ID.nl logo
Zo kies je de beste slimme thermostaat uit
© Reshift Digital
Energie

Zo kies je de beste slimme thermostaat uit

We zitten midden in het stookseizoen en de verwarming zorgt ervoor dat het binnen nog steeds comfortabel is. Minder fijn is wellicht dat je nog steeds thuiskomt in een koud huis. De verwarming aanzetten als je niet thuis bent, is zonde. Een slimme thermostaat kan je mogelijk helpen omdat je hiermee de verwarming kunt inschakelen vlak voordat je naar huis gaat. Wat zijn de dingen die je moet weten voordat je zo’n slimme thermostaat aanschaft?

Vermoedelijk weet je wel wat een slimme thermostaat is, toch behoeft de term slim in dit verband wel enige nadere uitleg. Veel normale (klok)thermostaten kun je onmogelijk dom noemen, want ook daar zit vaak behoorlijk wat intelligentie in de vorm van zelflerende opwarming in. Hiermee leert de thermostaat hoe snel het huis opwarmt en zorgt de thermostaat ervoor dat het huis daadwerkelijk warm is op het ingestelde tijdstip.

Het slimme aspect van slimme thermostaten zit vooral in de internetverbinding. Die maakt functionaliteit mogelijk zoals bediening met je smartphone, ook buitenshuis. Dat laatste is erg handig, want hiermee kun je de verwarming alvast aanzetten als je naar huis gaat. En als geofencing ondersteund wordt, kan dat zelfs automatisch. Daarnaast zorgt bediening via de smartphone of pc ervoor dat het klokprogramma veel eenvoudiger is in te stellen dan bij een klokthermostaat met een klein schermpje.

De meeste slimme thermostaten vertrouwen voor het programmeren volledig op de app of webomgeving. Toch zijn er uitzonderingen, want bijvoorbeeld de Nest, Honeywell Lyric T6 en Toon kun je ook programmeren via de thermostaat zelf. De Nest biedt een zelflerend klokprogramma dat zichzelf programmeert op basis van handmatige temperatuurveranderingen. Niet iedereen is hier enthousiast over, maar je kunt dat zelflerende klokprogramma uitschakelen.

Samenwerking

Slim zit hem eveneens in het feit dat de thermostaat onderdeel van een breder systeem kan zijn, in ieder geval de platformen van Google, Amazon of Apple, eventueel aangevuld met een online-koppeldienst als IFTTT. De koppeling met de grote platformen maakt dat je de verwarming met spraakopdrachten kunt besturen. Integratie met een eigen domoticasysteem kan bij sommige producten via een api, maar de verschillen zijn groot. Controleer dus voor aankoop of dat wat je wil mogelijk is.

Geheel lokale besturing (dus zonder internetverbinding) is ook bij een koppeling via een api vaak niet mogelijk. De afhankelijkheid van een api die loopt via de servers van de fabrikant, heeft natuurlijk ook als gevolg dat het aan de fabrikant is of deze blijft werken. Iets dat eigenaren van een Nest merkten toen Google stopte met het Works with Nest-programma en de bijbehorende api.

©PXimport

Maandelijkse kosten?

Een internetverbinding maakt een hoop extra dingen mogelijk, maar wellicht ook iets waar je misschien niet op zit te wachten: abonnementskosten. Bij veel fabrikanten valt dat gelukkig mee. Soms worden voor een thermostaat maandelijkse kosten gerekend die dienen als afbetaling, bijvoorbeeld via een energieleverancier. Maar er kunnen ook abonnementskosten zijn als je de thermostaat zelf aanschaft. Het extreemste voorbeeld is de Eneco Toon die zonder abonnement van 4,50 euro per maand alle slimme functionaliteit verliest. Tado vereist het abonnement Auto-Assist (2,99 euro per maand of 24,99 euro per jaar) voor bepaalde functionaliteit, zoals geheel automatische geofencing. Dat was voorheen anders; Tado is met de introductie van de V3+ overgegaan van een model waarbij je alle functionaliteit direct kreeg naar het abonnementsmodel voor bepaalde functionaliteit. Wel kun je de Tado ook zonder abonnement gewoon via de app bedienen.

