ID.nl logo
Wat is de beste NAS? 14 NAS-modellen getest
© Reshift Digital
Huis

Wat is de beste NAS? 14 NAS-modellen getest

Smartphones en tablets nemen de plaats van de pc in het thuisnetwerk over. Deze ontwikkeling maakt een NAS alleen maar belangrijker. Aan fabrikanten de taak om meer en mooiere functies te bieden aan steeds meer apparaten in het netwerk. Wij testen veertien modellen met ieder twee of vier schijven.

NAS staat voor 'network attached storage' oftewel een harde schijf voorzien van een netwerkaansluiting. Het opslaan en delen van bestand is nog altijd de belangrijkste taak voor een NAS. Alleen is het soort bestanden wel ingrijpend veranderd en ook de manier van delen. Waren het eerst vooral Windows-pc's die een netwerkverbinding met de NAS maakten om documenten te bewaren, nu zijn het vooral foto's en video's die vanaf de NAS naar alle (al dan niet mobiele) apparaten in het netwerk gestreamd worden. Documenten worden ook niet meer enkel opgeslagen en gedeeld, maar worden desgewenst automatisch gesynchroniseerd naar alle apparaten die je gebruikt.

Een moderne NAS biedt steeds meer functies.

Om het besturingssysteem van de NAS niet topzwaar te maken, hebben bijna alle NAS-fabrikanten deze modulair gemaakt. Na de installatie zijn alleen de belangrijkste taken ingevuld en kun je zelf de functionaliteit uitbreiden door extra onderdelen uit een App Store te downloaden en te installeren. Wil je films streamen, dan zet je met drie klikken een mediaspeler op de NAS. Wil je de beelden van een bewakingscamera bekijken en bewaren, dan installeer je de surveillancemodule. Geen NAS is daardoor hetzelfde, ze zijn allemaal helemaal naar eigen wens ingericht.

©PXimport

Opslagcapaciteit

Voor deze test hebben we een selectie gemaakt uit NAS-apparaten van de meest courante merken. Lang werden modellen met ruimte voor twee harde schijven binnenin het meest verkocht, maar vier schijven per NAS wordt de nieuwe standaard. Niet alleen zijn NAS-apparaten met ruimte voor vier schijven goedkoper geworden en speelt de relatief lage prijs van de harde schijven zelf een rol, het is vooral de opslagbehoefte van gebruikers die snel toeneemt. Vooral de camerafunctie van smartphones en tablets zorgt voor een flinke groei van de hoeveelheid bestanden die we het liefst veilig en centraal in het netwerk (dus op een NAS) willen opslaan.

Meer schijven betekent bij een NAS niet automatisch ook meer opslagcapaciteit. Dat hangt helemaal af van de RAID-configuratie. Kies je voor JBOD of RAID0, dan heb je bijna de hele cumulatieve opslagcapaciteit van de schijven ter beschikking, maar dan leidt een defecte schijf ook onherroepelijk tot verlies van de gegevens op de NAS. Kies je voor RAID1 of RAID5, dan is de data beveiligd tegen een kapotte harde schijf. Deze veiligheid gaat echter wel ten koste van de opslagcapaciteit. Bij RAID1 houd je maar de helft van de totale opslagcapaciteit over, bij RAID5 driekwart. RAID5 is alleen te gebruiken bij drie of meer schijven en dat maakt vooral een NAS met vier schijven interessanter dan één met twee schijven.

De benodigde opslagcapaciteit moet bij de meeste NAS-apparaten nog wel worden toegevoegd door één of meer harde schijven te plaatsen. Het best werkt dit met schijven van gelijke grootte en gelijk model, wat de totale aanschafprijs van een NAS nog aanzienlijk verhoogt. De uitzondering hierop zijn de Western Digital en LaCie NAS-apparaten die met reeds ingebouwde harde schijven verkocht worden. Zo proberen fabrikanten Western Digital en Seagate (inmiddels eigenaar van het merk LaCie) meer winst te halen uit de verkoop van hun eigen harde schijven.

©PXimport

Testopzet

Elke NAS is voor de test voorzien van de nieuwste firmware en daarna getest op snelheid en functionaliteit. Hiervoor gebruiken we de Intel NAS Performance Toolkit, die praktijksituaties simuleert zoals bestanden lezen en schrijven, het afspelen van een HD-film en het uitvoeren van Office-werkzaamheden. De test geeft een zeer goed beeld van de snelheid van de NAS in dagelijks gebruik. De testen zijn uitgevoerd met 1 TB grootte Western Digital WD10EFRX-schijven in de NAS'en. Dit zijn schijven uit de WD RED-serie met harde schijven die speciaal geschikt zijn voor langdurige inzet in NAS-apparaten. De LaCie en WD NAS-apparaten zijn getest in combinatie met de meegeleverde harde schijven. Bij de LaCie waren dit Seagate Barracuda-schijven van elk 2 TB, terwijl de WD was uitgerust met 4 TB grote WD RED-schijven. We hebben alle NAS-apparaten getest in een JBOD-configuratie. De NAS-apparaten met twee schijven hebben we daarnaast getest in een RAID1-configuratie, terwijl we de NAS-apparaten met vier schijven in RAID5 hebben getest. Hiermee hebben we de meest interessante RAID-configuraties getest.

Hardware en software

De hardware is vooral belangrijk voor de snelheid en voor de mogelijkheid andere apparaten aan te sluiten of de NAS met meerdere netwerken te verbinden. Maar het besturingssysteem én de bijbehorende apps bepalen juist de gebruiksfunctionaliteit en gebruiksvriendelijkheid. Wat kun je daadwerkelijk met de NAS en hoe moeilijk of juist makkelijk gaat dat? Het automatisch uploaden van foto's op je smartphone naar de NAS thuis is best lastig te configureren, tenzij een goede app je al het werk uit handen neemt. En dergelijke apps zijn er steeds meer, in elk geval voor Android en iOS en soms ook voor Windows Phone.

Asustor AS-202TE

Asustor heeft twee NAS-modellen in de goedkope 200-serie met twee schijven: de AS-202T en de hier geteste AS-202TE. Uiterlijk lijken de apparaten identiek, tot je de achterzijde bekijkt. De AS-202TE heeft daar aan audio-aansluiting en een HDMI-uitgang, de AS-202T niet. Waar je de AS-202T volgens Asustor vooral moet inzetten om bestanden op te slaan en te delen, kun je de AS-202TE ook gebruiken als mediaspeler. Installeer de mediaspeler-modules Boxee of XBMC of de Asustor Portal, en muziek en video laten zich via de HDMI-poort op elke televisie of geluidsinstallatie afspelen. De AS-202TE heeft bovendien de dubbele hoeveelheid geheugen als de AS-202T en een infraroodpoort om de NAS via een afstandsbediening te sturen. De AS-202TE heeft een prachtige behuizing met aan de voorzijde toegang tot de twee schijven en een usb3.0-aansluiting met kopieerfunctie om bestanden snel naar de NAS te kopiëren. Aan de achterzijde zitten naast de HDMI- en audiopoort nog een netwerkpoort, een extra usb3.0-poort en twee usb2.0-poorten.

