ID.nl logo
Deze web 3.0-projecten zijn al veelbelovend
© Reshift Digital
Huis

Deze web 3.0-projecten zijn al veelbelovend

Het afgelopen jaar is web 3.0 sterk gegroeid. In dit artikel nemen we daarom enkele aantrekkelijke projecten onder de loep. Denk aan DeFi en decentrale exchanges, maar ook lifestyle-toepassingen in categorieën als play-to-earn en move-to-earn. Op deze concepten wordt flink voortgeborduurd. Ook kijken we naar het verdienmodel achter de projecten en de risico’s.

Kenmerkend voor web 3.0 is dat je zelf meer controle over je eigen gegevens hebt. Je kunt gegevens delen zonder dat je privacy in gevaar komt. Dit zal de macht weghalen bij de tech-giganten, die nu nog vaak privégegevens gebruiken voor marketingdoeleinden. Veel persoonlijke gegevens belanden op servers van die bedrijven en worden gebruikt om advertenties te verkopen. Ook is er het risico op datalekken en identiteitsfraude.

 Verandering lijkt hard nodig en web 3.0 kan hierbij helpen. Het brengt meer democratische oplossingen, en de decentrale opslag en cryptografie zorgen voor meer privacy. In dit artikel staan we kort stil bij de (huidige) definitie van web 3.0 en belichten we enkele aantrekkelijke nieuwe projecten.

Lees ook: Hoe we met web 3.0 onze privacy terugpakken

Definitie van web 3.0

De cryptomarkt en adoptie van onder andere Bitcoin groeit. Ook zijn er al diverse interessante projecten en soms zelfs concepten rondom web 3.0 ontstaan. Al vóór 2009 werd er over web 3.0 gesproken. Toen was de blockchain een nog relatief onbekend concept en het eerste blok (‘Genesis’) in de blockchain van Bitcoin moest nog worden gecreëerd. Er werd bij web 3.0 vooral gedacht aan een semantisch web waarbij machines jouw woorden en emoties beter begrijpen.

Hierin speelde kunstmatige intelligentie een belangrijke rol. Futuristen zien web 3.0 als een ruimtelijk web met virtuele werelden, gedreven door verbeteringen in 3D-technologie, ook wel de metaverse genoemd. Maar inmiddels is het sleutelwoord als we het over web 3.0 hebben, decentralisatie.

©PXimport

Decentralisatie

Voor decentralisatie vormt de blockchain een stevig fundament. Je data zijn verdeeld over meerdere computers die met elkaar middels bijvoorbeeld proof-of-work of proof-of-stake unaniem beslissen over de geldigheid van data op de blockchain. We noemen dat een consensusmechanisme. Zelf ben je de baas over je eigen data, omdat jij als enige de versleutelde privégegevens op de blockchain zichtbaar kunt maken. Alleen bepaalde transactiegegevens zijn openbaar. 

Toepassingen worden gebouwd ‘bovenop’ de blockchain en noemen we dapps (decentrale apps). Een bekend voorbeeld zijn NFT-marktplaatsen als Magic Eden op de Solana-blockchain en OpenSea op Ethereum en Polygon Matic, waar bekende collecties als Bored Ape, CryptoPunks, Mutant Ape Yacht Club en meer worden verhandeld. 

De handelsobjecten verwisselen vaak voor absurde prijzen van eigenaar. Maar het laat wel goed zien hoe alles wat digitaal is als token op de blockchain kan bestaan. Er wordt bijvoorbeeld al aan oplossingen gewerkt voor de media-industrie om licenties voor films en tv te verspreiden via de blockchain.

©PXimport

DeFi

Een andere belangrijke groeisector is DeFi (Decentralized Finance). Hiermee wordt feitelijk het financiële systeem gedecentraliseerd. Zo worden cryptomunten nu vaak via centrale exchanges (cex) verhandeld. Maar deze rol wordt steeds meer door decentrale exchanges (dex) overgenomen. Je kunt daar eenvoudig tokens swappen door je wallet te verbinden. 

Je hoeft je niet aan te melden en het is ook niet nodig om je identiteit te verifiëren, iets wat bij centrale exchanges meestal wél nodig is, ook wel KYC (Know Your Customer) genoemd. Je betaalt bij decentrale exchanges alleen een bedrag aan transactiekosten. Iets wat op de Ethereum-blockchain overigens een vrij fors bedrag kan zijn. 

Bekende voorbeelden van decentrale exchanges zijn Uniswap, Pancakeswap en Sushiswap, maar er zijn er nog veel meer. Elke (block)chain heeft één of meerdere dex’es. Vooral kleinere cryptomunten worden via decentrale exchanges verhandeld, omdat ze vaak nog niet door centrale exchanges zijn opgenomen. Binnen DeFi zie je verder een wildgroei aan protocollen om rendement te verdienen op je crypto. 