©PXimport

Modulerende aansturing

Een cv-ketel gebruik gas om het water in het verwarmingssysteem op te warmen. Oude cv-ketels zetten simpelweg de brander vol aan of vol uit. De aansturing hiervoor is niet meer dan twee contacten kortsluiten: een aan/uit-regeling. Moderne cv-ketels zijn voorzien van een modulerende brander waarbij het mogelijk is om op een lager energiezuiniger pitje te branden voor een lagere watertemperatuur.

Om dit optimaal aan te sturen, dient zo’n ketel gecombineerd te worden met een geschikte modulerende thermostaat. Zo’n thermostaat kan behalve doorgeven dat de verwarming aan moet, ook doorgeven dat dit in combinatie met een lagere watertemperatuur mag. Een lagere temperatuur spaart niet alleen energie, maar zorgt ook voor een constantere warmte omdat de zogenoemde overshoot, waarbij het na het inschakelen van de verwarming even té warm is, meestal wordt voorkomen. Een modulerende verwarming betekent vaak dat de ketel langdurig op een laag pitje brandt om de temperatuur constant te houden. Dat verbruikt toch minder gas dan de ketel af en toe op vol vermogen te laten branden.

Verschillende protocollen

De meeste slimme thermostaten zijn zowel geschikt voor de simpele aan/uit-regeling als een geavanceerdere modulerende regeling. Bij dat laatste is een extra complicatie dat hier verschillende protocollen voor zijn.

OpenTherm is het bekendste aansturingsprotocol en wordt door veel thermostaten én cv-ketels ondersteunt. Sommige fabrikanten gebruiken (voor een deel van de ketels) echter een eigen protocol, zoals Nefit Bosch, Atag en Vaillant. Soms biedt een ketelfabrikant een optionele OpenTherm-convertor die het merk-specifieke protocol vertaalt naar OpenTherm. Is zo’n convertor niet beschikbaar, dan dien je voor modulerende aansturing de slimme thermostaat van het merk zelf te gebruiken of een slimme thermostaat die met het juiste protocol overweg kan. Tado kan bijvoorbeeld overweg met OpenTherm, Vaillant eBus en Nefit EMS, maar de meeste niet merk-eigen thermostaten spreken alleen OpenTherm. Wil je per se een bepaalde thermostaat gebruiken, dan kun je op de meeste cv-ketels eventueel de aan/uit-aansturing gebruiken.

De meeste slimme thermostaten zijn geschikt voor zowel aan/uit en modulerende aansturing. Een uitzondering is Netatmo die alleen aan/uit-regeling ondersteunt. Soms biedt een fabrikant fysiek aparte varianten, zoals in het geval van de Honeywell Round Connected en Evohome. Controleer voor aanschaf dus goed welke aansturing jouw cv-ketel en de beoogde slimme thermostaat gebruikt.

©PXimport

Installeren

Het installeren van een slimme thermostaat is doorgaans geen ingewikkelde klus, al kan een ketelmodule het net wat gecompliceerder maken. De meeste thermostaten zijn met een twee-aderige draad aangesloten op het verwarmingssysteem. Bij sommige thermostaten is het echt alleen een kwestie van de oude van de muur afhalen en de nieuwe aan de muur hangen. Dat is bijvoorbeeld het geval bij Tado en Netatmo die hun voeding uit batterijen halen.

Veel slimme thermostaten vereisen echter een aparte ketelmodule die ook als voeding voor de thermostaat dient, bijvoorbeeld omdat ze een verlicht scherm hebben of omdat wifi in de thermostaat zelf is ingebouwd. De draad vanuit de woonkamer moet dan in plaats van direct op de cv-ketel op de ketelmodule worden aangesloten. Die ketelmodule moet op zijn beurt dan weer op de cv-ketel en vaak ook op de netspanning worden aangesloten. Dat is dus een ingrijpender klusje, omdat je vaak de kap van de cv-ketel moet afhalen om bij de aansluitingen voor de draden te komen. De Nest Learning Thermostat, Honeywell Lyric T6, ThermoSmart en Toon maken gebruik van een dergelijke ketelmodule. Heb je geen draad van je meetruimte naar je cv-ketel, dan kun je veel thermostaten ook in combinatie met een draadloze ketelmodule gebruiken. Kom je er niet uit, dan kun je het beste een installateur vragen om de thermostaat voor je te installeren.