De ADM-firmware van Asustor biedt heel veel uitbreidingsmogelijkheden zowel voor klassieke NAS-taken als voor nieuwe mediafuncties en het bouwen van een eigen cloud. Het enige nadeel zijn de prestaties, de AS-202TE scoort net onder het gemiddelde van de NAS-modellen met twee schijven. De prijs is wel bovengemiddeld, maar daarvoor krijg je veel usb-poorten én de HDMI-aansluiting.

Asustor AS-202TE

Prijs: € 260,-

Website: www.asustor.com

Aantal schijfposities: 2

Pluspunten

Firmware

Functionaliteit

Apps

HDMI-poort

Infraroodpoort

Minpunten

Prestaties

Prijs

Score: 4 / 5

©PXimport

Asustor AS-602T

De AS-602T heeft exact dezelfde behuizing als de AS-202TE. Wel zijn er meer aansluitmogelijkheden: de AS-602T heeft net als de AS-202TE een HDMI-poort en twee usb3.0-poorten, maar daarnaast twee netwerkpoorten, vier usb2.0-poorten en twee eSATA-poorten (die op de AS-202TE helemaal ontbreken). In de AS-602T zit ook een snellere processor. De hoeveelheid geheugen (standaard 1 GB) is uitbreidbaar tot 3 GB. Het enige waar de AS-602T minder scoort dan de AS-202TE is het ontbreken van een infraroodpoort. Het is evengoed mogelijk de NAS als mediaspeler in te zetten, maar deze kan dan niet via een gewone afstandsbediening worden bestuurd.

Het ADM-besturingssysteem van de Asustor NAS-apparaten is erg gebruiksvriendelijk. Het kan grotendeels naar eigen wens worden ingericht met apps en door koppelingen naar veelgebruikte onderdelen direct op de inlogpagina te plaatsen. Bestandstoegang en synchronisatie via nagenoeg elke computer, tablet of smartphone werkt eenvoudig dankzij Asustor Cloud Connect: je hoeft enkel je mailadres bij Asustor te registreren en dit daarna op elk apparaat gebruiken als ID. In een directe vergelijking met de software van QNAP en Synology legt de Asustor-software het toch af, daarvoor zijn de nieuwste besturingssystemen van QNAP en Synology toch net even uitgebreider, mooier en soms ook logischer opgezet.

Asustor AS-602T

Prijs: € 455,-

Website: www.asustor.com

Aantal schijfposities: 2

Pluspunten

Firmware

Functionaliteit

Apps

HDMI-poort

2 LAN-poorten

Minpunten

Prijs

Score: 3,5 / 5

©PXimport

Nieuwkomer Asustor weet dat het succes van een NAS voor een groot deel bepaald wordt door aanbod en kwaliteit van de apps.

LaCie 2big NAS

De 2big NAS van LaCie hadden we een jaar geleden ook in ons testlab. Sindsdien is LaCie overgenomen door schijffabrikant Seagate, dat het als premium-merk positioneert en vooral ook Apple-gebruikers wil aanspreken. Die moeten dan vooral voor het typerende LaCie-design gaan, want op specificaties legt de LaCie het af tegen alle concurrenten. Er is maar één netwerkpoort, één eSATA-poort, één usb2.0-poort, maar geen usb 3.0 en geen HDMI. Het NAS OS3-besturingssysteem is ten opzichte van onze test vorig jaar nagenoeg ongewijzigd. Naast RAID1 en RAID0 nu wel JBOD ondersteund, maar de mogelijkheid de functionaliteit van de NAS met modules uit te breiden, ontbreekt nog steeds, waardoor de functionaliteit nog altijd mager afsteekt bij die van veel andere NAS-apparaten.

Tegelijkertijd is dat voor een NAS met slechts 256 MB geheugen en een alweer wat oudere Marvell-chip misschien ook wel de verstandigere keuze, de LaCie levert immers nu al de slechtste prestaties in het testveld. Wil je met de LaCie een eigen cloud bouwen, dan kun je daarvoor de Wuala-opslagdienst gebruiken. Kort voor de zomer is Wuala echter gestopt met gratis opslagruimte, zodat je nu nadat het meegeleverde proefabonnement van drie maanden afloopt, elke maand ongeveer tien euro zult moeten betalen om die functionaliteit te behouden. LaCie is nog aan het onderzoeken welke clouddiensten ze bij de LaCie NAS-apparaten zullen blijven aanbieden, dat is nog ongewis.

LaCie 2big NAS

Prijs: € 349,-

Website: www.lacie.com/nl

Aantal schijfposities: 2

Pluspunten

Design

Minpunten

Prestaties

Weinig aansluitingen

Functionaliteit niet uitbreidbaar

Wuala-clouddienst niet gratis

Score: 2 / 5

©PXimport

Het aantal apps bij LaCie is beperkt en de Wuala-cloudfunctie niet meer onbeperkt gratis.

Netgear ReadyNAS 312

In 2013 verraste Netgear met een hele nieuwe ReadyNAS-serie met strakke hardware, superscherpe prijzen en een volledig nieuw ontwikkeld besturingssysteem. Uniek aan dat ReadyNAS OS 6 is dat het niet zoals alle andere NAS-merken het Ext-bestandssysteem gebruikt, maar het Btrfs-bestandssysteem (B-tree FS). Btrfs is niet alleen heel robuust (zo herstelt het datacorruptie zelf), maar het ondersteunt ongelimiteerde snapshots. De NAS kan op elk moment een tussentijdse kopie van de bestanden op de NAS maken zonder dat dit noemenswaardige opslagruimte kost.

Elke snapshot bevat een vorige versie van een bestand en die kan ook weer snel teruggezet worden. Ideaal voor belangrijke documenten waar je veel aan werkt en ook voor het bewaren van back-ups. Het werkt bovendien prima samen met de 'Vorige Versies'-functie in Windows. Het plan van Netgear om ontwikkelaars geld te laten vragen voor apps om extra functionaliteit aan de NAS toe te voegen is mislukt. De aparte store voor deze apps staat nog wel op de NAS maar is leeg. Netgear heeft de ontwikkeling van apps zelf ter hand genomen en biedt er daar inmiddels een flink aantal van aan, zowel voor zakelijk als privégebruik.

Netgear ReadyNAS 312

Prijs: € 305,75

Website: www.netgear.nl

Aantal schijfposities: 2

Pluspunten

Behuizing

Snelheid

Ongelimiteerde snapshots (Btrfs)

Cloudfunctionaliteit

Minpunten

Geen printserver

Score: 2,5 / 5

©PXimport

NETGEAR biedt ongelimiteerde snapshots.

