ID.nl logo
Personaliseer het aanmeldscherm in Windows 10
© Reshift Digital
Zekerheid & gemak

Personaliseer het aanmeldscherm in Windows 10

Aanmelden op de computer is vaak één van de eerste dingen die we elke dag doen. Toch is het aanmeldscherm niet direct het mooiste of meest informatieve onderdeel van Windows. Telkens je gebruikersnaam en wachtwoord moeten intypen doe je ook alleen maar omdat het ‘moet’. Windows 10 biedt meer dan elke voorgaande versie van Windows opties om het inloggen naar eigen wens aan te passen. Personaliseer het aanmeldscherm in 13 stappen.

Tip 01: Aanmelden graag

Om het gebruik van de computer zo eenvoudig mogelijk te houden, was het lang geleden niet eens nodig met een gebruikersnaam en wachtwoord in te loggen op Windows. Maar die tijd is voorbij. Microsoft wil Windows persoonlijker maken en daarvoor is het nodig dat Windows weet wie er is ingelogd. Daarom is sinds enkele Windows-versies inloggen met een gebruikersnaam en wachtwoord de standaard. Inloggen bestaat bij Windows 10 uit twee delen, er is het Vergrendelingsscherm en Aanmeldingsscherm. De eerst is het scherm dat Windows toont als er niemand is ingelogd of de computer is vergrendeld. Het Aanmeldingsscherm is het scherm dat daarna komt, dat is het scherm waar je de gebruikersnaam en het wachtwoord intoetst. Beide schermen zijn nauw met elkaar verbonden en worden ook wel het aanmeld- of inlogscherm genoemd.

©PXimport

Toegangscontrole

Gebruiksnaam en wachtwoord zijn de eerste stap in het proces dat toegangscontrole heet. Met de gebruikersnaam identificeer je jezelf: je zegt wie je bent. De computer kijkt in zijn lijst met gebruikers of je daar wel op staat. Zo niet, dan krijg je geen toegang en stopt hier het proces. Sta je wel op de lijst, dan moet je nog bewijzen dat jij ook echt de persoon bent die je zegt te zijn. Dat heet authenticatie. Het meest gebruikte bewijs is het wachtwoord, maar het kan ook een vingerafdruk zijn of een pasje dat je hebt, of een combinatie daarvan. Klopt het bewijs, dan is de authenticatie klaar en mag je naar binnen. Wat je daarna kunt doen op de computer hangt af van jouw rol en rechten. Dat valt binnen de volgende stap van het proces van de toegangscontrole, de autorisatie.

©PXimport

Tip 02: Aanmeldingsopties

Windows 10 kent afhankelijk van de versie én de hardware, verschillende opties om de manier van inloggen en het uiterlijk van het aanmeldscherm aan te passen aan de eigen voorkeur. Neem je een nieuwe computer in gebruik of log je voor de eerste keer in met een nieuw gebruikersaccount, dan stelt de nieuwste versie van Windows 10 je ook een aantal vragen hierover. Je kunt bijvoorbeeld direct kiezen om voortaan in te loggen met een pincode of met biometrische gegevens in plaats van een wachtwoord. Inloggen met een pincode is zelfs de nieuwe standaardmethode, om die te configureren volstaat het op Volgende te klikken en daarna de pincode te kiezen. Je kunt naderhand ook altijd de manier van aanmelden nog wijzigen. Je vindt de optie Aanmeldingsopties in het nieuwe instellingenvenster via Start / Instellingen / Accounts.

©PXimport

Tip 03: Foto

Het eerste onderdeel in het scherm Accounts is Uw info. Hier vind je eigenlijk alleen de optie om de persoonlijke informatie op het aanmeldscherm te verfraaien met een foto. Klik op Camera als je met een webcam een foto wilt maken, klik op Afbeelding zoeken als je een foto of afbeelding wilt gebruiken die al op de computer staat. Selecteer de afbeelding en kies Afbeelding kiezen. De afbeelding die je gebruikt, hoeft geen foto van jezelf te zijn, maar dat maakt het gebruik van de computer bij meerdere accounts wel gemakkelijker.

©PXimport

Windows 10 biedt meer opties dan ooit om het aanmelden te verbeteren

-

Tip 04: Wachtwoordopties

De opties voor de manier van aanmelden vind je door aan de linkerkant op Aanmeldingsopties te klikken. De bovenste optie is inloggen met gezichtsherkenning via Windows Hello. Deze optie zal op veel computers niet beschikbaar zijn. Wel aanwezig is de optie om een pincode in te stellen. Volgens Microsoft is een pincode veiliger dan een wachtwoord omdat het per apparaat wordt ingesteld. Je wachtwoord gebruik je als je met een Microsoft-account inlogt, immers op elk apparaat.