©PXimport

Sparen en lenen via DeFi-protocollen

Ook voor het lenen van geld heb je geen centrale partij als een bank meer nodig. Je kunt geld lenen door bijvoorbeeld cryptomunten als onderpand te gebruiken. De liquiditeit komt dan van andere gebruikers die cryptomunten vastzetten en hier rente op ontvangen. Voor decentrale applicaties en exchanges is dat ook nodig. Er zit immers geen centrale partij achter die liquiditeit kan verschaffen. 

Door het storten van een groep cryptomunten in een zogenoemde liquidity pool voorzie je in die ‘liquiditeit’. De cryptomunten worden in feite vastgezet in een zogenoemd smart contract en de liquiditeit kan dan door die applicatie worden gebruikt. Hiervoor ontvang je vaak een relatief hoge rente. 

Er komen wel wat risico’s bij kijken. De smart contracts zijn niet altijd waterdicht waardoor er misbruik van kan worden gemaakt. Ook kan een token die je als beloning ontvangt sterk in waarde dalen, waardoor het rendement een stuk lager uitvalt dan werd voorgesteld.

Lifestyle dapps

De handel en wandel wordt ook steeds meer doorgetrokken naar op lifestyle gerichte dapps. Ook deze toepassingen werken op basis van de blockchain en een wallet met cryptomunten of NFT’s. Ze hebben dus (in principe) geen gebruikersaccount nodig of login via Google, Facebook of Twitter. Items die je koopt of verdient, worden als cryptomunten of NFT’s in je wallet bewaard.

Er zijn wat interessante categorieën ontstaan, waaronder de metaverse, maar ook play-to-earn, move-to-earn en watch-to-earn. Dat klinkt commercieel, en dat is het misschien ook, maar het is voor velen ook een uitvlucht. Niet alleen naar de virtuele werelden van de metaverse, maar ook door de beloningen die je kunt ontvangen voor bijvoorbeeld het spelen van games of het doen van andere activiteiten.

Metaverse hype

De metaverse is een veelbesproken onderwerp binnen de tech-wereld. Grote bedrijven als Microsoft en Facebook hebben er al forse investeringen in gedaan. Er zijn al meerdere bekende en redelijk succesvolle voorbeelden van metaverses te noemen, waaronder The Sandbox en Decentraland. Hoewel de metaverse er in zijn uiteindelijke vorm waarschijnlijk heel anders zal uitzien, en een echte doorbraak nog jaren op zich laat wachten, is de handel in virtueel land in deze metaverses al wel populair. 

Land kan op de blockchain worden vastgelegd als eigendom van één persoon, wat ook geldt voor bijvoorbeeld kunstwerken, gebouwen en voertuigen. Gebruikers kopen virtueel land om hun stek in te richten of in de hoop hier later meer geld voor te kunnen vragen, via een geïntegreerde NFT-marktplaats of een openbare marktplaats als OpenSea.

©PXimport

Horizon Worlds

De metaverse is niet per definitief decentraal. Het kan ook gecentraliseerd zijn, of een combinatie van beide. Horizon Worlds, de sociale virtualreality-omgeving die Facebook voor de eigen Quest VR-bril heeft gebouwd, is een goed voorbeeld. Het is niet gebouwd op de blockchain en gebruikt ook geen NFT’s. 

Wel wil Facebook een virtuele munt introduceren om het verhandelen van virtuele goederen mogelijk te maken. Niet alleen in Horizon Worlds, maar ook op Facebook, WhatsApp en Instagram. Voor zover bekend zal het ook daarbij niet van de blockchain gebruikmaken. Met virtuele munten is het overigens tot op heden niet zo succesvol geweest en overheden houden strak toezicht op het bedrijf.

Tokenisatie

Het mag duidelijk zijn dat tokens op de blockchain die een waarde of bezit vertegenwoordigen een steeds grotere rol gaan spelen. Het is een soort moderne variant van de credits die je op bijvoorbeeld Facebook in spelletjes als Farmville en Candy Crush kon gebruiken. Dat kan ook eenvoudigweg een stablecoin zijn, zoals usdc, een digitale munt waarvan de waarde is gekoppeld aan die van de dollar. Twitter accepteert deze stablecoin voor betalingen binnen het sociale platform. 

Binance, een van de grootste exchanges, ziet ook kansen en wil een deel van het overnamebedrag financieren. Vooral in games en lifestyle-apps spelen tokens een steeds belangrijkere rol. Bekende trends binnen web 3.0 zijn dan ook de categorieën play-to-earn, move-to-earn en watch-to-earn. We zullen hier nu enkele voorbeelden van geven.