QNAP TS-212-E

QNAP heeft maar liefst acht verschillende QNAP NAS-apparaten met twee schijven, waarbij het verschil tussen de modellen puur in de hardware zit, niet in de software. De TS-212-E is het budgetmodel van deze serie, met maar 256 MB geheugen en dezelfde Marvel-chip die ook bij LaCie voor bescheiden prestaties zorgt. De firmware van alle QNAP's is het mooie en goed onderhouden QTS versie 4.0, dat zelf op deze budget-NAS een echte desktopomgeving toont. Hierop kan de gebruiker bijvoorbeeld gadgets plaatsen die de belasting van de NAS weergeven en meerdere taken tegelijk configureren en uitvoeren.

Ga je deze NAS echter met meerdere personen tegelijk gebruiken en krijgt de NAS zelf extra taken zoals downloads te doen, dan wordt deze echt merkbaar traag. En dat is jammer, want QNAP biedt heel veel apps om de functionaliteit uit te breiden: zowel apps met traditionele NAS-functies, maar ook apps voor streaming media en het koppelen van smartphones en tablets. Zoek je echter gewoon een NAS voor thuis, bijvoorbeeld voor back-ups of om eens te zien wat een NAS kan, dan doe je met deze TS-212-E een goede keuze en kun je bovendien alle functies en mogelijkheden van het QTS-besturingssysteem verkennen. De prominent op de verpakking vermeldde 'free upgrade' naar een 1,6GHz-procssor is marketing, die 'upgrade' is in de fabriek al uitgevoerd. QNAP verdient een pluim voor de nieuwe webgebaseerde installatie, die werkt met een unieke code voor elke NAS (die ze de 'Cloud Key' noemen).

QNAP TS-212-E

Prijs: € 151,25

Website: www.qnap.com

Aantal schijfposities: 2

Pluspunten

Besturingssysteem

Apps

Functionaliteit

Installatie via het web

Prijs

Minpunten

Prestaties

Maar 256 MB geheugen

Score: 3 / 5

©PXimport

Om een QNAP te installeren, heb je nu alleen nog maar de unieke code (de zogenoemde Cloud Key) nodig die op de zijkant van de NAS staat.

Synology DS214se

Synology heeft binnen iedere productserie een aantal modellen en meestal is het model met de letter 'J' de goedkoopste. Maar de DS214se (Special Edition) is nog weer goedkoper en daarmee nog lager gepositioneerd. Net als de QNAP TS-212-E is deze DS214se vooral geschikt als kennismaking met een NAS of voor lichte taken. De gemeten prestaties zijn bedrieglijk, want zodra de NAS extra taken of gebruikers te verwerken krijgt, zakken deze flink in. Debet hieraan zijn de beperkte hoeveelheid geheugen en de weinig krachtige processor.

Op de NAS draait gewoon het volledige Synology DSM-besturingssysteem en dat is toch wel het mooiste van alle NAS-besturingssystemen en het meest gebruiksvriendelijk. Deze DSM versie 5.0 brengt je alle functionaliteit en uitbreidingsmogelijkheden van een dure Synology, alleen moet je vanwege de beperkte rekenkracht spaarzamer met die mogelijkheden omgaan. Ook is het niet onverstandig eens te kijken wat Synology standaard inschakelt, dat toch niet gebruikt wordt. Zo kun je de prestatie van de NAS nog iets verbeteren. Samen met de apps voor smartphones en tablets, bouw je zo ook met deze lichtgewicht Synology een eigen cloud en synchroniseer je documenten tussen alle apparaten. Toch is het lastig de DS214se echt aan te bevelen, daarvoor is de kans te groot dat je al snel meer functies wilt gebruiken en dan tegen de bovengrens van de hardware van deze NAS aanloopt.

Synology DS214se

Prijs: € 136,13

Website: www.synology.com

Aantal schijfposities: 2

Pluspunten

Besturingssysteem

Apps

Functionaliteit

Prijs

Minpunten

Prestaties

Maar 256 MB geheugen

Score: 3 / 5

©PXimport

De DS214se is een zeer gunstig geprijsde instapper voor de beginnende NAS-gebruiker, maar ongeschikt voor zware belasting.

Synology DS214+

Van de NAS-apparaten met twee schijfposities is de Synology DS214+ het topmodel. De snelle dualcore Marvell XP-processor en 1 GB geheugen zorgen bovendien voor voldoende prestaties om ook bij een hogere belasting door meerdere gebruikers of meer taken, nooit echt langzaam te worden. De DS214+ is ook de snelste NAS met twee schijven in deze test. De verdere hardwarespecificaties van de DS214+ zijn prima, met onder meer een eSATA-poort om nog extra opslagcapaciteit aan te sluiten, twee usb3.0-poorten én twee netwerkpoorten. De dubbele netwerkpoort biedt de mogelijkheid de NAS aan twee verschillende netwerken te koppelen, maar mooier is het om de twee poorten te bundelen.

Door Link Aggregation in te schakelen, maak je dan van twee 1gigabit-poorten één 2gigabit-poort en dus een enorm snelle verbinding. De Synology beheerst dit trucje feilloos. En even een typerend voor de kwaliteit van de Synology DSM-firmware is dat de hele configuratie van zo'n koppeling (een 'bond' zoals de interface het noemt) stap voor stap gedaan wordt door een volledig Nederlandstalige wizard. DSM 5.0, de nieuwste versie van het Synology-besturingssysteem voor NAS-apparaten, laat wat dat betreft ook weinig te wensen over. Gebruiksgemak, uiterlijk, snelheid, functionaliteit, de vele apps om de functionaliteit uit te breiden, de cloudmogelijkheden en de apps voor smartphones en tablets maken dat Synology (samen met QNAP) het mooiste NAS-ecosysteem biedt.

Synology DS214+

Prijs: € 314,60

Website: www.synology.com

Aantal schijfposities: 2

Pluspunten

Besturingssysteem

Apps

Functionaliteit

Prestaties

Minpunten

Prijs

Score: 4 / 5

©PXimport

De twee netwerkpoorten van de Synology laten zich bundelen tot een supersnelle netwerkpoort.

Thecus N2310

Thecus is niet bang voor verandering. Nog geen jaar geleden bracht het als eerst een NAS uit met de toen spiksplinternieuwe Intel Evansport-processor, met evenveel gemak gooit het nu het roer weer helemaal om en komt met een NAS op basis van een PowerPC-processor. De APM867 is een processor van Applied Micro op 800 MHz en met één kern. Dat klinkt als weinig, maar de architectuur van een PowerPC-processor is zo anders dan van een Marvell of Intel-chip, dat alleen deze waarden vergelijken niet nuttig is. De prestaties van de N2310 zitten onder het gemiddelde, maar dankzij de 512 MB geheugen zakken deze prestaties bij zwaardere belasting niet direct in. Met de app T-OnTheGo (ook voor Android) kunnen mobiele apparaten aan de NAS gekoppeld worden voor documentsynchronisatie en streaming media.

