Singpass, Singapores digitale identitetsløsning, har udvidet login med passkeys til Android-telefoner. GovTech begyndte udrulningen den 9. september 2026 efter at have åbnet for oprettelse på iPhone den 1. juli.
4
26 Adgangen kommer i etaper, så en Android-bruger får ikke nødvendigvis muligheden samme dag som andre.
4
Sådan bliver telefonen en digital nøgle
En passkey bygger på to kryptografiske nøgler: en privat nøgle på telefonen og en tilhørende offentlig nøgle registreret hos Singpass. De bruges til at bekræfte et login, uden at brugeren skal indtaste en genbrugelig hemmelighed på hjemmesiden.
12 Brugeren godkender login med ansigt, fingeraftryk eller sin sekscifrede kode til Singpass-appen.
25
Fordelen over for phishing ligger også i, hvor nøglen kan bruges. Ifølge GovTech er Singpass-passkeys bundet til tjenestens ægte login-domæne og virker derfor ikke på en falsk hjemmeside, der ligner den rigtige. En sådan side kan ikke opsnappe passkeyen, som den kunne forsøge at opsnappe en adgangskode eller engangskode.
26
32 Det er beskyttelse mod tyveri af loginoplysninger via phishing – ikke en garanti mod alle former for svindel eller en kompromitteret telefon.
Hvad skal Android-brugere gøre?
Opdatér Singpass-appen, og hold øje med en besked i appen om at oprette en passkey. GovTech sender invitationerne ud gradvist.
4 Når den er oprettet, kan brugeren vælge login med passkey og godkende med ansigt, fingeraftryk eller den sekscifrede appkode.
25
GovTech annoncerede iPhone-testen den 30. juni, og brugerne kunne begynde at oprette passkeys fra 1. juli.
4
26 Den 9. september havde omkring 800.000 brugere oprettet en Singpass-passkey.
12
25
Hvad mangler endnu?
Udvidelsen til Android omfattede ikke login med passkey i browsere på bærbare eller stationære computere. Understøttelse af computere var planlagt til udgangen af 2026.
4
25 De tilgængelige oplysninger viser heller ikke, hvor mange svindelsager funktionen eventuelt har forhindret.