Wil je voortaan inloggen met een pincode, klik dan op Toevoegen onder het kopje Pincode. Voer nu eerst het huidige wachtwoord in en klik dan op Aanmelden. Typ dan twee keer de code in die je voortaan wilt gebruiken om op deze pc in te loggen. De pincode moet minimaal vier cijfers lang zijn en niet in een bepaald patroon hebben: meer cijfers en variatie is beter. Bevestig met OK. Om dit te testen, klik je op Start, daarna op de foto van je account en op Afmelden. Open het aanmeldscherm en zie dat waar eerst Wachtwoord stond, nu Pincode staat. Typ de pincode en druk op Enter om in te loggen.

©PXimport

Hallo Windows

Bij de aanmeldingsopties kom je herhaaldelijk de term Windows Hello tegen. Het is de verzamelnaam voor alle nieuwe functies in Windows 10 rondom het inloggen. Inloggen met een pincode is een onderdeel van Windows Hello, maar ook inloggen met een afbeeldingswachtwoord, met een vingerafdruk en via gezichtsherkenning. Windows Hello maakt inloggen makkelijker, maar helaas zijn de mogelijkheden volledig afhankelijk van de hardware. Zo werkt het afbeeldingswachtwoord het best bij een aanraakscherm en is voor inloggen met een vingerafdruk een bijbehorende vingerafdrukscanner nodig. En voor het inloggen via gezichtsherkenning voldoet maar een heel beperkt aantal webcams en camera’s, die je bovendien eigenlijk alleen in de duurdere notebooks en tablets aantreft. Met de Logitech Brio-webcam, die je via usb op elke computer kunt aansluiten, is inloggen via gezichtsherkenning wel mogelijk. Met een prijs vanaf 175 euro is deze 4k-ultra-hd-webcam helaas niet goedkoop.

©PXimport

Tip 05: Afbeelding

Nog een andere vervanging van het wachtwoord is het afbeeldingswachtwoord. Eigenlijk gaat het erom dat je met de muis een vast patroon trekt over een bepaalde afbeelding. De afbeelding en het patroon kun je zelf kiezen. Klik onder Afbeeldingswachtwoord op Toevoegen. Typ eerst het gewone wachtwoord en klik op OK. Klik vervolgens op Afbeelding kiezen en selecteer een afbeelding. Klik op Openen en bevestig dat dit de goede afbeelding is via Deze afbeelding gebruiken. Daarna moet je drie keer een patroon op de afbeelding trekken met de muis, of met je vingers wanneer er een aanraakgevoelig scherm op de computer zit. Herhaal daarna het patroon tot de installatie van het afbeeldingswachtwoord is gelukt. Bevestig via Voltooien. Je kunt het nieuwe wachtwoord weer testen door je af te melden bij Windows en weer opnieuw in te loggen.

©PXimport

Inloggen met een pincode is volgens Microsoft veiliger dan inloggen met een wachtwoord

-

Tip 06: Wel of geen e-mail

Wanneer je inlogt op Windows met een Microsoft-ID, laat Windows 10 behalve de naam van het account ook aanvullende informatie zien. Heel veel is dat nog niet, maar bijvoorbeeld het bijbehorende e-mailadres kan worden weergegeven. Dat kan handig zijn of gewoon leuk, maar het betekent ook dat iedereen die jouw computer ziet wanneer je even bent uitgelogd, jouw mailadres kan aflezen. Wil je dat niet, schakel dan in het scherm Aanmeldingsopties de onderste optie genaamd Accountdetails weergeven op het aanmeldingsscherm uit. Vind je de weergave geen probleem of juist wel handig, maar zie je geen extra informatie bij de accountnaam op het aanmeldscherm, zet deze optie dan juist aan.

