ID.nl logo
Autokosten berekenen met Excel
© Reshift Digital
Huis

Autokosten berekenen met Excel

Een eigen auto voel je vooral in de portemonnee als je bij de pomp staat. Maar er zijn ook kosten waar je misschien niet zo snel aan denkt. Wat kost je bolide nou precies? Dat gaan we in kaart brengen met Excel. Doet je mee?

In de linkerhelft van het schema vul je de gegevens in (kolom C en D om precies te zijn). Aan de rechterkant verschijnen de uitkomsten, daar zie je de kosten van de auto voor de hele periode dat je hem hebt, en verdeeld in een bedrag per jaar, per maand en per kilometer (de formules daarvoor plaatsen we daarin).

Bovenaan komen de vaste kosten, daaronder vallen: de afschrijving, motorrijtuigenbelasting, verzekeringspremie en onderhoud. Onderaan komen de variabele kosten: de brandstof of elektriciteit, de banden, rente, pechhulp, wasbeurten en overige kosten.

©PXimport

Kleuren en lijnen

Met een paar lijnen breng je structuur aan en met kleur maak je verschil tussen cellen met formules en cellen die je mag invullen.

Neem een blanco, nieuw bestand en selecteer het hele werkblad met een klik op het vlak linksboven cel A1 (drukken op Ctrl+A mag ook). Kies in de tab Start, via de knop Opvulkleur voor Wit; zo zie je geen rasterlijnen meer. Selecteer A1 tot en met J39 en klik via Opvulkleur op Meer kleuren; wij kozen uit het palet het lichtgeel links onder het midden. Maak een aantal cellen in dit gele deel wit en de vuistregel is: typ alleen in de witte cellen.

De lijnen vind je in de tab Start via het pijltje naast de knop Randopmaak. Selecteer een cel en kies via dat pijltje bijvoorbeeld Buitenranden als je een rand om een cel wilt. Voor de rand om ‘Vaste kosten’ selecteerden we B1 tot en met D1 en kozen we op die manier Buitenranden. Vervolgens neem je de woorden en aanduidingen over.

©PXimport

Geld besparen: diensten en accounts delen

Cellen als bedrag, procent of getal

In C3 noteer je het bedrag dat je voor je auto betaalde. Klik op deze cel, klik op de keuzelijst in de groep Getal (waar meestal Standaard staat) en kies Valuta; het getal krijgt er een euroteken bij en twee cijfers achter de komma. Die decimalen hoeven we niet, klik daarom tweemaal op de knop Minder decimalen. Pas deze opmaak ook toe op de cellen C9 tot en met D11, C24, en C31 tot en met D37. Aan de hand van het kader ‘Opmaak kopiëren’ verderop in dit artikel kopieer je snel de bestaande opmaak van een cel naar andere cellen. Doe dit ook voor cel C15 en C20, maar geef deze wel twee decimalen, omdat daar bedragen komen.

Procenten komen in cel C5 (voor de afschrijving) en in C27 (voor de rente). Als je die cellen vooraf de Procentnotatie geeft, hoef je daarna geen %-teken bij het getal te typen. Wil je daar meer decimalen bij, klik dan op de knop Meer decimalen.

©PXimport

Punt voor de duizendtallen

Rijd je enkel op benzine, lpg of diesel, dan vul je de drie cellen vanaf C14 in, rijd je helemaal op stroom dan neem je C19 en daaronder, rijd je hybride, dan vul je beide drietallen in.

De kilometers willen we zien als een heel getal met een punt tussen de duizendtallen. Klik met de rechtermuisknop op cel C14 en kies Celeigenschappen; daarop opent een venster. Klik daarin op Getal, zet het cijfer bij Decimalen op nul en schakel de optie Scheidingsteken voor duizendtallen (.) gebruiken in. Klik op OK en het getal ziet eruit als in de onderstaande afbeelding. Breng deze opmaak over op cel C19 en C25; zie ook weer het kader ‘Opmaak kopiëren’. En stel ook de kolommen F, G en H maar alvast zo in.

In C16 en C21 (voor het verbruik) komt een gewoon getal met één cijfer achter de komma. Typ dat er zo in en klik zo nodig op de knop Meer decimalen.

©PXimport

Afschrijving: de theorie

Je bent de koning te rijk als je met je nieuwe wagentje de garage uit rijdt. Maar op datzelfde moment is hij al een stuk minder waard, want je ontkomt niet aan de afschrijving. Die is het eerste jaar het hoogst en ieder volgend jaar iets lager; althans in euro’s. In procenten neemt de waarde ieder jaar ongeveer evenveel af. Met een afschrijving van 20 procent per jaar is je auto na een jaar 80 procent van de nieuwprijs waard. Na twee jaar blijft er 80 procent van die 80 procent over, dus 64%. Na drie jaar blijft daarvan weer 80% over enzovoort; een zogeheten exponentiële afname.

©PXimport

Afschrijving: de formule

Je noteert dus in C3 hoeveel je voor je auto betaalde. De prijs voor een elektrische auto wordt gedrukt, want hiervoor betaal je geen BPM en je ontvangt 2000 euro subsidie voor een tweedehands of 4000 euro voor een nieuwe.

In C4 geef je op hoelang je verwacht dat je hem in bezit hebt: het aantal jaren van aankoop tot verkoop.

