Verbeterde aanmeldingsbeveiliging in Windows
Van toepassing op
Wanneer u zich aanmeldt met Windows Hello, worden uw biometrische gegevens veilig opgeslagen (zie hier voor meer technische informatie).
Kwaadwillende gebruikers en aanvallers proberen voortdurend nieuwe manieren te bedenken om toegang te krijgen tot uw apparaat en toegang te krijgen tot gevoelige informatie. Als u deze wilt stoppen, hebt u een beveiligd aanmeldingsproces nodig dat begint bij de biometrische sensor en eindigt waar uw profiel wordt opgeslagen.
Wat doet Verbeterde aanmeldingsbeveiliging voor u?
Verbeterde aanmeldingsbeveiliging voegt een beveiligingslaag toe aan biometrische gegevens met behulp van gespecialiseerde hardware- en softwareonderdelen, bijvoorbeeld Virtualization Based Security (VBS) en Trusted Platform Module 2.0. Zie hier voor meer informatie over ESS.
Gevolgen wanneer verbeterde aanmeldingsbeveiliging is ingeschakeld
Omdat het verbeterde ecosysteem voor aanmeldingsbeveiliging strikt wordt gecontroleerd, kan de introductie van nieuwe items, zoals niet-beveiligde randapparatuurcamera's en vingerafdruklezers, de deur openen voor potentiële kwaadwillende gebruikers om toegang te krijgen tot uw biometrische gegevens.
Verbeterde aanmeldingsbeveiliging configureren
U kunt de app Instellingen gebruiken om verbeterde aanmeldingsbeveiliging te configureren.
-
In de app Instellingen op je Windows-apparaat, Selecteer Accounts > aanmeldingsopties of gebruik de volgende snelkoppeling:
-
Op apparaten met Windows 11 versie 24H2 of hoger: onder Aanvullende instellingen > Verbeterde aanmeldingsbeveiliging staat een wisselknop waarmee u ESS kunt in- of uitschakelen als er relevante sensoren beschikbaar zijn.
-
Wanneer de wisselknop Uit is, wordt ESS uitgeschakeld en kunt u niet-ESS-Windows Hello compatibele randapparatuur gebruiken om u aan te melden.
-
Wanneer de wisselknop Aan is, is ESS ingeschakeld en kunt u zich niet aanmelden met niet-ESS-Windows Hello compatibele randapparatuur. Vergeet niet dat u nog steeds externe randapparatuur kunt gebruiken in apps zoals Teams wanneer ESS is ingeschakeld.
-
Als u geen wisselknop hebt, maar Verbeterde aanmeldingsbeveiliging beschikbaar ziet zoals ingesteld, bepaalt de eerste sensor die u inschrijft uw ESS-status. Als u bijvoorbeeld eerst een ESS-sensor inschrijft, hebt u ESS On. Als u eerst een niet-ESS-sensor inschrijft, hebt u ESS Uitgeschakeld.
-
-
Op apparaten met Windows 11 versie 23H2: onder Aanvullende instellingen > Aanmelden met een externe camera of vingerafdruklezer staat een wisselknop waarmee u ESS kunt in- of uitschakelen:
-
Wanneer de wisselknop Uit is, is ESS ingeschakeld en kunt u mogelijk geen externe randapparatuur gebruiken om u aan te melden. Vergeet niet dat u nog steeds externe randapparatuur kunt gebruiken in apps zoals Teams
-
Wanneer de wisselknop Aan is, is ESS uitgeschakeld en kunt u Windows Hello compatibele randapparatuur gebruiken om u aan te melden
-
Zie ook
Vingerafdruklezers en camera's van derden gebruiken met Windows Hello