ID.nl logo
Bescherm je accounts met tweefactorauthenticatie
© khunkornStudio - stock.adobe.com
Huis

Bescherm je accounts met tweefactorauthenticatie

Bescherm je account niet met alleen een wachtwoord, dat is onveilig. In afwachting van de toekomstige wachtwoordloze opzet biedt tweefactorauthenticatie (2FA) een solide alternatief. We leggen uit hoe je authenticator-apps gebruikt om in te loggen op diensten die 2FA aanbieden.

In dit artikel nemen we je mee in het gebruik van enkele authenticator-apps. Die genereren tijdelijke codes waarmee je, als aanvulling op een wachtwoord, bij diverse diensten kunt inloggen:

  • Microsoft
  • Google
  • KeePassXC
  • Beveiligingssleutel

Ook heel interessant: Inloggen zonder wachtwoorden, zo kun jij het ook

Tip 01: 2FA

Wachtwoorden zijn onveilig: je vergeet ze, je hergebruikt ze voor diverse diensten en ze kunnen worden gestolen of gehackt. Daarom is het slim een extra beveiligingslaag toe te voegen aan je accounts. Bijna alle (degelijke) diensten bieden tweefactorauthenticatie (2FA) of zelfs multifactorauthenticatie (MFA) aan. Dit kan via biometrische methoden zoals vingerafdrukken, irisscans of gezichtsherkenning. Andere methoden zijn gebaseerd op iets wat je in je bezit hebt, zoals een smartcard, een hardware-token zoals een YubiKey-beveiligingssleutel, of een smartphone met pushnotificaties of zogeheten OTP’s (one-time passwords).

Mailprovider Fastmail biedt twee 2FA-methodes aan: OTP en een beveiligingssleutel.

Tip 02: OTP

Een OTP is een unieke code die alleen geldig is voor één inlogsessie of transactie. Het wordt ook wel een dynamisch wachtwoord, een eenmalige pincode of een OTAC (one-time authorization code) genoemd. De twee gangbare soorten zijn TOTP en HOTP.

Bij HOTP (H staat voor HMAC: Hash-based Message Authentication Code) wordt een wachtwoord gegenereerd op basis van een teller die oploopt bij elk gebruik van een OTP.

TOTP (time-based OTP) wordt vaak als veiliger beschouwd, omdat de beperkte tijdslimiet het voor aanvallers lastiger maakt om een gebruikt OTP te hergebruiken. Dit maakt ze populairder en ze worden bijna altijd in authenticator-apps gebruikt. Ze kunnen goed van pas komen bij onder meer het activeren van betaalkaarten, het autoriseren van bijzondere financiële transacties, het resetten van vergeten wachtwoorden en voor toegang tot diverse overheidsdiensten.

Er zijn verschillende authenticator-apps voor OTP, zoals Authy, maar hier focussen we ons op wat wellicht de twee populairste apps zijn: Microsoft Authenticator en Google Authenticator.

Een schematische voorstelling van HOTP.

Hoe werkt TOTP? Hoe zit TOTP technisch in elkaar? Wanneer je 2FA activeert, wordt er een unieke geheime sleutel voor je account aangemaakt. Deze sleutel wordt opgeslagen op de server van de betreffende dienst en via een QR- of cijfercode ook in de authenticator-app op je apparaat. Deze app gebruikt de actuele tijd, gedeeld door een vast tijdsinterval (meestal 30 seconden), om een uniek, tijdsgebonden getal te genereren, en hiervoor is zelfs geen internetverbinding nodig. Dit getal gaat samen met je geheime sleutel door een zogeheten hashing-algoritme (een methode om gegevens om te zetten naar een vast aantal tekens), wat resulteert in een hash-waarde die omgezet wordt naar een meestal zescijferige code. Deze code verschijnt in je authenticator-app en moet je invoeren bij het inloggen. De server voert dezelfde berekeningen uit als je app en als de codes overeenkomen, krijg je toegang.