Play-to-earn

De categorie play-to-earn staat voor games waarin je ‘geld’ kunt verdienen door simpelweg de game te spelen, dus niet per se via toernooien of door het maken van content. Voor grote groepen gebruikers, met name in Azië, is play-to-earn de belangrijkste bron van inkomsten.

In de games spelen NFT’s een belangrijke rol. Door middel van NFT’s wordt het als speler mogelijk om ook echt eigenaar te zijn van onderdelen van de game, zoals je karakter en wapens. Zulke items kun je verhandelen. Een uniek magisch zwaard kan gekoppeld zijn aan die unieke token, en alleen de bezitter van de token kan dat zwaard in de game gebruiken. 

Een bekend voorbeeld van een game die succesvol is geweest met NFT’s is Axie Infinity. Dit spel draait om de Axie NFT-monsters die je kunt sparen of creëren. Een ander bekend voorbeeld is DeFi Kingdoms, waarin je een eigen koninkrijk moet bouwen. Een leuk detail is dat het ook, zoals de naam al aangeeft, de mogelijkheden van DeFi benut, waaronder het ‘staken’ van de Jewel-token voor extra rendement.

©PXimport

Concurrentie Steam

Het bekende gamesplatform Steam is eigenlijk een beetje ouderwets en lijkt zichzelf buitenspel te zetten. Je kunt er talloze games kopen en soms ook content voor gebruik binnen games, maar het platform verbiedt nadrukkelijk games die gebouwd zijn op blockchain-technologie en die NFT’s of cryptovaluta verschaffen of laten verhandelen. 

Voor moderne platforms als Ultra, dat nadrukkelijk met de blockchain werkt voor gamesdistributie met de eigen uos-token, liggen er daarom kansen. Het streven is om later dit jaar het platform publiekelijk te lanceren. De inzet van de token is zeer breed, maar een van de bijzonderheden is dat elke game die je koopt in feite ook een NFT is. Afhankelijk van de keuze van de gameontwikkelaar kun je die tweedehands verkopen. 

Uitbreidingen voor games, zoals dlc’s of virtuele items die je koopt, worden ook op de blockchain vastgelegd. Ultra biedt voor ontwikkelaars van games eigenlijk alle tools die nodig zijn om in de blockchain te integreren.

©PXimport

Move to earn

Bij move-to-earn verdien je door bijvoorbeeld naar buiten te gaan en te wandelen. Een soort Pokémon Go voor volwassenen. De app Stepn zit vol met zulke spelelementen en sociale interactie en stond het afgelopen jaar flink in de belangstelling. Er zijn al ongeveer 800.000 spelers wereldwijd en in het eerste kwartaal van dit jaar boekte het zo’n 20 miljoen Amerikaanse dollar aan winst. 

Het idee achter Stepn is dat je een virtuele wandel- of hardloopschoen koopt in de vorm van een NFT. Door te bewegen verdien je tokens die je kunt gebruiken om meer of betere schoenen te kopen, je schoenen te repareren en verbeteren of om een level omhoog te gaan, zodat je sneller tokens kunt verdienen. Je schoenen kun je ook verkopen of – op termijn – verhuren aan andere gebruikers. De opbrengsten deel je in dat geval met de verhuurder, die 70% ontvangt.

Hoge investering

Een drempel bij Stepn is dat je niet zo maar van start kunt gaan. Je hebt namelijk voorlopig nog een uitnodigingscode nodig. Bovendien is er een vrij grote investering nodig. De virtuele schoenen kosten je minimaal 10 sol. Dat zijn de tokens van de Solana-blockchain waarop Stepn is gebouwd. De totale investering is daarmee zo’n 400 tot 1000 dollar, uiteraard afhankelijk van de waarde van de bewuste token. 

Daartegenover staat dat wandelen goed wordt beloond. De meeste gebruikers verdienen over het algemeen zo’n 50 dollar per wandeling en hebben de schoenen binnen één à twee maanden terugverdiend. Die opbrengsten kunnen echter ook onder druk komen te staan. Er zitten in economisch opzicht best wat kanttekeningen aan dit soort projecten. Daar komen we later nog op terug, als we ingaan op de risico’s.

©PXimport

Beloningen op YouTube

Een andere interessante ontwikkeling naast move-to-earn is watch-to-earn. Xcad, dat is gebouwd op de blockchain van Zilliqa, is een van de meest aansprekende voorbeelden. Veel jongeren hebben de wens om professionele YouTuber te worden. Het is voor hen echter lastig om het algoritme van YouTube te breken en voldoende views te krijgen, ook als ze content van hoge kwaliteit bieden. Xcad wil deze mogelijkheden verbeteren.