En in C5 typ je het percentage van de afschrijving; die verschilt per auto. Gemiddeld is die van een nieuwe elektrische auto 13%, zodat deze na vijf jaar nog de helft waard is. Op een dieselauto schrijf je rond 17% per jaar af, op een benzineauto zo’n 21%; deze zijn na vijf jaar nog 40% respectievelijk 30% waard. Voor details googel je op: afschrijving auto per merk, en gaat je naar de site van https://auto-en-vervoer.infonu.nl. Om te berekenen hoeveel de auto na dat aantal jaren nog waard is, nemen we het percentage tot de zoveelste macht; die macht staat voor het aantal jaren. In de formule geven we de macht met het dakje ^ weer en de daling van bijvoorbeeld 80% noteren we als (1-20%) waarin de 1 staat voor 100%. Zo vinden we de waarde die overblijft na bijvoorbeeld drie jaar met:

=(1-20%)^3

De afschrijving is de aanschafwaarde minus deze restwaarde, dus we trekken dit verhaal van 1 af (ook weer van 100%). Het aantal jaren staat in C4, het percentage afschrijving in C5, zodat de formule voor D6 wordt:

=1-(1-C5)^C4

Dit levert een percentage op, het concrete bedrag zetten we in de rechterhelft van de tabel. Typ in cel F6 de formule:

=D6*C3

Deze geeft het bedrag van de afschrijving over de hele periode.

Ben je benieuwd wat de restwaarde zal zijn aan het eind van de rit, typ dan in cel J6 het woord Restwaarde: en plaats daaronder de formule:

=C3-F6

Andere vaste kosten

Dan volgen de wegenbelasting (waarvan elektrische auto’s zijn vrijgesteld), de verzekering en het onderhoud. We kunnen ons voorstellen dat je het bedrag van de wegenbelasting per maand weet en voor de verzekering alleen het jaarbedrag kent. Of andersom: dat je wel de verzekeringspremie per maand weet, maar niet de wegenbelasting per jaar. Geen nood, we hebben de zaak flexibel ingesteld: je mag bij deze drie kiezen; je vult óf een bedrag per jaar in, óf het maandbedrag (maar niet allebei). Overigens is het onderhoud van een elektrische auto goedkoper, want deze heeft geen oliebeurt nodig en het remsysteem slijt veel minder.

In de rechterhelft van de tabel maken we de formule die deze kosten omrekent voor de hele periode. Plaats je in F9 de formule:

=C9*C$4+D9*12*C$4

Kopieer deze omlaag naar F10 en F11. Deze doet het jaarbedrag in C9 maal het aantal jaren in C4, doet het maandbedrag in D9 maal 12 maal het aantal jaren in C4 en telt die beide op. Of je nou een jaarbedrag invult of een maandbedrag, deze formule maakt er altijd een bedrag van voor de hele periode dat je de auto hebt.

©PXimport

De variabele kosten

Voor de variabele kosten beginnen we met de brandstof. Daarvoor moeten we ook invullen hoeveel kilometer per jaar we rijden. Typ je die kilometers in C14. Gebruik je de auto zowel privé als zakelijk, tel dan alle kilometers op.

In C15 noteer je de gemiddelde brandstofprijs. En in C16 typ je je verbruik, in liters per 100 km. Ben je gewend te zeggen: ‘die van mij loopt 1 op zoveel’, dan bereken je dat in cel D17 met de formule:

=100/C16

Voor een elektrische auto noteer je de kilometers per jaar in C19. De kosten per kWh hangen af van waar je de auto oplaadt. Van thuisladen voor 0,22 euro, via een publiek laadpunt voor 0,35 euro tot een Fastned-snellader van 0,60 euro. In het voorbeeld nemen we de middelste optie van 0,35 euro per kWh.

Rijd je hybride, dan vul je beide blokjes in en schat je hoeveel km je op benzine rijdt en hoeveel op stroom.

De brandstofkosten voor de hele periode berekenen we als volgt. Het aantal jaren (C4) maal het aantal kilometers per jaar (C14) maal het verbruik (C16) gedeeld door honderd maal de gemiddelde brandstofprijs (C15). Mee eens? Typ je dan in F16 de formule:

=C$4*C14*C16/100*C15

Kopieer deze naar F21.

Om de kosten van de banden te berekenen, typ je in C24 de prijs van één band en daaronder hoeveel kilometer de banden gemiddeld meegaan.

De kosten van de banden berekenen we met: aantal kilometers per jaar (in C14 en C19) gedeeld door hoeveel kilometer de banden meegaan (C25) maal de prijs van een band (C24) maal het aantal jaren (C4) en dat maal 4 omdat een auto er meestal vier heeft. Geef je F20 de formule mee:

=(C14+C19)/C25*C24*C4*4

©PXimport

Renteverlies

Heb je voor het aanschaffen van de auto geld moeten lenen, dan betaal je rente aan de bank. Betaalde je hem uit eigen zak, dan had je het bedrag van de waardevermindering kunnen sparen en is deze misgelopen spaarrente een kostenpost. Je typt het rentepercentage per jaar in C27. Voor deze rente geldt het rente-op-rente effect. In tegenstelling tot de afschrijving tellen we nu de rente bij 1 (dat is 100%) op, het aantal jaren staat in C4, dus dat stukje ziet er zo uit:

