Google laat gebruikers wereldwijd inloggen met een videoselfie
Google komt met een nieuwe inlogmethode als back-up: videoselfies. Gebruikers kunnen een video van hun gezicht opnemen om zo te bewijzen dat ze de eigenaar van hun account zijn. Google brengt de functie wereldwijd gefaseerd uit.
Videoselfies bieden gebruikers een extra inlogoptie als back-up. De optie is bijvoorbeeld handig wanneer ze hun wachtwoord zijn vergeten of geen toegang hebben tot hun telefoon, computer of 2fa-app, zegt het techbedrijf.
Om de functie te gebruiken, maken gebruikers een video van hun gezicht met hun telefoon. Google geeft daarbij instructies om hun gezicht te bewegen, zodat het bedrijf dit vanuit meerdere hoeken vastlegt. Google slaat de video vervolgens op.
Om hiermee in te loggen, maken gebruikers nóg een video. Die wordt vervolgens vergeleken met de video die ze eerder al opnamen. Als ze overeenkomen, krijgen ze toegang tot hun account.
Google zegt dat het de referentievideo 'beveiligd en versleuteld' opslaat in de cloud. Gebruikers kunnen de video later verwijderen als ze de functie niet meer willen gebruiken. Google gebruikt de video alleen om gebruikers te helpen met inloggen, al kunnen ze er ook zelf voor kiezen om hem te delen voor 'aanvullende doeleinden'.
Niet alle gebruikers krijgen meteen toegang tot de nieuwe inlogmethode. Google rolt de functie de komende tijd gefaseerd uit, schrijft ook techwebsite The Verge. Het bedrijf zegt niet wanneer het de uitrol precies afrondt.
Lees meer
Reacties (165)
Nu weer dit. Het gaat allemaal veel te ver. Daar komt bij dat ze natuurlijk sowieso heel veel data van je verzamelen.
Vroeg of laat zullen ze van de ene op de andere dag verplichten om je paspoort te uploaden en een gezichtsscan te doen. Ze zullen wel wachten op een heftige gebeurtenis om plotseling iedereen voor het blok te zetten. 'Never waste a good crisis'. Of ze doen het juist geleidelijk en stilletjes om massale tegenstand te voorkomen.
Hoe dan ook, ik heb m'n eigen domeinnaam geregistreerd en heb zo m'n eigen emailadres die ik ook kan verhuizen naar een andere host mocht deze host teveel noten op z'n zang krijgen. Zo hou je toch enige controle en onafhankelijkheid.
Alle belangrijke sites, diensten etc aangepast qua login naar m'n eigen domein emailadres. Ja, het kost wat, maar onafhankelijkheid mag ook wat kosten.
Bij Google een los emailadres gemaakt voor onbelangrijke dingen, youtube, maps etc.
[Reactie gewijzigd door ipuser op 23 juli 2026 16:08]
Wat kost zoiets? En is dat lastig je eigen mail adres?
Spam? Blacklists etc?
Of heb je een domein bij een hoster gekocht en daar een mail box bij gekocht?
Ervaring is niet zo soepel als google, je bent weer terug bij imap/pop3, met thunderbird/outlook of webmail. Geen soepele cloud apps meer. Geen goeie zoekfunctie. Geen snoozen.
Hier is in de afgelopen 20 jaar niets op verbeterd. Helaas.
Spam is veel minder goed dan bij google, maar niet onhandelbaar. Wel beter dan bij microsoft.
[Reactie gewijzigd door TomR op 23 juli 2026 19:57]
Helaas is mijn achternaam al bezet. Anders had ik het voor de hele familie gelijk gedaan. Kost amper iets tov gmail idd, maar geeft wel meer soevereiniteit.
ik ben begin dit jaar overgestapt van transIP naar Openprovider, precies vanwege al dit soort ongein. Het begin met €1.99/jaar, nu is het €10/jaar.
En €6,50/maand voor een doorlink service. Nou dat doe ik wel via cloudflare dan.
Bijna alles weg bij Google, heb mijn account bijna helemaal geleegd, maar er hangen nog wat vergeten zaken aan dus ik behoudt het mailadres wel en die mails stuur ik automatisch door naar Proton(mail).
Spam krijg ik eigenlijk niet echt, maar mijn adres is ook niet perse bekend, blacklist zijn er vast, het is een vrij complete mailbox, maar gebruik ik zelf niet.