©PXimport

Energiebesparing?

Fabrikanten van slimme thermostaten schermen graag met cijfers en onderzoeken waaruit blijkt dat je met hun slimme thermostaat veel energie en dus geld kunt besparen. Hoewel die claims niet geheel uit de lucht komen vallen, moet je je wel realiseren dat een eventuele energiebesparing vooral voortkomt uit gedrag. Oftewel, als je met je ‘domme’ thermostaat al optimaal stookgedrag vertoont, dan zul je met een slimme thermostaat geen energie besparen. Verwarmen is immers geen magie: het opwekken van een bepaalde hoeveelheid warmte kost een bepaalde hoeveelheid energie en daarmee geld. In de praktijk zul je echter ook situaties tegenkomen waarbij de temperatuur ‘s nachts of bij het verlaten van het huis niet verlaagd wordt of waarbij een klokthermostaat gebruikt wordt die een programma afdraait dat niet (langer) past bij het leefpatroon. In dat geval kan een slimme thermostaat weldegelijk energie besparen. Als extra motivatie geven sommige slimme thermostaten je inzage in je stookgedrag, zodat je mogelijk bewuster met je verwarming omgaat.

Slimme radiatorknop

Sommige slimme thermostaten zoals Tado, Netatmo, Honeywell EvoHome, Bosch en Itho Daalderop kun je uitbreiden met slimme radiatorknoppen om zoneregeling mogelijk te maken. Slimme radiatorknoppen zijn ook een interessant product voor stads- of blokverwarming zonder centrale kamerthermostaat. Tado en Netatmo verkopen voor die variant van stads- of blokverwarming een startset zonder centrale kamerthermostaat. Je kunt overigens ook slimme radiatorknoppen kopen die onderdeel zijn van een ander slim systeem zoals de Eve Thermo of Devolo radiatorthermostaat. Dergelijke losstaande knoppen zijn in de doorsnee situatie in Nederland waarbij een eigen cv-ketel voor de warmteproductie zorgt, niet geschikt. Er moet immers een verbinding met de cv-ketel zijn om de warmtevraag te starten. Voor de eerder genoemde variant van stads- of blokverwarming, waarbij er altijd warm water naar een radiator stroomt, zijn dergelijk knoppen wel te gebruiken. Maar er zijn ook situaties waarin stads- of blokverwarming wel gebruikmaakt van een normale kamerthermostaat.

Een nadeel van een slimme radiatorknop is dat ze werken op batterijen en we in de praktijk gemerkt hebben dat de baterijen sneller leeg zijn dan fabrikanten beloven. Zorg er daarom voor dat je altijd genoeg batterijen in huis hebt.

©PXimport

Zoneregeling

In combinatie met een eigen cv-ketel maakt een slimme radiatorknop zoneregeling mogelijk waarmee je de temperatuur per kamer kunt regelen. Dit is bijvoorbeeld een oplossing voor het probleem dat het boven koud blijft omdat de verwarming niet aanslaat als het beneden bij de thermostaat warm is.

Een slimme radiatorknop lost dit probleem op doordat er vanaf de knop een warmtevraag gedaan kan worden. Zoneverwarming heeft echter alleen zin als je al je radiatoren, inclusief de ruimte waar de normale wandthermostaat hangt, van slimme radiatorknoppen voorziet, anders is het onmogelijk om specifieke kamers wel en niet te verwarmen. Eventueel kun je in onbelangrijke kamers geen slimme radiatorknop installeren, maar in de referentieruimte bij de normale wandthermostaat moet dat wel. Je wilt immers voorkomen dat ruimtes onnodig worden verwarmd of zelfs te warm worden.

Ga je zelf knoppen plaatsen, voorzie minimaal één radiator (bijvoorbeeld op de gang) dan niet van een dergelijke knop en zorg dat deze altijd openstaat. Er moet namelijk een mogelijkheid voor doorstroming van het water zijn als toevallig alle knoppen gesloten zijn en de pomp van de cv draait. Een installateur kan hiervoor ook een bypass in het systeem plaatsen. Zoneverwarming is met een prijs vanaf zo’n 70 euro per knop al snel een hele investering. Wellicht overbodig om te melden, maar zoneverwarming zorgt voor meer comfort en daarom waarschijnlijk voor een wat hoger energieverbruik.

