Tweestapsverificatie aanzetten
Kort antwoord: open Mijn profiel en klik in het blok Beveiliging op de knop om tweestapsverificatie in te stellen. Scan de QR-code met een authenticator-app, bevestig met de code van zes cijfers die je app toont, en bewaar daarna de tien recovery codes die je te zien krijgt.
Stap voor stap
- Klik linksonder op je avatar en kies Mijn profiel.
- Scroll naar het blok Beveiliging onderaan en klik op de knop om tweestapsverificatie in te stellen.
- Scan de QR-code met je authenticator-app. Microsoft Authenticator, Google Authenticator en 1Password werken allemaal.
- Vul de code van zes cijfers in die je app toont. Pas na die bevestiging staat de tweestapsverificatie echt aan.
- Je krijgt tien recovery codes te zien. Bewaar ze op een veilige plek en bevestig dat je dat gedaan hebt.
De code in je app verandert om de dertig seconden en wordt op je eigen toestel berekend. Er komt dus geen sms of mail aan te pas, en het werkt ook zonder internetverbinding op je telefoon.
Bewaar die recovery codes echt
Dit is het stuk waar mensen zich later op verkijken. Je ziet die tien codes één keer, op dat ene scherm. Ze staan nergens anders en je kan ze achteraf niet opvragen. Daarom kan je dat scherm ook niet wegklikken zonder te bevestigen dat je ze bewaard hebt.
Sluit je het toch zonder ze op te schrijven, dan is de enige uitweg een nieuwe set aanmaken. Doe dat gerust, maar weet dat de oude codes op dat moment meteen vervallen, ook de codes die je nog niet gebruikt had. Hetzelfde geldt wanneer je de tweestapsverificatie opnieuw aanzet: elke keer krijg je een verse set, en codes van een vorige koppeling doen niets meer.
Wat er verandert bij het aanmelden
Vanaf nu komt elke aanmeldweg uit op dezelfde tweede stap. Of je nu je wachtwoord gebruikt, een code uit de mail, of een inloglink: daarna vraagt Sarrai altijd de code uit je app.
Die inloglink stelt je dus niet vrij. Dat is bewust: wie toegang heeft tot je mailbox kan zelf een link aanvragen, en als die weg de tweede stap zou overslaan, beschermt tweestapsverificatie je account niet meer.
Vul je vijf keer een verkeerde code in, dan gaat je account vijftien minuten op slot, net als bij een fout wachtwoord.
Uitzetten of opnieuw koppelen
Uitzetten kan via hetzelfde blok Beveiliging, en daar wordt geen code of wachtwoord voor gevraagd. Dat is met opzet: wie zijn app kwijt is en met een recovery code binnenkomt, moet de tweestapsverificatie kunnen uitzetten. Een code eisen zou net die persoon buitensluiten.
Wat er dan gebeurt: je gedeelde geheim wordt weggegooid en je recovery codes vervallen. Zet je het later weer aan, dan scan je een nieuwe QR-code. De oude regel blijft in je authenticator-app staan maar werkt niet meer, dus verwijder ze zelf.
Krijg je een nieuwe telefoon, of vermoed je dat iemand je geheim kent, gebruik dan opnieuw koppelen. Dat zet de tweestapsverificatie tijdelijk uit tot je de nieuwe code bevestigt. Tussen die twee stappen is je account alleen door je wachtwoord beschermd, dus doe het in één keer af.
Goed om te weten
Tweestapsverificatie is een keuze per gebruiker. Je beheerder kan ze niet opleggen aan je hele werkruimte en ook niet voor jou aanzetten. Wel uitzetten, als jij vastzit; zie De tweestapsverificatie van een collega uitzetten.
Zet je je eigen tweestapsverificatie uit, dan vertrekt daar geen mail over. Bij een collega die het voor jou uitzet wel. Wat je in beide gevallen wel merkt: uitzetten meldt je overal af.
Je e-mailadres wijzigen op je profiel raakt je tweestapsverificatie niet aan. De koppeling hangt aan je account, en de naam die je app toont blijft je oude adres. Dat is alleen een label.
Ook gezocht als
"twee-factor aanzetten", "2FA instellen", "authenticator koppelen", "hoe beveilig ik mijn account extra", "waar staan mijn recovery codes", "QR-code scannen voor Sarrai"
Zie ook
Was dit artikel nuttig?
Je feedback helpt ons om dit artikel te verbeteren.
Bedankt voor je feedback!