=(1+C27)^C4

Dat gaat maal de aanschafwaarde (in C3), zodat we de aankoopprijs plus de opgestapelde rente krijgen. Om alleen de rente over te houden, moet daar de aankoopprijs weer vanaf, dus in F27 typt u:

=C3*(1+C27)^C4-C3

Andere variabele kosten

De andere variabele kosten zijn: pechhulp, de wasstraat (als je daar aan doet) en overige kosten. Hier mag u, evenals in de bovenste helft, een bedrag per jaar invullen of het maandbedrag (maar niet allebei). Om deze bedragen om te rekenen naar een bedrag voor de hele periode, kopieer je de formule vanuit F11 naar F31, F32 en F33.

Ontvang je subsidie voor je elektrische auto, en een vergoeding van je werkgever? Noteer dan het bedrag per jaar in C36/C37 of het maandbedrag in D36/D37. En kopieer de formule vanuit F33 naar F36 en F37.

Optellen, aftrekken en delen

De bedragen per onderdeel voor de hele periode staan nu in kolom F. Tijd om de zaak op te tellen. Plaats in cel F35 de formule:

=SOM(F6:F34)

Daarvan moeten de bedragen in F36 en F37 worden afgetrokken. Typ hiervoor in F38 de formule:

=F35-F36-F37

Je hebt nu de kosten in beeld over de hele periode dat je de auto in bezit hebt. Nu wil je natuurlijk weten wat de kosten per jaar zijn. Daarvoor is kolom G en daarin hoeven we alleen de bedragen in kolom F maar te delen door het aantal jaren. Dat aantal jaren staat in C4 en om te zorgen dat de kopietjes van deze formule netjes blijven verwijzen naar rijnummer 4, zetten we daar een $ in (zie ook het kader). Typ in G6 de formule:

=F6/C$4

Je ziet hier de afschrijving per jaar (dat bedrag zou je eigenlijk moeten sparen, zodat je meteen een andere auto kunt aanschaffen als de oude wordt afgedankt).

Om overal jaarbedragen te zien, kopieer je cel G6 omlaag naar G9, G10, G11 en zo verder, zodat er een kopie van deze formule komt naast elk bedrag in kolom F.

Dan brengen we alles terug naar maandelijkse porties, in kolom H. Hiervoor delen we het bedrag in G6 door 12. Typ hiervoor in H6 de formule:

=G6/12

Kopieer die omlaag, zodat er naast elk bedrag in kolom G een kopie van deze formule komt.

©PXimport

Kosten per kilometer

Ten slotte willen we weten hoeveel de auto per kilometer kost. Hiervoor delen we het jaarbedrag (in G6) door het aantal kilometers per jaar (in C14 en C19). We zorgen weer dat ieder kopietje van deze formule naar C14 blijft kijken. We zouden kunnen volstaan met de formule:

=G6/(C$14+C$19)

Maar als daar nog geen km staan, verschijnen er vervelende ####. Om dat te vorkomen, geef je cel I6:

=ALS(C$14+C$19=0;0;G6/(C$14+C$19))

Hier willen we wel twee cijfers achter de komma zien. Klik cel I6 en klik op de knop Meer decimalen.

Kopieer cel I6 omlaag, zodat er een kopie van deze formule komt (met twee decimalen) naast elk bedrag in kolom H.

Maar je wilt de kosten per kilometer voor brandstof en elektriciteit natuurlijk apart zien. Plaats daarom in Ii6 de formule:

=ALS(C14=0;0;G16/C14)

En kopieer die naar I21.

Opmaak kopiëren

Heb je een cel eenmaal naar wens ingesteld en wil je die opmaak op andere cellen toepassen? Dat gaat supersnel als je die opmaak kopieert met de kwast. Je hebt bijvoorbeeld cel C3 opgemaakt met eurotekens zonder decimalen en een rand. Klik op die cel, klik op de knop Opmaak kopiëren/plakken (die met de kwast) en klik op de cel die deze opmaak ook moet krijgen. Wil je deze opmaak op meer cellen overbrengen, klik dan op de cel die je opmaak al heeft (C3 in dit voorbeeld), klik op de kwast en sleep over een groep andere cellen, zoals C9 tot en met D11.

©PXimport

Verwijzing vastzetten

Waarom staan er in C$4 in een formule dollartekens? Als je een formule met een celverwijzing omlaag kopieert, schuift het rijnummer op: bijvoorbeeld =C9 wordt =C10 enzovoort. Dat is prima als het gaat om de bedragen in rij 9, 10 en 11. Maar de verwijzing naar het aantal jaren in C4 moet niet veranderen. Daarvoor zetten we het rijnummer in C4 vast door middel van het $-teken.

Meteen van start

Heb je geen zin of tijd om dit schema in Excel zelf in elkaar te sleutelen, dan scheur je even naar onze dochtersite www.computeridee.nl. Klik op Downloads, Uit het blad en haal het gratis bestand CID Autokosten.xlsx op. Je kunt het meteen invullen. Daarin zit ook een tabblad om het omslagpunt te berekenen tussen auto’s op benzine, lpg, diesel en elektriciteit.