Het Thecus OS6-besturingssysteem is behoorlijk uitgebreid, maar niet Nederlandstalig en minder gebruiksvriendelijk dan de software van Synology of QNAP. Extra functies kunnen worden toegevoegd, maar het aanbod is beperkt doordat veel modules nog niet compatibel zijn met de PowerPC-architectuur. Dat dit ook geldt voor uitbreidingen die Thecus verzorgt (zoals die voor Dropbox-synchronisatie) is typerend voor de snelheid waarmee het bedrijf dit soort nieuwe producten uitbrengt. De N2310 is een interessante NAS voor thuisgebruik met nog een paar 'ruwe randjes' die hopelijk nog worden gladgestreken.

Thecus N2310

Prijs: € 139,-

Website: www.thecus.com

Aantal schijfposities: 2

Pluspunten

Prijs

Functionaliteit

Minpunten

Software

Engelstalig

Behuizing

Score: 3 / 5

©PXimport

Thecus maakt mooie hardware, maar moet bij de software de kwaliteit nog verbeteren om echt met de grote merken mee te kunnen doen.

WD My Cloud EX2

De My Cloud EX2 is de eerste NAS van schijffabrikant Western Digital met twee schijven. En het is bovendien de eerste NAS van Western Digital waarin het de eigen Red-schijven met de NASware-firmware voor gebruik in NAS-systemen meelevert. Er zit totaal 6 TB in ons testmodel, maar inmiddels is 8 TB ook mogelijk (net als 4 TB en zonder opslag overigens). WD wil overduidelijk vooral de gewone consument voor zich winnen die vooral een NAS zoekt voor opslag en een bescheiden aantal extra taken. Het aantal aansluitingen is met één gigabit-netwerkpoort en twee usb3.0-poorten zeer bescheiden, maar voldoende om de NAS ergens neer te zetten en gewoon zijn werk te laten doen. De interface is helder opgezet, met bovenin een brede band met onderdelen en daaronder telkens de te configureren opties.

De My Cloud EX2 is de eerste Western Digital-NAS waarvoor uitbreidingsmodules beschikbaar zijn. Op dit moment zijn dat er elf, waaronder waardevolle uitbreidingen als aMule voor p2p-bestandsdelen, IceCast voor streaming media en Transmission voor downloads. Er zitten ook wat vreemde uitbreidingen tussen, zoals Git voor versiebeheer en DVBLink dat alleen werkt wanneer je een tv-ontvanger en een antenne aansluit. Met de My Cloud-software voor pc, Mac en mobiele apparaten synchroniseer je eenvoudig bestanden tussen al je apparaten. Wie graag een compleet product koopt en geen zin heeft in technische beslommeringen, doet met de WD My Cloud EX2 een goede koop.

WD My Cloud EX2

Prijs: € 419,- (incl. 6 TB)

Website: www.wdc.com

Aantal schijfposities: 2

Pluspunten

Gebruiksgemak

Uitbreidbaar

Compleet geleverd

Minpunten

Snelheid

Apps

Geen aan/uitschakelaar

Score: 4 / 5

©PXimport

Het aantal uitbreidingen is bij WD beperkt en het aanbod niet altijd geschikt voor de doelgroep.

Asustor AS-304T

Asustor heeft vier NAS-modellen met vier schijven. De goedkoopste is de AS-204T, daarna volgen de AS-204TE, AS-304T en de AS-604T, met telkens een prijsverschil van zestig euro. De AS-204TE en de AS-304T zijn qua prijs het meest aantrekkelijk, ook omdat deze modellen (anders dan de AS-204T én de AS-604T) voorzien zijn van een HDMI-interface, een audio-uitgang en een infraroodpoort om de NAS met een afstandsbediening aan te sturen. Wanneer je niet van plan bent de NAS direct als mediaspeler in te zetten of werk je alleen streaming via het netwerk, dan kan een van de andere twee modellen een goede optie zijn.

De behuizing van de AS-304T is van dezelfde kwaliteit als van de AS-202TE die we eerder testen. Het glazen frontje doet vermoeden dat er ook een lcd-display op de AS-304T zit, maar dat is schijn, dat is alleen bij de AS-604T het geval. De NAS bevat een Intel Atom Evansport CE5335-processor en beschikt over 1 GB geheugen. Het ADM-besturingssysteem is helemaal Nederlandstalig, zeer uitgebreid en gebruiksvriendelijk. Het is zowel in JBOD als RAID5 de snelste NAS in de test, maar ook verreweg de duurste. Voor een NAS van deze kwaliteit is het jammer dat er maar één netwerkpoort is, twee poorten bundelen voor nog meer snelheid is daardoor niet mogelijk. De AS-304T is een van twee NAS-modellen met vier schijfposities in deze test met de voeding netjes weggewerkt in de behuizing.

Asustor AS-304T

Prijs: € 509,-

Website: www.asustor.com

Aantal schijfposities: 4

Pluspunten

Firmware

Functionaliteit

Apps

HDMI-poort

Infraroodpoort

Minpunten

Prijs

Slechts één netwerkpoort

Score: 4 / 5

©PXimport

De zogenoemde Media-modus optimaliseert de Asustor voor gebruik als mediaspeler en output via de HDMI-uitgang.

Netgear ReadyNAS 104

De behuizing van de ReadyNAS104 is behalve breder (om ruimte te bieden aan vier in plaats van twee schijven) ook opmerkelijk hoger. De extra ruimte is niet benut om de voeding in weg te werken, die zit er gewoon los bij. Verder is de kwaliteit van de behuizing wel erg goed, zoals we van de andere Netgear modellen gewend zijn. De ReadyNAS 104 is de langzaamste van de vijf NAS-apparaten met vier schijfposities in deze test. De NAS beschikt weliswaar over twee netwerkpoorten die tot één snellere verbinding samengevoegd kunnen worden, maar evengoed valt de snelheid tegen. Zeker in vergelijking tot andere NAS-apparaten met dezelfde mogelijkheid. Vermoedelijk is de niet erg snelle Marvell Armada 370-processor de bottleneck.

De ReadyNAS 104 gebruikt het ReadyNAS OS 6 met het Btrfs-bestandssysteem dat, zoals eerder genoemd, ongelimiteerde snapshots ondersteunt. Dit is ideaal voor back-ups en bestanden waarvan je ongemerkt verschillende versies met hun wijzigingen wilt bijhouden. Netgear gaat de strijd met de grote merken vol aan met een erg scherpe prijs voor deze NAS, die behalve zijn beperkte snelheid weinig nadelen heeft.