Ik doe dit al meer dan twintig jaar, voor mij is de google account enkel maar voor de google diensten op m'n telefoon en alles wat niet belangrijk is, maar mijn mails laat ik niet lezen door de AI van google..., gans m'n familie en vriendenkring gebruikt intussen een mail adres op mijn domein (mjah, 'k heb 500down/100up, ruim voldoende voor imap mailboxen met normaal gebruik)
Ik ben zelf gestopt met mail selfhosting omdat ik teveel problemen had met met name microsoft consumenten email (hotmail, live.com, outlook.com enz). Die blokkeerden me steeds, uiteindelijk bleek dat niet te gebeuren omdat ik spam stuurde maar omdat ik niet genoeg mails stuurde waardoor mijn server niet genoeg reputatie opbouwde in hun systeem. Ze hebben het toen handmatig gewhitelist maar na 2 maanden had ik hetzelfde probleem weer
Dat is natuurlijk altijd zo, maar als je zelf niet overstapt zit 100% daar, inclusief je statistieken en gebruikersgedrag, en dus welliswaar de push om diensten te moeten gebruiken zoals video-selfies of uploaden van ID kaarten.Het probleem met mail op een eigen domein is dat 90% van de mail alsnog komt van (of gaat naar) servers van google, microsoft, amazon enz en je dus alsnog pakken. Zelfs als je bijv. bij proton zit.
Daarnaast is eigen domein bij Google niet mogelijk tenzij je flink betaald, ik zit er nu nog maar ben aan het overstappen naar Proton. Het verschil gaat enorm zijn met hoeveel ik ga betalen.
En ook de WAF (wife Acceptance Factor) als ik iets aan de mailserver moest doen, was mail plat, als ik op vakantie was, remoe beheer etc. etc.
Als leerobject zeker leuk om alles zelf te hosten, maar ik heb de keuze gemaakt andere leuke dingen te doen. Ieder zijn ding...
Zelfs voor een doorgewinterde IT-er is mail hosten een hele uitdaging. Zoveel om rekening mee te houden.
Er zijn zat aanbieders die dit gewoon professioneel kunnen voor je, voor een mild bedrag (<5 euro per maand) die gewoon wel verstand van zaken hebben.
[Reactie gewijzigd door Llopigat op 24 juli 2026 22:12]
Vroeger met POP3 was je lokale machine gewoon de back-up. Met outlook had je gewoon archiefmappen en die kon je gewoon uitwisselen met andere installaties. Ik neem heel voorzichtig aan dat dit nog steeds wel mogelijk is. Dan kan het gewoon mee in je eigen back-up stramien.Zal me dan al snel onrustig gaan voelen of de backup wel goed is geregeld
Ik kan je vanuit ervaring met onze campagnes vertellen dat je die garantie nooit gaat krijgen. Ook niet met zakelijke domeinen via Goole suite.en of mijn mailtjes wel allemaal aankomen.
Google gebruikt een vorm van server level rejection. Er zit dus een gat tussen server acknowledgement en wat je daadwerkelijk in je inbox krijgt. Zelfs met DMARC en SPF aan en goed ingesteld, kan het zijn dat een redelijk groot deel gewoon “verdwijnt”.
Bij ons ging het om de samenvatting en foto’s van een event. 99,8% received rate (2 foute adressen), maar slechts 75~% gaf aan het bericht helemaal niet te hebben gehad. Ook niet in spam.
Blijkt dus dat iedere grote provider dus server side filtering heeft die niet transparant is voor de ontvanger (die mag niet kiezen of het spam is).
Wat je ook kunt doen, is je domein koppelen aan een bestaande partij zoals Protonmail of Tutanota. Daarmee kan je heel eenvoudig dit in één ruk afvinken door daar de instructies te volgen en deze partij gebruik laten maken van jouw domein op een goede manier. Zo heb ik meerdere domeinen via Protonmail lopen zonder dat ik gedoe heb met deliverability en flexibel blijf (want migreren naar een andere partij is zo geregeld).
[Reactie gewijzigd door Klauwhamer op 24 juli 2026 09:47]
Pi 3b gebruikt 1 watt in idle (wat een mailserver voornamelijk is), dus 8,8 kWh per jaar, ala 25 cent oid is dat 2,20 euro per jaar.
Dan heb je een eigen mailserver onder de kosten van een maandje netflix.
