Webosa
Usługi
Hosting Szybkie strony, bezpłatny SSL, kopie zapasowe VPS i chmura Skalowalne serwery, zarządzane z dostępem root Poczta firmowa Profesjonalna poczta we własnej domenie Domeny Rejestracja, transfer i zarządzanie Hosting resellerski Sprzedawaj hosting pod własną marką
Webosa
O nas Program partnerski Pomocnik wyboru Pomoc i kontakt
Zobacz pakiety
Moje konto

Twee-factor-authenticatie (2FA) uitgelegd

Een sterk wachtwoord houdt de meeste aanvallers buiten, maar niet allemaal. Wordt je wachtwoord toch gestolen of geraden, dan is twee-factor-authenticatie de tweede slot op de deur die een inbraak alsnog tegenhoudt. In dit artikel lees je wat 2FA is, welke methoden er zijn, hoe je het inschakelt en waarom je je herstelcodes goed bewaart.

Wat is twee-factor-authenticatie?

Twee-factor-authenticatie, afgekort 2FA, betekent dat je bij het inloggen twee verschillende bewijzen levert dat jij het bent. Naast je wachtwoord vraagt de dienst om een tweede code die telkens verandert. Zelfs als iemand je wachtwoord kent, komt hij zonder die tweede stap niet binnen. Je ziet 2FA soms ook wel MFA genoemd (multi-factor-authenticatie); dat is hetzelfde principe met een of meer extra stappen.

De drie factoren

Een factor is een categorie bewijs. Beveiliging wordt sterker naarmate je factoren uit verschillende categorieën combineert:

  • Iets wat je weet, zoals je wachtwoord of pincode.
  • Iets wat je hebt, zoals je telefoon met een authenticator-app of een fysieke beveiligingssleutel.
  • Iets wat je bent, zoals je vingerafdruk of gezichtsherkenning.

Bij 2FA gebruik je er twee, meestal je wachtwoord (iets wat je weet) plus een code van je telefoon (iets wat je hebt). Twee wachtwoorden achter elkaar tellen niet als twee factoren, want ze komen uit dezelfde categorie.

Welke methode kies je?

Niet elke tweede stap is even veilig. Kies waar mogelijk de bovenste optie uit deze lijst:

MethodeVeiligheidToelichting
Authenticator-appHoogGenereert elke 30 seconden een code op je telefoon, werkt zonder internet.
BeveiligingssleutelZeer hoogEen fysiek apparaatje dat je in je toestel steekt of tegen je telefoon houdt.
SmsMatigWerkt overal, maar een sms kan onderschept of omgeleid worden.
E-mailLaagAlleen bruikbaar als je e-mailaccount zelf goed beveiligd is.

Een authenticator-app is voor de meeste mensen de beste balans tussen veiligheid en gemak. Voorbeelden zijn Google Authenticator, Microsoft Authenticator en Authy. Gebruik sms of e-mail alleen als een app geen optie is, want die codes kunnen worden onderschept.

2FA inschakelen, stap voor stap

De precieze plek verschilt per dienst, maar het patroon is bijna altijd hetzelfde:

  1. Ga in de dienst naar de beveiligings- of accountinstellingen en zoek de optie Twee-factor-authenticatie of Two-factor authentication.
  2. Kies de methode, bij voorkeur een authenticator-app.
  3. Open de authenticator-app op je telefoon en scan de getoonde QR-code, of typ de sleutel over.
  4. Vul ter controle de eerste code uit de app in om te bevestigen dat het werkt.
  5. Sla de herstelcodes op die je nu krijgt, en bewaar ze op een veilige plek.

Zet 2FA in ieder geval aan op je belangrijkste accounts: je e-mail, je hosting, je wachtwoordmanager en je bank. Je e-mail is daarbij het belangrijkst, want via een e-mailadres kun je vaak de wachtwoorden van al je andere accounts opnieuw instellen.

Bewaar je herstelcodes

Bij het instellen krijg je een reeks herstelcodes. Die heb je nodig als je je telefoon verliest of vervangt, want zonder je authenticator-app kun je anders niet meer inloggen. Bewaar ze niet alleen op diezelfde telefoon.

Print je herstelcodes of zet ze in je wachtwoordmanager, los van het apparaat met je authenticator-app. Raak je je telefoon kwijt zonder herstelcodes, dan kan het lastig en tijdrovend zijn om weer toegang te krijgen tot een account.

Veelgestelde vragen

Is 2FA echt nodig als ik al een sterk wachtwoord heb?

Ja. Een sterk wachtwoord helpt, maar kan alsnog uitlekken bij een datalek of via een nepmail. 2FA zorgt dat een gestolen wachtwoord op zichzelf niet genoeg is om binnen te komen.

Wat gebeurt er als ik mijn telefoon kwijtraak?

Dan gebruik je een van je herstelcodes om in te loggen, waarna je 2FA opnieuw instelt op je nieuwe toestel. Daarom is het belangrijk die codes apart te bewaren. Sommige authenticator-apps maken ook een versleutelde back-up van je codes.

Waarom is een authenticator-app veiliger dan sms?

Een sms-code reist over het mobiele netwerk en kan in theorie worden onderschept of omgeleid naar een ander toestel. Een authenticator-app genereert de code lokaal op je telefoon, zonder verzending, en is daarmee moeilijker te onderscheppen.

Kost 2FA extra?

Nee. De bekende authenticator-apps zijn gratis, en diensten rekenen niets extra voor het inschakelen van twee-factor-authenticatie. Je hebt alleen een telefoon nodig.

2FA werkt het best samen met een uniek, sterk wachtwoord per account, zoals beschreven in sterke wachtwoorden maken en beheren. Wil je je hele site aanpakken, lees dan website beveiligen tegen hackers, of neem contact op.

Powrót do Beveiliging