Netgear ReadyNAS 104

Prijs: € 204,49

Website: www.netgear.com

Aantal schijfposities: 4

Pluspunten

Firmware

Ongelimiteerde snapshots (Btrfs)

Prijs

Led-display

Twee netwerkpoorten

Minpunten

Snelheid

Apps

Geen printserver

Score: 2,5 / 5

©PXimport

Waar je ook bent en met welk apparaat je ook werkt, dankzij de ReadyCloud heb je altijd toegang tot je gesynchroniseerde gegevens.

QNAP TS-420

De TS-420 voelt door de prachtige behuizing aan als een heel luxe NAS. Overigens lijkt het ook hier alsof er een display aanwezig is, maar schijn bedriegt: QNAP gebruikt dezelfde behuizing voor de TS-420 als voor de TS-421. Maar alleen de TS-421 heeft zo'n display met systeeminformatie (vooral handig bij configuratie en probleemoplossing). Op het aantal aansluitingen heeft QNAP niet bezuinigd: twee netwerkpoorten, tweemaal usb 2.0, tweemaal usb 3.0 en tweemaal eSATA. Alleen een HDMI-uitgang ontbreekt, al ligt het bij deze NAS (door de enigszins hoorbare ventilator en hoge behuizing) toch minder voor de hand hem in de woonkamer te plaatsen en aan een televisie of geluidsinstallatie te koppelen. Het streamen van beeld en geluid werkt net zo goed en maakt het mogelijk om de NAS uit het zicht te plaatsen.

De meeste NAS-apparaten met vier schijfposities van QNAP hebben een Intel Atom-processor aan boord, deze TS-420 slechts een Marvell-processor op 1,6 GHz. De prestaties zijn niet de hoogste, maar de NAS is relatief goedkoop en biedt toch de volledige functionaliteit van het QNAP QTS-besturingssysteem inclusief alle mogelijkheden zoals uitbreiding door apps te installeren en het koppelen van smartphones en tablets in een eigen cloud.

QNAP TS-420

Prijs: € 314,60

Website: www.qnap.com

Aantal schijfposities: 4

Pluspunten

Besturingssysteem

Apps

Functionaliteit

Twee LAN-poorten

Webgebaseerde installatie

Minpunten

Snelheid

Score: 4 / 5

©PXimport

De installatiewizard van QNAP helpt de NAS met de cloud te verbinden, zo heb je altijd en overal toegang tot de bestanden op de NAS.

Synology DS414j

De DS414j is de instapper onder de NAS-modellen van Synology met ruimte voor meer dan twee schijven. Helaas heeft het bedrijf voor deze 2014-versie vastgehouden aan de weinig aantrekkelijke en totaal afwijkende behuizing. Het grootste nadeel is dat er aan de voorzijde geen usb-poort zit om gemakkelijk bestanden naar de NAS te kopiëren en dat om de schijven te plaatsen, de hele kast geopend moet worden. De schijven zijn dan ook niet hot-swappable, de NAS moet eerst uitgeschakeld worden. Omdat ook de Synology-apparaten in de J-serie de standaard DSM-software gebruiken, moet op de hardware worden bezuinigd om het prijsverschil te maken. Zo is het aantal aansluitingen beperkt tot één gigabit-netwerkpoort, eenmaal usb 2.0 en eenmaal usb 3.0, geen HDMI en ook geen eSATA.

De NAS beschikt over 512 MB geheugen en een redelijk onbekende dualcore Macom Comcerto 2000-processor op 1,2 GHz. De prestaties van de DS414j zijn goed, zowel bij JBOD als RAID5, en blijven ook zeker acceptabel wanneer de NAS zwaarder wordt belast. Het gebruiksgemak hoog, het aantal uitbreidingsmogelijkheden qua software enorm, en er zijn apps voor smartphones en tablets. Het instellen van de NAS voor toegang vanaf internet is dankzij de wizards en de goede installatiesoftware, een fluitje van een cent.

Synology DS414j

Prijs: € 302,50

Website: www.synology.com

Aantal schijfposities: 4

Pluspunten

Besturingssysteem

Apps

Functionaliteit

Prijs

Minpunten

Maar één netwerkpoort

Score: 4,5 / 5

©PXimport

Met QuickConnect bouw je bij Synology je eigen cloud voor alle pc's, Macs en mobiele apparaten.

Thecus N4560

Voor een hardware-gedreven bedrijf als Thecus is het eigenlijk opmerkelijk dat het niet met meer zorg zijn behuizingen kiest, zodat net als bij de andere A-merken een herkenbaar product ontstaat waaraan je meteen ziet dat het een Thecus is. De N4560 is gebouwd rond dezelfde Intel Atom CE5335-processor als de Asustor AS-304T, heeft de dubbele hoeveelheid geheugen en toch scoort hij net even lager in de prestatietest. Het zal de software zijn die het verschil maakt en die bij Thecus duidelijk nog wat optimalisatieruimte biedt.

Dat geldt ook voor het Thecus OS6 dat op de NAS draait. Net als bij de N2310 vallen de ruwe randjes op en dat hij duidelijk minder eenvoudig in gebruik is dan de naaste concurrenten. Bijvoorbeeld: een app die na installatie nog niet werkt, waarbij ook niet duidelijk is waar dat aan ligt. Een wat te denken van een bijna leeg scherm genaamd 'General' dat alleen de naam en de 'uptime' van de NAS toont. Het kan allemaal nog veel gestroomlijnder. Thecus biedt zelf een aantal uitbreidingen voor de N4560, maar de NAS profiteert vooral van het ruime aanbod aan uitbreidingen van onafhankelijke ontwikkelaars. De N4560 is een van twee NAS-modellen met 4 schijfposities in deze test met de voeding netjes weggewerkt in de behuizing.

Thecus N4560

Prijs: € 429,-

Website: www.thecus.com

Aantal schijfposities: 4

Pluspunten

Functionaliteit

Prijs

Minpunten

Lcd-display

Engelstalig

Maar één netwerkpoort

Score: 3,5 / 5

©PXimport

Bestandstoegang altijd en overal en met elk apparaat gaat bij Thecus via apps, de cloud of gewoon een http-bestandsbrowser.

Conclusie

De komst van smartphones en tablets maakt de rol van de NAS alleen maar belangrijker. We hebben meer data op steeds meer apparaten, die zich meer en meer ook buiten het huis begeven. Alleen een wekelijkse back-up van de Windows-pc of Mac is dan niet meer voldoende. De NAS-fabrikanten hebben hun producten aan deze situatie aangepast en bieden steeds meer functies zoals synchronisatie en het automatisch uploaden van foto's voor elk apparaat waar het zich ook bevindt, thuis of elders. De test laat zien dat er voor elk budget een NAS te koop is, maar de test toont ook aan dat niet elke NAS met perfecte hardware ook een perfecte NAS is.