©PXimport

Tip 07: Namen verbergen (1)

Om het aanmelden te vergemakkelijken, is na het opstarten van de pc direct te zien welke personen al eens eerder ingelogd zijn geweest op die computer. Dat hoeft niet heel erg te zijn, maar het maakt de beveiliging wel minder sterk. Anders dan Windows 10 Pro, biedt Windows 10 Home geen standaard mogelijkheid die inlognamen te verwijderen of te verbergen. Weghalen kan wel, maar dat moet via het Windows Register. Klik op Start en typ regedit. Druk dan op Enter. Blader nu naar HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System. Dubbelklik op de sleutel dontdisplaylastusername en verander de waarde in 1. Klik op OK om de sleutel te sluiten en de waarde op te slaan. Klik met de rechtermuisknop in het rechterdeel van het venster en kies Nieuw / DWORD (32-bits) waarde. Noem die waarde DontDisplayLockedUserID en geef die als waarde 3. Sluit de Register-editor en meld je af van Windows. Open het aanmeldscherm en je ziet dat alle gebruikersnamen van eerdere sessies zijn verdwenen. Om in te loggen heb je nu én de accountnaam én het wachtwoord nodig.

©PXimport

Voorzichtig met het Windows Register

Het Register is een essentieel onderdeel van Windows. Veel van de instellingen die bepalen hoe het systeem werkt en welke hardware wordt ondersteund, zijn hierin vastgelegd. Een fout of wijziging kan dan ook grote gevolgen hebben. De wijziging in tip 7 is zo uitgeschreven dat deze eigenlijk niet mis kan gaan, toch is het aan te bevelen voordat je het Register aanpast, een back-up te maken van de gegevens op de pc. Bevalt de wijziging niet, open dan opnieuw de Register-editor, zoek de twee sleutels op en zet beide waarden op 0.

Tip 08: Namen verbergen (2)

Staat niet de Home-versie, maar de Pro- of zelfs de Enterprise-versie van Windows 10 op jouw pc, ook dan kun je in veel gevallen de laatste aanmeldgegevens verbergen. De makkelijkste manier om dit te doen, is met de Group Policy Editor. Klik op Start en typ gpedit.msc en druk dan op Enter. Blader aan de linkerkant met dubbelkliks naar Computerconfiguratie / Windows-Instellingen / Beveiligingsinstellingen / Lokaal Beleid / Beveiligingsopties en dubbelklik dan in het rechterdeel van het venster op Interactief aanmelden: Gebruikersgegevens weergeven wanneer de sessie vergrendeld is. Selecteer in het keuzemenu Geen gebruikersgegevens weergeven en bevestig met OK. Open dan Interactieve aanmelding: gebruikersnaam laatste aanmelding niet weergeven en kies hier voor Ingeschakeld. Bevestig met OK en sluit de Editor voor lokaal groepsbeleid (zoals de Group Policy Editor in het Nederlands heet) af. Meld je af en opnieuw aan bij Windows en je zult zien dat ook bij Windows 10 Pro en Enterprise, de aanmeldgegevens van eerdere sessies nu verborgen zijn.

©PXimport

Tip 09: Spotlight

Behalve veel extra aanmeldingsopties biedt Windows 10 ook mogelijkheden om het aanmeldscherm mooier te maken. Een belangrijke rol daarbij speelt de functie Spotlight. Dit is een Microsoft-dienst die elke dag een nieuwe foto op het aanmeldscherm plaatst. Het is echt fantastisch als je van mooie foto’s van overal ter wereld houdt. Om Spotlight in te schakelen, ga je naar Start / Instellingen / Persoonlijke instellingen / Vergrendelingsscherm en selecteer je bij Achtergrond de optie Windows-spotlight. In het voorbeeldvenster zie je meteen een weergave van de huidige foto van Spotlight op het vergrendelingsscherm. Als je deze Spotlight-foto’s ook op het aanmeldscherm wilt weergeven, dat is het scherm waar je het wachtwoord intypt, kies dan voor Aan bij de optie Achtergrondafbeelding van vergrendelingsscherm weergeven op het aanmeldingsscherm. Om het effect van Spotlight te zien, is even uitloggen voldoende.

©PXimport

Spotlight is fantastisch als je van mooie foto’s overal ter wereld houdt

-

Tip 10: Informatie tonen

Behalve een mooie foto kun je ook extra informatie laten weergeven afkomstig uit jouw eigen online leven. Bij de instellingen voor het Vergrendelingsscherm kun je van één specifieke app gedetailleerde informatie op het vergrendelingsscherm laten zien en daarnaast van nog enkele apps wat beperktere informatie. Microsoft noemt dit de App waarvan u de gedetailleerde status wilt weergeven en de Apps waarvan u de snelle status wilt weergeven.

Bij de eerste kun je kiezen uit het Weer, Berichten, Agenda, Mail en Xbox. Hier is maar één keuze mogelijk. Bij de apps voor de snelle, beperktere informatie, kun je meerdere apps kiezen. Door op een plusteken te klikken, kun je een app selecteren of toevoegen. De informatie uit de app komt dan in het vergrendelingsscherm te staan, links onder de datum en tijd. Bijvoorbeeld de actuele weerssituatie en verwachting en het aantal ongelezen e-mails.

