Waarschijnlijk heb je het zelf al meegemaakt. Waar je eerst alleen je e-mailadres en wachtwoord nodig had, moet je tegenwoordig een extra code invullen via een app op je telefoon. Het kan ook zijn dat je de extra verificatie doet via een e-mail met een verificatiecode. Deze extra stap heet tweestapsverificatie, in het kort 2FA. Dat kan even wennen zijn. Waarom is dat eigenlijk nodig? En hoe werkt het precies? We leggen het graag uit.
Het komt inmiddels steeds vaker voor dat hackers proberen in te breken in accounts van bedrijven. Daarbij worden bijvoorbeeld klantgegevens, rekeningnummers of andere vertrouwelijke informatie buitgemaakt. Dat kan grote gevolgen hebben voor zowel de bedrijven als de klanten.
Alleen een gebruikersnaam en wachtwoord bieden daarom vaak niet meer genoeg bescherming. Wachtwoorden kunnen door hackers worden achterhaald op meerdere manieren. Daarom kiezen steeds meer bedrijven voor een extra controle tijdens het inloggen. Deze extra controle heet 2FA.
2FA staat voor Two Factor Authentication, in het Nederlands tweestapsverificatie. Dat betekent inloggen met twee manieren om te controleren of jij echt degene bent die toegang mag krijgen.
Zo blijven je gegevens én de gegevens van het bedrijf veel beter beschermd.
Er zijn verschillende apps die hetzelfde doen. Bekende voorbeelden zijn:
Dat gaat in een paar simpele stappen.
Gebruik je een authenticator app?
Open dan de app op je telefoon met je pincode, vingerafdruk of gezichtsherkenning. Bij de desbetreffende website zie je een code van zes cijfers. Deze code verandert automatisch na korte tijd, meestal na ongeveer één of twee minuten. Vul de code in voordat deze verandert. Is de code verlopen? Gebruik dan gewoon de nieuwe code die in de app verschijnt. Na het invullen van de code ben je veilig ingelogd.
Heb je bij de eerste keer inloggen voor e-mailverificatie gekozen?
Dan ontvang je de verificatiecode in je mailbox. Vul deze code in om veilig in te loggen. Je bent nu veilig ingelogd.
Waarom verandert die code steeds?
Dat is juist de bedoeling.
Iedere code is maar heel kort geldig. Daardoor kan iemand anders er bijna niets mee als de code toch in verkeerde handen terechtkomt. Na korte tijd verschijnt automatisch een nieuwe code in de app.
Meestal gebruik je de authenticator app iedere keer dat je opnieuw inlogt. Ben je een tijd niet actief of sluit je het systeem af? Dan word je vaak automatisch uitgelogd. Dat gebeurt om je gegevens beter te beschermen. Bij een volgende keer inloggen gebruik je opnieuw een nieuwe code.
Nee. Sterker nog, het maakt een enorm verschil. Microsoft onderzocht miljarden inlogpogingen en zag dat meer dan 99 procent van de aanvallen op accounts kan worden voorkomen wanneer mensen inloggen met meerdere stappen, zoals 2FA. Ook bleek dat meer dan 99,9 procent van de gehackte Microsoft-accounts géén extra controle bij het inloggen gebruikte. Met 2FA heeft een aanvaller aan één wachtwoord alleen niet genoeg. Diegene heeft ook jouw telefoon of toegang tot jouw authenticator app nodig. Dat maakt het voor criminelen veel moeilijker om binnen te komen.
Gebruik je een authenticator app? Ga er dan net zo zorgvuldig mee om als met je wachtwoord.
Geef nooit een verificatiecode door aan iemand anders. Ook niet als iemand zegt van de helpdesk, de bank of een leverancier te zijn. Een betrouwbare organisatie zal je nooit vragen om zo'n code te delen.
Denk je dat iemand toegang heeft gekregen tot jouw account of vertrouw je een situatie niet? Neem dan zo snel mogelijk contact op met de organisatie waarbij je bent ingelogd. Verander direct je wachtwoord en controleer of er geen onbekende apparaten of inlogpogingen zichtbaar zijn.
Een extra stap bij het inloggen kost misschien een paar seconden. Maar die paar seconden kunnen veel problemen voorkomen. Lees ook hoe veilig betalen via Buckaroo werkt.
Misschien hoor je naast 2FA ook de term SSO voorbijkomen. SSO staat voor Single Sign-On. Met SSO log je één keer in via een vertrouwde omgeving. Daarna krijg je automatisch toegang tot meerdere applicaties waarvoor je rechten hebt, zonder dat je steeds opnieuw hoeft in te loggen.
Bij Buckaroo is SSO momenteel alleen beschikbaar voor gebruikers van Buckaroo Plaza. Maak je gebruik van My Buckaroo? Dan log je niet in via SSO, maar blijft de beveiliging met 2FA gewoon hetzelfde. Dus daar blijf je gebruikmaken van de code die je via de authenticator app ontvangt of via de extra mail, zoals in het begin van deze blog is uitgelegd.
SSO en 2FA hebben ieder een andere functie. SSO maakt het gebruiksgemak groter doordat je na één keer inloggen toegang krijgt tot meerdere applicaties.
2FA maakt het inloggen veiliger door een extra controle toe te voegen.
Deze technieken vullen elkaar aan, maar zijn niet van elkaar afhankelijk. Je kunt veilig inloggen met alleen 2FA, zoals in de My Buckaroo omgeving. Bij Buckaroo Plaza worden SSO en 2FA gecombineerd: je logt één keer in en bevestigt daarna je identiteit met een extra verificatiestap. Zo profiteer je van zowel gebruiksgemak als een extra beveiligingslaag.
Nee je wordt automatisch uitgelogd als je langere tijd niet actief bent in de omgeving waar je bent ingelogd.
Kun je niet meer inloggen omdat de authenticator-app op je verloren of gestolen telefoon stond? Neem dan contact op met de beheerder van je organisatie of met de Buckaroo Support-afdeling. Na verificatie van je identiteit kan de tweestapsverificatie worden gereset, zodat je de authenticator-app op een nieuw toestel kunt instellen en weer toegang krijgt tot de Buckaroo Portal.
Je kunt gewoon de nieuwe code gebruiken die in de app verschijnt.
Als je te vaak een verkeerd wachtwoord hebt ingevoerd, wordt je account uit veiligheidsoverwegingen tijdelijk geblokkeerd. Gebruik eerst de optie 'Wachtwoord vergeten' als je je wachtwoord niet meer weet. Blijft het probleem bestaan? Neem dan contact op met de beheerder van je organisatie of met de Buckaroo Support-afdeling voor verdere hulp.