▼ Volgende artikel
Slimme tweestapsverificatie: zo werk je met fysieke beveiligingssleutels
Zekerheid & gemak

Slimme tweestapsverificatie: zo werk je met fysieke beveiligingssleutels

Inloggen met enkel een wachtwoord blijft riskant. Steeds vaker stappen diensten daarom over op tweestapsverificatie of op volledig wachtwoordloos inloggen. In combinatie met een fysieke beveiligingssleutel leveren beide een nog robuustere bescherming op. Hoe werkt dit precies en wat zijn enkele concrete mogelijkheden?

We hoeven je niet meer uit te leggen dat inloggen met alleen een wachtwoord niet veilig is, zeker niet als je hetzelfde eenvoudige wachtwoord bij meerdere diensten gebruikt. Een wachtwoordbeheerder als Bitwarden helpt je wel complexere en verschillende wachtwoorden te gebruiken, maar de zwakheden blijven: wachtwoorden kunnen via phishing worden onderschept, bij een datalek buitgemaakt of met brute-force achterhaald. Daarom winnen alternatieve loginmethodes aan populariteit. Denk aan tweestapsverificatie, waarbij je naast je wachtwoord nog een extra factor gebruikt, zoals een code of biometrie, en aan wachtwoordloos inloggen, een methode op basis van een cryptografisch sleutelpaar. Beide methoden verhogen de beveiliging, maar met een fysieke beveiligingssleutel kun je het nog veiliger maken.

Fysieke sleutel

Zo’n fysieke sleutel is een stukje hardware van doorgaans zo’n 4 cm lang en 2 cm breed, enkele mm dik en met een gewicht van circa 4 gram. Er bestaan ook wel kleinere sleutels in de vorm van een usb-c-dongel, die nauwelijks uitsteken uit de poort van een computer. Verderop bekijken we enkele concrete, uiteenlopende toepassingen, maar hoe werkt zo’n sleutel eigenlijk?

Wanneer je een sleutel voor het eerst koppelt aan een dienst of account, wordt er een cryptografisch sleutelpaar aangemaakt. De private sleutel blijft altijd veilig in een aparte chip van de beveiligingssleutel, terwijl de publieke sleutel naar de server van de betreffende dienst wordt doorgestuurd. Wanneer je vervolgens inlogt op de site, vraagt de server via je browser de sleutel om een cryptografische handtekening te zetten.

De meeste beveiligingssleutels wegen slechts een paar gram en kun je altijd meenemen.

Veiligheid

De sleutel checkt daarbij welke domeinnaam in de browser actief is, bijvoorbeeld account.google.com, en zet de handtekening alleen als dit overeenkomt met het domein waarvoor je de sleutel eerder hebt geregistreerd. Daardoor is het systeem nagenoeg phishing-bestendig, in tegenstelling tot bijvoorbeeld sms- of OTP-codes. Zo’n code kun je immers ook op een valse site intypen, waarna een aanvaller deze meteen kan doorsturen naar de echte site. Bij wachtwoorden, sms en OTP bestaan bovendien gedeelde geheimen, zoals codes of hashes, die bij een datalek gestolen kunnen worden, terwijl er bij een fysieke sleutel zelfs bij een serverdatalek niets bruikbaars te halen valt. Een smartphone kan bovendien malware bevatten of gestolen worden, waardoor een aanvaller toegang kan forceren; een fysieke sleutel daarentegen bewaart de geheime sleutel veilig in een niet-uitleesbare chip.

Een beveiligingssleutel vormt (vaak samen met een wachtwoord) een solide log-in.

Nadelen

Zo’n fysieke sleutel geldt dus als een van de veiligste methoden, al zijn er ook enkele praktische nadelen. Zo moet je de sleutel bij je hebben tijdens het inloggen en bij verlies of diefstal riskeer je buitengesloten te raken als je geen back-up hebt, bijvoorbeeld in de vorm van back-upcodes of een tweede, veilig bewaarde sleutel. Bovendien ondersteunen nog niet alle sites of diensten zo’n sleutel. Op onder meer www.kwikr.nl/f2sup en www.kwikr.nl/yubisup vind je wel lijsten met diensten die via een of ander protocol inloggen met een fysieke sleutel ondersteunen. Tot slot kost een sleutel ook wel iets: tussen de 30 en 80 euro, afhankelijk van de ondersteunde functies en standaarden.

Yubico laat je kiezen tussen onder meer protocol, apptype en sleuteltype.
Meerdere protocollen

Er zijn verschillende producenten van beveiligingssleutels, zoals Feitian, Nitrokey, SoloKeys en Yubico, elk met een divers aanbod. In dit artikel focussen we op de populaire multi-protocol YubiKey 5-serie, die de protocollen FIDO U2F, FIDO2/WebAuthn, OTP, OpenPGP en PIV smartcard ondersteunt (zie ook www.kwikr.nl/yubi5). Zonder ons in technische details te verliezen, gaan we kort in op deze protocollen.