Zo werkt TOTP tussen authenticator-app en de 2FA-server.

Tip 03 Microsoft - voorbereiding

We beginnen met Microsoft Authenticator en laten zien hoe je hiermee je Microsoft-account extra beveiligt. Zorg dat je smartphone binnen handbereik is, maar ga eerst naar https://account.microsoft.com. Log in en ga naar de sectie Beveiliging. Kies voor Geavanceerde beveiligingsopties en bevestig je identiteit. Activeer Verificatie in twee stappen als dit nog niet is ingeschakeld.

Klik tweemaal op Volgende en daarna op Voltooien. Terug in het beveiligingsvenster, kies je voor Een methode voor aanmelden of verifiëren kiezen. Selecteer Een app gebruiken, waarna je het best klikt op stel een andere verificator-app in zodat een QR-code verschijnt. Sluit deze webpagina niet af!

Een authenticator-app is een van de beschikbare verificatiemethoden.

Tip 04: Microsoft - koppeling

Je hebt nu de code waarmee je je Microsoft-account kunt koppelen aan de Microsoft Authenticator-app, en het zal je weinig verbazen dat deze app naadloos samenwerkt met verschillende Microsoft-producten. Je vindt Microsoft Authenticator in de officiële appstores van Google en Apple; een desktopversie is niet beschikbaar. Hier gebruiken we Android als voorbeeld, maar de stappen voor iOS zijn vergelijkbaar.

Installeer de app en open deze. Klik op Accepteren en vervolgens op Doorgaan. In het volgende scherm kies je rechtsboven voor Overslaan en vervolgens tik je op Account toevoegen. We gaan hier uit van een Persoonlijk account. Kies Een QR-code scannen, sta toe dat de app foto’s maakt Tijdens gebruik van de app en scan de QR-code die nog open staat op de webpagina. Je account wordt nu direct toegevoegd aan de app. Tik op dit account om de eenmalige wachtwoordcode te zien, die elke 30 seconden ververst. Voer de actuele code in op de Microsoft-webpagina onder de QR-code en klik op Volgende om de optie Een code invoeren uit de authenticator-app toe te voegen. Klik nu (nogmaals) op Inschakelen bij Verificatie in twee stappen en bevestig met Volgende (2x) en Voltooien.

Als je je nu op (een ander apparaat) af- en aanmeldt bij je Microsoft-account, moet je naast je wachtwoord ook de TOTP-code van je authenticator-app invoeren.

Na het inschakelen van 2FA volstaat een wachtwoord niet langer.

Back-upplan Het gebruik van een authenticator-app met TOTP-codes maakt geautoriseerd aanmelden veiliger, maar dit vereist toegang tot je smartphone. Wat als je je smartphone niet bij je hebt of als de batterij leeg is? Om deze situaties te ondervangen, is het verstandig om een extra verificatiemethode in te schakelen, naast je wachtwoord en TOTP-code. Hoe je dit doet, varieert per dienst.

Voor een Microsoft-account ga je naar de rubriek Beveiliging, klik je op Beheren hoe ik me aanmeld en kies je via Een methode voor aanmelden of verifiëren kiezen voor een extra methode, zoals Gezicht, vingerafdruk, pincode of beveiligingssleutel, Een code per e-mail verzenden en Een code verzenden via sms. Helemaal onderaan de rubriek Beveiliging kun je ook op Een nieuwe code genereren klikken voor een herstelcode. Druk deze af en bewaar deze op een veilige plaats. Desnoods kun je hiermee nog bij Microsoft inloggen.

Vergelijkbare opties zijn beschikbaar bij andere diensten, zoals Google en Facebook.

Houd liefst ook een herstelcode achter de hand voor je Microsoft-account.

Tip 05: Microsoft - back-up en syncen

Microsoft Authenticator stelt je in staat een back-up te maken van je app-instellingen en accountgegevens, wat het eenvoudiger maakt om je accounts naar een ander toestel over te zetten. Hiervoor heb je een Microsoft-account nodig en op iOS ook een iCloud-account.