Heb je gedeeltelijk vloerverwarming, dan raden we je aan om een installateur om advies te vragen voordat je slimme radiatorknoppen voor radiatoren aanschaft. Een combinatie als vloerverwarming beneden en radiatoren boven bevat van zichzelf al meerdere zones en dit kan op verschillende manieren aangelegd zijn. Een installateur kan je vertellen op welke manier je eventueel slimme radiatorknoppen kunt gebruiken.

©PXimport

Slimme radiatorknop plaatsen

Of je zonder aanpassingen slimme radiatorknoppen op je radiatoren kunt plaatsen, hangt af van je huidige radiatorkranen. Dat moeten zogenaamde thermostatische radiatorkranen zijn die je herkent aan het feit dat je de knop eraf kunt halen en dan een indrukbaar pinnetje ziet. Er zijn verschillende varianten, eventueel heb je een (soms meegeleverde) adapter nodig om de knop te plaatsen. Heb je momenteel thermostatische radiatorknoppen (met een cijfer van 1 t/m 5), dan kun je ervan uitgaan dat je thermostatische kranen hebt. Heb je radiatorknoppen die je simpelweg open of dicht draait, dan is de kans groot dat je systeem niet van thermostatische radiatorkranen is voorzien (al zijn er wel normale draaiknoppen voor radiatorkranen, die zijn dan vaak in de woonkamer geplaatst). In dat geval zul je behalve de knop ook de kraan zelf moeten vervangen en dat is ingrijpender omdat dan het water (deels) uit het systeem moet. Kies dan direct voor een maat die je zonder adapter kunt gebruiken, meestal is dat M30.

©PXimport

▼ Volgende artikel
Waar voor je geld: 5 betaalbare pizzarettes voor minder dan 100 euro
© ID.nl
Huis

Waar voor je geld: 5 betaalbare pizzarettes voor minder dan 100 euro

Bij ID.nl zijn we dol op kwaliteitsproducten waar je niet de hoofdprijs voor betaalt. Een paar keer per week speuren we binnen een bepaald thema naar zulke deals. Gek op Italiaans eten? Kijk dan eens naar een pizzarette: een elektrische tafeloven waarbij iedereen aan tafel zijn eigen mini-pizza's kan beleggen en bakken. Wij vonden er vijf voor je.

Een pizzarette is een elektrische tafeloven met een terracotta koepel, vergelijkbaar met gourmetten. Iedereen aan tafel belegt zijn eigen mini-pizza en schuift deze via openingen in de oven. Binnen enkele minuten heb je een versgebakken, krokante pizza. Het is een gezellige, sociale manier om samen te eten. Wij vonden vijf mooie modellen voor een gezellige avond voor minder dan 100 euro.

Emerio PO‑115848 Pizzarette

Dit model van Emerio is geschikt voor zes personen maar heeft een iets ander ontwerp. De terracottadom is gecombineerd met een stevige kunststof basis met antislipvoetjes. Het apparaat gebruikt ongeveer 1200 watt, wat betekent dat de pizzarette snel op temperatuur komt. De bakplaat is voorzien van een antiaanbaklaag waardoor deeg niet blijft plakken en je weinig tot geen olie nodig hebt. Je kunt de pizzarette niet alleen voor pizza gebruiken; met de zes bijgeleverde spatels maak je ook minipannenkoekjes of wraps. Bovenop de dom bevinden zich kleine openingen zodat stoom kan ontsnappen, wat een knapperige korst bevordert. Een controlelampje laat zien wanneer de oven klaar is voor gebruik.

Review.nlis hét testpanel-platform van Kieskeurig.nl waar je als consument de unieke kans krijgt om de nieuwste producten, zoals elektronica en huishoudelijke apparaten, uitgebreid thuis te proberen. Het concept is eenvoudig: je meldt je aan voor specifieke testacties die jou aanspreken. Word je geselecteerd, dan ontvang je het product om het enkele weken in je eigen omgeving te gebruiken.

In ruil voor deze ervaring deel je jouw ongezouten, eerlijke mening in een review om andere kopers te helpen. Na de testperiode is het zelfs soms mogelijk om het product met een mooie korting over te nemen.