FIDO U2F (Fast IDentity Online Universal 2nd Factor) gebruikt de sleutel als tweede factor naast je wachtwoord. Bij het inloggen raak je de sleutel aan en die bewijst cryptografisch dat jij aanwezig bent. FIDO2/WebAuthn is de algemeen geaccepteerde opvolger van U2F, waarbij je niet alleen een tweede factor kunt gebruiken, maar ook volledig wachtwoordloos inlogt via een uniek sleutelpaar (passkeys). Met OTP (One-Time Password) kan de sleutel een eenmalige code genereren, zoals bij een authenticator-app. Je tikt de sleutel aan en er verschijnt een unieke code die je als extra log-infactor inzet. Met OpenPGP (Pretty Good Privacy) kan de sleutel je private PGP-sleutels opslaan, zodat je bijvoorbeeld e-mails kunt versleutelen en ondertekenen. Met PIV smartcard (Personal Identity Verification) functioneert de sleutel als slimme chipkaart, zoals een bedrijfsbadge. Je gebruikt dit bijvoorbeeld voor digitale handtekeningen, inloggen op Windows-domeinen of VPN-verbindingen. 

Inloggen via 2FA

We weten nu hoe een sleutel eruitziet, hoe die werkt en waarom die zo veilig is. Dat volstaat om er zelf mee aan de slag te gaan, in verschillende scenario’s en met diverse protocollen. In dit artikel gebruiken we een YubiKey 5(C) NFC die ongeveer 65 euro kost, maar je kunt ook andere sleutels inzetten zolang ze de vereiste protocollen ondersteunen. Sleutels die enkel FIDO U2F en FIDO2 ondersteunen, zijn al verkrijgbaar vanaf 15 euro.

Laten we als voorbeeld starten met de sleutel als tweede factor bij een Facebook-account. Hiervoor volstaat een sleutel met FIDO U2F, al accepteren niet alle diensten U2F. Zo vereisen Apple en Microsoft in dit geval een FIDO2-sleutel.

Meld je aan bij je Facebook-account via https://accountscenter.facebook.com. Ga in Accountinstellingen naar Wachtwoord en beveiliging. Open Tweestapsverificatie en selecteer je Facebook-account. Na het invullen van een verificatiecode via mail kies je de gewenste methode. Klik op Beveiligingssleutels en bevestig met Doorgaan. Na de controle van de beveiligingscode klik je op Beveiligingssleutel registreren. Selecteer Beveiligingssleutel, druk op Volgende en OK. Plaats de sleutel, raak deze even aan en klik opnieuw op OK. Bevestig ten slotte met je wachtwoord zodat de sleutel als tweede factor wordt toegevoegd.

De beveiligingssleutel is zojuist als tweede factor bij Facebook (Meta) toegevoegd.

2FA in Bitwarden

Zolang je nog met wachtwoorden werkt, is een wachtwoordbeheerder sterk aan te raden. Een degelijke en gratis te gebruiken tool is Bitwarden. We gaan ervan uit dat je deze hebt gedownload en geïnstalleerd (via www.kwikr.nl/bwpers; beschikbaar voor Windows, macOS en Linux) en dat je een Bitwarden-account hebt aangemaakt. Handig is ook de Bitwarden-browserextensie, die automatisch invullen en opslaan van wachtwoorden in je browser veel eenvoudiger maakt, maar daar gaan we hier niet verder op in. We bekijken hier namelijk vooral het koppelen van je fysieke sleutel aan je Bitwarden-account.

Meld je aan op https://vault.bitwarden.com. Open Instellingen en kies Beveiliging. Ga naar het tabblad Tweestapsaanmelding en klik op Beheren bij FIDO2 WebAuthn. Vul je Bitwarden-hoofdwachtwoord in en voer bij Naam een korte beschrijving van de sleutel in. Plaats je sleutel (via usb of NFC) en klik op Sleutel lezen. Als de sleutel om een pincode vraagt, vul je die in en raak je de sleutel kort aan. Bevestig met OK en klik op Opslaan zodat de sleutel wordt toegevoegd. Op dezelfde manier kun je ook een andere sleutel als reserve koppelen (zie ook verderop ‘10 Voorzorgsmaatregelen’). Bij het inloggen, ook via de Bitwarden-app, moet je nu naast je wachtwoord ook je sleutel gebruiken.

Bitwarden vraagt naast je wachtwoord ook om je beveiligingssleutel.

Inloggen met passkey

Steeds meer diensten ondersteunen wachtwoordloze aanmeldingen via toegangssleutels, oftewel passkeys. Wil je hiervoor je fysieke sleutel gebruiken, dan moet deze FIDO2/WebAuthn ondersteunen, waarbij de private sleutel van het cryptografische sleutelpaar op de sleutel zelf wordt bewaard. Om in te loggen hoef je de sleutel enkel te plaatsen of via NFC op je smartphone te gebruiken, als dit wordt ondersteund, en daarna te bevestigen met pincode en aanraaksensor. Kortom, je sleutel wordt je loginmiddel. We tonen dit met een Google-account.

Log in via https://myaccount.google.com. Ga naar Beveiliging en klik bij Inloggen bij Google op Tweestapsverificatie. Klik indien nodig op Tweestapsverificatie aanzetten. Voeg desgewenst een telefoonnummer toe en klik bij Toegangssleutels en beveiligingssleutels op Beveiligingssleutel toevoegen. Klik vervolgens op + Toegangssleutel maken en kies Ander apparaat gebruiken. Selecteer in het pop-upvenster Beveiligingssleutel. Druk op Volgende en daarna tweemaal op OK. Plaats nu de sleutel en voer de pincode in, of maak een nieuwe aan als de sleutel nieuw of gereset is. Bevestig met OK en raak de sleutel kort aan. De sleutel staat nu in de lijst met toegangssleutels in je Google-account.