Zelf heb ik daar dan ook nextcloud naast draaien zodat ik al mijn contacten en data sync. Die kan mijn server eruit hengelen en backed dat dan weer up.
Ben je gelijk van de angst af dat een verkeerde foto je hele digitale wereld kost (aka google account gebanned).
Al vanaf 1993 klant bij DDS, maar prijzen forsverhoogd, maar de ooit correcte werking wordt steeds slechter, het spamfilter wordt volgens mij al jaren niet meer bijgehouden en de helpdesk is inmiddels om te huilen (ongemotiveerd en brutaal).
Wel een heidenklus om van e-mailadres te wisselen na zo'n lange tijd.
Door een eigen domein te nemen hoef ik maar één keer alles weer om te zetten en tot mijn dood nooit meer een mailadres te veranderen. Als mijn mail provider mij niet meer bevalt ga ik gewoon naar een andere.
Ik zit qua e-mail nu bij Fastmail. Geweldige zoekfunctie als Gmail fantastisch tweakbare e-mail filters, tijdelijke wegwerp e-mailadressen, en een mailbox van wel 50 gig ofzo. Agendafunctie. Zelfs iets ruimte om statische website te hosten. Ook zeer uitgebreide documentatie. Het is alleen zeer zeker niet de goedkoopste maar ik wilde er niet op functionaliteit op achteruit gaan.
Bij Theory7 een NL domein voor onder de 5 euro (andere domeinen elders wellicht nog goedkoper) en Fastmail voor maximaal 72 euro per jaar bij maandbetaling en stuk goedkoper mee jaarlijks 2 jaarlijks of drie jaarlijks. Ik betaal nu omgerekend zelfs maar €45 per jaar.
Het DNS doe ik via cloudflare (gratis).
Alles zelfhosten veel te veel gedoe en ook te veel risico dat het toch een keer mis gaat.
Alle e-mail slim verhuizen is wel een klus en alle e-mailadressen een automatische filters wijzigen ook, maar tot dusver heel blij met mijn beslissing!
[Reactie gewijzigd door Titusvh op 24 juli 2026 23:54]
- LLM: Gemini & NotebookLM
- Gezondheid: Fitbit met Google Health (met AI die ik veel gebruik)
- Telefoon: Android
- Browser: Chrome
Om dit zelf na te bouwen ben ik denk ik duizenden euro's verder. En heel veel gedoe waar ik geen zin in heb. En velen met mij denk ik.
ik ook. al jaren in het google ecosysteem, geen enkel probleem mee en heeft mijn leven er alleen maar makkelijker op gemaakt. behalve het feit dat ze dankzij de DMA allerlei diensten moeten afslanken voor europese gebruikers en waardoor we steeds maanden of zelfs jaren moeten wachten op functies die de rest van de wereld al wel heeftDat is hier ook zo. Ik betaal maandelijks en ben eigenlijk ook zeer tevreden. Al 20 jaar werkt het probleemloos. Backup van data gaat fantastisch etc...
Om dit zelf na te bouwen ben ik denk ik duizenden euro's verder. En heel veel gedoe waar ik geen zin in heb. En velen met mij denk ik.
[Reactie gewijzigd door angushansen op 23 juli 2026 23:38]
Ik ben aan de ene kant iemand die veel heeft Tom privacy maar Photos is een godsend voor mijn matige geheugen.
Google is aardig bezig alles van je verzamelen, al heb ik bij google nog wel een beter gevoel dan bij meta/facebook. Die club is echt fout bezig met hun grote leider als voorbeeld.
Ondertussen ga ik ook maar eens kijken of een leven met minder google mogelijk is.
Google, Facebook, Microsoft en andere Big Tech lobbyen al jaren bij politici om een ID-check te verplichten via hun platforms en ze zijn succesvol. Binnenkort moet iedereen een ID-check doen voor social media en daarmee krijgt Bigtech een kopie van je ID en je biometrische gegevens.Vroeg of laat zullen ze van de ene op de andere dag verplichten om je paspoort te uploaden en een gezichtsscan te doen. Ze zullen wel wachten op een heftige gebeurtenis om plotseling iedereen voor het blok te zetten. 'Never waste a good crisis'. Of ze doen het juist geleidelijk en stilletjes om massale tegenstand te voorkomen.
Ik denk dat tweezijdig is:Of ze doen het juist geleidelijk en stilletjes om massale tegenstand te voorkomen.