Ariete 919 pizzaoven

Wat deze pizzarette uniek maakt, is de speciale 'Pre-Bake' functie op de platte bovenkant van de handgemaakte terracotta koepel. Hiermee bak je het deeg kort voor voordat je het belegt, wat garandeert dat je pizza’s een perfecte, krokante bodem krijgen en niet zompig worden door de tomatensaus. De poreuze terracotta koepel absorbeert bovendien vocht tijdens het bakken, wat bijdraagt aan die authentieke steenoven-smaak. Dankzij het krachtige vermogen van 1500 Watt zijn de creaties in slechts enkele minuten gaar en knapperig. De set is compleet uitgevoerd met acht geïsoleerde bakspatels en een handige deeguitsteker, zodat je direct aan de slag kunt. Of het nu voor een kinderfeestje is of een uitgebreid diner, met deze Emerio Pizzarette wordt samen eten een culinair feestje zonder gedoe.

Emerio PO‑115985 Pizzarette

Voor kleinere gezelschappen is er de Emerio PO‑115985. Deze compacte pizzarette is ontworpen voor vier personen en heeft een vermogen van 900 watt. Net als bij de andere modellen zorgt een terracottadom voor een gelijkmatige warmteverdeling. De bakplaat is voorzien van een antiaanbaklaag waardoor je deeg of andere ingrediënten eenvoudig omdraait. Het apparaat wordt geleverd met vier hittebestendige spatels en heeft ventilatieopeningen om overtollige stoom af te voeren. Met dit toestel bak je niet alleen pizza’s; je kunt er ook kleine broodjes of taartjes mee maken. Doordat het model compacter is, neemt het minder ruimte in op tafel.

Tristar PZ‑9160 Pizza Festa Gourmet

De Tristar PZ‑9160 onderscheidt zich doordat hij drie functies combineert: pizza’s bakken, raclette en gourmetten. Dit tafeltoestel van 1800 watt heeft een grote ronde bakplaat waarboven je een terracottadom plaatst voor pizza’s. Onder dezelfde kap kun je ook kleine pannetjes gebruiken voor kaas of vlees; ze zijn voorzien van een antiaanbaklaag en worden verlicht door een indicatielampje. De temperatuur stel je handmatig in via een draaiknop en een controlelampje geeft aan wanneer het toestel warm is. De set wordt geleverd met zes spatels, zodat je met zes personen kunt koken. Dankzij de antislipvoetjes blijft de unit stabiel op tafel. De PZ‑9160 is sinds 2021 verkrijgbaar.

Emerio Pizzarette PO‑1158471

De Emerio PO‑1158471 is de vierpersoonsversie van de bekende pizzarette. Dit apparaat verbruikt ongeveer 1100 watt en heeft een keramische bakplaat met een antiaanbaklaag, zodat pizza’s niet vastplakken. De terracottadom zorgt voor een gelijkmatige warmte en een knapperige korst. Openingen aan de bovenkant laten stoom ontsnappen en voorkomen dat de pizza te vochtig wordt. Bij de set krijg je vier spatels met geïsoleerde handvatten. Omdat dit model kleiner is, neemt het niet veel plaats in op tafel en is het ook geschikt voor kleinere huishoudens. De pizzarette is geschikt voor gebruik met kant‑en‑klare pizzabodems of zelfgemaakt deeg.

▼ Volgende artikel
Slim wachtwoordbeheer: zo houd je je accounts écht veilig
© Queenmoonlite Studio - stock.adobe.com
Huis

Slim wachtwoordbeheer: zo houd je je accounts écht veilig

Hoewel wachtwoordloze technieken als toegangssleutels snel terrein winnen, doe je er voorlopig goed aan slim om te gaan met je huidige wachtwoorden. De tips en (gratis) tools in dit artikel helpen je bij het opzetten van degelijk wachtwoordbeheer.

Dit gaan we doen

Sterke wachtwoorden en tweestapsverificatie blijven voorlopig onmisbaar, ook nu toegangssleutels opkomen. In dit artikel lees je hoe je veilig en praktisch met wachtwoorden omgaat. Je ontdekt welke gratis tools je helpen – zoals Bitwarden voor cloudbeheer of KeePassXC voor lokale opslag – en hoe je 2FA en authenticatie-apps toevoegt voor extra bescherming. Verder komt aan bod hoe je datalekken opspoort, phishing voorkomt, herstelcodes bewaart en aparte browserprofielen instelt voor gevoelige accounts. Tot slot lees je hoe toegangssleutels werken, de toekomst van wachtwoordloos inloggen.