Wanneer je je daarna bij Google afmeldt en opnieuw aanmeldt, zul je merken dat je je wachtwoord – op ondersteunde browsers en platformen – niet meer hoeft in te geven en met de sleutel kunt aanmelden. Google acht deze methode namelijk veilig genoeg. Wil je dit toch niet, open dan opnieuw Beveiliging, klik bij Inloggen bij Google op Wachtwoord overslaan als dat mogelijk is en schakel deze optie uit. Je sleutel fungeert dan enkel nog als tweede factor, waarvoor in principe FIDO U2F volstaat.

De beveiligingssleutel is zojuist aan ons Google-account toegevoegd.

Passkey bij Microsoft

Bij veel diensten werkt het koppelen vergelijkbaar als bij Google. We tonen je wel kort hoe je een beveiligingssleutel inzet in een wachtwoordloze oplossing bij Microsoft, die hiervoor een wat eigenzinnige werkwijze en terminologie hanteert.

Meld je aan via https://account.microsoft.comen open Beveiliging. Klik op Beheren hoe ik me aanmeld en kies Een methode voor aanmelden of verifiëren kiezen. Selecteer Gezicht, vingerafdruk, pincode of beveiligingssleutel en kies Beveiligingssleutel. Druk op Volgende en daarna tweemaal op OK, plaats de sleutel, voer desgevraagd de pincode in en raak de sleutel aan. Klik opnieuw op OK, geef de sleutel een naam en bevestig met Volgende en OK. De sleutel verschijnt nu in de lijst bij Een wachtwoordcode gebruiken (waar je hem ook kunt hernoemen of verwijderen). Je kunt de sleutel vanaf nu als tweede inlogfactor inzetten, ook op andere apparaten.

Wil je de sleutel volledig wachtwoordloos gebruiken, dan verplicht Microsoft je eerst de Microsoft Authenticator-app te installeren en hier via de plusknop je Microsoft-account toe te voegen. Klik daarna op je accountpagina in de rubriek Beveiliging op Inschakelen bij Account zonder wachtwoord en druk op Volgende. In de Authenticator-app verschijnt nu een melding die je bevestigt met Goedkeuren, waarna op de website wordt gemeld dat je wachtwoord is verwijderd. Voortaan kun je ook zonder wachtwoord inloggen, met je beveiligingssleutel.

Het opzetten van een wachtwoordloze login via je beveiligingssleutel bij Microsoft is wat complexer.
Lokaal Windows-account

Het leek veelbelovend: open je in Windows de Instellingen en ga je naar Accounts / Aanmeldingsopties, dan zie je wellicht Beveiligingssleutel staan. Voor lokale of persoonlijke Microsoft-accounts werkt dit helaas niet. Dit blijkt enkel mogelijk bij zakelijke Active Directory- of Entra ID-accounts.

Heb je een compatibele Yubico-sleutel, zoals de YubiKey 5(C) NFC, dan kun je deze wel als tweede inlogfactor gebruiken voor een lokaal Windows-account. Hiervoor heb je de gratis tool Yubico Login for Windows nodig (www.kwikr.nl/yubilogin). Zorg wel dat je de gebruikersnaam en het wachtwoord van het lokale account kent. Installeer de tool en herstart Windows. Meld je daarna aan met je lokale account via de optie Yubico Login en start de app Login Configuration als administrator. Gemakshalve kun je Express configuration kiezen. Plaats de sleutel en volg de instructies (zie ook www.kwikr.nl/yubiwin). Bewaar de herstelcode zorgvuldig. Voor de gekozen gebruiker is voortaan naast gebruikersnaam en wachtwoord ook de beveiligingssleutel vereist.

Je kunt een YubiKey ook als tweede factor inzetten voor je Windows-login.

Inloggen met TOTP

Als je beveiligingssleutel ook OATH-TOTP ondersteunt (Initiative for Open AuTHentication - Time-based One-Time Password), kun je die gebruiken om een eenmalige code te genereren, net als met authenticator-apps van Google, Microsoft, Proton of Authy. Veel apps en diensten ondersteunen deze 2FA-methode.

We nemen Dropbox als voorbeeld. Meld je aan op www.dropbox.com, klik op je profielicoon rechtsboven, kies Instellingen en open het tabblad Beveiliging. Schakel Tweestapsverificatie in, selecteer Authenticatie-app en druk op Verzenden. Je ziet nu een QR-code en de bijbehorende geheime sleutel.

Download en installeer vervolgens de gratis app Yubico Authenticator (www.kwikr.nl/yubiauth). Start de app, plaats je beveiligingssleutel en open Accounts. Klik op Add account en kies Scan QR code als je een camera hebt, of voer de geheime code handmatig in bij Secret Key. Vul bij Issuer bijvoorbeeld Dropbox in en bij Account name het e-mailadres van je Dropbox-account. Bevestig met Save. In de app verschijnt een cijfercode die je op de Dropbox-site invult bij Bevestigingscode. Noteer de herstelcodes, bewaar ze goed en rond af met Voltooien.