©PXimport

Tip 11: Eigen foto’s

Ben je niet gecharmeerd van de Spotlight-foto’s, maar heb je liever eigen foto’s, dan kun je ook die gebruiken. Selecteer dan bij Achtergrond niet Spotlight, maar Afbeelding of Diavoorstelling. Selecteer daarna de foto of de map met foto’s die je wilt gebruiken. Als je voor een diavoorstelling hebt gekozen, kies je het aantal minuten waarna een nieuwe foto wordt getoond en de manier van weergeven op het scherm.

Heb je meer dan één monitor aan de computer gekoppeld, kies dan bij de Gewenste weergave voor de weergave Over meerdere schermen. De foto’s worden dan prachtig over de beeldschermen uitgespreid. Wil je de eigen foto’s zien op alle computers en apparaten die je gebruikt, maak dan een map op OneDrive waar je die foto’s in zet en synchroniseer die map tussen alle apparaten. Nieuwe foto’s hoef je dan maar op één computer aan die map toe te voegen om ze op alle computers te zien. Zo maak je je eigen versie van Spotlight.

©PXimport

Geen zin in een wachtwoord? Automatisch inloggen kan ook in Windows 10

-

Tip 12: Automatisch inloggen

Wil je helemaal niet aanmelden en wachtwoorden intypen, dan kun je nog steeds ook zonder een gebruikersnaam en wachtwoord Windows 10 gebruiken. Hiervoor moet wel iets aangepast worden. Klik op Start, typ netplwiz en druk op Enter. Je ziet nu de oorspronkelijke omgeving voor het instellen van gebruikersaccounts. Bovenin het scherm staat de optie ingeschakeld dat gebruikers een gebruikersnaam en wachtwoord moeten opgeven om de computer te kunnen gebruiken. Schakel die optie uit door het vinkje weg te halen en op OK te klikken. Typ nu twee keer het wachtwoord van de gebruiker in en bevestig met opnieuw OK. Wanneer je nu Windows 10 opnieuw opstart, zul je automatisch worden ingelogd en meteen het bureaublad te zien krijgen.

©PXimport

Tip 13: Opties synchroniseren

Wanneer je een Microsoft-ID gebruikt als gebruikersnaam, dan kun je een aantal van de aanmeldingsinstellingen van Windows synchroniseren tussen alle Windows-apparaten die je gebruikt. Selecteer je op een apparaat dat je de achtergrond van het aanmeldscherm automatisch wilt laten wisselen, dan gebeurt dat voortaan ook op de andere apparaten. Zo hou je de ervaring meer consistent én hoef je niet op alle apparaten dezelfde instellingen te maken. Je regelt dit via Start / Instellingen / Accounts / Uw instellingen synchroniseren. Zet de optie Instellingen synchroniseren aan en zet ook minimaal de opties Thema, Wachtwoorden en Andere Windows-instellingen aan.

©PXimport

▼ Volgende artikel
Waar voor je geld: 5 betaalbare pizzarettes voor minder dan 100 euro
© ID.nl
Huis

Waar voor je geld: 5 betaalbare pizzarettes voor minder dan 100 euro

Bij ID.nl zijn we dol op kwaliteitsproducten waar je niet de hoofdprijs voor betaalt. Een paar keer per week speuren we binnen een bepaald thema naar zulke deals. Gek op Italiaans eten? Kijk dan eens naar een pizzarette: een elektrische tafeloven waarbij iedereen aan tafel zijn eigen mini-pizza's kan beleggen en bakken. Wij vonden er vijf voor je.

Een pizzarette is een elektrische tafeloven met een terracotta koepel, vergelijkbaar met gourmetten. Iedereen aan tafel belegt zijn eigen mini-pizza en schuift deze via openingen in de oven. Binnen enkele minuten heb je een versgebakken, krokante pizza. Het is een gezellige, sociale manier om samen te eten. Wij vonden vijf mooie modellen voor een gezellige avond voor minder dan 100 euro.