- Om maar “voorbeeld” te geven door voorop te lopen met digitale ID/verificatie, omdat diverse landen dit willen eisen.
- Zolang algemeenheid “ik heb niks te verbergen”/ver van mijn bed show/niet bewust zijn, vermoed ik dat dit door merendeels gewoon geaccepteerd wordt. Gooi er nog een sausje het is voor reden x of y eroverheen. Probeer dan als privacy bewijs iemand tussen te komen.
Dan doe ik iets goeds om data te bewaren van mijn chats.
De meeste emails hebben geen bijlagen en als ze die al hebben zijn ze meestal gelimiteerd op 10 a 20 MB.
Mensen communiceren tegenwoordig ook veel meer via chat dan via email
Echt ik heb nog geen 10GB vol van de laatste heel veel jaar.
Ps als je je WhatsApp geschiedenis echt wil bewaren dan zou ik er een matrix bridge aan koppelen. WhatsApp backups zijn niet los leesbaar. Met matrix komt het gewoon in een nette postgres database (en de plaatjes in een directory)
Ik zit nu met het probleem dat ik vaak onleesbaare notities maak in whatsapp. Ze claimen end to end te zijn.
Maar dit weer terug vinden en lezen is lastig zon postgres database is misschien wel leuk en dan queries op los laten
Voor notities gebruik ik zelf trouwens obsidian met selfhosted-livesync. Dat werkt ook uit de kunst.
[Reactie gewijzigd door Llopigat op 24 juli 2026 15:22]
dus ja heb gewoon ook whatsapp, punt voor mij is, dat ik kan eigenlijk een mail server hosten, helaas niet echt alle info die ik nodig heb!
Ja dat is dus precies wat ze hier doen.Of ze doen het juist geleidelijk en stilletjes om massale tegenstand te voorkomen.
Overigens zijn zij de enigen niet, zie ook de worldcoin scam van sam altman. Ze stonden hier in het winkelcentrum in een rij om hun irissen te scannen.
Ik heb al sinds 1999 mijn eigen domeinnaam en email adres. Alleen het probleem is: Sommige diensten weigeren dat tegenwoordig als je geen gmail of hotmail ofzo hebt. Of ze zeggen: "Geen zakelijke emails", blijkbaar is het per definitie zakelijk als je geen gmail hebt
Nog irritanter is als ze de bevestigings emails gewoon stilletjes schrappen. Ja ik heb mijn spam box gecheckt. Dan contact opnemen met hun klanten"service" en hoppa het werkt opeens.
Maar je hebt idd perfecte portabiliteit op die manier. Ik heb jarenlang mijn eigen mailserver gedraaid, al heb ik dat op een gegeven moment op moeten geven omdat het teveel gedoe was.
[Reactie gewijzigd door Llopigat op 23 juli 2026 22:05]
Google verzameld inderdaad veel van je, maar als je op je account inlogt kan je wel een aantal beperkingen opleggen.
Tot op heden nog geen gebruik van gemaakt voor de familie, maar wel al een aantal keren gedaan voor verenigingen en vrienden met een eigen bedrijf(je).
Of hoe begin je zoiets en wat is de prijsindicatie?
Dus dan is het gewoon een kwestie van een domeinnaam kopen. Bijv. een .nl domeinnaam.
Ik weet niet of je er ook een pakketje bij moet kopen.
Je kan dan zelf emailadressen aanmaken.
En die hostingbedrijven hebben dan een 'webmail' box op hun site waar je dan kan inloggen.
Nadeel is dat het allemaal heel simpel en ouderwets werkt. Niet zo mooi als gmail.
Je kan het dan ook laten doorsturen naar een ander emailadres.
Waarschijnlijk kan je ook wel outlook ofzo op je telefoon of pc installeren en het dan zo instellen dat de mail daar naartoe gaat.
Zelf zit ik bij mijnhost en dat is redelijk uit te vogelen allemaal. Eerst zat ik bij Strato maar hun manier van denken qua menu's en hoe je dingen moet instellen daar begreep ik niks van.
Het voordeel hiervan is dus dat de domeinnaam en dus het emailadres op mijn naam staan. Stel ik ben mijnhost zat dan eis ik mijn verhuiscode en zou ik bijv. kunnen overstappen naar Strato of een andere hostingprovider. Google kan dus niet zomaar mij buitensluiten van m'n eigen email en ineens m'n paspoort of selfies eisen etc. En die email heb ik ook nodig voor bankverificatie, digid en dat soort dingen. Kortom buitengesloten worden door Google zou erg vervelend zijn.
