Tweefactorauthenticatie
Tweefactorauthenticatie (2FA) is een beveiligingsmaatregel waarvoor twee vormen van authenticatie nodig zijn om toegang te krijgen tot een account. Het werkt vaak in combinatie met een gebruikersnaam en wachtwoord om een extra beveiligingsniveau toe te voegen.
Hoewel een standaard-aanmelding met een gebruikersnaam en wachtwoord redelijke beveiliging biedt, kan deze gemakkelijk worden gekraakt. Als iemand bijvoorbeeld je e-mailadres kent en je wachtwoord raadt, kan die persoon mogelijk toegang krijgen tot je account. Tweefactorauthenticatie voegt een extra beveiligingslaag toe die je account beschermt, zelfs als iemand je aanmeldingsgegevens te weten komt.
Hieronder staan verschillende typen tweefactorauthenticatie:
- Een code van vier tot zes cijfers die via een sms-bericht naar de mobiele telefoon van de gebruiker wordt verzonden
- Een eenmalige code die via e-mail naar het e-mailadres van de gebruiker wordt verzonden
- Een extra pincode of toegangscode die naast een gebruikersnaam en wachtwoord vereist is
- Een geheime vraag en antwoord die door de gebruiker zijn aangemaakt
- Een fysieke token, zoals een kleine 'sleutel' waarop een dynamische code wordt weergegeven
- Een vast aangesloten dongle die aan het account van de gebruiker is gekoppeld
- Een biometrische identificatiemethode, zoals een vingerafdruk of gezichtsherkenning.
In veel gevallen is tweefactorauthenticatie slechts één keer per apparaat vereist. Nadat je je op een specifiek apparaat succesvol bij een website hebt aangemeld, kan de website een cookie in je browser plaatsen. Zodra deze cookie is geplaatst, wordt je apparaat de tweede authenticatiefactor voor toekomstige aanmeldingen.
Sommige websites en online diensten bieden tweefactorauthenticatie als een optionele beveiligingsfunctie aan, terwijl andere deze verplicht stellen. Opties voor 2FA staan meestal in de instellingen 'Wachtwoord en beveiliging' binnen een gebruikersaccount.
Test je kennis