Het belang van de software op de NAS én van het ecosysteem rondom de NAS neemt steeds meer toe. Software en ecosysteem zorgen er namelijk voor dat een complex en veelzijdig apparaat als een NAS gewoon werkt en begrijpelijk is, ook voor gebruikers die niet geïnteresseerd zijn in de techniek erachter. Als het gaat om de software, dan vallen LaCie en Netgear af, en in mindere mate ook Thecus. Western Digital blinkt uit in gebruiksgemak, maar dat gaat wel ten koste van de veelzijdigheid. Zijn twee schijven genoeg, dan is de Asustor AS-202T een goede keuze. De Synology DS214+ is de meest uitgebreide, maar ook veel duurder. Bij de modellen met vier schijven wint de Synology DS414j, ondanks de minder fraaie behuizing en het ontbreken van een tweede netwerkpoort.

▼ Volgende artikel
Slimmer overstappen zorgverzekering 2026: pak dubbel voordeel met CashbackXL
© ID.nl
Zekerheid & gemak

Slimmer overstappen zorgverzekering 2026: pak dubbel voordeel met CashbackXL

Naar verwachting stappen dit jaar weer ruim 1,2 miljoen mensen over van zorgverzekering. Verstandig, maar het kan nóg slimmer. Wie overstapt via CashbackXL profiteert namelijk dubbel: je bespaart op de premie én ontvangt cashback-punten die je kunt inwisselen voor keiharde euro's.

We zitten midden in het overstapseizoen. Tot en met 31 december heb je de tijd om je huidige zorgverzekering op te zeggen en een nieuwe te kiezen. De ontevredenheid over de hoge premies is voor velen de belangrijkste reden om te wisselen. Daarnaast kiezen steeds meer mensen voor een minder uitgebreide aanvullende verzekering om de kosten te drukken. Er valt vaak honderden euro's per jaar te besparen door simpelweg te vergelijken. Maar waarom zou je genoegen nemen met alléén een lagere premie?

Punten scoren (en cashen!)

Als je via CashbackXL overstapt, ontvang je voor elke nieuw afgesloten zorgverzekering bij de grote vergelijkers Poliswijzer.nl, Zorgkiezer en Overstappen.nl 2.750 punten. Deze punten zijn geld waard: 1 punt staat gelijk aan € 0,01. Dit betekent dat je per overstap € 27,50 extra voordeel pakt.
Of je nu kiest voor a.s.r., VGZ Bewuzt, OHRA, Zilveren Kruis Ziezo of een van de vele andere verzekeraars uit de lijst: als je via de juiste vergelijker overstapt, pak je die bonus mee. In onderstaand overzicht zie je bij welke vergelijker je moet zijn voor een specifieke verzekeraar.

💡Slimme tip: zo krijg je meerdere cashbacks op één adres

Stappen jij en je partner allebei over? Let dan even goed op. Normaal gesproken geldt de regel: één cashback per vergelijker, per adres/gezin. Maar daar is een slimme oplossing voor. Wil je voor meerdere gezinsleden een cashback ontvangen? Sluit de verzekeringen dan af bij verschillende vergelijkers.

Voorbeeld: Jij sluit je nieuwe verzekering af via Poliswijzer.nl (2.750 punten) en je partner sluit af via Overstappen.nl (ook 2.750 punten). Zo ontvang je op hetzelfde adres twee keer de cashback!

Belangrijk om te weten: geduld wordt beloond

Overstappen doe je vóór 1 januari, maar de controle duurt even. Zorgverzekeraars keuren de aanvragen namelijk pas definitief in april 2026. Het duurt dus even voordat de punten in je account op 'goedgekeurd' staan, maar dat is het wachten waard.

Voorwaarden puntenactie zorgverzekering 2026

Wil je in aanmerking komen voor deze actie, lees dan onderstaande voorwaarden even aandachtig door:

• Je moet 18 jaar of ouder zijn.
• Het moet gaan om een nieuwe verzekering (als je verlengt bij je huidige verzekeraar (ook al sluit je een andersoortige verzekering af) dan geldt dat hier niet als overstappen.
• Alle genoemde cashbacks gelden altijd voor elk eigen risico.

Zo werkt de zorgverzekerings-cashback

Wil jij 2026 financieel goed beginnen? Volg dan deze stappen voor de perfecte tracking:

1. Maak een account aan op CashbackXL.
2. Klik bovenaan in de blauwe balk op Zorgverzekering 2026.
3. Bekijk in het overzicht welke verzekeraar via welke vergelijker (Poliswijzer, Zorgkiezer of Overstappen) beschikbaar is.
4. Klik op de link en start de vergelijking. Let op: accepteer alle cookies op de site van de vergelijker en zet je adblocker uit. Dit is noodzakelijk om de punten te kunnen registreren.
5. Sluit de verzekering af.
6. Je aankoop wordt geregistreerd en na goedkeuring in april 2026 kun je jouw punten verzilveren in euro's.

Waarom je CashbackXL kunt vertrouwen

CashbackXL is de grootste cashback-site van Nederland. De site registreert 97 procent van alle aankopen succesvol en scoort op Kiyoh een klantwaardering van een 9,0. Je ontvangt je uitbetaling maandelijks (of wanneer jij wilt, zonder minimumbedrag), krijgt de hoogste cashback-percentages en kunt terecht bij een toegankelijke klantenservice.

▼ Volgende artikel
Dit wil je weten over tweestapsverificatie, óók zonder je smartphone
© Looker_Studio - stock.adobe.com
Huis

Dit wil je weten over tweestapsverificatie, óók zonder je smartphone

Je inloggegevens alleen met een wachtwoord beveiligen is vragen om problemen. Steeds meer diensten en apps bieden daarom tweefactorauthenticatie (2FA) aan, of ze verplichten dit zelfs. Naast een wachtwoord heb je dan een tweede factor nodig. Vaak gebruik je hiervoor je smartphone, maar wat doe je als je (tijdelijk) geen telefoon hebt?

Dit artikel in het kort

Tweestapsverificatie (2FA) beschermt je accounts beter dan alleen een wachtwoord. Vaak gebruik je hiervoor je smartphone, maar dat hoeft niet. In dit artikel lees je hoe je ook zonder telefoon veilig kunt inloggen. Zo ontdek je hoe desktop-authenticators zoals Proton of KeePassXC werken, hoe je een hardwaresleutel zoals een YubiKey instelt, en hoe je back-upcodes aanmaakt voor noodgevallen. Ook wordt uitgelegd wat een digitale en fysieke token precies doen en hoe toegangssleutels (passkeys) een alternatief vormen voor klassieke wachtwoorden.

Wachtwoorden kun je vergeten, of ze worden gehackt. Daarom is het niet handig om de toegang tot een dienst of app alleen met een wachtwoord te beveiligen. Voor meer veiligheid voeg je daar een tweede authenticatiemethode aan toe. We hebben het over het aanmelden via 2FA (tweefactorauthenticatie oftewel tweestapsverificatie).