Voor Android configureer je een back-up door de app te openen, op het menu met de drie puntjes te tikken, naar Instellingen te gaan en Cloudback-up te activeren. Voeg indien gevraagd een account toe en meld je aan met je Microsoft-account, waarna de back-up van start gaat. Bij een herinstallatie of installatie op een ander apparaat kies je voor Herstellen vanuit een back-up en volg je de instructies om je gegevens terug te krijgen.

De app functioneert ook als een volwaardige wachtwoordbeheerder. Met de knoppen onderaan (Wachtwoorden, Betalingen en Adressen) importeer je wachtwoorden uit browsers en (andere) wachtwoordbeheerders, voeg je betalingsgegevens en adressen toe, en synchroniseer je deze via je Microsoft-account automatisch met andere apparaten. Je kunt de app ook instellen om wachtwoorden op apps en sites automatisch aan te vullen en accounts die je nieuw creëert aan de app toe te voegen.

Microsoft Authenticator maakt het mogelijk je accounts naar de cloud te back-uppen.

Tip 06: Google - voorbereiding

We laten nu zien hoe je met Google Authenticator aan de slag gaat, en het lijkt ons passend dat we dit tonen aan de hand van een Google-account. Ga naar https://myaccount.google.com, log in en open het onderdeel Beveiliging. Kies voor Verificatie in 2 stappen en zet dit aan. Je ziet dan opties voor tweede stappen zoals Toegangssleutels en beveiligingssleutels, Google-prompt, Authenticator, Telefoonnummer en Back-upcodes. We adviseren om zeker ook back-upcodes op te vragen via de knop Back-upcodes genereren, en deze goed te bewaren voor het geval andere methodes falen. We focussen ons nu wel op Authenticator. Selecteer deze optie en klik op Authenticator instellen om een QR-code weer te geven. Als je liever een geheime code gebruikt, klik dan op Kun je de code niet scannen. Houd het venster met de (QR-)code open.

Ook Google biedt verschillende verificatiemethodes voor 2FA aan.

Tip 07: Google - koppeling

Neem je smartphone erbij en installeer Google Authenticator, beschikbaar in de appstores van Google en Apple. Laten we Android als voorbeeld nemen – de werkwijze op iOS is vergelijkbaar. Open de app en kies voor Code toevoegen. Je hebt nu de keuze tussen QR-code scannen en Instelsleutel invullen, afhankelijk van de optie die je eerder in je Google-account hebt gekozen. Gaan we uit van een QR-code, dan moet je de app toestemming geven om foto’s te maken, althans Tijdens gebruik van de app. Na het scannen wordt je account direct gekoppeld en toegevoegd. Bij gebruik van een instelsleutel kun je kiezen tussen Op basis van tijd (TOTP) en Op basis van teller (HOTP). Via de QR-code is dit standaard TOTP.

Terug in het codevenster op je browser klik je op Volgende, voer je de actuele code van je Authenticator-app in en bevestig je met Verifiëren. De Authenticator-verificatiemethode is nu toegevoegd.

In tegenstelling tot Microsoft Authenticator biedt Google Authenticator geen automatische cloudback-ups of synchronisatie en evenmin wachtwoordbeheer. Je kunt wel via het menu met de drie streepjes de optie Accounts overzetten kiezen. Hiermee kun je accounts ‘handmatig’ exporteren en op een ander apparaat weer importeren aan de hand van een QR-code.

De QR-code bevat naast je accountnaam ook de geheime sleutel.

Tip 08: Wachtwoordbeheerder

Een authentieke authenticator-app is doorgaans de gangbare keuze voor OTP-codes, maar steeds meer wachtwoordbeheerders, zoals de Premium-versie van Bitwarden (circa € 11,35 per jaar) of het gratis KeePassXC, ondersteunen dit protocol ook. We laten zien hoe KeePassXC werkt, dat beschikbaar is voor Windows en ook als extensie voor browsers om wachtwoorden automatisch te laten invullen.