Emerio PO‑115848 Pizzarette

Dit model van Emerio is geschikt voor zes personen maar heeft een iets ander ontwerp. De terracottadom is gecombineerd met een stevige kunststof basis met antislipvoetjes. Het apparaat gebruikt ongeveer 1200 watt, wat betekent dat de pizzarette snel op temperatuur komt. De bakplaat is voorzien van een antiaanbaklaag waardoor deeg niet blijft plakken en je weinig tot geen olie nodig hebt. Je kunt de pizzarette niet alleen voor pizza gebruiken; met de zes bijgeleverde spatels maak je ook minipannenkoekjes of wraps. Bovenop de dom bevinden zich kleine openingen zodat stoom kan ontsnappen, wat een knapperige korst bevordert. Een controlelampje laat zien wanneer de oven klaar is voor gebruik.

Review.nlis hét testpanel-platform van Kieskeurig.nl waar je als consument de unieke kans krijgt om de nieuwste producten, zoals elektronica en huishoudelijke apparaten, uitgebreid thuis te proberen. Het concept is eenvoudig: je meldt je aan voor specifieke testacties die jou aanspreken. Word je geselecteerd, dan ontvang je het product om het enkele weken in je eigen omgeving te gebruiken.

In ruil voor deze ervaring deel je jouw ongezouten, eerlijke mening in een review om andere kopers te helpen. Na de testperiode is het zelfs soms mogelijk om het product met een mooie korting over te nemen.

Ariete 919 pizzaoven

Wat deze pizzarette uniek maakt, is de speciale 'Pre-Bake' functie op de platte bovenkant van de handgemaakte terracotta koepel. Hiermee bak je het deeg kort voor voordat je het belegt, wat garandeert dat je pizza’s een perfecte, krokante bodem krijgen en niet zompig worden door de tomatensaus. De poreuze terracotta koepel absorbeert bovendien vocht tijdens het bakken, wat bijdraagt aan die authentieke steenoven-smaak. Dankzij het krachtige vermogen van 1500 Watt zijn de creaties in slechts enkele minuten gaar en knapperig. De set is compleet uitgevoerd met acht geïsoleerde bakspatels en een handige deeguitsteker, zodat je direct aan de slag kunt. Of het nu voor een kinderfeestje is of een uitgebreid diner, met deze Emerio Pizzarette wordt samen eten een culinair feestje zonder gedoe.

Emerio PO‑115985 Pizzarette

Voor kleinere gezelschappen is er de Emerio PO‑115985. Deze compacte pizzarette is ontworpen voor vier personen en heeft een vermogen van 900 watt. Net als bij de andere modellen zorgt een terracottadom voor een gelijkmatige warmteverdeling. De bakplaat is voorzien van een antiaanbaklaag waardoor je deeg of andere ingrediënten eenvoudig omdraait. Het apparaat wordt geleverd met vier hittebestendige spatels en heeft ventilatieopeningen om overtollige stoom af te voeren. Met dit toestel bak je niet alleen pizza’s; je kunt er ook kleine broodjes of taartjes mee maken. Doordat het model compacter is, neemt het minder ruimte in op tafel.

Tristar PZ‑9160 Pizza Festa Gourmet

De Tristar PZ‑9160 onderscheidt zich doordat hij drie functies combineert: pizza’s bakken, raclette en gourmetten. Dit tafeltoestel van 1800 watt heeft een grote ronde bakplaat waarboven je een terracottadom plaatst voor pizza’s. Onder dezelfde kap kun je ook kleine pannetjes gebruiken voor kaas of vlees; ze zijn voorzien van een antiaanbaklaag en worden verlicht door een indicatielampje. De temperatuur stel je handmatig in via een draaiknop en een controlelampje geeft aan wanneer het toestel warm is. De set wordt geleverd met zes spatels, zodat je met zes personen kunt koken. Dankzij de antislipvoetjes blijft de unit stabiel op tafel. De PZ‑9160 is sinds 2021 verkrijgbaar.

Emerio Pizzarette PO‑1158471

De Emerio PO‑1158471 is de vierpersoonsversie van de bekende pizzarette. Dit apparaat verbruikt ongeveer 1100 watt en heeft een keramische bakplaat met een antiaanbaklaag, zodat pizza’s niet vastplakken. De terracottadom zorgt voor een gelijkmatige warmte en een knapperige korst. Openingen aan de bovenkant laten stoom ontsnappen en voorkomen dat de pizza te vochtig wordt. Bij de set krijg je vier spatels met geïsoleerde handvatten. Omdat dit model kleiner is, neemt het niet veel plaats in op tafel en is het ook geschikt voor kleinere huishoudens. De pizzarette is geschikt voor gebruik met kant‑en‑klare pizzabodems of zelfgemaakt deeg.

