Een computertoetsenbord met een hangslot erbovenop als symbool voor digitale beveiliging.
Nieuws16 juli · 16:144 min leestijd

1Password laat Claude inloggen zonder je wachtwoord te tonen

1Password laat AI-assistent Claude inloggen op websites en eenmalige codes invullen zonder dat je wachtwoord ooit het AI-model bereikt. Voor bedrijven die AI-agents browsertaken laten doen, verschuift dat de vraag hoe je toegang veilig deelt.

1Password laat AI-assistent Claude vanaf 16 juli inloggen op websites en eenmalige codes invullen zonder dat je wachtwoord ooit het AI-model bereikt. Dat maakt het bedrijf bekend in een aankondiging samen met Anthropic: Claude kan inlogtaken en tweestapscodes afhandelen, maar de inloggegevens komen nooit in het model of zijn geheugen terecht, aldus 1Password.

Voor een Nederlands bedrijf dat een AI-agent browsertaken laat opknappen, denk aan boekingen, bestellingen of accountbeheer, ligt daar een concrete keuze. Tot nu toe betekende een agent laten inloggen dat je hem je wachtwoord gaf of dat je het telkens zelf deed. 1Password zet daar een derde route naast: de agent rondt de taak af, maar de gevoelige gegevens gaan buiten hem om. Dat raakt precies het risico dat elke AI-tool die je gegevens leest ook je secrets meeneemt naar de cloud van de leverancier.

Hoe de zero-exposure-aanpak werkt

Het stuk waar het om draait is dat het wachtwoord de agent nooit passeert. Je keurt elke taak eerst goed met een biometrische prompt (Touch ID). 1Password bouwde daarvoor een versleuteld kanaal op basis van het Noise Framework, dat de inloggegevens per taak rechtstreeks in de webpagina invult, buiten het bereik van het model. Claude krijgt het kluis-item, het wachtwoord of de eenmalige code dus niet te zien. De toegang geldt alleen voor die ene taak en vervalt zodra hij klaar is, en 1Password scant de pagina na het invullen om te controleren dat er niets is achtergebleven in de formulieren.

Een goedkeuringsvenster "Allow 1Password to fill in Claude" verschijnt tijdens een Claude in Chrome-taak; de gebruiker autoriseert met Touch ID en 1Password meldt dat gevoelige gegevens zoals wachtwoorden nooit worden gedeeld. Bron: 1Password
Een goedkeuringsvenster "Allow 1Password to fill in Claude" verschijnt tijdens een Claude in Chrome-taak; de gebruiker autoriseert met Touch ID en 1Password meldt dat gevoelige gegevens zoals wachtwoorden nooit worden gedeeld. Bron: 1Password

Daarnaast introduceert 1Password een 'Agentic Mode'. Zodra een AI-agent de browser bestuurt, vergrendelt die stand de kluis en geeft alleen de inloggegevens vrij die jij expliciet voor de taak hebt goedgekeurd. Zo kan een agent niet zelf door de rest van je wachtwoorden bladeren.

Wat je nodig hebt

Bij de start werkt het alleen op de Mac, en alleen voor inloggegevens: betaalkaarten en identiteitsgegevens komen volgens 1Password later. Je hebt de 1Password-desktopapp en browserextensie nodig, plus de Claude-desktopapp en de Claude in Chrome-extensie. De functie zit in de zakelijke, gezins- en individuele abonnementen; nieuwe gebruikers kunnen het veertien dagen proberen. Het bouwt voort op eerdere koppelingen van 1Password met Claude, zoals het bedrijf dat kort daarvoor het tokenverbruik van Cursor, OpenAI en Anthropic in een kostendashboard bundelde.

Een apart beveiligingsmodel voor agents

1Password-CTO Nancy Wang stelt dat er een beveiligingsmodel nodig is dat speciaal voor agents is ontworpen, niet voor mensen, en dat het antwoord niet is om je geheimen aan een agent te overhandigen. Dat is de kern van de verschuiving: naarmate AI-agents van experiment naar echt uitvoerend werk gaan, wordt de vraag niet langer wat een agent kan, maar wat hij mag zien.

De zero-exposure-aanpak zet daar een concreet antwoord neer dat andere leveranciers waarschijnlijk gaan volgen. Voor wie AI-agents inzet, verlegt dat de meetlat: toegang zonder blootstelling wordt de norm waaraan je een agentische opzet mag afmeten, en credential-toegang aan een model prijsgeven de uitzondering die uitleg vereist.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

AI-agents veilig aan het werk

Wil je AI-agents taken laten overnemen zonder je gegevens en toegang uit handen te geven? Ik denk mee, ontwerp de aanpak en bouw en automatiseer het end-to-end, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

1Password lanceert AI-kostenbeheer dat tokenverbruik van Cursor, OpenAI en Anthropic bundelt
Nieuws
5 min

15 jul 02:38

1Password lanceert AI-kostenbeheer dat tokenverbruik van Cursor, OpenAI en Anthropic bundelt

1Password bundelt in zijn SaaS Manager het tokenverbruik van Cursor, Anthropic en OpenAI in één dashboard, met budgetten en alerts per leverancier. De functie staat sinds 14 juli in publieke preview en waarschuwt voordat een budget op is.

Disney schrapt GitHub Copilot en zet in op Codex, Claude en Cursor
Nieuws
5 min

30 jul 08:12

Disney schrapt GitHub Copilot en zet in op Codex, Claude en Cursor

Disney schrapt in augustus GitHub Copilot voor zijn Amerikaanse techteams, rolt OpenAI's Codex uit en houdt Claude en Cursor. De reden is niet strategie maar gebruik: acht medewerkers zeiden Copilot zelden of nooit aan te zetten.

Snowflake kondigt Cortex AI Gateway aan om AI-agents te begrenzen
Nieuws
5 min

28 jul 16:27

Snowflake kondigt Cortex AI Gateway aan om AI-agents te begrenzen

Snowflake introduceert een centrale poort die bepaalt bij welke modellen, data en tools AI-agents mogen, ook die van concurrenten als Claude Code en Cursor, en die uitgavenlimieten afdwingt. Publieke preview volgt, een prijs ontbreekt.

Anthropic meet nul geslaagde prompt-injecties bij Opus 5 met browsertoegang
Nieuws
5 min

25 jul 14:24

Anthropic meet nul geslaagde prompt-injecties bij Opus 5 met browsertoegang

Claude Opus 5 laat in Anthropics eigen browsertest van 129 scenario's geen enkele prompt-injectie slagen met auto mode aan, en 3,7 procent zonder. Auto mode zit alleen in Anthropics eigen browserproducten.

AI-codeeragent veilig instellen: permissies, goedkeuring en een wegwerpbare sandbox
Gids
Uitgebreide gids16 min

25 jul 13:02

AI-codeeragent veilig instellen: permissies, goedkeuring en een wegwerpbare sandbox

Claude Code, Codex en vergelijkbare agents draaien met jouw rechten op jouw schijf. Zo zet je ze vast met deny-regels, een OS-sandbox, een korte allowlist en een wegwerpomgeving voor code die je niet kent.

Je AI-browser handelt namens jou. Beveilig je nog steeds alleen de gebruiker?
Inzicht
7 min

19 jul 13:00

Je AI-browser handelt namens jou. Beveilig je nog steeds alleen de gebruiker?

Agentische AI-browsers laten de assistent zelf klikken, invullen en inloggen met jouw sessie. Elke extensie of pagina die de AI misleidt, wordt een directe route naar je accounts. Bestaande browserbeveiliging is daar niet op gebouwd.