Google werkt aan functie om telefoon te ontgrendelen met Google-account

Google introduceert in de toekomst mogelijk een functie waarmee gebruikers hun Android-smartphone kunnen ontgrendelen met een Google-account, meldt Android Authority. Het medium vond verwijzingen naar die functie in de vijfde bèta van de Android 17 Quarterly Platform Release 2 (QPR2). Het is niet bekend of en wanneer Google de optie breed beschikbaar wil maken.

Android Authority schrijft dat de optie is in te stellen in het apparaatontgrendelingsmenu. Daar stellen gebruikers nu hun wachtwoord, pincode of biometrische ontgrendelingsmethode in. Google schrijft bij de optie: "Als u uw pincode of wachtwoord bent vergeten, ontgrendelt u uw apparaat met uw gekoppelde Google-account." De functie lijkt aan en uit te zetten via een schakelaar in het menu.

Google stond gebruikers eerder toe om hun ontgrendelingsmethode te resetten met hun Google-account, maar timmerde die functie na Android 4.4 dicht. Sindsdien moeten gebruikers hun telefoon terugzetten naar fabrieksinstellingen als zij hun pincode, patroon of wachtwoord vergeten zijn. Daardoor raken zij ook hun gegevens kwijt.

Google laat gebruikers hun Android-telefoon mogelijk in de toekomst ontgrendelen met hun Google-account. Bron: Android Authority
Google laat gebruikers hun Android-telefoon mogelijk in de toekomst ontgrendelen met hun Google-account. Bron: Android Authority

Door Imre Himmelbauer

Redacteur

22-09-2026 • 13:51

39

Reacties (39)

Sorteer op:

Weergave:

Kort gezegd, google kan dan telefoons ontgrendelen op aanvraag. Overheden zijn dan niet meer afhankelijk van zero-days.
Precies. Dit wil je niet.
Klopt. Als je het aanzet wel ja.
Ik vermoed dat dat niet lang een keuze blijft.
Of dat je het wel uit kunt zetten, maar dat dat technisch enkel visueel is.
Fout. Dit betekent niet dat Google de plaintext key heeft van je telefoon. Dit kan precies werken zoals password managers, waar je steeds je eigen wachtwoord moet gebruiken om de daarwerkelijke sleutel te decrypten.
Leg eens uit waar je dit op baseert? Want dit is echt weer heerlijk onderbuikgebrabbel, maar het feit dat je daar je Google Account voor kan gebruiken betekent niet dat Google dat ook meteen zomaar kan. Of kan het bedrijf wat je gebruikt voor je password manager ook bij al je accounts inloggen volgens jou?
Nou, Google mag zelf bepalen wat ze met hun eigen OS doen, maar ik hoop wel dat alternatieve OS'en op Android gebaseerd dit eruit slopen. Alles waar je in kan met een wachtwoord reset, kunnen anderen ook in. Ofwel als de telefoon gestolen wordt en account wordt gereset.. voila, toegang tot de telefoon en alles erin (wat nu onmogelijk is, zelf als het account bekend is en een dief kan inloggen). Ik zie dat als onwenselijk, en sowieso zijn de FBI's, KGB's, AIVD/MIVD's van de wereld hier heel erg blij mee, want nu pakken ze een telefoon af en hoeven ze alleen een serviceprovider te vorderen het account te resetten om het toestel te ontgrendelen..

Nu kan het nog uitgeschakeld worden, maar voor hetzelfde geldt dat dat schuifje "per ongeluk" (not) aan gaat..

[Reactie gewijzigd door grasmanek94 op 22 september 2026 14:12]

Of erger, op ten duur is die schuifje weg.

Van de ene kant is dit heel handig, aan de andere kant zie ik meeste mensen eerder hun google wachtwoord vergeten (hoe vaak typ je die tegenwoordig nog in...) dan hun pin/patroon.

Dit gaat meteen uit als het uitgerold wordt op mijn toestel (Samsung), ik vind dit niet wenselijk en zelfs gevaarlijk.

Nu als iemand je Google account hacked hebben ze geen toegang tot je telefoon, straks wel en dus ook tot alle data erop.

En ik zie Google nog invoeren dat je straks patroon/pin voor alles met je account wachtwoord kunt omzeilen.
euh... ze moeten nog altijd fysiek uw telefoon bemachtigen ook dan toch...
Nu als iemand je Google account hacked hebben ze geen toegang tot je telefoon, straks wel en dus ook tot alle data erop.
Die telefoon beland dan ineens ook bij die hacker? Volgens mij is het wel iets ingewikkelder dan dat. Je kan niks op mijn toestel zonder mijn toestel...