Lees ook: Bescherm je data: voorkom digitale beveiligingslekken

Cloudbeheer

Telkens hetzelfde wachtwoord gebruiken voor meerdere apps en diensten is sterk af te raden, maar verschillende complexe wachtwoorden onthouden lukt haast niet zonder een wachtwoordbeheerder. Een degelijke, gratis optie is het opensource Bitwarden. Kies eerst een hoofdwachtwoord en installeer daarna de desktop-app, browserextensies (voor automatisch invullen) en/of de mobiele app. Je wachtwoordkluis wordt end-to-end versleuteld in de cloud bewaard en wordt via je account gesynchroniseerd. Kies bij voorkeur bitwarden.eu als serverlocatie. Je kunt ook creditcards en andere gevoelige gegevens in je kluis bewaren.

De webversie van Bitwarden is nog handiger als je ook de browserextensie installeert.

Lokaal beheer

Bitwarden is een uitstekende wachtwoordmanager, maar functies als TOTP-authenticatie (Time-based One-Time Password) zijn alleen beschikbaar in de betaalde versie. Misschien stoort het je ook dat je wachtwoordkluis in de cloud wordt opgeslagen. Een gratis, opensource-alternatief is KeePassXC. Deze bewaart alles lokaal in een versleuteld bestand, van wachtwoorden en creditcards tot notities. De app werkt volledig offline, ondersteunt ook TOTP-authenticatie en vult inloggegevens automatisch in via een browserextensie. Wil je toch synchronisatie, dan kun je de database delen via een cloudopslagdienst als Google Drive of Dropbox, of met Syncthing.

KeePassXC is een volwaardige wachtwoordmanager, weliswaar offline.

Algoritme

Bij wachtwoordbeheerders als Bitwarden en KeePassXC worden je wachtwoorden opgeslagen. LessPass pakt het anders aan. Deze bewaart niets, maar genereert je wachtwoorden telkens opnieuw via een algoritme op basis van je hoofdwachtwoord, gebruikersnaam en sitenaam. Uit veiligheidsoverwegingen gebruik je hiervoor liefst de browserextensie of mobiele app, zodat alles lokaal gebeurt. Omdat nergens iets wordt opgeslagen, is dit systeem veilig, maar je moet bij elke herberekening wel exact dezelfde gegevens ingeven. Automatisch invullen of ondersteuning voor notities ontbreekt helaas.

LessPass: veiliger, maar het luistert nauw en is omslachtiger.

Browsers

Gebruik je bijna uitsluitend je browser voor allerlei aanmeldingen, dan kun je ook de ingebouwde wachtwoordbeheerfunctie gebruiken. Deze zit in de meeste Chromium-browsers en in Firefox. In Chrome ga je naar Instellingen / Jij en Google / Synchronisatie en Google-services. Schakel de functie in en zorg dat bij Beheren wat je synchroniseert ook Wachtwoorden en toegangssleutels is aangevinkt. Wil je liever niet synchroniseren, dan kun je wachtwoorden ook handmatig exporteren en importeren via Instellingen / Automatisch invullen en wachtwoorden / Google Wachtwoordmanager. Kies daar Instellingen en Wachtwoorden exporteren. Je kunt het opnieuw inladen via Wachtwoorden importeren. Verwijder eventueel het csv-bestand na gebruik. Firefox biedt vergelijkbare opties.

In onder meer Chrome kun je wachtwoorden (en meer) via je account laten synchroniseren.

2FA

Zelfs met een degelijke wachtwoordbeheerder blijven wachtwoorden een zwakke schakel: ze zijn te eenvoudig, je vergeet of verliest ze, je geeft ze in op phishing-sites of malware onderschept ze. Daarom is het aangeraden om 2FA, oftewel tweestapsverificatie, te activeren. Daarbij is naast je wachtwoord een extra factor nodig, zoals een pincode, TOTP, sms, pushmelding, biometrie of een beveiligingssleutel. Een handig overzicht van sites en diensten die 2FA ondersteunen, met info over de gebruikte methoden en links naar de instelinstructies, vind je op https://2fawebsites.github.io en op de thematische https://2fa.directory.