Installeer KeePassXC met een paar muisklikken en start de tool. Maak een nieuwe database door op Database aanmaken te klikken, geef hem een naam, bevestig met Doorgaan (2x) en stel een sterk hoofdwachtwoord in (2x). Bevestig met Gereed en kies een locatie voor het versleutelde databasebestand. In het hoofdvenster voer je de accountgegevens in, zoals Titel, Gebruikersnaam, Wachtwoord en URL, en bevestig je met OK. Het item wordt nu toegevoegd. Klik er met de rechtermuisknop op en selecteer TOTP / TOTP instellen. Vul de Geheime sleutel in; een optie voor een QR-code ontbreekt vooralsnog. Indien nodig, pas je via Aangepaste instellingen het Algoritme (standaard SHA-1), Tijdsinterval (30 sec) en Grootte van de code (6cijfers) aan. Bevestig met OK. Om de TOTP-code te bekijken, kies je TOTP / TOTP tonen in het contextmenu.

Geef je je wachtwoorden liever in beheer bij Bitwarden? Lees dan: Bitwarden: al je wachtwoorden in de kluis

Het opensource KeePassXC laat ook TOTP-codes toe.

Tip 09: Beveiligingssleutel

Veel beveiligingssleutels, waaronder YubiKey, Thetis FIDO U2F Security Key, OnlyKey, Nitrokey en Feitian ePass FIDO, zijn compatibel met TOTP. We laten zien hoe je dit instelt met de YubiKey 5 NFC (circa 60 euro), die met diverse beveiligingsprotocollen en -standaarden overweg kan. Download en installeer de Yubico Authenticator, beschikbaar voor verschillende platformen. We kiezen voor de Android-app uit de Play Store.

Bij het opstarten vraagt de app je om je Yubikey. Omdat het een NFC-model is, houd je de sleutel enkele seconden tegen (de achterkant van) je smartphone. We gaan ervan uit dat je nog geen OTP-accounts aan je beveiligingssleutel hebt toegevoegd. Tik dan op Add account. Geef de app toestemming om foto’s te maken en scan de QR-code van je account of kies Enter Manually om de code handmatig in te typen. De gegevens worden ingelezen. Activeer eventueel de optie Require touch. Sla het account op met Save en bevestig door de sleutel nogmaals tegen je smartphone te houden. Je account is nu toegevoegd. Om een nieuwe, actuele TOTP-code te genereren, houd je de sleutel opnieuw tegen het toestel. Voer deze zescijferige code in op de webpagina van je account ter bevestiging. Je kunt je voortaan aanmelden met de Yubico Authenticator en je Yubikey.

Hier koppelen we een Microsoft-account aan de Yubico Authenticator.

Tip 10: Facebook

We hebben al laten zien hoe TOTP-verificatie gekoppeld kan worden aan diensten van Microsoft en Google. Er zijn veel meer sites en diensten die tweefactorauthenticatie (2FA) ondersteunen, zoals te zien is op www.2fa.directory. Laten we bekijken hoe dit werkt voor Facebook.

Klik op je accountpictogram en navigeer via Account / Instellingen en privacy / Instellingen naar Wachtwoord en beveiliging. Selecteer Tweestapsverificatie en kies voor Verificatieapp. Druk op Volgende. Scan de QR-code met je gekozen authenticatie-app of wachtwoordbeheerder, of klik op Sleutel kopiëren om de code handmatig in te typen. Druk op Volgende, voer de zescijferige code in, klik weer op Volgende en sluit af met Klaar. Zo is je Facebook-account voorzien van extra beveiliging via een verificatie-app.

Het Meta-accountcentrum: ook hier is tweestapsverificatie beschikbaar.

