Search this site
Embedded Files
chatplus
  • Home
  • How
  • TEST
  • Android
  • Users
chatplus
  • Home
  • How
  • TEST
  • Android
  • Users
  • More
    • Home
    • How
    • TEST
    • Android
    • Users

Users  > /godogood-eu

zie ook https://passwords.google/  & passwords.google/intl/nl/#get-started 

De beste techniek is een combinatie van:

  1. Eenmalige inloglink via e-mail;

  2. Vertrouwd apparaat registreren;

  3. Dagelijkse bevestiging met passkey;

  4. Daarna automatisch toegang tot KlantKompas.

Een passkey gebruikt op het toestel:

  • Vingerafdruk;

  • Gezichtsherkenning;

  • Toestel-PIN;

  • Schermvergrendeling.

KlantKompas ontvangt nooit de vingerafdruk of toestel-PIN. Het toestel voert de controle uit en stuurt alleen een cryptografisch bewijs terug. Google legt passkeys hier uit.

Gewenste klantreis

Eerste keer

  1. Klant vult het e-mailadres in.

  2. Klant ontvangt een eenmalige inloglink.

  3. Klant opent de link.

  4. KlantKompas vraagt: Dit apparaat vertrouwen?

  5. Klant registreert een passkey.

  6. Het apparaat wordt maximaal 30 of 90 dagen vertrouwd.

Volgende dagen

  1. Klant opent KlantKompas.

  2. Klant kiest Ontgrendelen.

  3. Telefoon of computer vraagt vingerafdruk, gezichtsherkenning of PIN.

  4. Na succesvolle controle wordt een sessie voor die dag gemaakt.

  5. Er hoeft geen nieuwe e-mail te worden verstuurd.

Belangrijk onderscheid

We kunnen niet afdwingen dat uitsluitend de vingerafdruk wordt gebruikt. Het besturingssysteem beslist welke veilige controle beschikbaar is:

Vingerafdruk OF gezichtsherkenning OF toestel-PIN

Dat is juist wenselijk: als de vingerafdruksensor niet werkt, kan de klant nog steeds de beveiligde toestel-PIN gebruiken.

Vertrouwde toegang

Onderdeel

Geldigheid

Inloglink

15 minuten, eenmalig

Dagelijkse sessie

24 uur

Vertrouwd apparaat

30 dagen

Maximum vertrouwd apparaat

90 dagen

Passkeycontrole

Dagelijks

Gevoelige wijziging

Altijd opnieuw controleren

Bijvoorbeeld:

const LOGIN_LINK_MINUTEN = 15;

const DAGSESSIE_UREN = 24;

const VERTROUWD_APPARAAT_DAGEN = 30;

const MAX_APPARAAT_DAGEN = 90;

Nieuwe tabbladen

Trusted_Devices

Device_ID

User_ID

Credential_ID

Public_Key

Device_Naam

Aangemaakt

Laatst_Gebruikt

Verloopt_Op

Actief

Ingetrokken_Op

Auth_Challenges

Challenge_ID

User_ID

Device_ID

Challenge_Hash

Aangemaakt

Verloopt_Op

Gebruikt

KlantKompas bewaart alleen de publieke sleutel en identifiers. Geen vingerafdruk, gezichtsgegevens of toestel-PIN.

Beperking van pure Apps Script

Dit is technisch veel complexer dan een e-mailcode. Voor passkeys moet de server:

  • Een unieke challenge maken;

  • De publieke sleutel registreren;

  • WebAuthn-antwoorden uitlezen;

  • Digitale handtekeningen controleren;

  • Replay-aanvallen blokkeren;

  • Tellers, vervaltijden en ingetrokken apparaten beheren.

Apps Script heeft hiervoor geen eenvoudige ingebouwde passkeyfunctie.

Daar komt bij dat Apps Script-interfacepagina’s in een iframe-sandbox draaien. Als de webapp vervolgens ook in Google Sites wordt ingesloten, ontstaan extra browser- en Permissions Policy-beperkingen. Apps Script HTML-beperkingen, W3C Permissions Policy.

Daarom is passkeylogin binnen een ingesloten Google Sites-pagina niet gegarandeerd op alle browsers en telefoons.

Mijn productadvies

Bouw KlantKompas in twee fasen:

Versie 1 — volledig in Apps Script

  • E-mailinloglink;

  • Vertrouwd apparaattoken;

  • Dagelijkse zescijferige KlantKompas-PIN;

  • 24-uurs sessie;

  • Apparaten intrekken;

  • Maximum 5 foutieve pogingen;

  • Tijdelijke blokkering na mislukte pogingen.

Gebruik minimaal zes cijfers, niet vier.

Versie 2 — passkeys

  • Loginpagina op een eigen HTTPS-domein;

  • WebAuthn/passkeys voor vingerafdruk, gezicht of toestel-PIN;

  • Apps Script en de Sheet blijven voorlopig als gegevenslaag;

  • Dagelijkse passkeycontrole;

  • Beheerpagina voor vertrouwde apparaten;

  • Later eventueel een sterkere database achter dezelfde interface.

Beste keuze voor nu

Voor de eerste verkoopbare en kopieerbare Apps Script-versie adviseer ik:

  • Eerste login via e-maillink;

  • Daarna apparaat 30 dagen vertrouwen;

  • Dagelijks ontgrendelen met een zescijferige KlantKompas-PIN;

  • Opnieuw e-mailen bij nieuw apparaat, verlopen registratie of vergeten PIN;

  • Passkeys toevoegen zodra de login op een eigen domein staat.

Dat is aanzienlijk eenvoudiger te kopiëren per ondernemer en betrouwbaarder binnen Apps Script en Google Sites.


Welkom op: chatplus 

  zie ook :  ondernemers/setup en ondernemers/portaal  zijn basis van een product 

KlantKompas & /ondernemersportaal 

 van Stichting GODOGOOD.eu en Gabeler.eu Coaching. 

Contact met de maker kan via : Stijn.Gabeler@gmail.com  en via whatsapp : +31622869860  

Wilt u een eigen klantkompas dashboard voor uw bedrijf neem dan gerust contact op. 

Google Sites
Report abuse
Page details
Page updated
Google Sites
Report abuse