ID.nl logo
De 15 gratis softwaretips van januari
© Reshift Digital
Huis

De 15 gratis softwaretips van januari

Freewaremakers zijn enthousiaste computergebruikers die hun programmeervaardigheden inzetten om iets te verbeteren of leuker te maken. We bespreken ook deze maand weer de handigste gratis programma's van dit moment.

Tip 01: Lettertype uitzoeken

Windows XP - Vista - 7 - 8

Lettertypes zijn er in overvloed en dat maakt de keuze niet bepaald gemakkelijk. Het is altijd een gedoe in Word of Photoshop om een lettertje uit te zoeken. Fonticate maakt dit iets eenvoudiger, maar je moet de keuze uiteraard nog steeds zelf maken.

Het programma laadt alle aanwezige lettertypes. Boven in beeld kun je een zinnetje intypen, waarna deze tekst getoond wordt in de verschillende fonts. Vooral het overzicht en de snelheid waarmee dit gebeurt, is heel prettig. Het scrollen gaat soepel en Fonticate helpt bij het inperken van de overvloed aan lettertypes.

©PXimport

Tip 01 Fonticate helpt bij het uitzoeken van een geschikt lettertype, bijvoorbeeld voor een geboortekaartje of uitnodiging voor een feestje.

Tip 02: Ruimte op iPhone

Windows XP - Vista - 7 - 8, Mac

Om te stellen dat PhoneClean een soort CCleaner is voor je iPhone gaat wat ver, maar toch is er overlap. PhoneClean verwijdert tijdelijke bestanden van je smartphone en maakt ruimte vrij. Foto's en andere persoonlijke bestanden blijven onaangetast, het gaat om tijdelijke bestanden die je niet meer nodig hebt. Tijdens de test maakten we moeiteloos meer dan 250 MB vrij op onze iPhone!

Toegegeven: als we een paar filmpjes hadden gewist, haalden we dit resultaat ook. Toch is het fijn om overbodige bestanden op te ruimen: de smartphone was kostbaar, het interne geheugen ook en dat willen we graag volledig benutten! Naast de gratis-versie van PhoneClean bieden de makers een betaalde versie met uitgebreidere schoonmaakroutines.

©PXimport

Tip 02 PhoneClean verwijdert overbodige bestanden van je iPhone en iPad.

Tip 03: Extra's rechtermuisknop

Windows Vista - 7 - 8

De rechtermuisknop is een krachtig hulpmiddel om snel dingen gedaan te krijgen met de Windows Verkenner. Met Right Click Enhancer voeg je extra functies toe. Klik in het hoofdscherm op Right Click Tweaker. Hier kun je bijvoorbeeld Copy to en Move to activeren om bestanden/mappen snel naar een andere locatie te kopiëren. Met Run as Administrator wordt een programma uitgevoerd als beheerder. Klik in het hoofdscherm op Send to manager om de opties van het rechtermuisknopmenu Kopiëren naar aan je wensen aan te passen. Met Right click editor IE kun je het rechtermuisknopmenu in Internet Explorer aanpassen.

Right Click Enhancer is er in twee smaken: betaald (pro-versie met iets meer functies) en gratis. Van beide versies is er een variant die je kunt installeren en een die direct werkt (Portable).

©PXimport

Tip 03 Right Click Enhancer voegt handige functies toe aan het menu achter je rechtermuisknop.

Tip 04: Stuurprogramma back-up

Windows XP - Vista - 7 - 8

Als je weleens een computer repareert en opnieuw installeert, ben je bekend met het probleem: na de verse Windows-installatie blijkt sommige hardware niet meer te werken en zijn de drivers nergens te vinden. Zoeken is zonde van je tijd en te voorkomen!