Bij het aanmelden op Dropbox tik je eerst je wachtwoord in en daarna de actuele eenmalige code die je in Yubico Authenticator bij je Dropbox-account ziet.

Net als veel andere diensten ondersteunt ook Dropbox TOTP (op een beveiligingssleutel) als 2FA-methode.

Challenge/Response

Tot slot tonen we je nog de challenge-response-methode. Hierbij genereert een dienst of app een willekeurige wiskundige vraag (challenge) in de vorm van een bitreeks. Deze gaat naar je beveiligingssleutel, die de overeenkomstige cryptografische response berekent en terugstuurt. Als de codes overeenkomen, krijg je toegang. We lichten dit kort toe voor de gratis wachtwoordbeheerder KeePassXC (www.keepassxc.org; Windows, macOS, Linux) om een lokaal bewaarde wachtwoordkluis te openen.

Verschillende sleutels ondersteunen deze methode, waaronder de meeste YubiKeys. Download en installeer voor zo’n sleutel eerst de gratis YubiKey Manager (zie kader ‘Sleutelbeheer’). Start de app, ga naar Applications/OTP en klik op Configure bij een vrij slot. Kies Challenge-response, klik op Generate voor de geheime sleutel, zet eventueel een vinkje bij Require touch voor extra veiligheid en sluit af met Finish.

Open vervolgens KeePassXC en laad je database. Ga naar Database / Database beveiliging, kies Aanvullende bescherming toevoegen / Challenge-Response toevoegen, selecteer het juiste slot van je geplaatste sleutel en bevestig met OK. Voortaan is je wachtwoordkluis enkel toegankelijk met je wachtwoord en je beveiligingssleutel.

Je (lokale) wachtwoordkluis is voortaan alleen toegankelijk met je beveiligingssleutel.
Sleutelbeheer

Beschik je over een beveiligingssleutel, dan zul je vroeg of laat de beheertool van de producent nodig hebben. Als voorbeeld nemen we de YubiKey Manager (www.kwikr.nl/yuman), die je het best als administrator opstart. Hiermee kun je functies of interfaces uitschakelen (OTP, FIDO U2F, FIDO2, OpenPGP, PIV en OATH), een pincode instellen of resetten voor FIDO2 of PIV, statische wachtwoorden of OTP-slots programmeren en certificaten beheren in PIV-modus (smartcardfunctie).

In de beheertool kun je ook specifieke protocollen uitschakelen, mocht je dat willen (hier: YubiKey Manager).

Voorzorgsmaatregelen

In het artikel hebben we al, ook tussen de regels door, enkele tips gegeven om (veiligheids)problemen te vermijden. We sommen ze kort nog even op.

Zo registreer je best altijd twee fysieke sleutels bij elke dienst, zodat je bij verlies of diefstal via de back-upsleutel toegang behoudt. Bewaar deze op een veilige plaats en test af en toe of de sleutel nog werkt. Activeer daarnaast bij elke dienst een alternatieve 2FA- of noodmethode, zoals TOTP-toegang via een authenticator-app, en druk back-upcodes af die je veilig bewaart. Zo kun je ook zonder sleutel nog aanmelden, al is dit wat minder robuust. Tot slot, ook al beschermt een beveiligingssleutel je technisch goed tegen phishing, blijf alert. Krijg je bijvoorbeeld een onverwachte vraag om de PIN-code van je sleutel in te voeren, wees dan op je hoede.

Heel wat diensten voorzien in (eenmalige) back-upcodes (hier: Google).
▼ Volgende artikel
Review Tefal Snack Collection - klein formaat, veel mogelijkheden
© Tefal
Huis

Review Tefal Snack Collection - klein formaat, veel mogelijkheden

Tefal lanceert een compact model tosti-ijzer dat met allerlei extra platensets te gebruiken is voor allerlei gerechten: van panini's en wafels in allerlei vormen en maten tot aan donuts en madeleines. Is de Snack Collection echt zo veelzijdig? ID.nl ging ermee aan de slag.

Uitstekend
Conclusie

De Tefal Snack Collection is een compact tosti-apparaat met verwisselbare platen, bedoeld voor wie met één toestel meerdere snacks wil bereiden. In de test leverde het apparaat goede resultaten met tosti’s en panini’s; de platen klikken stevig vast, zijn uitneembaar en vaatwasserbestendig. Met zijn kleine formaat, snoeropbergsysteem, 700 watt vermogen, maximale temperatuur van 230 graden en voorverwarm-indicator is het toestel praktisch, al is het grillvlak aan de krappe kant en is de temperatuur niet instelbaar. Per saldo is dit een ruimtebesparende keuze voor tostiliefhebbers die graag variëren.

Plus- en minpunten
  • Compact formaat en makkelijk opbergen
  • Goede grill-prestaties
  • Veel uitbreidingsmogelijkheden
  • Opwarmen duurt zo'n 4 minuten
  • Temperatuur niet instelbaar

Tafelgrills en tosti-apparaten zijn in bijna elk huishouden te vinden. Vaak gaat het om apparaten met een geribbelde grillplaat boven en onder, waar je je tosti tussen legt om die een paar minuten erna bruin en krokant uit te halen, met een lekker warme vulling. Het zijn eenvoudige apparaten die goed zijn in waarvoor ze ontwikkeld zijn. Meer dan je tosti erin maken kan vaak niet. Tefal komt nu met de compacte Snack Collection, een apparaat dat je koopt met twee bijgeleverde typen grillplaten en nog eens kunt uitbreiden door losse sets erbij te kopen.