En google en microsoft kunnen niet meer meelezen. De hosting zelf misschien wel. Maargoed, of die dit doen, ik ga er vanuit van niet. Ze eisen in ieder geval geen biometrische data en de beveiliging is puur wat zij echt nodig vinden. Dus wachtwoord + ze kunnen evt een sms sturen met een code dus je nummer moet je ook doorgeven. Maar dat is het.
Ik betaal denk ik 30 tot 40 euro per jaar. Heb ik er wel voor over.
[Reactie gewijzigd door ipuser op 24 juli 2026 20:38]
En wanneer je als bedrijf je vermogen hebt opgebouwd met het tracken van mensen online, waarom moet je hen dan vertrouwen dat ze niet hetzelfde willen doen in de echte wereld?
Deze video moet bij google staan. Dat kan niet anders. In een vorm. Gehashet of niet.
De backup functie ben ik niet op tegen, maar de opslag van de selfie zelf wel. Een hash zou ik al minder erg vinden.
Ben op zich al blij verrast van de opt-in.
Ze zouden de Apple methode kunnen gebruiken, maar dat stelt eisen aan de hardware, dat zal niet gaan met de meeste camera's.
Ik weet dat de afzender dat kan instellen of dat nodig is maar sommigen doen dat helaas. Dus je hebt ook wel eens met Google te maken als je hier zelf geen gebruik van maakt.
[Reactie gewijzigd door Llopigat op 24 juli 2026 00:48]
Zie artikel.Google slaat de video vervolgens op.
Je begint als bedrijf niet met dit soort redelijk dure (vergeleken met andere methodes) initiatieven zonder de hoop dat het op een dag voor meer gebruikers zorgt die op een simpelere manier kunnen inloggen.
De gemiddelde leek begrijpt nog steeds weinig van wat het verschil tussen een account bij Google en een account bij de eigen provider is, dus het is ook geen onlogische denkwijze. Als kabelmannetje zou je dat moeten weten
Maar hey, you be you!
Heb je bewijs voor deze "verborgen agenda" binnen Google waar je op hint?Ten eerste komen dit soort ideeën doorgaans niet van de engineers.
Daarin hebben ze voor mij al morele- en fatsoensgrenzen overschreden. Ik zie steeds voorbeelden van hun koppelingen van mijn data.
Daarom heb ik geen zin om mijn email ook bij hun af te nemen. Ook al doen ze dat 'gratis'. Digid, bank, werk etc ik heb alles bij Google weggetrokken en doe het gewoon via de mailbox van mijn provider en heb dus een emailadres met mijn eigen domeinnaan.
Als mijn host gaat praten over face-id dan vraag ik een verhuistoken en pak ik m'n boeltje op en ga naar een andere provider, incl. mijn eigen domeinnaam en emailadres dus.
Google kan lekker in de stront zakken met hun data sleepnetten. Al ontkom je er zo ook niet aan. Want ze weten alsnog wie je bent doordat anderen je opslaan in hun contactlijsten.
Maar in ieder geval zal ik nooit aan Google m'n biometrische data hoeven geven om bijv. alsnog bij digid of andere dingen in te loggen. Daar staan zij volledig buiten.
[Reactie gewijzigd door ipuser op 23 juli 2026 16:44]
Dit wordt naar Google gestuurd. Faceid blijft volledig op de iPhone en worden geen gegevens van naar Apple gestuurd.
Daarnaast maakt faceid geen foto maar een 3d model
Ik weet ook niet of een filmpje het minder veilig is. Als de detectie rekening houdt met kleine bewegingen en gedrag, is dat niet heel makkelijk te faken lijkt me. Dus waarom denk je dat het minder veilig is?
Dit is een extra methode maar die zet ik niet aan.
[Reactie gewijzigd door tw_gotcha op 23 juli 2026 15:51]
En alle gekoppelde data is dan voor de rest van je leven vast gelinkt aan jouw biometrische data.
Mensen hebben geen flauw besef van hoeveel data google van hun heeft.
Ik denk dat het verwarrend is omdat je in je vergelijking spreekt over een foto (niet goed gelezen? of niet goed geschreven?) terwijl google om een video vraagt (en die 99% zeker in een 3D model omzet, want daarmee moet vergeleken kunnen worden):Er staat duidelijk in het artikel dat de video in de cloud wordt opgeslagen. Lezen.