Tip 11: Dropbox

Ook bij Dropbox kun je 2FA instellen. Ga naar www.dropbox.com en meld je aan. Klik op je accountpictogram en kies Instellingen. Ga naar het tabblad Beveiliging en schakel Tweestapsverificatie in. Klik op Aan de slag, vul je Dropbox-wachtwoord in en klik op Volgende. Er zijn twee opties: Via sms-berichten en Via een mobiele app. Selecteer deze laatste en klik op Volgende. Ook hier verschijnt een QR-code om te scannen of kun je de geheime code handmatig invullen voor een standaard codetype. Deze code voer je in je authenticator-app in, waarna je de gegenereerde TOTP-code in het Dropbox-venster invult.

Bij Dropbox kan 2FA via sms of TOTP.

Tip 12: X

Op X, voorheen bekend als Twitter, kun je eveneens tweefactorauthenticatie (2FA) met TOTP inschakelen. Log in op www.x.com en selecteer in het menu aan de linkerkant Meer / Instellingen en privacy. Navigeer naar Beveiliging en accounttoegang / Beveiliging en klik op Tweestapsverificatie. X biedt drie opties: Sms, Verificatie-app en Veiligheidssleutel. Kies voor Verificatie-app, voer je X-wachtwoord in en klik op Aan de slag. Er verschijnt een inmiddels vertrouwd scherm: scan de QR-code met je authenticator-app of kies voor Can’t scan the QR code? om de code handmatig in te vullen. Druk op Volgende en voer de gegenereerde TOTP-code in om de configuratie te voltooien.

Het platform X laat je uit drie verificatiecodes kiezen.

Watch on YouTube
â–¼ Volgende artikel
Waar voor je geld: 5 luxe Amerikaanse koelkasten met een ijsblokjesmaker
© Ivan Guia
Huis

Waar voor je geld: 5 luxe Amerikaanse koelkasten met een ijsblokjesmaker

Bij ID.nl zijn we dol op kwaliteitsproducten waar je niet de hoofdprijs voor betaalt. Een paar keer per week speuren we binnen een bepaald thema naar zulke deals. Ben je op zoek naar een superdeluxe koelkast met een ijsblokjesmaker? Vandaag hebben we vijf interessante modellen voor je gespot.

Samsung RS6HA8891SL

Deze chique Amerikaanse koelkast is van alle gemakken voorzien. Zo springt het forse aanraakscherm op de rechterdeur direct in het oog. Dat fungeert als een soort 'familiehub' binnen het huishouden. Zo bestel je bijvoorbeeld boodschappen, beheer je de gezinsagenda, voer je handsfree telefoongesprekken en bedien je muziek via het scherm. Sta je in de supermarkt en weet je niet of je een vers kuipje boter of nieuwe fles cola nodig hebt? Dankzij de geïntegreerde camera bekijk je altijd en overal de inhoud van je koelkast. Dat werkt via een app op je smartphone.

Het koelgedeelte aan de rechterkant heeft een inhoud van 389 liter, terwijl je links ook nog flink wat voedingswaren kunt invriezen. Het vriescompartiment is goed voor een inhoud van 225 liter. Fijn is dat de Samsung RS6HA8891SL geen ijs ontwikkelt, want dit model ondersteunt No Frost. Gebruik het bedieningspaneel aan de rechterzijde om koud water en ijsblokjes te tappen. Mooi meegenomen is het geringe geluidsniveau van 36 decibel, waardoor je hem dicht bij de woonkamer of eettafel kunt neerzetten. Deze koelkast is in een zilverkleurige en zwarte behuizing te koop.

LG GSLC41PYPE

Met een totale inhoud van 641 liter kun je heel wat eten en drinken in de LG GSLC41PYPE kwijt. De koel- en vriesruimte hebben een inhoud van respectievelijk 420 en 221 liter. Dankzij meerdere lades, planken en deurvakken berg je alle voedingswaren overzichtelijk op. Vul de geïntegreerde tank met 4,3 liter water en tap aan de voorzijde ijsklontjes of ijswater. Het is dus niet nodig om dit apparaat aan de waterleiding te koppelen.