Maak voordat je een herinstallatie overweegt even een kopietje van al je stuurprogramma's met DriverBackup. Geef het programma even de tijd om alle stuurprogramma's te vinden. Je kunt selectief aanvinken welke stuurprogramma's je wil back-uppen, maar de snelste slag maak je met de knop All. Hiermee selecteer je alle stuurprogramma's. Klik op Start Backup en wijs met Browse een usb-stick aan met voldoende opslagruimte. De vereiste ruimte vind je boven in beeld. Klik nogmaals op Start Backup en de stuurprogramma's worden veiliggesteld naar de usb-stick.

©PXimport

Tip 04 DriverBackup maakt een back-up van alle stuurprogramma's naar een usb-stick.

Tip 05: Vaarwel XP, het waren mooie jaren!

Windows XP - Vista - 7 - 8

In april 2014 stopt Microsoft met de ondersteuning van Windows XP. Dit houdt onder andere in dat er geen beveiligingsupdates meer uitkomen voor het besturingssysteem. Dit is een risico als je Windows XP wil blijven gebruiken. April 2014 is dus een mooi moment (of excuus) om eindelijk een nieuwe computer met Windows 7 of Windows 8 aan te schaffen.

Ben je erg gehecht aan je huidige pc/laptop? Dan is het ook mogelijk om te upgraden naar Windows 7 of Windows 8. Zoek van tevoren wel even uit of je hardware en programma's worden ondersteund. Dit kun je uitdokteren met Windows 7 Upgrade Advisor en/of Windows 8 Upgrade Assistant. De programma's controleren je computer en geven advies over de upgrademogelijkheden.

©PXimport

Tip 05 Betekent het einde van Windows XP ook het einde van je computer? Misschien kun je nog upgraden!

Tip 06: Excel-bestanden

Windows XP - Vista - 7 - 8

Soms komen we een programma tegen waarvan het nut ons in eerste instantie ontgaat. Simple MS Excel Documents Converter is zo'n programma. Het converteert bestanden van/naar verschillende Excel-indelingen. Dat kan Excel toch ook? Het antwoord is ja, maar wel omslachtig. Simple MS Excel Documents Converter maakt het converteren eenvoudig bereikbaar in één venster waar juist deze taak centraal staat. Het programma ondersteunt alle bekende indelingen: xls, xlsx, pdf, xps en csv.

Kies bij Convert selected de indeling waar je een bestand naar wil omzetten, bijvoorbeeld pdf. Geef met Select a folder to save aan waar je het doelbestand wil bewaren. Wijs het bestand aan dat je wil omzetten met Select files, je kunt meerdere bestanden kiezen en in één keer laten omzetten. Bevestig met Start convert om je documenten om te zetten.

©PXimport

Tip 06 Simple MS Excel Documents Converter converteert Excel-bestanden van/naar de indelingen xls, xlsx, pdf, xps en csv.

Tip 07: Dubbele verkenner

Windows XP - Vista - 7 - 8, Mac en Linux

Voor dagelijks gebruik voldoen de standaardfuncties van de Windows Verkenner goed. Als we iets meer willen doen, schiet het programma al snel tekort. Een goed voorbeeld is het kopiëren of verplaatsen van bestanden naar andere mappen. Dit komen we tegen als we downloads willen verplaatsen van een downloadmap naar de juiste locatie op de harde schijf. Met Double Commander open je beide locaties in één venster. Vervolgens kun je bestanden en mappen verplaatsen of kopiëren. Dit is slechts de basis van Double Commander. Het programma biedt gevorderde gebruikers handige extra's om taken van de Windows Verkenner nog beter uit te voeren.

Een groot voordeel van Double Commander is dat het programma veel sneller werkt dan de Windows Verkenner. Kleine minpuntjes zijn het ouderwetse uiterlijk de leercurve. Het zal vooral beginners moeite kosten om de werking goed te doorgronden, maar wie even de tijd neemt, kan veel plezier hebben van Double Commander. Double Commander is geen vervanger van de Windows Verkenner, je kunt beide programma's naast elkaar gebruiken.