Een uitgebreide lijst met diensten die 2FA ondersteunen.

Authenticator

Er bestaan meerdere verificatiemethoden voor 2FA, maar vrijwel alle diensten ondersteunen verificatie zowel via sms als via TOTP. Bij TOTP is geen internet of gsm-netwerk nodig, wat het minder kwetsbaar maakt voor onderschepping of sim-swapping. Om zulke codes te genereren heb je een TOTP-authenticator-app nodig. Goede gratis opties zijn Google Authenticator, Microsoft Authenticator (ondersteunt geen wachtwoordbeheer en autofill meer), Aegis Authenticator en Authy. Alle vier ondersteunen TOTP en bieden een back-upfunctie. Wil je je codes exporteren, dan lukt dit het best met Google of Aegis. Deze laatste is ook opensource, maar is enkel beschikbaar voor Android. Authy is veelzijdigst, want bruikbaar op Android, iOS, macOS en Windows.

Export van TOTP-codes in Google Authenticator (voor gebruik op een ander apparaat).

Herstelcodes

De meeste diensten met 2FA laten je ook herstelcodes gebruiken. Deze bieden een uitweg als je tijdelijk geen toegang hebt tot andere aanmeldopties, bijvoorbeeld bij verlies van je smartphone. Bewaar deze herstelcodes tevens digitaal, zoals in het notitiegedeelte van je favoriete wachtwoordmanager, in een versleutelde VeraCrypt-container of in een versleuteld cloudbestand. Bij Google vind je tot 10 herstelcodes via https://myaccount.google.com/security, bij Back-upcodes. Bij Microsoft is dit beperkt tot één code: ga naar https://account.microsoft.com/security, klik op Beheren hoe ik me aanmeld en kies Een nieuwe code genereren.

Bij Microsoft kun je slechts één herstelcode tegelijk activeren.

Gehackt?

Het is verstandig om regelmatig te controleren of een van je login-id's al in een online datalek voorkomt. Dit kan via Have I Been Pwned. Hier vul je e-mailadres in en je ziet meteen hoeveel en welke datalekken er zijn. Klik bovenaan op Notify Me voor een gratis melding zodra je adres in een nieuw lek opduikt. Klik op Passwords om te controleren of een wachtwoord reeds voorkomt in een datalek.

In Chrome kun je via chrome://password-manager/checkup?start=true eveneens een wachtwoordcheck uitvoeren. Je ziet ook hoeveel wachtwoorden zwak zijn of worden hergebruikt.

Een weinig opbeurend rapport: zestien datalekken gevonden.

Anti-phishing

Wachtwoorden bieden weinig bescherming tegen phishing-sites, dus zorg ervoor dat je hiertegen zo goed mogelijk beveiligd bent. In je browser, zoals Chrome, ga je naar Instellingen, kies Privacy en beveiliging / Beveiliging en activeer bij voorkeur Geoptimaliseerde beveiliging bij Safe Browsing, of anders Standaardbeveiliging. Daarnaast kun je via DNS phishing-sites al blokkeren voor ze laden. Een optie is het gebruik van de nieuwe Europese publieke DNS4EU-resolvers. Kies hier voor Protective resolution (86.54.11.1 en 86.54.11.201), eventueel aangevuld met kinderbescherming en/of advertentieblokkering. Op de site vind je stap-voor-stap-instructies.

De EU biedt nu ook eigen publieke DNS-filters aan.

E-mailadres

Veel diensten laten je een e-mailadres opgeven ingeval je je wachtwoord vergeet of je account wordt geblokkeerd. Je ontvangt dan een mail om je identiteit te bevestigen en een herstellink te krijgen. Gebruik hiervoor liefst niet je hoofdadres, want als iemand dat via een datalek bemachtigt, kan die herstelmails onderscheppen en je accounts via wachtwoordherstel overnemen. Je kiest dus beter een apart e-mailadres dat je nergens anders voor gebruikt. Bij Google kun je dit instellen op https://myaccount.google.com/security, bij Herstelmailadres.

Je gebruikt bij voorkeur een afzonderlijk adres voor het wachtwoordherstel.

