Accountbeveiliging: MFA en passkeys voor Simbase-accounts

In dit gedeelte wordt uitgelegd hoe u de toegang tot uw Simbase-account zelf kunt beveiligen: wie er kan inloggen en wat deze personen moeten aantonen voordat het dashboard hen toegang verleent. Als u op zoek bent naar beveiliging op SIM-niveau (het koppelen van een SIM-kaart aan een specifiek apparaat, zodat een gestolen kaart niet meer werkt), dan is dat Diefstalbeveiliging in het gedeelte ‘Dashboard’.

Er zijn twee manieren om je aanmeldingsproces te beveiligen, en deze vullen elkaar aan in plaats van elkaar tegen te werken: meerfactorauthenticatie (MFA) en toegangscodes. Beide zijn per gebruiker, beide zijn binnen ongeveer een minuut ingesteld en beide voorkomen de meest voorkomende manieren waarop accounts worden gehackt.

Hoe gebruikt u dit gedeelte?

Als je nog nooit iets anders hebt ingesteld dan je wachtwoord, lees dan eerst de onderstaande aanbevolen instellingen en volg daarna de twee artikelen in de juiste volgorde. Als je al MFA gebruikt en wilt overstappen op een snellere en tegen phishing bestendige methode, ga dan direct naar ‘passkeys’. Elk artikel staat op zichzelf, dus je kunt elk artikel afzonderlijk lezen zonder de andere te hoeven lezen.

Wat zit er hierin?

  • Meervoudige authenticatie (MFA), voeg dan naast je wachtwoord een zescijferige verificatiecode toe. Dit werkt met elke TOTP-app: Google Authenticator, 1Password, Authy, Microsoft Authenticator, Bitwarden.

  • Toegangscodes, log in met de vingerafdruk, gezichtsherkenning of pincode van je apparaat in plaats van een wachtwoord. Dit is bestand tegen phishing, en een succesvolle aanmelding met een passkey telt als beide factoren, zodat er niet extra om MFA wordt gevraagd.

Aanbevolen configuratie

Voor de meeste gevallen kun je de methoden beter combineren in plaats van er één te kiezen:

  1. Stel een toegangscode in op je hoofdapparaat (laptop of telefoon) om je dagelijks aan te melden. Dit is de snelste manier om toegang te krijgen en de moeilijkst te misbruiken voor phishing.

  2. Een tweede toegangscode toevoegen op een ander apparaat als back-up. Als je het ene apparaat kwijtraakt of vervangt, kun je nog steeds inloggen met het andere.

  3. Zorg ervoor dat je wachtwoord en MFA ingeschakeld blijven als laatste noodoplossing. Verwijder ze niet, tenzij je meerdere toegangscodes hebt die je vertrouwt.

Het resultaat bestaat uit verschillende lagen: een passkey voor dagelijks gebruik, MFA als back-up wanneer je je vanaf een nieuwe locatie aanmeldt, en het wachtwoord als laatste vangnet.

Welke methode doet wat?

Gedrag
  • Wat u levert

  • Bestand tegen phishing?

  • Telt dit op zichzelf al als een multifactoriële factor?

  • Heeft hij je telefoon nodig?

  • Herstelprocedure bij verlies van het apparaat

Mag ik ze allebei hebben?Beide kunnen tegelijkertijd worden ingeschakeld. Ze vullen elkaar aan.

Op zoek naar iets anders?