De contentmakers die deelnemen, krijgen een eigen zogeheten creator-token. De abonnees ontvangen deze token als ze zijn of haar content op YouTube bekijken. Als het aantal abonnees van de bewuste maker op YouTube groeit, zullen steeds meer tokens uit de roulatie worden gehaald, waardoor deze tokens in waarde stijgen. Dat is eenvoudige marktwerking. Als kijker word je dus extra beloond als je nieuw talent vroeg ontdekt.

Tokens verhandelen

Je kunt besluiten de tokens van je favoriete YouTubers vast te houden in de hoop dat ze meer waard worden, bijvoorbeeld omdat je denkt dat het kanaal van de bewuste YouTuber een enorm succes wordt. Als houder van de token mag je ook meebeslissen over toekomstige content van de bewuste maker, zoals het soort video’s dat je graag zou willen zien. 

Een andere mogelijkheid is het vastzetten ofwel ‘staken’ van de creator-tokens samen met de Xcad-token in een zogenoemde liquidity-pool om extra beloningen te ontvangen. Ten slotte kun je ook besluiten de creator-tokens in te wisselen voor Xcad-tokens die daadwerkelijk geld opleveren. Op die manier kun je dus geld verdienen met het bekijken van video’s op YouTube. 

Er komt daarnaast een mogelijkheid voor makers van content om unieke NFT’s te maken die ook weer verhandeld kunnen worden. Er zal een online overzicht komen met de ‘marktwaardes’ van deelnemende influencers. Je kunt dat een beetje vergelijken met CoinMarketCap, waar de marktwaardes van alle cryptomunten op een rijtje worden gezet. Alleen gaat het nu om de unieke creator-tokens en de respectievelijke waarde daarvan.

©PXimport

Plug-in voor Chrome

Xcad wordt niet echt geïntegreerd in YouTube. In plaats daarvan is recent een plug-in uitgebracht voor Chrome. Daarnaast zal er een app worden gelanceerd om video’s op je smartphone te kunnen bekijken en ook via die weg beloningen te kunnen ontvangen. Verschillende influencers, met bij elkaar honderden miljoenen volgers op YouTube, zullen de plug-in gaan promoten, wat zeker kan bijdragen aan het succes. 

Voor die influencers is het ook interessant, omdat ze meer mogelijkheden krijgen om te verdienen aan hun publiek en tevens kunnen ze hun loyale volgers belonen. De plug-in zal het mogelijk maken om tokens te kopen of wisselen. Gewoon via bestaande betaalsystemen, waaronder (vermoedelijk) Apple Pay en Google Pay. Hierdoor zal Xcad helemaal los van de bestaande (centrale en decentrale) exchanges werken. Al is de Xcad-token nu al te verhandelen bij enkele grote exchanges.

Later dit jaar wil Xcad een vergelijkbare feature voor het publiek op Twitch lanceren, een bekend platform waar influencers streamen terwijl ze games spelen voor een vaak enorm publiek.

Risico’s

We schreven eerder dat web 3.0 nog niet helemaal klaar was voor massaconsumptie. Deels is dat nog steeds zo. Zo houden traditionele bedrijven het vaak tegen, omdat ze bang zijn om grip of inkomsten te verliezen. Denk aan het gamesplatform Steam dat NFT’s en cryptomunten weert. Ook overheden zijn soms erg streng, meestal omdat ze nog geen duidelijke regelgeving hebben gemaakt. Zo mag Stepn niet in onder meer de Verenigde Staten en China worden gebruikt. 

Het werken met wallets en blockchains vraagt nog steeds veel technische vaardigheden. Als gebruiker moet je ook opletten. Scams en zogeheten rug pulls liggen op de loer. Zo worden web-wallets als Metamask zo nu en dan gehackt. De token-economie is ook niet altijd gunstig. Zo kennen vooral games- en metaverse-tokens een hoge inflatie. Dat hangt samen met het feit dat het erg gemakkelijk is om extra tokens in omloop te brengen. 

Zie je een bepaalde game of platform als investering, let dan goed op het aantal tokens dat in omloop is én het maximale aantal tokens op langere termijn.

©PXimport

Wel of geen piramidespel?

De term ponzi of piramidespel wordt vaak wat gekscherend gebruikt in crypto. Daar zijn soms goede argumenten voor. Het risico bij onder andere play-to-earn en move-to-earn is dat dat gebruikers die er vroeg bij zijn, het meest profiteren. Een van de bekendste voorbeelden is het online kaartspel Axie Infinity. Zoals bij veel play-to-earn-games is er een kleine investering nodig om te beginnen. 