©PXimport

Tip 07 Double Commander is een aanvulling op de Windows Verkenner en kan twee locaties openen in één venster.

Freeware = spyware?

We krijgen regelmatig meldingen van lezers dat besproken freeware spyware zou bevatten. Uiteraard zijn alle programma's die we bespreken getest en gecontroleerd. Wat gaat er mis? De oorzaak ligt bij de installatieprocedure. Steeds meer softwaremakers (en zelfs download-websites) bundelen extra's in de installatieprocedure. Dit kunnen extra programma's zijn, hinderlijke aanpassingen aan je webbrowser en/of extra zoekbalken.

De extra's staan meestal standaard geactiveerd om te installeren en daar gaat het fout! Gelukkig is de ellende eenvoudig te voorkomen: klik niet klakkeloos op Volgende of Next, maar lees goed door wat je laat installeren en goedkeurt. Wees kritisch en zet altijd de vinkjes uit voor extra software en webbrowseraanpassingen.

©PXimport

Let altijd goed op tijdens de installatie om webbrowseraanpassingen en overbodige software te voorkomen.

Tip 08: Programma's verwijderen

Windows XP - Vista - 7 - 8

Op de redactie installeren we dagelijks nieuwe programma's, onder andere om deze rubriek voor je te kunnen maken. De programma's schonen we ook regelmatig op en de-installeren de software die niet langer nodig is. De standaardfunctie van Windows om programma's te verwijderen is traag. Ook blijven er soms restjes 'bestanden' achter na een de-installatie.

Geek Uninstaller heeft alles in huis om programma's snel en eenvoudig te verwijderen. Er is zelfs een 'after burner'-functie aanwezig. Hiermee gaat Geek Uninstaller op zoek naar 'achterblijvertjes' en verwijdert deze alsnog. Dit kunnen bestanden zijn op je harde schijf, maar ook registerverwijzingen. Geek Uninstaller is snel en heeft geen installatieprocedure: downloaden, starten en je programmalijst verschijnt snel in beeld. Gebruik de rechtermuisknop op een bestand dat je wil verwijderen en kies Verwijderen voor de standaardprocedure.

Geeft dit problemen? Kies dan Geforceerd verwijderen. Als een programma nog wel in de lijst voorkomt maar niet meer op je harde schijf, kun je het uit de lijst laten halen door Geek Uninstaller met Verwijder ingave. Voor de doorgewinterde computerexpert kunnen de opties Installatie map en Item in register handig zijn.

©PXimport

Tip 08 Geek Uninstaller is een snelle hulp als het gaat om programma's grondig te verwijderen.

Tip 09: Verborgen Metro-functies

Windows 8

Er is al veel geklaagd en geschreven over Windows 8 en dan met name over het ontbreken van het klassieke startmenu. Metro UI Tweaker for Windows 8 lost dit euvel niet op, maar richt zijn pijlen wel op ander leed. Sommige mensen kunnen niet wennen aan het lint (ribbon), het nieuwe menu van Windows Verkenner. Ook het gemis van een tegel om je computer mee uit te schakelen ontbreekt. Deze functies zijn eenvoudig in te stellen met Metro UI Tweaker for Windows 8.

Je leest het goed: de functies zijn beperkt, maar Metro UI Tweaker voorziet wel eenvoudig in het oplossen van een gemis!

©PXimport

Tip 09 Metro UI Tweaker is minimalistisch, maar activeert wel enkele handige basisfuncties in Windows 8.

Tip 10: Slimme encryptie

Windows XP - Vista - 7 - 8

Silver Key Free versleutelt bestanden die je privé wil houden en voorziet ze van een wachtwoord. Klik met de rechtermuisknop op een bestand of map en kies Create parcel. Geef een wachtwoord op om het bestand te versleutelen. Er wordt een beveiligde kopie bewaard in een sk-bestand. Dubbelklik op het sk-bestand, geef het wachtwoord op en maak de inhoud weer zichtbaar.