Sowieso als je Google account gehackt is kan de hacker al bij veel dingen, namelijk alles wat je in sync houdt bij Google, dat staat namelijk in de cloud, daar is je telefoon niet echt voor nodig.

[Reactie gewijzigd door watercoolertje op 22 september 2026 16:16]

De FBIs van deze wereld hebben dit amper nodig, veel telefoons (vooral zonder Secure Enclave) kunnen ze al Before First Unlock uitlezen. After First Unlock wordt eigenlijk alleen door GrapheneOS tegengehouden. Deze informatie is te vinden in gelekte Cellebrite presentaties. Zie:

https://www.androidauthority.com/cellebrite-leak-google-pixel-grapheneos-security-3611794/

https://discuss.grapheneos.org/d/14344-cellebrite-premium-july-2024-documentation

Verder doet het er in de praktijk niet toe, want de meeste mensen hebben ADP of de Samsung/Google/WhatsApp equivalenten niet aan staan, dus backups zijn dan alleen encrypted at ready en dan hoef je een telefoon niet eens uit te kiezen voor veel data.
Dan moet Google alsnog wel de device trees releasen wat ze steeds minder doen, er zijn bijna geen custom Roms meer te vinden.

Kijk maar eens bij de devices list bij lineageos, daar staan bijna geen recente telefoons van de laatste 2 jaar :(

GrapheneOS reversed Engineered nog wel wat, maar dat zet echt geen zoden aan de dijk voor het grotere publiek.
Sindsdien moeten gebruikers hun telefoon terugzetten naar fabrieksinstellingen als zij hun pincode, patroon of wachtwoord vergeten zijn.
Dit is natuurlijk wel precies waar passkeys voor bedoeld zijn, zodat dit niet meer een issue is. De vraag is aan de andere kant wel of je de data van de passkeys aan Google zou moeten geven.
Gezien het enorme marktaandeel lijkt het me zelfs eerder de vraag of Google de toegangscontrole over miljarden apparaten naar zich toe mag trekken in plaats van het een open systeem te maken waarbij de gebruikers een duidelijke en weloverwogen keuze in maken wie ze voor wat vertrouwen. Een Google account voor apps nodig hebben is al discutabel, dus dit soort vergaande zeggenschap door Google in wie toegang heeft al helemaal.
Hoe open is Android nog? Dat was misschien jaren geleden zo, maar Google heeft de teugels flink aangetrokken.
Dat is precies waarom het niet zomaar redelijk kan zijn dat Google nog meer controle via zichzelf wil laten lopen, zelfs voor toegang tot miljarden apparaten.
Wie zegt dat dit onderwater al niet kan en nu alleen voor gebruiker is in te stellen?
Mijn passkeys sla ik op in vaultwarden en kan deze dus cross-device gebruiken.

Ben altijd wel op lange vakantie 'huiverig' voor uitval primair device omdat dan niet simpel toestel kan kopen ivm MFA die je moet bevestigen en zonder 2e apparaat gaat dat niet
Nergens lees ik dat Google een open systeem probeert aan te bieden. Wel dat ze zelf de controle over de toegang proberen uit te breiden. Dus de vraag of iets onderwater kan is irrelevant. Wat relevant is is wat Google in de praktijk doet. En dat is niet dat ze concurrentie willen toelaten of gebruikers vrije keuze geven wie ze aan online diensten wel en niet vertrouwen om hun apparatuur te kunnen ontgrendelen.
Gezien Passkeys dan eventueel naast de bestaande middelen komt denk ik niet dat het een heel groot issue is. Het probleem blijft echter of je de passkey zelf (al is het versleuteld) wel bij Google zou moeten willen hebben. Ook dat kunnen ze immers (al dan niet op den duur) ontsleutelen.

TLDR: Zolang het niet exclusief is, denk ik niet dat het een issue is.

[Reactie gewijzigd door CH4OS op 22 september 2026 15:54]

Met open bedoel ik natuurlijk niet dat belangrijke afhankelijkheid om je apparaat te kunnen ontgrendelen bij Google blijft liggen. Juist dat dit niet zomaar de standaard zal zijn, in tegenstelling tot hoe Google deze afhankelijkheid weer naar zich toe probeert te trekken.
Klinkt als een fijne functie voor de gemiddelde gebruiker die zijn pincode wel eens kan vergeten, vooral ouderen worden vaak helemaal gek van alle codes en wachtwoorden.

