Step-up authentication in Keycloak: verbeterde veiligheid én gebruikerservaring
Je kent het wel: je logt in met je gebruikersnaam en wachtwoord, en daarna volgt een extra stap: een code op je telefoon, een app of een vingerafdruk. Het is de bekende two-factor authentication, inmiddels gemeengoed. Maar wat als je die extra stap pas nodig hebt op het moment dat het écht spannend wordt? Bijvoorbeeld als je een accountinstelling wijzigt, gevoelige data bekijkt of een transactie doet? Dat is precies wat step-up authentication mogelijk maakt.
14 mei 2025 | Blog | Door: First8 Conclusion
Deel

Eerst gewoon inloggen, en pas bij gevoelige acties om een extra stap vragen, dát is de kracht van step-up.
Step-up authentication geeft ruimte om gebruiksgemak en veiligheid nauwkeuriger te balanceren.

In dit voorbeeld is gebruiker "aap" al ingelogd en kan hotelboekingen zien, maar pas na de step-up authenticatie kan hij deze verwijderen.