Dus ja op die opmerking zou ik ook zeggen dat ze dat beide doen (een 3d model maken). Wel was het handig(er) als hij dat dan quote, dan weet je in ieder geval waar die iets over zegt en had de hele discussie waarschijnlijk niet nodig geweest.Daarnaast maakt faceid geen foto maar een 3d model
[Reactie gewijzigd door watercoolertje op 23 juli 2026 16:36]
Wat ook vaak gebeurt is een video selfie puur om te zorgen dat het niet met een foto te faken is. Omdat je gezichtsuitdrukking altijd wel een beetje verandert.
Als hij je inderdaad vraagt om je hoofd te draaien dan is het inderdaad voor de hand liggend dat ze een 3D model maken ja. Maar niet iedereen doet dat met hun face login. Zoals Revolut bijvoorbeeld. Of Google dat doet weet ik dus niet.
[Reactie gewijzigd door Llopigat op 24 juli 2026 00:56]
Jij wees op het verschil, niet ik, ik corrigeerde datOf het nu een foto of video of een polaroid is maakt niet uit.
Als je hetzelfde wil doen als FaceID (je telefoon of iets op je telefoon unlocken) dan is dat bij Android ook gewoon lokaal, maar heeft niks met deze dienst te maken.hij vraagt waarom dit minder veilig is, omdat de data in de cloud wordt opgeslagen.
Deze dienst is puur om in te loggen in je Google-account en dat is uiteraard online, zoals inloggen op je Apple-account ook online gebeurt en niet offline.
Ik vraag me sowieso af hoe @PainkillA 2 diensten die ieder een compleet eigen doel (zonder overlap) hebben met elkaar vergelijken
[Reactie gewijzigd door watercoolertje op 23 juli 2026 17:29]
Android kan je gewoon faken met een foto daardoor. Met faceid lukt dat niet.
Nee dat is niet waar bij de huidige smartphones en huidige Android versies. Het is alleen aangetoond bij low end telefoons die de sensoren niet hebben (Motorola van ~250 euro), en dat was minstens 3 jaar geleden. Er is een Forbes artikel dat alleen maar geruchten herhaald en een test van de Consumenten bond maar dat is uit 2019 en die modellen bestaan allang niet meer. https://www.consumentenbond.nl/veilig-internetten/gezichtsherkenning-te-hacken
Ja Apple 3D ID is veiliger, maar graag even je huiswerk doen voordat je blind dit soort informatie herhaalt.
[Reactie gewijzigd door tw_gotcha op 24 juli 2026 09:38]
Je haalt (bewust?) veiligheid en privacygevoeligheid door elkaar.Veel minder veilig. [citation needed]
PainkillA heeft het natuurlijk over de veiligheid van dit inlogsysteem; hoe gemakkelijk het bijvoorbeeld te foppen zou zijn met een wassen/MJF 3D print (full color) van iemands hoofd.
Dat zegt niets over de veiligheid van dit authentificatiesysteem. Google heeft z'n dataopslagveiligheid (?) enorm goed op orde.Dit wordt naar Google gestuurd. Faceid blijft volledig op de iPhone en worden geen gegevens van naar Apple gestuurd.
Daarnaast maken enorm, énorm veel mensen gebruik van Google Photos, dus dat Google weet hoe iemand er uit ziet is voor een hoop mensen absoluut geen issue.
Voor FaceID wordt geen LiDAR gebruikt; het is reconstructie van een 3D model op basis van een 2D IR foto. Ik vermoed dat wat Google hier doet is met normale camera's een heel gedetailleerd 3D model construeren (mét kleurinformatie) door je hoofd te draaien in een video.Daarnaast maakt faceid geen foto maar een 3d model
Voor de degene die hier meer over willen weten:
Wikipedia: Photogrammetry
Wikipedia: Gaussian splatting
Wikipedia: Neural radiance field
[Reactie gewijzigd door DvanRaai89 op 26 juli 2026 12:39]
Of het veiliger of onveiliger is voor toegangscontrole kan je zo direct niet zeggen (zonder uitgebreid testen), maar voor je data is het in ieder geval minder veilig.
En iedereen met een goed filmpje of deepfake van jou (of een eeneiige tweelingbroer/zus) heeft ook toegang tot je data als je dit aanzet.