Het betreft een Amerikaans model met twee deuren. Houd dan ook rekening met een ruime omvang van 91,3 × 179 × 73,5 centimeter. Zowel het vries- als koelgedeelte hebben ledverlichting, waardoor je alle producten ziet liggen. Zoals je van deze luxe koelkast mag verwachten, is er geen sprake van ijsvorming. De GSLC41PYPE ondersteunt namelijk No Frost. Tot slot is de stille werking van 36 decibel een pluspunt. Geïnteresseerden kiezen tussen een zilverkleurige en zwarte uitvoering.

ETNA AKV578IZWA

Voor een Amerikaanse koelkast valt de prijs van dit exemplaar van ETNA erg mee. Kies tussen een zwarte en zilverkleurige behuizing. Ruim twintig consumenten beoordelen het apparaat met een gemiddelde score van een 9,3. Zij waarderen onder meer de ijs- en waterdispenser aan de voorzijde. Dankzij de geïntegreerde watertank van 4,5 liter is er geen aansluiting op de waterleiding vereist. Andere benoemde voordelen zijn de fraaie verlichting, prettige indeling, grote handgreep en mooie vormgeving. Bovendien is ontdooien dankzij No Frost nooit nodig.

Zodra je de rechterdeur open doet, heb je toegang tot een koelgedeelte van 334 liter. Gebruik twee lades, vier legplanken en drie deurvakken om producten koel te bewaren. Daarnaast levert ETNA een handig rek met plek voor vijf flessen mee. De vriezer heeft een respectabele inhoud van 165 liter. Met behulp van vier planken en twee lades verdeel je de ingevroren etenswaren netjes in deze ruimte. De voorkant heeft boven de waterdispenser een bescheiden bedieningspaneel. Daarmee stel je voor beide compartimenten de gewenste temperatuur in. Verder activeer je desgewenst het deuralarm en de ecomodus.

Lees ook: 🧊 Houd je eten langer vers: zo deel je je koelkast optimaal in

Hisense RS818N4TIC

Voor een Amerikaans model vallen de energiekosten van de Hisense RS818N4TIC mee. Ga op jaarbasis uit van een stroomverbruik van zo'n 221 kilowattuur. Een ander pluspunt is het lage geluidsniveau van 36 decibel. Deze koelkast leent zich met een riante totaalinhoud van 632 liter perfect voor een ruim gezin. Er is 417 liter toegewezen aan het koelgedeelte, terwijl de resterende 215 liter aan de vrieskast is toebedeeld. Wees trouwens niet bang voor ijsvorming, want dit apparaat ondersteunt de techniek No Frost.

Je koppelt deze slimme koelkast eventueel aan wifi. Vraag vervolgens op elke plek de apparaatstatus op. Zo kun je met een app op je smartphone de temperatuur reguleren. Zodra je de deur van het koel- of vriesgedeelte open doet, gaat er een felle ledlamp branden. Hierdoor zie je niets over het hoofd. Hisense levert een rek voor vijf flessen mee, zodat je frisdrank en wijn efficiënt kunt opbergen. Tot slot is de gecombineerde ijs- en waterdispenser aan de voorzijde een pluspunt. Hiervoor is er een watertank van 4,5 liter ingebouwd. Deze koelkast is verkrijgbaar in een zilverkleurige en zwarte behuizing. Lees hier enkele reviews van andere consumenten.