Zolang genoeg gebruikers instappen, is er geen probleem. Bereikt de groei echter een al dan niet tijdelijk plafond, dan komt het hele model in gevaar. De tokens worden minder gekocht, maar de bestaande spelers blijven wel hun verdiende tokens omruilen voor geld. De prijs zal daarom naar beneden gaan, waardoor het voor nieuwkomers minder aantrekkelijk wordt om nog in te stappen. Daardoor gaat de prijs verder omlaag en wordt het nog minder aantrekkelijk voor nieuwkomers. Het komt dan in een neerwaartse spiraal. De koersgrafiek ziet er dan uit als een soort bergtop in de Zwitserse Alpen. 

Er zijn mechanismen bedacht om dit wat meer uit te balanceren. Zo heb je een uitnodigingscode nodig om met Stepn aan de slag te gaan, waardoor het niet meteen té hard groeit. Ook zijn tokens nodig voor andere taken in het spel, zodat ze niet direct worden verzilverd. Denk aan het repareren van je schoenen. Toch zijn dit soort maatregelen in de praktijk vaak niet genoeg om zulke toepassingen langere tijd rendabel te houden.

▼ Volgende artikel
Slim wachtwoordbeheer: zo houd je je accounts écht veilig
© Queenmoonlite Studio - stock.adobe.com
Huis

Slim wachtwoordbeheer: zo houd je je accounts écht veilig

Hoewel wachtwoordloze technieken als toegangssleutels snel terrein winnen, doe je er voorlopig goed aan slim om te gaan met je huidige wachtwoorden. De tips en (gratis) tools in dit artikel helpen je bij het opzetten van degelijk wachtwoordbeheer.

Dit gaan we doen

Sterke wachtwoorden en tweestapsverificatie blijven voorlopig onmisbaar, ook nu toegangssleutels opkomen. In dit artikel lees je hoe je veilig en praktisch met wachtwoorden omgaat. Je ontdekt welke gratis tools je helpen – zoals Bitwarden voor cloudbeheer of KeePassXC voor lokale opslag – en hoe je 2FA en authenticatie-apps toevoegt voor extra bescherming. Verder komt aan bod hoe je datalekken opspoort, phishing voorkomt, herstelcodes bewaart en aparte browserprofielen instelt voor gevoelige accounts. Tot slot lees je hoe toegangssleutels werken, de toekomst van wachtwoordloos inloggen.

Lees ook: Bescherm je data: voorkom digitale beveiligingslekken

Cloudbeheer

Telkens hetzelfde wachtwoord gebruiken voor meerdere apps en diensten is sterk af te raden, maar verschillende complexe wachtwoorden onthouden lukt haast niet zonder een wachtwoordbeheerder. Een degelijke, gratis optie is het opensource Bitwarden. Kies eerst een hoofdwachtwoord en installeer daarna de desktop-app, browserextensies (voor automatisch invullen) en/of de mobiele app. Je wachtwoordkluis wordt end-to-end versleuteld in de cloud bewaard en wordt via je account gesynchroniseerd. Kies bij voorkeur bitwarden.eu als serverlocatie. Je kunt ook creditcards en andere gevoelige gegevens in je kluis bewaren.

De webversie van Bitwarden is nog handiger als je ook de browserextensie installeert.

Lokaal beheer

Bitwarden is een uitstekende wachtwoordmanager, maar functies als TOTP-authenticatie (Time-based One-Time Password) zijn alleen beschikbaar in de betaalde versie. Misschien stoort het je ook dat je wachtwoordkluis in de cloud wordt opgeslagen. Een gratis, opensource-alternatief is KeePassXC. Deze bewaart alles lokaal in een versleuteld bestand, van wachtwoorden en creditcards tot notities. De app werkt volledig offline, ondersteunt ook TOTP-authenticatie en vult inloggegevens automatisch in via een browserextensie. Wil je toch synchronisatie, dan kun je de database delen via een cloudopslagdienst als Google Drive of Dropbox, of met Syncthing.

KeePassXC is een volwaardige wachtwoordmanager, weliswaar offline.

Algoritme

Bij wachtwoordbeheerders als Bitwarden en KeePassXC worden je wachtwoorden opgeslagen. LessPass pakt het anders aan. Deze bewaart niets, maar genereert je wachtwoorden telkens opnieuw via een algoritme op basis van je hoofdwachtwoord, gebruikersnaam en sitenaam. Uit veiligheidsoverwegingen gebruik je hiervoor liefst de browserextensie of mobiele app, zodat alles lokaal gebeurt. Omdat nergens iets wordt opgeslagen, is dit systeem veilig, maar je moet bij elke herberekening wel exact dezelfde gegevens ingeven. Automatisch invullen of ondersteuning voor notities ontbreekt helaas.