▼ Volgende artikel
Slim wachtwoordbeheer: zo houd je je accounts écht veilig
© Queenmoonlite Studio - stock.adobe.com
Huis

Slim wachtwoordbeheer: zo houd je je accounts écht veilig

Hoewel wachtwoordloze technieken als toegangssleutels snel terrein winnen, doe je er voorlopig goed aan slim om te gaan met je huidige wachtwoorden. De tips en (gratis) tools in dit artikel helpen je bij het opzetten van degelijk wachtwoordbeheer.

Dit gaan we doen

Sterke wachtwoorden en tweestapsverificatie blijven voorlopig onmisbaar, ook nu toegangssleutels opkomen. In dit artikel lees je hoe je veilig en praktisch met wachtwoorden omgaat. Je ontdekt welke gratis tools je helpen – zoals Bitwarden voor cloudbeheer of KeePassXC voor lokale opslag – en hoe je 2FA en authenticatie-apps toevoegt voor extra bescherming. Verder komt aan bod hoe je datalekken opspoort, phishing voorkomt, herstelcodes bewaart en aparte browserprofielen instelt voor gevoelige accounts. Tot slot lees je hoe toegangssleutels werken, de toekomst van wachtwoordloos inloggen.

Lees ook: Bescherm je data: voorkom digitale beveiligingslekken

Cloudbeheer

Telkens hetzelfde wachtwoord gebruiken voor meerdere apps en diensten is sterk af te raden, maar verschillende complexe wachtwoorden onthouden lukt haast niet zonder een wachtwoordbeheerder. Een degelijke, gratis optie is het opensource Bitwarden. Kies eerst een hoofdwachtwoord en installeer daarna de desktop-app, browserextensies (voor automatisch invullen) en/of de mobiele app. Je wachtwoordkluis wordt end-to-end versleuteld in de cloud bewaard en wordt via je account gesynchroniseerd. Kies bij voorkeur bitwarden.eu als serverlocatie. Je kunt ook creditcards en andere gevoelige gegevens in je kluis bewaren.

De webversie van Bitwarden is nog handiger als je ook de browserextensie installeert.

Lokaal beheer

Bitwarden is een uitstekende wachtwoordmanager, maar functies als TOTP-authenticatie (Time-based One-Time Password) zijn alleen beschikbaar in de betaalde versie. Misschien stoort het je ook dat je wachtwoordkluis in de cloud wordt opgeslagen. Een gratis, opensource-alternatief is KeePassXC. Deze bewaart alles lokaal in een versleuteld bestand, van wachtwoorden en creditcards tot notities. De app werkt volledig offline, ondersteunt ook TOTP-authenticatie en vult inloggegevens automatisch in via een browserextensie. Wil je toch synchronisatie, dan kun je de database delen via een cloudopslagdienst als Google Drive of Dropbox, of met Syncthing.

KeePassXC is een volwaardige wachtwoordmanager, weliswaar offline.

Algoritme

Bij wachtwoordbeheerders als Bitwarden en KeePassXC worden je wachtwoorden opgeslagen. LessPass pakt het anders aan. Deze bewaart niets, maar genereert je wachtwoorden telkens opnieuw via een algoritme op basis van je hoofdwachtwoord, gebruikersnaam en sitenaam. Uit veiligheidsoverwegingen gebruik je hiervoor liefst de browserextensie of mobiele app, zodat alles lokaal gebeurt. Omdat nergens iets wordt opgeslagen, is dit systeem veilig, maar je moet bij elke herberekening wel exact dezelfde gegevens ingeven. Automatisch invullen of ondersteuning voor notities ontbreekt helaas.

LessPass: veiliger, maar het luistert nauw en is omslachtiger.

Browsers

Gebruik je bijna uitsluitend je browser voor allerlei aanmeldingen, dan kun je ook de ingebouwde wachtwoordbeheerfunctie gebruiken. Deze zit in de meeste Chromium-browsers en in Firefox. In Chrome ga je naar Instellingen / Jij en Google / Synchronisatie en Google-services. Schakel de functie in en zorg dat bij Beheren wat je synchroniseert ook Wachtwoorden en toegangssleutels is aangevinkt. Wil je liever niet synchroniseren, dan kun je wachtwoorden ook handmatig exporteren en importeren via Instellingen / Automatisch invullen en wachtwoorden / Google Wachtwoordmanager. Kies daar Instellingen en Wachtwoorden exporteren. Je kunt het opnieuw inladen via Wachtwoorden importeren. Verwijder eventueel het csv-bestand na gebruik. Firefox biedt vergelijkbare opties.

In onder meer Chrome kun je wachtwoorden (en meer) via je account laten synchroniseren.