LG GSXE90EVDD

De onlangs verschenen LG GSXE90EVDD heeft een deur-in-deur-functie. Open het glazen deurtje en pak heel snel de producten die je het vaakst gebruikt, zoals melk, kwark of yoghurt. Voor toegang tot het volledige koelvak van 407 liter kun je uiteraard ook de reguliere deur gebruiken. Aan gebruiksgemak is er bepaald geen gebrek, want de linkerkant heeft een dispenser. Kies hiermee tussen ijsblokjes, ijswater en water. Door een aansluiting op de waterleiding hoef je niet steeds een watertank handmatig te vullen. De vriezer heeft een capaciteit van 192 liter en ondersteunt No Frost. Beide compartimenten bevatten ledverlichting.

Veel Amerikaanse koelkasten hebben een behoorlijk energieverbruik, maar dat is bij dit model te overzien. De GSXE90EVDD vereist ongeveer 276 kilowattuur stroom per jaar. Met een opgegeven geluidsniveau van slechts 35 decibel is deze koelkast zéér stil. Nuttig voor wie het apparaat vlak bij de woonkamer of keukentafel positioneert. Dankzij een koppeling met het draadloze thuisnetwerk volg je de apparaatstatus in een smartphone-app. Is er onverhoopt een storing, dan kun je hiermee wellicht het probleem oplossen.

â–¼ Volgende artikel
DeepSeek: een geweldige vinding of juist een gevaar?
Huis

DeepSeek: een geweldige vinding of juist een gevaar?

Waarom is er zo veel aandacht voor DeepSeek? Ontdek in dit artikel wat deze AI-chatbot zo bijzonder maakt en waar je op moet letten.

Waarom is er zoveel aandacht voor DeepSeek? Ontdek wat deze AI-chatbot bijzonder maakt en waar je op moet letten. Kunstmatige intelligentie blijft zich in een hoog tempo doorontwikkelen. In begin 2025 werd DeepSeek gelanceerd en zorgde meteen voor een enorme schokgolf. Is het echt zoveel beter als bestaande modellen zoals ChatGPT? En wat maakt DeepSeek uniek?

  • De introductie van DeepSeek en de chaos op de aandelenmarkt
  • De unieke eigenschappen van DeepSeek
  • Voordelen, zorgen en toekomstperspectieven

Ontdek waarmee ChatGPT je allemaal kan helpen.

Eind januari was er opeens sprake van opschudding in de techwereld, maar ook daarbuiten. DeepSeek werd gelanceerd en leidde tot bijna 1 biljoen (1000 miljard) dollar daling van de waarde van grote techbedrijven op de aandelenmarkt. Het tot dan toe kleine Chinese DeepSeek kwam namelijk met taalmodel R1 op de markt.

Deze nieuwe versie van hun AI-chatbot vertoonde prestaties die vergelijkbaar waren met onder meer ChatGPT, wat tot dan toe zon beetje de gouden standaard was. Het grote voordeel van DeepSeek? Het model gebruikt een fractie van de rekenkracht van concurrenten voor vergelijkbare resultaten en kost daardoor stukken minder.

©hadrian - ifeelstock

Minder rekenkracht en dus lagere kosten

Het grote probleem van AI is het enorme energieverbruik. Daarom kost het bakken met geld en zijn er vragen over de herkomst en duurzaamheid van de stroom. Zowel het trainen als het gebruik van AI vergt veel energie. Voor de training van ChatGPT 4 was bijvoorbeeld 50 gigawattuur nodig, oftewel 50 miljoen kilowattuur.

In Nederland ligt de stroomprijs boven de 30 cent per kilowattuur, waardoor de kosten hier zouden neerkomen op ruim 15 miljoen euro. In de VS liggen de prijzen gelukkig een stukje lager, maar de kosten zijn alsnog fors. En dat is nog los van de enorme investeringen in chips en apparatuur die nodig zijn.

Het mysterie van DeepSeek

China heeft geen toegang tot de meest geavanceerde chips ter wereld, mede omdat de VS er alles aan doet om dat te voorkomen. Ook internationale spelers, zoals het Nederlandse techbedrijf ASML, ervaren de gevolgen van deze beperkingen. Ondanks het gebrek aan de nieuwste chiptechnologie is DeepSeek er toch in geslaagd een competitief taalmodel te ontwikkelen, dat vooral uitblinkt in efficiëntie. Ter vergelijking: de ontwikkelings- en trainingskosten van DeepSeek bedragen slechts zo'n 3 procent van die van ChatGPT.