LessPass: veiliger, maar het luistert nauw en is omslachtiger.

Browsers

Gebruik je bijna uitsluitend je browser voor allerlei aanmeldingen, dan kun je ook de ingebouwde wachtwoordbeheerfunctie gebruiken. Deze zit in de meeste Chromium-browsers en in Firefox. In Chrome ga je naar Instellingen / Jij en Google / Synchronisatie en Google-services. Schakel de functie in en zorg dat bij Beheren wat je synchroniseert ook Wachtwoorden en toegangssleutels is aangevinkt. Wil je liever niet synchroniseren, dan kun je wachtwoorden ook handmatig exporteren en importeren via Instellingen / Automatisch invullen en wachtwoorden / Google Wachtwoordmanager. Kies daar Instellingen en Wachtwoorden exporteren. Je kunt het opnieuw inladen via Wachtwoorden importeren. Verwijder eventueel het csv-bestand na gebruik. Firefox biedt vergelijkbare opties.

In onder meer Chrome kun je wachtwoorden (en meer) via je account laten synchroniseren.

2FA

Zelfs met een degelijke wachtwoordbeheerder blijven wachtwoorden een zwakke schakel: ze zijn te eenvoudig, je vergeet of verliest ze, je geeft ze in op phishing-sites of malware onderschept ze. Daarom is het aangeraden om 2FA, oftewel tweestapsverificatie, te activeren. Daarbij is naast je wachtwoord een extra factor nodig, zoals een pincode, TOTP, sms, pushmelding, biometrie of een beveiligingssleutel. Een handig overzicht van sites en diensten die 2FA ondersteunen, met info over de gebruikte methoden en links naar de instelinstructies, vind je op https://2fawebsites.github.io en op de thematische https://2fa.directory.

Een uitgebreide lijst met diensten die 2FA ondersteunen.

Authenticator

Er bestaan meerdere verificatiemethoden voor 2FA, maar vrijwel alle diensten ondersteunen verificatie zowel via sms als via TOTP. Bij TOTP is geen internet of gsm-netwerk nodig, wat het minder kwetsbaar maakt voor onderschepping of sim-swapping. Om zulke codes te genereren heb je een TOTP-authenticator-app nodig. Goede gratis opties zijn Google Authenticator, Microsoft Authenticator (ondersteunt geen wachtwoordbeheer en autofill meer), Aegis Authenticator en Authy. Alle vier ondersteunen TOTP en bieden een back-upfunctie. Wil je je codes exporteren, dan lukt dit het best met Google of Aegis. Deze laatste is ook opensource, maar is enkel beschikbaar voor Android. Authy is veelzijdigst, want bruikbaar op Android, iOS, macOS en Windows.

Export van TOTP-codes in Google Authenticator (voor gebruik op een ander apparaat).

Herstelcodes

De meeste diensten met 2FA laten je ook herstelcodes gebruiken. Deze bieden een uitweg als je tijdelijk geen toegang hebt tot andere aanmeldopties, bijvoorbeeld bij verlies van je smartphone. Bewaar deze herstelcodes tevens digitaal, zoals in het notitiegedeelte van je favoriete wachtwoordmanager, in een versleutelde VeraCrypt-container of in een versleuteld cloudbestand. Bij Google vind je tot 10 herstelcodes via https://myaccount.google.com/security, bij Back-upcodes. Bij Microsoft is dit beperkt tot één code: ga naar https://account.microsoft.com/security, klik op Beheren hoe ik me aanmeld en kies Een nieuwe code genereren.

Bij Microsoft kun je slechts één herstelcode tegelijk activeren.

Gehackt?

Het is verstandig om regelmatig te controleren of een van je login-id's al in een online datalek voorkomt. Dit kan via Have I Been Pwned. Hier vul je e-mailadres in en je ziet meteen hoeveel en welke datalekken er zijn. Klik bovenaan op Notify Me voor een gratis melding zodra je adres in een nieuw lek opduikt. Klik op Passwords om te controleren of een wachtwoord reeds voorkomt in een datalek.

In Chrome kun je via chrome://password-manager/checkup?start=true eveneens een wachtwoordcheck uitvoeren. Je ziet ook hoeveel wachtwoorden zwak zijn of worden hergebruikt.

Een weinig opbeurend rapport: zestien datalekken gevonden.

