Beveiliging

Eenmalige code (OTP)

Een korte code die maar voor één aanmelding of handeling geldt en per sms komt of in een app wordt gemaakt. Hij is alleen voor u bedoeld, dus lees hem nooit voor aan iemand die contact met u zocht.

Zo werkt het

Een eenmalige toegangscode is bedoeld voor één authenticatie- of verificatiegebeurtenis, niet als permanent herbruikbaar wachtwoord. Sommige vervallen snel; andere horen bij een specifieke transactie. De dienst bepaalt levering en geldigheid, dus niet ieder zescijferig getal heeft dezelfde beveiligingseigenschappen.

Een praktisch voorbeeld

Een aanmelding kan een code uit een authenticator-app of bericht vragen. Een aanvaller die zich als support voordoet kan vragen die code voor te lezen. Bevestigt deze juist de aanmeldpoging van de aanvaller, dan heeft de gebruiker een handeling geautoriseerd zonder het gewone wachtwoord te delen.

Wat u kunt controleren

Lees bericht of melding zorgvuldig op account en doel. Voer een code alleen in bij het echte proces dat u zelf begon en geef deze nooit aan een onverwachte beller. Controleer bij een mislukte appcode het gekozen account en de apparaattijd voordat u steeds vervangingen aanvraagt. Gebruik bij toegangsverlies het echte herstelproces.

Grenzen en veilig gebruik

Eenmalig gebruik maakt een code niet phishingbestendig: doorgeven kan terwijl deze geldig is. Een onverwachte code ontvangen bewijst op zichzelf geen succesvolle accountinbraak. Onderzoek de activiteit bij de echte dienst. Houd ook back-upcodes geheim; vorm en geldigheid verschillen van regelmatig gegenereerde authenticatorcodes.

Technische bronnen

← Alle begrippen