2FA

Zelfs met een degelijke wachtwoordbeheerder blijven wachtwoorden een zwakke schakel: ze zijn te eenvoudig, je vergeet of verliest ze, je geeft ze in op phishing-sites of malware onderschept ze. Daarom is het aangeraden om 2FA, oftewel tweestapsverificatie, te activeren. Daarbij is naast je wachtwoord een extra factor nodig, zoals een pincode, TOTP, sms, pushmelding, biometrie of een beveiligingssleutel. Een handig overzicht van sites en diensten die 2FA ondersteunen, met info over de gebruikte methoden en links naar de instelinstructies, vind je op https://2fawebsites.github.io en op de thematische https://2fa.directory.

Een uitgebreide lijst met diensten die 2FA ondersteunen.

Authenticator

Er bestaan meerdere verificatiemethoden voor 2FA, maar vrijwel alle diensten ondersteunen verificatie zowel via sms als via TOTP. Bij TOTP is geen internet of gsm-netwerk nodig, wat het minder kwetsbaar maakt voor onderschepping of sim-swapping. Om zulke codes te genereren heb je een TOTP-authenticator-app nodig. Goede gratis opties zijn Google Authenticator, Microsoft Authenticator (ondersteunt geen wachtwoordbeheer en autofill meer), Aegis Authenticator en Authy. Alle vier ondersteunen TOTP en bieden een back-upfunctie. Wil je je codes exporteren, dan lukt dit het best met Google of Aegis. Deze laatste is ook opensource, maar is enkel beschikbaar voor Android. Authy is veelzijdigst, want bruikbaar op Android, iOS, macOS en Windows.

Export van TOTP-codes in Google Authenticator (voor gebruik op een ander apparaat).

Herstelcodes

De meeste diensten met 2FA laten je ook herstelcodes gebruiken. Deze bieden een uitweg als je tijdelijk geen toegang hebt tot andere aanmeldopties, bijvoorbeeld bij verlies van je smartphone. Bewaar deze herstelcodes tevens digitaal, zoals in het notitiegedeelte van je favoriete wachtwoordmanager, in een versleutelde VeraCrypt-container of in een versleuteld cloudbestand. Bij Google vind je tot 10 herstelcodes via https://myaccount.google.com/security, bij Back-upcodes. Bij Microsoft is dit beperkt tot één code: ga naar https://account.microsoft.com/security, klik op Beheren hoe ik me aanmeld en kies Een nieuwe code genereren.

Bij Microsoft kun je slechts één herstelcode tegelijk activeren.

Gehackt?

Het is verstandig om regelmatig te controleren of een van je login-id's al in een online datalek voorkomt. Dit kan via Have I Been Pwned. Hier vul je e-mailadres in en je ziet meteen hoeveel en welke datalekken er zijn. Klik bovenaan op Notify Me voor een gratis melding zodra je adres in een nieuw lek opduikt. Klik op Passwords om te controleren of een wachtwoord reeds voorkomt in een datalek.

In Chrome kun je via chrome://password-manager/checkup?start=true eveneens een wachtwoordcheck uitvoeren. Je ziet ook hoeveel wachtwoorden zwak zijn of worden hergebruikt.

Een weinig opbeurend rapport: zestien datalekken gevonden.

Anti-phishing

Wachtwoorden bieden weinig bescherming tegen phishing-sites, dus zorg ervoor dat je hiertegen zo goed mogelijk beveiligd bent. In je browser, zoals Chrome, ga je naar Instellingen, kies Privacy en beveiliging / Beveiliging en activeer bij voorkeur Geoptimaliseerde beveiliging bij Safe Browsing, of anders Standaardbeveiliging. Daarnaast kun je via DNS phishing-sites al blokkeren voor ze laden. Een optie is het gebruik van de nieuwe Europese publieke DNS4EU-resolvers. Kies hier voor Protective resolution (86.54.11.1 en 86.54.11.201), eventueel aangevuld met kinderbescherming en/of advertentieblokkering. Op de site vind je stap-voor-stap-instructies.

De EU biedt nu ook eigen publieke DNS-filters aan.

E-mailadres

Veel diensten laten je een e-mailadres opgeven ingeval je je wachtwoord vergeet of je account wordt geblokkeerd. Je ontvangt dan een mail om je identiteit te bevestigen en een herstellink te krijgen. Gebruik hiervoor liefst niet je hoofdadres, want als iemand dat via een datalek bemachtigt, kan die herstelmails onderscheppen en je accounts via wachtwoordherstel overnemen. Je kiest dus beter een apart e-mailadres dat je nergens anders voor gebruikt. Bij Google kun je dit instellen op https://myaccount.google.com/security, bij Herstelmailadres.

