren moet je ingelogd zijn