DEEL 11 · BEVEILIGING · 2FA · 🟡

Tweestapsverificatie & hardwaretokens

Een wachtwoord, zelfs een sterk, kan uitlekken. Tweestapsverificatie (2FA) voegt een tweede bewijs toe bij het inloggen: zelfs als uw wachtwoord is gestolen, blijft het account vergrendeld. Het is essentieel op uw gevoelige accounts (e-mail, wachtwoordmanager, sociale media).

Vermijd 2FA via sms

Een code per sms is de zwakke schakel: hij is kwetsbaar voor “SIM-swap” (een aanvaller laat uw nummer overzetten) en voor interceptie via het telefoonnetwerk (SS7). Studies schatten dat de meeste SIM-swap-pogingen slagen. Gebruik sms alleen als laatste redmiddel, nooit als uw belangrijkste bescherming.

YubiKey · Nitrokey

🟡🔴 Gevorderd / ExpertFIDO2-hardwaretokenBetaald

Waarvoor dient het

Een kleine fysieke sleutel (USB, vaak met NFC) die uw identiteit bewijst met één aanraking.

Waarom het ertoe doet

Dit is de sterkste 2FA: hij is phishing-bestendig, omdat de sleutel het echte adres van de site controleert voordat hij antwoordt. Nitrokey is het volledig open alternatief qua hardware en firmware. Een nepsite kan u niet misleiden.

Voor wie & wanneer

Wie maximale beveiliging op sleutelaccounts wil. Koop er twee (één hoofd, één back-up).

Installeren & gebruiken
  1. Schaf twee sleutels aan via yubico.com of nitrokey.com.
  2. Voeg in de beveiligingsinstellingen van elk account (e-mail, wachtwoordmanager…) een “beveiligingssleutel” of “passkey” toe. Registreer beide sleutels.

  3. Bewaar de back-upsleutel op een veilige, afzonderlijke plek.

Aegis · Ente Auth

🟢 BeginnerTOTP-codes🌍 · open-sourceGratis

Waarvoor dient het

Apps die elke 30 seconden de zescijferige codes genereren, ter vervanging van Google Authenticator.

Waarom het ertoe doet

Aegis (Android) bewaart uw codes in een lokale versleutelde kluis, geen cloud. Ente Auth voegt end-to-end versleutelde synchronisatie tussen apparaten toe, en is geauditeerd. Veel veiliger dan sms, en gratis.

Voor wie & wanneer

Iedereen: dit is het standaard 2FA-niveau om aan te nemen, vóór hardwaretokens.

Installeren & gebruiken
  1. Installeer Aegis (F-Droid) of Ente Auth (alle platforms).
  2. Schakel op elk account 2FA via een “authenticator-app” in en scan de getoonde QR-code.
  3. Noteer de back-upcodes op papier en maak een versleutelde back-up van uw kluis.

Weet je niet waar te beginnen? Doe de quiz met 12 vragen →