©Saskia van Weert

Testexemplaar en meegeleverde platen

Ter review ontving de redactie een blauw testmodel, voorzien van twee grill/panini-platen (één boven, één onder in het apparaat) en twee platen om Brusselse wafels mee te maken. De Snack Collection is met zijn 28,5 centimeter breedte, 20,6 centimeter lengte en 34,5 centimeter hoogte een betrekkelijk klein apparaat dat makkelijk op te bergen is. Het snoer is aan de onderkant op te bergen, er zit een aan-uitknop aan de voorzijde, net als een vergrendeling om het ijzer op slot te zetten. Ook zit er een lampje aan de voorzijde dat groen oplicht als het apparaat is voorverwarmd. Hij heeft een vermogen van 700 watt en een maximale temperatuur van 230 graden. De temperatuur is niet handmatig in te stellen.

©Saskia van Weert

Inhoud van de doos en wisselen van platen

In de machine zit al een set grillplaten. Verder vind je in de doos twee verpakkingen die nog het meest doen denken aan videobandhoezen van vroeger. Ze zijn van harde kunststof en gaan wat lastig open. De ene doos is uiteraard leeg, want daar zaten de panini-platen in, maar we vinden er wel een receptenboekje in. In de andere doos zit de uitbreiding; in ons testexemplaar zijn dat de wafelplaten. De platen zijn los te halen uit de machine via een knopje boven en onder, en de platen kunnen er op maar één manier in vastklikken. Je kunt ze dus niet verkeerd bevestigen. Ze mogen in de vaatwasser; de machine zelf uiteraard niet.

©Saskia van Weert

Gebruik en bediening

Zoals wel vaker bij dit type apparaten is de werking enorm simpel. Je bevestigt de gewenste platen in de machine, doet de stekker in het stopcontact en zet hem aan. Dan wacht je tot het groene lampje aangaat, open je de machine, doe je je gerecht erin, sluit je alles weer netjes en wacht je tot je eten klaar is. Eet smakelijk!

©Saskia van Weert

Test: tosti's

De bijgeleverde grill/panini-plaat is net wat te klein voor een reguliere tosti van boterhammen uit de supermarkt; het korstje steekt net wat boven de plaat uit. Maar dat bleek voor het resultaat niet uit te maken: alle geteste tosti’s kwamen prima uit de Tefal. Opwarmen duurde wel wat lang, ongeveer 4 minuten.

Lees ook: Gezonde tosti’s om de hele middag op door te gaan

Brand je handen niet!

Gebruik een tang om je tosti's te serveren

Test: panini

De test met een panini had wat voeten in de aarde. De supermarkten in onze woonplaats verkochten geen panini-broodjes, maar een XL-shop in een andere plaats wel. Panini-broodjes zijn hoger dan normale afbakbroodjes en standaard voorzien van grillstrepen. Het deksel van de Snack Collection moest wel wat worden aangedrukt om de machine te kunnen sluiten met de vergrendeling, maar ook dat verliep verder prima.

Schoonmaken en opbergen 

De platen komen weer brandschoon uit de vaatwasser en klikken makkelijk vast in het apparaat. Door de betrekkelijk kleine afmetingen van dit keukenapparaat is het makkelijk op te bergen.

©Tefal

Uitbreidingssets (assortiment)

Dan de uitbreidingssets. Deze hebben we niet kunnen testen, maar zijn uiteraard te bekijken via de site van Tefal. Er is een aantal platen voor tosti’s in bijzondere vormen, zoals een schelpvorm of juist meteen als driehoek. Verder zijn er onder meer vormen voor bagels te verkrijgen. Tefal mikt duidelijk op een internationaal publiek, want er is ook een vorm voor madeleines (Franse zoete cakejes) verkrijgbaar.

Conclusie

De Tefal Snack Collection is een compact tosti-apparaat met verwisselbare platen, bedoeld voor wie met één toestel meerdere snacks wil maken. In de test leverde het apparaat nette resultaten op: tosti's kwamen goed uit de grill en panini's lukten eveneens prima na het sluiten met de vergrendeling. De platen klikken stevig vast, zijn uitneembaar en kunnen in de vaatwasser. Dankzij het kleine formaat en het opbergsysteem voor het snoer is het toestel eenvoudig weg te zetten. Het apparaat heeft een vermogen van 700 watt, een maximale temperatuur van 230 graden en een indicatielampje dat aangeeft wanneer voorverwarmen is voltooid.

Aandachtspunten: het grillvlak is aan de krappe kant voor standaardboterhammen, de opwarmtijd ligt rond de 4 minuten en de temperatuur is niet handmatig regelbaar. De uitbreidingsmogelijkheden zijn groot (onder meer wafels, donuts, madeleines en bagels), maar deze extra platen zijn in deze test niet inhoudelijk beoordeeld.

Per saldo is de Snack Collection een praktisch en ruimtebesparend apparaat voor de liefhebbers van tosti's die ook graag eens experimenteren met andere bereidingen.