Beveiliging

Tweefactorauthenticatie

Een vorm van multifactoraanmelding met twee verschillende factorsoorten, zoals een wachtwoord en beveiligingssleutel. Bescherming verschilt per methode; een code die via een valse aanmeldpagina kan worden doorgestuurd is niet phishingbestendig.

Zo werkt het

Tweefactorauthenticatie vereist twee verschillende soorten bewijs voor aanmelden, bijvoorbeeld een wachtwoord en bezit van een toegestane authenticator. Twee wachtwoorden zijn nog dezelfde factorsoort. Het doel is een gestolen wachtwoord op zichzelf onvoldoende te maken; de sterkte hangt af van methode en herstelproces.

Een praktisch voorbeeld

Een dienst kan na het wachtwoord om een code uit een authenticator-app vragen. Iemand met alleen het wachtwoord mist de tweede vereiste. Een valse inlogpagina kan de gebruiker echter misleiden om beide onmiddellijk te geven. De extra stap maakt daarom niet iedere methode bestand tegen phishing.

Wat u kunt controleren

Activeer de methode via echte accountinstellingen en registreer een hersteloptie voordat u erop vertrouwt. Controleer het juiste account in de app en bewaar back-upcodes veilig. Test aanmelden terwijl de huidige sessie beschikbaar blijft en plan wat er gebeurt bij verlies van telefoon of token.

Grenzen en veilig gebruik

Keur een onverwachte aanmeldmelding nooit goed alleen om deze weg te krijgen en geef een beller geen verificatiecode. Zwakke herstelroutes kunnen de beveiliging ondermijnen. De methode beschermt niet iedere open sessie of besmet apparaat. Bij nummerwijziging kan afzonderlijk aanpassen van accountherstel nodig zijn. Kies waar praktisch sterkere ondersteunde methoden.

Technische bronnen

← Alle begrippen