Anti-phishing

Wachtwoorden bieden weinig bescherming tegen phishing-sites, dus zorg ervoor dat je hiertegen zo goed mogelijk beveiligd bent. In je browser, zoals Chrome, ga je naar Instellingen, kies Privacy en beveiliging / Beveiliging en activeer bij voorkeur Geoptimaliseerde beveiliging bij Safe Browsing, of anders Standaardbeveiliging. Daarnaast kun je via DNS phishing-sites al blokkeren voor ze laden. Een optie is het gebruik van de nieuwe Europese publieke DNS4EU-resolvers. Kies hier voor Protective resolution (86.54.11.1 en 86.54.11.201), eventueel aangevuld met kinderbescherming en/of advertentieblokkering. Op de site vind je stap-voor-stap-instructies.

De EU biedt nu ook eigen publieke DNS-filters aan.

E-mailadres

Veel diensten laten je een e-mailadres opgeven ingeval je je wachtwoord vergeet of je account wordt geblokkeerd. Je ontvangt dan een mail om je identiteit te bevestigen en een herstellink te krijgen. Gebruik hiervoor liefst niet je hoofdadres, want als iemand dat via een datalek bemachtigt, kan die herstelmails onderscheppen en je accounts via wachtwoordherstel overnemen. Je kiest dus beter een apart e-mailadres dat je nergens anders voor gebruikt. Bij Google kun je dit instellen op https://myaccount.google.com/security, bij Herstelmailadres.

Je gebruikt bij voorkeur een afzonderlijk adres voor het wachtwoordherstel.

Lees ook: Zo meld je phishing in Outlook en Gmail

Browserprofiel

Voor gevoelige accounts zoals online bankieren of je wachtwoordkluis kun je overwegen een apart browserprofiel te gebruiken. Malafide scripts of extensies uit je standaardprofiel worden zo niet geactiveerd. Zo beperk je ook tracering en fingerprinting, en voorkom je dat je per ongeluk ingelogd blijft, aangezien je in dat profiel geen andere sites bezoekt.

In Chrome maak je een nieuw profiel aan via het profielicoon rechtsboven. Kies Chrome-profiel toevoegen. Je kunt inloggen met een Google-account of klikken op Doorgaan zonder account. Kies een zoekmachine, vul een profielnaam in, selecteer een opvallend thema en klik op Klaar.

Overweeg een afzonderlijk browserprofiel voor privacygevoelige online diensten.

Aanmeldpogingen

Bij sommige diensten, zoals Google en Microsoft, ontvang je automatisch een e-mail of pushmelding zodra een nieuw apparaat of een nieuwe browser inlogt. Zo kun je snel ingrijpen, bijvoorbeeld door je wachtwoord aan te passen of verdachte sessies uit te loggen. Bij Google ga je naar https://myaccount.google.com/security. Scrol naar Je apparaten en klik op Apparaten beheren. Selecteer een sessie en kies Uitloggen. Bij Microsoft ga je naar https://account.microsoft.com/security en klik je op Mijn aanmeldactiviteiten weergeven.

Ook bij Google kun je de recentste sessies (en gekoppelde diensten) bekijken.

Beveiligingssleutel

Je kunt een fysieke beveiligingssleutel (zoals de meeste YubiKeys) ook gebruiken om je wachtwoordkluis te openen in combinatie met je hoofdwachtwoord.

Installeer eerst Yubikey Manager en start dit programma. Ga naar Applications/OTP en klik op Configure bij een vrij slot. Kies Challenge-response en klik op Generate voor een geheime sleutel. Vink Require touch aan voor extra veiligheid. Bevestig met Finish.

Open vervolgens je database in KeePassXC en ga naar Database / Databasebeveiliging. Kies Aanvullende bescherming toevoegen / Challenge-Response toevoegen. Selecteer het juiste slot van je ingeplugde beveiligingssleutel en bevestig met OK.

Voortaan is deze wachtwoordkluis alleen toegankelijk met wachtwoord en token.

Yubikey kopen?

Dan kan gewoon

Browserwachtwoorden

Gebruik je meerdere browsers en zoek je het wachtwoord van een specifieke site, wil je alle wachtwoorden exporteren voor import in een andere browser, of is je systeem gecrasht en wil je de wachtwoorden uit je browserprofielen halen? Dan kan het gratis WebBrowserPassView handig van pas komen (let op: je virusscanner kan een foutpositief geven). Pak het zip-bestand uit met het wachtwoord wbpv28821@ en start de portable app. Je krijgt een overzicht van alle gevonden sites en log-ins. Via Bestand / Geselecteerde items opslaan kun je exporteren naar diverse csv-formaten, zoals voor Chrome, KeePass en Firefox.

Je browserlogins op een presenteerblaadje.

Toegangssleutels

Een mooie afsluiter lijkt ons een tip rond passkeys, oftewel toegangssleutels. Immers, steeds meer diensten (en wachtwoordmanagers) ondersteunen deze aanmeldmethode waarbij je geen wachtwoord meer hoeft in te voeren. Een passkey is een cryptografisch sleutelpaar: de publieke sleutel wordt bewaard bij de onlinedienst, terwijl de (afgeleide) private sleutel veilig op je toestel blijft, zoals je pc, smartphone of een fysieke beveiligingssleutel zoals een Yubikey.