Je gebruikt bij voorkeur een afzonderlijk adres voor het wachtwoordherstel.

Lees ook: Zo meld je phishing in Outlook en Gmail

Browserprofiel

Voor gevoelige accounts zoals online bankieren of je wachtwoordkluis kun je overwegen een apart browserprofiel te gebruiken. Malafide scripts of extensies uit je standaardprofiel worden zo niet geactiveerd. Zo beperk je ook tracering en fingerprinting, en voorkom je dat je per ongeluk ingelogd blijft, aangezien je in dat profiel geen andere sites bezoekt.

In Chrome maak je een nieuw profiel aan via het profielicoon rechtsboven. Kies Chrome-profiel toevoegen. Je kunt inloggen met een Google-account of klikken op Doorgaan zonder account. Kies een zoekmachine, vul een profielnaam in, selecteer een opvallend thema en klik op Klaar.

Overweeg een afzonderlijk browserprofiel voor privacygevoelige online diensten.

Aanmeldpogingen

Bij sommige diensten, zoals Google en Microsoft, ontvang je automatisch een e-mail of pushmelding zodra een nieuw apparaat of een nieuwe browser inlogt. Zo kun je snel ingrijpen, bijvoorbeeld door je wachtwoord aan te passen of verdachte sessies uit te loggen. Bij Google ga je naar https://myaccount.google.com/security. Scrol naar Je apparaten en klik op Apparaten beheren. Selecteer een sessie en kies Uitloggen. Bij Microsoft ga je naar https://account.microsoft.com/security en klik je op Mijn aanmeldactiviteiten weergeven.

Ook bij Google kun je de recentste sessies (en gekoppelde diensten) bekijken.

Beveiligingssleutel

Je kunt een fysieke beveiligingssleutel (zoals de meeste YubiKeys) ook gebruiken om je wachtwoordkluis te openen in combinatie met je hoofdwachtwoord.

Installeer eerst Yubikey Manager en start dit programma. Ga naar Applications/OTP en klik op Configure bij een vrij slot. Kies Challenge-response en klik op Generate voor een geheime sleutel. Vink Require touch aan voor extra veiligheid. Bevestig met Finish.

Open vervolgens je database in KeePassXC en ga naar Database / Databasebeveiliging. Kies Aanvullende bescherming toevoegen / Challenge-Response toevoegen. Selecteer het juiste slot van je ingeplugde beveiligingssleutel en bevestig met OK.

Voortaan is deze wachtwoordkluis alleen toegankelijk met wachtwoord en token.

Yubikey kopen?

Dan kan gewoon

Browserwachtwoorden

Gebruik je meerdere browsers en zoek je het wachtwoord van een specifieke site, wil je alle wachtwoorden exporteren voor import in een andere browser, of is je systeem gecrasht en wil je de wachtwoorden uit je browserprofielen halen? Dan kan het gratis WebBrowserPassView handig van pas komen (let op: je virusscanner kan een foutpositief geven). Pak het zip-bestand uit met het wachtwoord wbpv28821@ en start de portable app. Je krijgt een overzicht van alle gevonden sites en log-ins. Via Bestand / Geselecteerde items opslaan kun je exporteren naar diverse csv-formaten, zoals voor Chrome, KeePass en Firefox.

Je browserlogins op een presenteerblaadje.

Toegangssleutels

Een mooie afsluiter lijkt ons een tip rond passkeys, oftewel toegangssleutels. Immers, steeds meer diensten (en wachtwoordmanagers) ondersteunen deze aanmeldmethode waarbij je geen wachtwoord meer hoeft in te voeren. Een passkey is een cryptografisch sleutelpaar: de publieke sleutel wordt bewaard bij de onlinedienst, terwijl de (afgeleide) private sleutel veilig op je toestel blijft, zoals je pc, smartphone of een fysieke beveiligingssleutel zoals een Yubikey.

Zo maak je een toegangssleutel aan bij Google. Ga naar https://g.co/passkeys en meld je aan. Klik twee keer op Toegangssleutel maken. Je toestel stelt nu een methode voor, zoals gezichtsherkenning, vingerafdruk of pincode. Bevestig de koppeling. Vanaf nu kun je je bij Google aanmelden vanaf dit toestel, zonder wachtwoord.

Je kunt meerdere toegangssleutels maken voor diverse apparaten.

View post on TikTok