Natuurlijk maak je jezelf wel meer afhankelijk van je Google-account, maar als je een Android-telefoon gebruikt ben je dat waarschijnlijk toch al. Gezien het een opt-in is kan het sowieso niet zoveel kwaad.
Natuurlijk maak je jezelf wel meer afhankelijk van je Google-account, maar als je een Android-telefoon gebruikt ben je dat waarschijnlijk toch al.
En dan wordt het kiezen, je data bij Google dat altijd terug te halen is, of je data lokaal met als risico alles kwijt te raken als je het wachtwoord/patroon vergeten bent en/of je fingerprint reader het niet meer doet.

Ik kies voor het 2e, maar voor ouderen zou ik zeker naar optie 1 sturen.
En dan wordt het kiezen, je data bij Google dat altijd terug te halen is, of je data lokaal met als risico alles kwijt te raken als je het wachtwoord/patroon vergeten bent en/of je fingerprint reader het niet meer doet.
Of de derde (tweaker)keuze: zelf je data backuppen.
Data is niet eens het grootste probleem, 2FA wel.

Ik heb van alle 2FAs een master key (indien mogelijk), voor als ik toegang tot mijn toestel kwijt raak.

Maar ik ken mensen die services gebruiken die zo'n optie helemaal niet hebben, toegang tot telefoon kwijt raken betekend dan een groot probleem.

[Reactie gewijzigd door Mizgala28 op 22 september 2026 14:56]

Passwords, TOTP (MFA) tokens, passkeys e.d. zijn ook data.
sowieso is 2FA een aanrader indien aanwezig voor een dienst
niet iedereen is oud maar wil gewoon voor gemak kiezen... ake generieke consument 99%

niet iedereen is data lokaal focussed...

de tijd onder een steen gaat je niet ver meer brengen, idem met je hoeveelheid data "online"

[Reactie gewijzigd door dnat op 22 september 2026 15:45]

Niet iedereen. Maar de rest wel.
Het hoeft natuurlijk nog steeds niet zo te zijn dat (al) je data bij Google staat. Het kan nog steeds zo zijn dat foto's / appdata / wachtwoorden / etc. alleen op de telefoon staan en op Google servers data staat waarmee de telefoon te ongtrendelen is. Je hebt dan nog steeds (fysieke) toegang tot de telefoon nodig om de gegevens te achterhalen.
en die mensen weten wel hun google login?

als je, je pin of toestel code vergeet. die je 1 keer per week moet invullen. dan kun je blijkbaar wel een wachtwoord die je zelde/nooit nodig hebt wel onthouden.
Mijn moeder haalt dan dr shiftje tevoorschijn en dan weet ik het al... Dat wachtwoord is al lang niet meer van toepassing... En ja hoor; het ingevulde wachtwoord is niet geldig voor dit account...
Zal ook afhangen van de implementatie. Op mijn android toestel moet ik elke 48uur mijn pin indrukken (biometric is standaard), er staat letterlijk op het scherm dat ze dit doen zodat ik mijn pin niet vergeet. Ben benieuwd wat voor opties er gaan verschijnen met deze methode.
Ik heb een keer de keerzijde meegemaakt van dit niet kunnen. Telefoon valt, scherm voor de helft niet bruikbaar. Vingerafdruk lezen werkt niet, pincode intoetsen werkt niet meer. Dan ben je dus verplicht om het scherm te vervangen, wat qua kosten bij sommige toestellen de nieuwprijs van een toestel benaderd. Dan zou dit ideaal zijn om toch bestanden op het toestel te kunnen benaderen die je niet kwijt wil raken.
Ik heb dit ooit ook gehad. Scherm stuk door hem te laten vallen. Scherm was nog leesbaar maar touch input werkte niet meer. Oplossing was simpel. Steek een muis in de usb poort en je kan alsnog het toestel bedienen om backups te nemen of dergelijke.
Backups?

Verder: veel moderne telefoons ondersteunen DP-Alt, dus je zou een scherm + toetsenbord aan kunnen sluiten als je USB niet blokkeert als de telefoon locked is.
Een nieuwe el cheapo Android aan hetzelfde account hangen zodat je wel overal bij kunt?
Handige functie voor werk telefoons. Kan de manager er in als het nodig mocht zijn. Ook handig voor ouders, die dan het kind toestel kunnen ontgrendelen.

Voor de FBI's ben ik niet zo bang. Die kunnen sowieso al in mijn Google account als ze het juiste stempeltje in hun aanvraag hebben gekregen.

Om te kunnen reageren moet je ingelogd zijn