Twee-factor-authenticatie uitgelegd
Twee-factor-authenticatie houdt indringers buiten, zelfs als ze je wachtwoord hebben. Zo werkt het en waar je het zeker aan moet zetten.
Je wachtwoord is sterk, uniek en zit in je wachtwoordmanager. Toch is er nog een simpele stap die het verschil maakt tussen “moeilijk in te breken” en “vrijwel onmogelijk”. Die stap heet twee-factor-authenticatie, vaak afgekort tot 2FA. Het klinkt technisch, maar je gebruikt het waarschijnlijk al bij je bank.
Wat is twee-factor-authenticatie?
Twee-factor-authenticatie is een extra beveiligingsstap bovenop je wachtwoord. Naast iets wat je weet (je wachtwoord) heb je iets nodig wat je hebt (meestal een code op je telefoon). Pas als je allebei hebt, kom je binnen. Zo heeft een crimineel die je wachtwoord onderschept er alsnog niks aan, want de tweede sleutel ligt in jouw broekzak.
Waarom een wachtwoord alleen niet genoeg is
Wachtwoorden lekken. Door datalekken, phishing of gewoon door hergebruik komen ze vaker op straat te liggen dan je denkt. Een wachtwoord is dus eigenlijk maar één slot op de deur. 2FA zet er een tweede op, en juist die tweede houdt de meeste inbraken tegen, omdat de aanvaller jouw telefoon niet heeft.
De vormen van 2FA
Niet elke variant is even sterk:
- Sms-code. Beter dan niks, maar sms is te onderscheppen. Gebruik het alleen als er niks anders is.
- Authenticator-app (zoals Microsoft Authenticator of Google Authenticator). Genereert elke 30 seconden een nieuwe code op je telefoon. Veilig en gratis, en de aanrader voor de meeste mensen.
- Hardware-sleutel (een fysiek stickje). Het veiligst, handig voor je allerbelangrijkste accounts.
Waar zet je het zeker op?
Begin bij de accounts waar de meeste schade kan ontstaan: je e-mail (want daarmee reset iemand al je andere wachtwoorden), je bank, je boekhouding, je Microsoft 365- of Google-account, en je social media. Je mailaccount is verreweg de belangrijkste, dus als je maar één ding beveiligt, doe het daar.
Is het niet omslachtig?
Dat valt mee. Op je eigen apparaten hoef je die tweede stap meestal maar af en toe te doen, niet bij elke keer inloggen. Een paar seconden extra, in ruil voor een enorme sprong in veiligheid. Zeker het overwegen waard, helemaal omdat de meeste phishingaanvallen hierdoor stranden.
Wil je 2FA netjes uitgerold hebben over al je zakelijke accounts, zonder zelf te hoeven uitzoeken hoe het overal moet, dan regel je dat het makkelijkst binnen een goed ingerichte Microsoft 365-omgeving.