Bij 2FA heb je naast iets wat je weet, meestal een wachtwoord, ook iets wat je 'hebt' of 'bent' nodig om in te loggen. Zo'n tweede factor is vaak een unieke, eenmalige code via een authenticator-app op je smartphone. Het kan ook een sms-code, pushmelding, hardwaresleutel of een biometrische beveiliging zijn. Zo kan een aanvaller met je wachtwoord niet binnendringen, want hij heeft ook die tweede factor nodig. Een geraden of gelekt wachtwoord is dus niet meer voldoende, wat de veiligheid verhoogt.

Smartphone

Veel 2FA-oplossingen werken via een smartphone, bijvoorbeeld met de authenticator-app van Authy, Google of Microsoft, of via sms-berichten naar je telefoon. Dit is handig, maar er zijn ook nadelen. Je hebt altijd je telefoon nodig en bij een lege batterij, verlies of diefstal kom je mogelijk niet bij je accounts. Ook al je je in een gebied zonder mobiel bereik bevindt, is het lastig of onmogelijk om een sms te ontvangen.

2FA via sms is bovendien kwetsbaar voor praktijken als sim-swapping. Hierbij zet een aanvaller jouw telefoonnummer om naar een eigen simkaart om zo sms-codes te ontvangen. Je smartphone kan ook besmet raken (via phishing) met malware. Ook daarmee kan een aanvaller andere 2FA-codes onderscheppen.

Het kan ook zijn dat je geen smartphone voor je werk hebt en dat je je privételefoon liever niet gebruikt voor werkgerelateerde 2FA-authenticaties. Je kunt er natuurlijk ook nog bewust voor kiezen om geen eigen smartphone te hebben.

Gelukkig bestaan er veilige alternatieven om je ook zonder smartphone via 2FA aan te kunnen melden, zoals de rest van dit artikel duidelijk maakt.

Lees ook: Waarom je beter geen sms voor tweestapsverificatie kunt gebruiken

Een eenmalige code via een (mobiele) authenticator-app is een van de populairste 2FA-verificatiemethoden.

Desktop-authenticator

Veel mensen gebruiken als tweede factor een eenmalige code via een authenticator-app. Daarvoor bestaan verschillende gratis mobiele apps, maar je kunt ook je desktop of laptop inzetten. Je hoeft geen virtuele Android-omgeving op te zetten met een tool als BlueStacks om zo bijvoorbeeld de mobiele Android-authenticator van Google of Microsoft te kunnen draaien. Installeer gewoon de desktopversies, zoals het Zwitserse Proton of het Zweedse Yubico.

We vertellen je in het kort hoe je hiermee bij Google aanmeldt. De procedure bij andere diensten en apps gaat op een vergelijkbare manier. Surf naar https://myaccount.google.com en open Beveiliging. Kies Tweestapsverificatie en zorg dat deze is ingeschakeld. Klik bij tweede stap op Authenticator en daarna op Authenticator instellen. Er verschijnt een QR-code, maar voor je desktop-app klik je op Kun je de code niet scannen. Je krijgt nu de nodige gegevens om de geheime sleutel (zie kader Werking digitale token) handmatig in te voeren.

Als je dit in je authenticator-app hebt ingesteld (zie de alineaProton Authenticator), klik je op Volgende en voer je de code in die de app genereert. Je kunt nu definitief tweestapsverificatie bij Google aanzetten. Bij de volgende aanmeldingen voer je nu voortaan naast je wachtwoord ook de gevraagde code in.

De tweestapsverificatie bij Google is geactiveerd, met (voorlopig alleen) een authenticatorcode als tweede factor.

Proton Authenticator

We nemen Proton Authenticator voor Windows als voorbeeld (ook beschikbaar voor macOS en Linux). De installatie bedraagt slechts enkele muisklikken. Start daarna de app start op en klik op Create new code. Vul bij Title bijvoorbeeld Google account in en plak de sleutel van 32 tekens in het veld Secret.

Bij Issuer kun je Google opgeven. Via Advanced options pas je eventueel instellingen aan als de dienst specifieke eisen heeft voor het aantal cijfers (standaard 6), tijdsinterval (standaard 30 seconden), algoritme (standaard SHA1) of type (standaard TOTP, maar kies STEAM voor het Steam-gameplatform van Valve). Klik op Save code om de code toe te voegen.

Via het tandwielpictogram kun je onder meer je codes back-uppen, exporteren, importeren en ook synchroniseren tussen apparaten via een gratis Proton-account. Na het aanmaken verschijnt de code in het hoofdvenster, met een geanimeerd pictogram dat de resterende geldigheidsduur toont. Je hoeft deze code nu maar bij de juiste dienst in te vullen als tweede factor, naast je wachtwoord.

Via Proton Authenticator voeg je een TOTP-code toe aan Googles 2FA-verificatieproces.

Werking digitale token

De meeste mensen gebruiken een digitaal token als tweede factor, zoals een pushmelding of een eenmalige cijfercode. Dit laatste wordt ook wel TOTP genoemd (Time-based One-Time Password) en werkt als volgt.

Bij het instellen van 2FA genereert de dienst een unieke geheime sleutel. Deze wordt één keer met je authenticator-app gedeeld via een QR-code of handmatige invoer. Zowel de server van de dienst als je authenticator-app gebruiken deze sleutel samen met het actuele tijdstip om met dezelfde wiskundige formule een code van meestal 6 cijfers te berekenen. Zo'n code blijft standaard dertig seconden geldig. Zodra je deze code invoert, vergelijkt de server deze met zijn eigen berekening. Is er een match, dan weet de server dat jij de juiste geheime sleutel hebt en dat de code actueel is, waarna je kunt inloggen.

©TvD | ID.nl

De achterliggende werking van een TOTP-systeem.

TOTP-wachtwoordmanager

Wachtwoorden zijn vooralsnog niet verdwenen (zie ook kader Zonder wachtwoord) en daarom is een wachtwoordmanager aan te raden. Zo hoef je al je wachtwoorden niet zelf te onthouden, voorkom je dat je ze achteloos noteert en vermijd je te veel dezelfde of simpele varianten.

Enkele wachtwoordmanagers ondersteunen ook TOTP-codes voor 2FA, zodat je geen aparte authenticator-app nodig hebt. Gratis opties voor Windows-desktop zijn onder meer Bitwarden en KeePassXC.

We nemen KeePassXC als voorbeeld, dat ook voor macOS en Linux beschikbaar is. Je installeert de tool met enkele muisklikken. Bij de eerste start klik je op Database aanmaken, voer je een naam en eventueel een omschrijving in. Klik daarna op Doorgaan. Laat de instellingen gerust ongewijzigd en klik op Doorgaan. Geef een sterk hoofdwachtwoord in (twee keer) en bevestig met Gereed. Kies een locatie voor de database en klik op Opslaan.