Lees ook: Zo meld je phishing in Outlook en Gmail

Browserprofiel

Voor gevoelige accounts zoals online bankieren of je wachtwoordkluis kun je overwegen een apart browserprofiel te gebruiken. Malafide scripts of extensies uit je standaardprofiel worden zo niet geactiveerd. Zo beperk je ook tracering en fingerprinting, en voorkom je dat je per ongeluk ingelogd blijft, aangezien je in dat profiel geen andere sites bezoekt.

In Chrome maak je een nieuw profiel aan via het profielicoon rechtsboven. Kies Chrome-profiel toevoegen. Je kunt inloggen met een Google-account of klikken op Doorgaan zonder account. Kies een zoekmachine, vul een profielnaam in, selecteer een opvallend thema en klik op Klaar.

Overweeg een afzonderlijk browserprofiel voor privacygevoelige online diensten.

Aanmeldpogingen

Bij sommige diensten, zoals Google en Microsoft, ontvang je automatisch een e-mail of pushmelding zodra een nieuw apparaat of een nieuwe browser inlogt. Zo kun je snel ingrijpen, bijvoorbeeld door je wachtwoord aan te passen of verdachte sessies uit te loggen. Bij Google ga je naar https://myaccount.google.com/security. Scrol naar Je apparaten en klik op Apparaten beheren. Selecteer een sessie en kies Uitloggen. Bij Microsoft ga je naar https://account.microsoft.com/security en klik je op Mijn aanmeldactiviteiten weergeven.

Ook bij Google kun je de recentste sessies (en gekoppelde diensten) bekijken.

Beveiligingssleutel

Je kunt een fysieke beveiligingssleutel (zoals de meeste YubiKeys) ook gebruiken om je wachtwoordkluis te openen in combinatie met je hoofdwachtwoord.

Installeer eerst Yubikey Manager en start dit programma. Ga naar Applications/OTP en klik op Configure bij een vrij slot. Kies Challenge-response en klik op Generate voor een geheime sleutel. Vink Require touch aan voor extra veiligheid. Bevestig met Finish.

Open vervolgens je database in KeePassXC en ga naar Database / Databasebeveiliging. Kies Aanvullende bescherming toevoegen / Challenge-Response toevoegen. Selecteer het juiste slot van je ingeplugde beveiligingssleutel en bevestig met OK.

Voortaan is deze wachtwoordkluis alleen toegankelijk met wachtwoord en token.

Yubikey kopen?

Dan kan gewoon

Browserwachtwoorden

Gebruik je meerdere browsers en zoek je het wachtwoord van een specifieke site, wil je alle wachtwoorden exporteren voor import in een andere browser, of is je systeem gecrasht en wil je de wachtwoorden uit je browserprofielen halen? Dan kan het gratis WebBrowserPassView handig van pas komen (let op: je virusscanner kan een foutpositief geven). Pak het zip-bestand uit met het wachtwoord wbpv28821@ en start de portable app. Je krijgt een overzicht van alle gevonden sites en log-ins. Via Bestand / Geselecteerde items opslaan kun je exporteren naar diverse csv-formaten, zoals voor Chrome, KeePass en Firefox.

Je browserlogins op een presenteerblaadje.

Toegangssleutels

Een mooie afsluiter lijkt ons een tip rond passkeys, oftewel toegangssleutels. Immers, steeds meer diensten (en wachtwoordmanagers) ondersteunen deze aanmeldmethode waarbij je geen wachtwoord meer hoeft in te voeren. Een passkey is een cryptografisch sleutelpaar: de publieke sleutel wordt bewaard bij de onlinedienst, terwijl de (afgeleide) private sleutel veilig op je toestel blijft, zoals je pc, smartphone of een fysieke beveiligingssleutel zoals een Yubikey.

Zo maak je een toegangssleutel aan bij Google. Ga naar https://g.co/passkeys en meld je aan. Klik twee keer op Toegangssleutel maken. Je toestel stelt nu een methode voor, zoals gezichtsherkenning, vingerafdruk of pincode. Bevestig de koppeling. Vanaf nu kun je je bij Google aanmelden vanaf dit toestel, zonder wachtwoord.

Je kunt meerdere toegangssleutels maken voor diverse apparaten.

View post on TikTok