Een computertoetsenbord met een hangslot erbovenop als symbool voor digitale beveiliging.
Nieuws16 juli · 16:144 min leestijd

1Password laat Claude inloggen zonder je wachtwoord te tonen

1Password laat AI-assistent Claude inloggen op websites en eenmalige codes invullen zonder dat je wachtwoord ooit het AI-model bereikt. Voor bedrijven die AI-agents browsertaken laten doen, verschuift dat de vraag hoe je toegang veilig deelt.

1Password laat AI-assistent Claude vanaf 16 juli inloggen op websites en eenmalige codes invullen zonder dat je wachtwoord ooit het AI-model bereikt. Dat maakt het bedrijf bekend in een aankondiging samen met Anthropic: Claude kan inlogtaken en tweestapscodes afhandelen, maar de inloggegevens komen nooit in het model of zijn geheugen terecht, aldus 1Password.

Voor een Nederlands bedrijf dat een AI-agent browsertaken laat opknappen, denk aan boekingen, bestellingen of accountbeheer, ligt daar een concrete keuze. Tot nu toe betekende een agent laten inloggen dat je hem je wachtwoord gaf of dat je het telkens zelf deed. 1Password zet daar een derde route naast: de agent rondt de taak af, maar de gevoelige gegevens gaan buiten hem om. Dat raakt precies het risico dat elke AI-tool die je gegevens leest ook je secrets meeneemt naar de cloud van de leverancier.

Hoe de zero-exposure-aanpak werkt

Het stuk waar het om draait is dat het wachtwoord de agent nooit passeert. Je keurt elke taak eerst goed met een biometrische prompt (Touch ID). 1Password bouwde daarvoor een versleuteld kanaal op basis van het Noise Framework, dat de inloggegevens per taak rechtstreeks in de webpagina invult, buiten het bereik van het model. Claude krijgt het kluis-item, het wachtwoord of de eenmalige code dus niet te zien. De toegang geldt alleen voor die ene taak en vervalt zodra hij klaar is, en 1Password scant de pagina na het invullen om te controleren dat er niets is achtergebleven in de formulieren.

Een goedkeuringsvenster "Allow 1Password to fill in Claude" verschijnt tijdens een Claude in Chrome-taak; de gebruiker autoriseert met Touch ID en 1Password meldt dat gevoelige gegevens zoals wachtwoorden nooit worden gedeeld. Bron: 1Password
Een goedkeuringsvenster "Allow 1Password to fill in Claude" verschijnt tijdens een Claude in Chrome-taak; de gebruiker autoriseert met Touch ID en 1Password meldt dat gevoelige gegevens zoals wachtwoorden nooit worden gedeeld. Bron: 1Password

Daarnaast introduceert 1Password een 'Agentic Mode'. Zodra een AI-agent de browser bestuurt, vergrendelt die stand de kluis en geeft alleen de inloggegevens vrij die jij expliciet voor de taak hebt goedgekeurd. Zo kan een agent niet zelf door de rest van je wachtwoorden bladeren.

Wat je nodig hebt

Bij de start werkt het alleen op de Mac, en alleen voor inloggegevens: betaalkaarten en identiteitsgegevens komen volgens 1Password later. Je hebt de 1Password-desktopapp en browserextensie nodig, plus de Claude-desktopapp en de Claude in Chrome-extensie. De functie zit in de zakelijke, gezins- en individuele abonnementen; nieuwe gebruikers kunnen het veertien dagen proberen. Het bouwt voort op eerdere koppelingen van 1Password met Claude, zoals het bedrijf dat kort daarvoor het tokenverbruik van Cursor, OpenAI en Anthropic in een kostendashboard bundelde.

Een apart beveiligingsmodel voor agents

1Password-CTO Nancy Wang stelt dat er een beveiligingsmodel nodig is dat speciaal voor agents is ontworpen, niet voor mensen, en dat het antwoord niet is om je geheimen aan een agent te overhandigen. Dat is de kern van de verschuiving: naarmate AI-agents van experiment naar echt uitvoerend werk gaan, wordt de vraag niet langer wat een agent kan, maar wat hij mag zien.

De zero-exposure-aanpak zet daar een concreet antwoord neer dat andere leveranciers waarschijnlijk gaan volgen. Voor wie AI-agents inzet, verlegt dat de meetlat: toegang zonder blootstelling wordt de norm waaraan je een agentische opzet mag afmeten, en credential-toegang aan een model prijsgeven de uitzondering die uitleg vereist.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

AI-agents veilig aan het werk

Wil je AI-agents taken laten overnemen zonder je gegevens en toegang uit handen te geven? Ik denk mee, ontwerp de aanpak en bouw en automatiseer het end-to-end, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

1Password lanceert AI-kostenbeheer dat tokenverbruik van Cursor, OpenAI en Anthropic bundelt
Nieuws
5 min

15 jul 02:38

1Password lanceert AI-kostenbeheer dat tokenverbruik van Cursor, OpenAI en Anthropic bundelt

1Password bundelt in zijn SaaS Manager het tokenverbruik van Cursor, Anthropic en OpenAI in één dashboard, met budgetten en alerts per leverancier. De functie staat sinds 14 juli in publieke preview en waarschuwt voordat een budget op is.

OpenAI sluit op 12 november de modeltoegang voor Cursor af
Nieuws
5 minBijgewerkt om 16:11

29 aug 06:10

OpenAI sluit op 12 november de modeltoegang voor Cursor af

OpenAI stopt op 12 november met het leveren van zijn modellen aan Cursor, omdat het eigenaar SpaceX niet vertrouwt. Wat een Nederlands ontwikkelteam verliest en welke routes er tot die datum openliggen.

116 bedrijven roepen op tot gezamenlijke verdediging tegen AI-aanvallen
Nieuws
5 min

27 aug 20:11

116 bedrijven roepen op tot gezamenlijke verdediging tegen AI-aanvallen

OpenAI, Anthropic, Google, Microsoft en 112 andere bedrijven waarschuwen in een open brief dat het venster om cyberdefensie te versterken nog maar maanden duurt. Wat er concreet van elke organisatie wordt gevraagd.

15 procent van de AI-fetchers in Europa haalt geblokkeerde pagina's op
Nieuws
6 min

15 aug 16:08

15 procent van de AI-fetchers in Europa haalt geblokkeerde pagina's op

Ongeveer 15 procent van de herkende AI-fetchers in Europa haalde pagina's op die sites in robots.txt hadden verboden, meet TollBit. Drie bots kwamen op bijna de helft van de sites die hen noemden alsnog binnen.

Rippling koppelt AI-uitgaven aan wat een medewerker oplevert
Nieuws
5 min

8 aug 00:23

Rippling koppelt AI-uitgaven aan wat een medewerker oplevert

Rippling koppelt in AI Spend Console de AI-rekening van Anthropic, OpenAI en Cursor aan de medewerker die hem maakt en aan diens output. Bij het bedrijf zelf veroorzaakte 10 tot 15 procent van het personeel zestig procent van de kosten.

Agent Plugins 1.0 maakt agentuitbreidingen draagbaar tussen ChatGPT, Copilot en VS Code
Nieuws
4 min

7 aug 12:24

Agent Plugins 1.0 maakt agentuitbreidingen draagbaar tussen ChatGPT, Copilot en VS Code

Amazon, Cursor, Microsoft, OpenAI en Vercel publiceerden een open pakketformaat voor Agent Skills en MCP-servers. Google sluit aan als core maintainer. Je bouwt een agentuitbreiding voortaan een keer, niet per client.