Voer in het hoofdvenster de accountgegevens in, zoals Titel, Gebruikersnaam, Wachtwoord en URL, en bevestig met OK. Het item wordt toegevoegd. Klik er met de rechtermuisknop op, kies TOTP / TOTP instellen en vul de Geheime sleutel in. Pas via Aangepaste instellingen eventueel de parameters aan en bevestig met OK. Om de TOTP-code te zien, kies je TOTP / TOTP (QR code) weergeven in het contextmenu.

Je kunt ook de KeePassXC-browserextensie downloaden en installeren om je online wachtwoorden en TOTP-codes automatisch in de browser in te vullen.

Ook wachtwoordbeheerder KeePassXC kan TOTP-codes genereren.

Hardwaresleutel

In plaats van een digitale sleutel kun je ook een fysieke hardwaresleutel gebruiken als tweede factor. Zo'n sleutel is extra veilig omdat deze via internet niet kan worden gekopieerd of gestolen. Ook phishers maken nauwelijks kans, want de sleutel is gekoppeld aan de originele website-url van de dienst. Zelfs als iemand je sleutel heeft, blijft je wachtwoord nodig en vaak ook een pincode of biometrie om de sleutel te gebruiken. Bij verlies rest meestal alleen een alternatieve tweede factor, zoals een TOTP-code of back-upcodes (zie hieronder), tenzij je een reservesleutel hebt.

We nemen als voorbeeld een YubiKey 5 NFC USB-A van Yubico (circa 60 euro). Dit kan ook een ander merk of type zijn, zoals Feitian, Nitrokey of SoloKeys. Ga in Windows 11 naar Instellingen, kies Accounts / Aanmeldingsopties en selecteer Beveiligingssleutel / Beheren. Plaats de sleutel in de pc en activeer deze. Klik op Toevoegen bij Pincode voor beveiligingssleutel. Je kunt ook de Yubico Authenticator downloaden die ook beschikbaar is voor macOS en Linux. Ga door met installeren en start als administrator op. Open nu Passkeys, klik op Set PIN, voer tweemaal een pincode in en klik op Save.

We nemen opnieuw Google als voorbeeld, waar je inmiddels tweestapsverificatie hebt ingeschakeld. Op de webpagina van je Google-account open je Beveiliging en klik je op Toegangssleutels en beveiligingssleutels. Kies + Toegangssleutel maken, klik op Ander apparaat gebruiken, selecteer Beveiligingssleutel en klik op Volgende en daarna op OK (twee keer). Voer de pincode van de sleutel in, bevestig met OK en activeer de sleutel. Deze is nu bruikbaar als tweede factor.

Bij Google maak je eenvoudig een toegangssleutel aan.

Werking fysieke token

Je kunt als tweede factor ook een fysieke token gebruiken. Bij banken kan dit een klein kastje zijn dat codes genereert, maar het kan ook een hardwaresleutel zijn zoals een YubiKey. Zo'n sleutel koppel je aan je computer via usb of bij smartphones via bluetooth of NFC. Dit werkt als volgt.


Je koppelt de sleutel één keer aan je account, waarbij een uniek cryptografische sleutelpaar wordt aangemaakt. De publieke sleutel gaat naar de server van de dienst, terwijl de privésleutel veilig in het hardwaretoken blijft en deze nooit verlaat. Na het invoeren van je wachtwoord vraagt de server aan de sleutel om een unieke digitale handtekening te maken voor die specifieke aanmelding.

Jij bevestigt de aanvraag, bijvoorbeeld door het token te activeren. Vervolgens stuurt de sleutel de handtekening naar de server, die controleert of deze overeenkomt met de eerder opgeslagen publieke sleutel. Bij een match weet de server dat jij de echte sleutel bezit en kun je inloggen.

Onder meer Yubico heeft diverse hardwaretokens (YubiKey) in het aanbod.

Back-upcodes

We hebben nu al twee methoden om ons via een desktop-pc of laptop bij 2FA aan te melden: digitale TOTP-codes en een hardwaresleutel. Heb je ook een toegangssleutel, bijvoorbeeld gekoppeld aan je Windows Hello-inlogmethode, dan zijn het er zelfs drie opties. Al is dit eigenlijk geen klassieke 2FA maar een methode zonder wachtwoord (zie kader Zonder wachtwoord).

De meeste diensten die 2FA ondersteunen, bieden ook back-upcodes aan, hoewel deze eigenlijk bedoeld zijn als noodingreep. We raden je in elk geval aan deze te genereren of te downloaden en offline te bewaren, bijvoorbeeld in een kluis of andere water- en brandveilige plek. Laat ze zeker niet rondslingeren en deel ze nooit digitaal.

Voor je Google-account bijvoorbeeld werkt dit als volgt. Meld je opnieuw aan op je accountpagina, open Beveiliging, scrol naar beneden en klik op Back-upcodes en daarna op Back-upcodes genereren. Google maakt direct tien codes aan die je kunt downloaden en/of afdrukken. Dit is meestal voldoende om problematische aanmeldingen op te lossen. Je kunt op elk moment weer tien nieuwe codes aanmaken, waarmee de vorige tien codes automatisch ongeldig worden.

Google genereert tien back-upcodes die je goed dient te bewaren voor het geval er iets misgaat.

Zonder wachtwoord

2FA combineert dus iets dat je 'weet' (wachtwoord) met iets wat je 'hebt' (zoals een code of sleutel) of 'bent' (biometrie). Er komt ook steeds meer concurrentie van een oplossing zonder wachtwoord via zogeheten toegangssleutels (passkeys). Dit systeem is enkel gebaseerd op iets wat je 'hebt' (een hardwarematige of softwarematige sleutel), vaak gecombineerd met een vorm van biometrie.

Je hebt hierbij dus geen wachtwoord meer nodig. Je kunt direct inloggen met zo'n sleutel, meestal na een geslaagde vingerafdruk, gezichtsherkenning of pincode. Onderliggend werkt dit via de FIDO2-standaard met het hardwareprotocol CTAP2 en het webprotocol WebAuthn.

Op www.passkeys.io/ vind je een demonstratie en een lijst van enkele tientallen sites en apps die toegangssleutels als volledig wachtwoordalternatief ondersteunen. Nog meer diensten staan op https://passkeys.directory, een door de community beheerde lijst. De aanduiding MFA (Multi Factor Authenticatie) betekent hier dat toegangssleutels ook inzetbaar zijn als extra beveiligingslaag naast andere inlogmethodes. Zo kun je onder meer bij Google via een toegangssleutel, zoals een pincode, inloggen, zonder zelfs je wachtwoord te hoeven intikken.

Passkeys-directory: ook Google ondersteunt volop toegangssleutels.

Offline dingen veilig bewaren?

Haal een kluis in huis!