Deepfakes zal toch wel het allereerste zijn wat ze hebben getest om uit te sluiten dat dat werkt (al kan dat beter worden/veranderen).En iedereen met een goed filmpje of deepfake van jou (of een eeneiige tweelingbroer/zus) heeft ook toegang tot je data als je dit aanzet.
Denk ook niet dat een vooropgenomen video gaat werken, waarschijnlijk vragen ze bepaalde (random) interactie.
Identieke tweeling zou wel kunnen, maar ook die zijn nooit echt identiek.
[Reactie gewijzigd door watercoolertje op 23 juli 2026 16:22]
Het is ook voor een reden dat Google het selfie als telefoon unlock hebben weggehaald. Één foto van iemand en je bent binnen. AI kan al in realtime een model mappen op jouw bewegingen.
Google introduceert deze achterhaalde techniek puur om meer data van je te hebben. Paspoort/rijbewijs, 3D weergave van je hoofd en dus huidskleur, haarstijl, etc. Je online profiel is exact beschreven, nog meer dan wat de overheid van je weet.
Verder gebruiken ze geen infrarood sensor voor diepte, dus je kunt het relatief eenvoudig deep faken, tenzij ze real-time interactie van een persoon vragen.
Daarnaast is het niet om je toestel te unlocken zoals FaceID, maar juist om in te loggen waar je nog niet ingelogd bent
En voor de duidelijkheid, ik snap prima dat FaceID een prima methode is om op je telefoon in te loggen. Een vingerafdrukscanner is dat ook, en de FaceID false positive rate is een stuk kleiner (volgens Apple). Het punt is, zowel FaceID als een vingerafdrukscanner zijn 2FA op je telefoon: Je hebt je telefoon nodig, en je hebt je gezicht / vingerafdruk nodig. Hier heb je niet de telefoon nodig: Als ze je gezicht kunnen namaken kunnen ze bij al je data. Terwijl bij FaceID moeten ze je gezicht namaken en je telefoon jatten voor ze bij al je data kunnen.
Als je 'm kwijt bent, kun je 'm ook niet unlocken.
Waar FaceID lokaal werkt om zaken te unlocken is dit van Google juist om online in te loggen.
Als jij een iPhone reset dan kan je FaceID niet gebruiken totdat je het hebt ingesteld.
Als jij een Android reset dan kan je dit wel gebruiken om in je account in te loggen.
Daar zit het verschil, dat eerste is offline te doen en dat tweede juist niet (want een leeg toestel bevat geen data waar die mee kan vergelijken).
Je moet het ene dus zien als de pincode op je toestel en de andere als master-wachtwoord van je (Google) account, die je overal kan gebruiken waar je nog niet/nooit ingelogd bent.
[Reactie gewijzigd door watercoolertje op 23 juli 2026 16:42]
dit is het excuus:
dit is het échte doel:Google gebruikt de video alleen om gebruikers te helpen met inloggen
al kunnen ze er ook zelf voor kiezen om hem te delen voor 'aanvullende doeleinden'
[Reactie gewijzigd door Llopigat op 24 juli 2026 00:59]
Ik begin te oud en paranoide te worden voor dit soort ongein."Google zegt dat het de referentievideo 'beveiligd en versleuteld' opslaat in de cloud. Gebruikers kunnen de video later verwijderen als ze de functie niet meer willen gebruiken. Google gebruikt de video alleen om gebruikers te helpen met inloggen, al kunnen ze er ook zelf voor kiezen om hem te delen voor 'aanvullende doeleinden'."
"It is," immers, "not paranoid when they are really out to get you."
al kunnen ze er ook zelf voor kiezen om hem te delen voor 'aanvullende doeleinden'."
[Reactie gewijzigd door Milanobrotchen op 23 juli 2026 15:31]
I know I am being paranoid. But am I being paranoid enough?[...]
Ik begin te oud en paranoide te worden voor dit soort ongein.
Dat hoort dan simpelweg een no-go te zijn.
In de VS ligt dat (waarschijnlijk) anders, al zijn sommige staten daar wel wat strenger dan het land zelf op privacy gebied. Maar het kan best dat het daar met z'n globale vraag veel gevolgen heeft.
In een nieuwbericht (van Google) gaan ze dat sowieso niet compleet uit de doeken doen (want verschilt per land/regio), het nieuws gaat natuurlijk om de functie zelf!