©MclittleStock

Is zo veel rekenkracht wel nodig?

Niet alleen de bedrijven die taalmodellen ontwikkelen, maar ook de chipindustrie heeft enorme verliezen geleden – met name de aandelen van Nvidia kelderden sterk. DeepSeek laat zien dat voor AI niet per se zo veel rekenkracht nodig is. Terwijl in de VS miljarden worden geïnvesteerd in enorme datacenters voor het trainen en draaien van AI, lijkt deze massale investeringsinspanning soms overbodig. DeepSeek bewijst dat efficiënter werken mogelijk is zonder de allerkrachtigste hardware.

De unieke werkwijze van DeepSeek

DeepSeek onderscheidt zich dus vooral doordat de ontwikkelingskosten slechts een fractie bedragen van die van ChatGPT en het uitvoeren van een gebruikersopdracht veel minder rekenkracht vergt. Dat komt doordat het systeem niet telkens het volledige model activeert.

In plaats daarvan maakt DeepSeek gebruik van een techniek die het bedrijf 'Mixture-of-Experts' noemt: het model is opgedeeld in gespecialiseerde onderdelen, en voor elke vraag worden alleen de relevante segmenten ingeschakeld. Stel dat iemand een vraag stelt over middeleeuwse kastelen, dan activeert het systeem uitsluitend het deel dat over historische kennis beschikt. Daardoor is er aanzienlijk minder rekenkracht nodig.

DeepSeek open en OpenAI gesloten? Een belangrijk onderscheid is dat DeepSeek volledig opensource is. Dat betekent dat de volledige onderliggende code beschikbaar is om te downloaden, te bestuderen en aan te passen, waardoor het hele model transparant is. Daarentegen houdt OpenAI, ondanks de naam, de technische details van ChatGPT grotendeels geheim.

De prestaties van DeepSeek

Volgens diverse experts levert DeepSeek uitstekende resultaten. Het model scoort op nauwkeurigheid en komt minstens even goed weg als de grote concurrenten. Op het gebied van feitelijke presentatie, logisch redeneren en coderen presteert DeepSeek zelfs vaak beter. Wel merken sommige gebruikers dat er nog ruimte is voor verbetering qua gebruiksvriendelijkheid en de nuance in het genereren van teksten.

©WEI ZHENG

Speelt DeepSeek vals?

OpenAI heeft DeepSeek ervan beschuldigd dat zij met hun model voortborduren op het werk van ChatGPT, in plaats van iets geheel nieuws te bieden. Dat zou gedeeltelijk de lage ontwikkelingskosten kunnen verklaren. Tot op heden is er echter geen concreet bewijs gepresenteerd ter ondersteuning van deze beschuldigingen.

Daarnaast zijn er de nodige privacy-issues. Een belangrijk punt van zorg is dat de servers van DeepSeek zich in China bevinden, wat betekent dat gebruikersgegevens daar worden opgeslagen. Andere taalmodellen maken vaak gebruik van servers in de VS. Beide opties roepen uiteraard privacyvragen op, zeker gezien de huidige politieke context. Ongeacht het model is het voor gebruikers belangrijk om zich bewust te zijn van de mogelijke risico’s rondom de verwerking en opslag van hun data.

Voordelen voor de consument

Voor gebruikers van taalmodellen betekent de komst van DeepSeek in principe alleen maar positief nieuws. Zelfs als je ervoor kiest om andere modellen te blijven gebruiken, zorgt de nieuwe concurrentie voor meer innovatie en lagere prijzen. Grote aanbieders zoals OpenAI hebben hun tarieven al verlaagd, wat aantoont dat AI niet onvermijdelijk duur hoeft te zijn.