Zo maak je een toegangssleutel aan bij Google. Ga naar https://g.co/passkeys en meld je aan. Klik twee keer op Toegangssleutel maken. Je toestel stelt nu een methode voor, zoals gezichtsherkenning, vingerafdruk of pincode. Bevestig de koppeling. Vanaf nu kun je je bij Google aanmelden vanaf dit toestel, zonder wachtwoord.

Je kunt meerdere toegangssleutels maken voor diverse apparaten.

View post on TikTok
▼ Volgende artikel
Fairphone vernieuwt Fairbuds XL met focus op beter geluid en comfort
© Fairphone
Huis

Fairphone vernieuwt Fairbuds XL met focus op beter geluid en comfort

Fairphone lanceert de vernieuwde Fairbuds XL. Deze modulaire koptelefoon belooft nu ook het geluid en comfort te bieden dat je voor 249 euro mag verwachten. Met nieuwe drivers en zachtere oorkussens pakt de fabrikant de eerdere kritiekpunten aan. Handig: je kunt je oude model zelf eenvoudig upgraden.

De Nederlandse fabrikant Fairphone heeft deze week de vernieuwde versie van de Fairbuds XL gepresenteerd. Deze modulaire koptelefoon is een doorontwikkeling van het model dat in 2023 werd gelanceerd. Waar de eerste generatie vooral een statement maakte op het gebied van repareerbaarheid, belooft deze nieuwe versie ook op audiogebied en draagcomfort een inhaalslag te maken. De koptelefoon is daardoor ontworpen om jarenlang mee te gaan en is per direct verkrijgbaar.

©Fairphone

Verbeterde audiokwaliteit en materialen

De belangrijkste upgrade ten opzichte van de voorganger zit in de geluidsweergave en het fysieke ontwerp. De nieuwe Fairbuds XL beschikt over 40 mm dynamische drivers en ondersteuning voor aptX HD, wat moet zorgen voor een gedetailleerder geluidsbeeld en high-res audio via bluetooth. Fairphone heeft daarnaast gekeken naar de feedback over het draagcomfort. De nieuwe modellen zijn uitgerust met zachtere oorkussens van 'birdseye-mesh' en een ademende hoofdband, waardoor de koptelefoon ook tijdens langere luistersessies prettig moet blijven zitten. Het design is beschikbaar in de kleuren Forest Green en Horizon Black.

Modulair ontwerp voor lange levensduur

Wat de Fairbuds XL onderscheidt in de markt van consumentenelektronica is de verregaande modulariteit. De koptelefoon is opgebouwd uit negen losse modules die door de gebruiker zelf te vervangen zijn. Dit betekent dat bij een defect of slijtage niet het hele apparaat weggedaan hoeft te worden, maar dat onderdelen zoals de batterij, de oorkussens of de hoofdband eenvoudig vervangen kunnen worden. Technisch biedt het apparaat verder dual-point connectiviteit, een IP54-certificering voor spatwaterdichtheid en een accuduur tot 30 uur.

Zoals gebruikelijk bij het Amsterdamse bedrijf ligt de nadruk sterk op duurzaamheid en eerlijke materialen. De koptelefoon bestaat voor ongeveer 50 procent uit gerecyclede grondstoffen, waaronder gerecycled aluminium en zeldzame aardmaterialen in de magneten. Ook wordt er bij de assemblage gebruikgemaakt van fabrieken die draaien op zonne-energie en investeert het bedrijf in leefbare lonen voor fabrieksarbeiders.

©Fairphone

Compatibel met het vorige model

Een opvallende keuze van Fairphone is de compatibiliteit met de eerste generatie Fairbuds XL. De fabrikant benadrukt dat technologie moet meegroeien met de gebruiker. Bezitters van het 2023-model hoeven daarom geen volledig nieuwe koptelefoon aan te schaffen om te profiteren van de geluidsverbeteringen. De nieuwe drivers zijn namelijk ook als los onderdeel verkrijgbaar en kunnen eenvoudig in het oude model worden geïnstalleerd. Hiermee voegt Fairphone daadwerkelijk de daad bij het woord wat betreft het verlengen van de levensduur van elektronica.

©Fairphone

Prijs en beschikbaarheid

De vernieuwde Fairbuds XL is per direct verkrijgbaar in Nederland. De adviesprijs voor de koptelefoon bedraagt 249 euro. Hij is te koop via de webwinkel van Fairphone en bij geselecteerde retailers.