Dit zal natuurlijk nooit mis gaan...Google zegt dat het de referentievideo 'beveiligd en versleuteld' opslaat in de cloud.
Maar toch zou ik de methode als backup voor MFA verwelkomen. Want stel je bent in buitenland op vakantie. Je telefoon gaat stuk/ wordt gestolen etc (eind resultaat = geen telefoon). En je koopt een nieuwe, ik heb MFA-codes en passkeys beide ingesteld maar zonder ander apparaat is inloggen eigenlijk onmogelijk, dan zou deze methodes als MFA best wel handig zijn. Want als ik weer mijn google account in kan. Kan ik weer bij mijn drive en kan ik andere zaken ook weer geregeld krijgen. Maar alles komt samen tot 1 login om eigenlijk daarna met andere credentials verder te kunnen (google authenticator sync is nodig voor MFA van andere logins)
[Reactie gewijzigd door The-Source op 23 juli 2026 15:27]
Daar zijn de backup-codes voor https://support.google.com/accounts/answer/1187538ik heb MFA-codes en passkeys beide ingesteld maar zonder ander apparaat is inloggen eigenlijk onmogelijk
Ouderwets uitprinten en ergens veilig bewaren.
En sommige 2FA apps zoals Aegis laten je ook een (encrypted) backup maken van je 2FA code generatie algoritmes. Die backup kun je bijvoorbeeld op een SD kaartje bewaren en importeren in een nieuw toestel om weer 2FA codes te genereren.
[Reactie gewijzigd door HallonRubus op 23 juli 2026 16:10]
Dat hebben ze. CLOUD Act uit 2018.(waarschijnlijk hebben ze al wel toegang tot alles van je op google).
Zelfs sms kan een issue zijn bij verlies van apparaat.
Al die extra verificatie verplichtingen zijn onzin, technisch is dit probleem namelijk al lang opgelost.
Daarna had je nog je mobiele nummer erbij nodig om een sms verificatie te krijgen.
Dat mag wel een keer genoeg zijn zo samen lijkt me.
Google wil mensen gewoon meer en dieper binden en meer info hebben.
Om te kunnen reageren moet je ingelogd zijn
/u/26267/60x60.png?f=community)
:strip_icc():strip_exif()/u/249917/jaapschaap.jpg?f=community)
/u/39500/BoGy_4_Tweakers_60.png?f=community)
/u/2008130/crop6536ebba0daf2_cropped.png?f=community)
/u/251602/crop5d47e8d90f819_cropped.png?f=community)
:strip_icc():strip_exif()/u/240964/crop638c8f6bd8301_cropped.jpg?f=community)
:strip_icc():strip_exif()/u/396403/crop5dcc11ba166fe_cropped.jpeg?f=community)
/u/1308516/crop6a340a561505f.png?f=community)
/u/179202/crop699b7c771bf33_cropped.png?f=community)
:strip_icc():strip_exif()/u/140697/crop6180fb9103afa_cropped.jpg?f=community)
/u/500314/crop641c5e830069a_cropped.png?f=community)
:strip_icc():strip_exif()/u/177567/crop5f8591cadf088_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/340797/crop59d7974ad1fc0_cropped.jpeg?f=community)
:strip_exif()/u/609320/crop5b6ae539e2dcd_cropped.gif?f=community)
/u/152942/crop687206d7bca78.png?f=community)
:strip_exif()/u/467778/crop5d7a5dd1f296a.gif?f=community)
/u/1902868/crop6461dd2c95bb4_cropped.png?f=community)
/u/237439/cloudy-small-orange.png?f=community)
:strip_icc():strip_exif()/u/233767/crop5db03cbc075aa.jpeg?f=community)
:strip_exif()/u/464616/wvo-porsch-gif.gif?f=community)
:strip_icc():strip_exif()/u/145751/check-in-minion-small2.jpg?f=community)
/u/62384/crop61891f444d6e9.png?f=community)
/u/1733216/crop61f3fcf0194a9_cropped.png?f=community)
:strip_icc():strip_exif()/u/1011071/crop5a33238506f1b.jpeg?f=community)
/u/1935136/crop68a86d7522baf_cropped.png?f=community)
:strip_exif()/u/33876/crop5db309f39f3f0_cropped.gif?f=community)
:strip_icc():strip_exif()/u/374963/crop55fab507d6049_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/20646/crop68f8089046714_cropped.jpg?f=community)