Passkey Benchmark 2026
Nederlands

Automatisch vertaald uit het Engels. Bekijk het origineel

← alle benchmarks

Succespercentage authenticatie toegangssleutels

Het succespercentage voor authenticatie met toegangssleutels toont hoe betrouwbaar bestaande toegangssleutels leiden tot voltooide logins. Het richt zich op de gebruikslaag nadat een credential bestaat, waar het ontwerp van de invoer, terugvalgedrag en cross-device dekking bepalen of toegangssleutels het standaard inlogpad worden.

Q1 2026 · succes per inlogpad

Succespercentages opgesplitst naar apparaatcontext: onbekend vs. bekend

Succes wordt gemeten vanaf het moment dat de toegangssleutel-ceremonie daadwerkelijk begint, d.w.z. de relying party heeft de WebAuthn-challenge naar de client gestuurd en de gebruiker kijkt naar de systeem prompt voor de toegangssleutel (Face ID / Touch ID / Windows Hello / een CDA QR-code). Het is netjes te verdelen in twee regimes, afhankelijk van hoe goed de relying party de apparaatcontext kan classificeren. Het verschil hiertussen is het hele verhaal.

Identifier-first
De gebruiker voerde een e-mailadres of gebruikersnaam in en het systeem herkende het apparaat nog niet.
% CDA
Het aandeel van deze geslaagde inlogs met een toegangssleutel waarbij de gebruiker zijn telefoon moest scannen (Cross-Device Authentication) in plaats van een lokale toegangssleutel te gebruiken.
1 Onbekend apparaat 55–95% Ontdekkingsmoment, identifier-first invoer met Conditional UI

Cookies, accountgeheugen of sessiestatus konden het apparaat niet classificeren. De login begint bij het tekstveld. Conditional UI kan een toegangssleutel voorstellen of de relying party moet raden of er überhaupt een toegangssleutel beschikbaar is. Zodra een toegangssleutel-pad wordt aangeboden, hangt de voltooiing sterk af van de vraag of deze lokaal is of via een ander apparaat moet verlopen.

2 Onthoud of koppel een lokale toegangssleutel Brugstap Zet een succesvolle login om naar een bekend apparaat

Maak of onthoud na een succesvolle login op een onbekend apparaat (vooral via CDA) een lokale toegangssleutel op dit apparaat. Het overslaan van deze stap is de grootste reden waarom desktopgebruikers bij elk bezoek de ontdekkingsbelasting blijven betalen.

3 Terugkeer bekend apparaat 95–99% Automatische terugkeer-login, vrijwel volledig lokaal

Zodra het apparaat als bekend is geclassificeerd, routeert de relying party direct naar het lokale toegangssleutel-pad. % CDA daalt naar 1–5%. Voltooiing nadert het technische maximum en de login voelt onzichtbaar. De KPI eindigt hier.

Waar de krachten samenkomen

De kloof tussen onbekend en bekend is niet slechts een probleem van de ceremonie. Het toont de waarde van het omzetten van één succesvolle login op een onbekend apparaat naar de snelle route van een onthouden apparaat. Elke succesvolle CDA-login die geen lokale toegangssleutel achterlaat, is een prijs die de gebruiker bij het volgende bezoek opnieuw betaalt.

Succes per inlogpad

Onderstaand succespercentage is exclusief fallbacks en start zodra een toegangssleutel-pad wordt aangeboden. Mobiel en desktop lopen sterk uiteen: mobiele gebruikers loggen meestal in op het apparaat dat de toegangssleutel bevat, terwijl desktopgebruikers vaak de brug naar een telefoon moeten slaan.

Invoeren via alleen een toegangssleutel-knop op onbekende apparaten zijn uitgesloten van de hoofdcijfers: voltooiing per poging is hoog, maar het volume is te laag om als primair cijfer te publiceren.

Succes per platform

Hetzelfde identifier-first regime, opgesplitst naar besturingssysteem. Een hoger % CDA betekent dat de gebruiker een aparte telefoon moest pakken om de login te voltooien.

iOS & Android % CDA 0–10%

De telefoon is het apparaat. Identifier-first voltooiing is hier het hoogst (85–95% op iOS, 70–85% op Android) omdat de platform toegangssleutel zich bevindt waar de gebruiker inlogt. Er is vrijwel geen brug nodig.

Windows 10 / 11 % CDA 40–65%

De telefoon is apart. Meer dan de helft van elke succesvolle identifier-first toegangssleutel-login op Windows is een brug naar een telefoon (55–65% op Windows 11, 40–55% op Windows 10). Elke Windows-sessie zonder een onthouden lokale toegangssleutel betaalt die prijs opnieuw.

macOS % CDA 10–15%

Tussen beide in. De meeste identifier-first successen op macOS zijn lokaal (70–85% voltooit), maar een aanzienlijk deel vereist nog steeds een brug naar een telefoon (10–15%), typisch wanneer iCloud Keychain nog niet actief is op de Mac of wanneer de gebruiker met verschillende ecosystemen werkt.

Gerelateerde bronnen

Verder lezen

Geselecteerd Corbado-onderzoek en primaire bronnen.

← alle benchmarks