Silver Key Free werkt standaard met kopieën, de originele bestanden blijven dus achter. Je kunt de kopieën verwijderen met de ingebouwde bestandenhakselaar. Klik met de rechtermuisknop op het bestand (of map) en kies Shred. Het bestand wordt meerdere keren overschreven waardoor herstel niet meer mogelijk is.

©PXimport

Tip 10 Silver Key Free beveiligt bestanden met een wachtwoord.

Tip 11: Downloadmanager

Windows XP - Vista - 7 - 8

Een downloadbeheerder was ooit handig omdat internetverbindingen regelmatig haperden. Als je dan een hele tijd gewacht had op een bestand van 10 MB en er ging iets fout, dan kon je weer opnieuw beginnen! EagleGet is een downloadbeheerder, maar wel van deze tijd. Basisfuncties zoals het pauzeren en hervatten van downloads behoren tot de mogelijkheden, maar er zijn meer redenen om EagleGet in te zetten. EagleGet werkt met alle bekende browsers en handelt hiervoor de downloads af. Als je dus meerdere browsers gebruikt, houd je met EagleGet een goed overzicht in je downloads.

EagleGet weet waar al je downloads zijn opgeslagen, dubbelklik op het EagleGet-icoontje in je systeemvak om je downloads te bekijken. Alles wat binnen is, vind je achter de knop Voltooid. Verder maakt EagleGet een slimme sortering van onder andere documenten, programma's en gecomprimeerde downloads. EagleGet toont de voortgang van je downloads in een zevend balkje. Zodra een download volledig binnen is, geeft het programma een geluidssignaal. De ingebouwde YouTube-downloader is een leuke gimmick, maar zal je waarschijnlijk niet dagelijks gebruiken.

©PXimport

Tip 11 EagleGet is een goed beheerprogramma voor je downloads en haalt ook video's van websites binnen.

Tip 12: Mijn lievelingsmappen

Windows XP - Vista - 7 - 8

We hebben op onze harde schijf een aantal mappen die we regelmatig gebruiken. Dit kan een projectmap zijn met werkdocumenten, een mapje met leuke foto's of favoriete map in Dropbox. MyFolders bespaart vele muisklikken naar deze mappen. Je favoriete locaties zijn snel ingesteld. Klik met de rechtermuisknop, bijvoorbeeld op je bureaublad, en kies MyFolders / Settings. Voeg je favoriete mappen toe met Add. Met Add separator kun je een scheidingsstreepje toevoegen, handig als je veel favoriete mappen hebt en overzicht wil houden. Bevestig met Done.

Vanaf nu heb je overal vanuit de Windows Verkenner toegang tot je favoriete mappen. Klik bijvoorbeeld met de rechtermuisknop op een bestand, kies MyFolders / Copy en selecteer de bestemming. De optie MyFolders / Move to is ook beschikbaar om bestanden/mappen te verplaatsen.

©PXimport

Tip 12 MyFolders maakt kopiëren/verplaatsen naar je favoriete mappen eenvoudiger.

Tip 13: Kopieermachine

Windows XP - Vista - 7

Waarom worden eenvoudige dingen soms zo moeilijk ontworpen? Dit zien we vaak bij de kopieerfuncties van scanner-software. Voor wie nog een losse printer en scanner heeft is Photocopier handig. Het programma komt van Nederlandse bodem en toont een soort bedieningspaneel van een kopieermachine.

Standaard maakt Photocopier een zwart/wit kopie, maar je kunt eenvoudig kiezen voor grijstinten met Greyscale of voor een kleurenkopie met Color. Druk op de groene knop Copy om je scanner te activeren. Niet veel later rolt de kopie keurig uit de printer. Was dat nou zo moeilijk? Wij zeggen: "Bedankt Photocopier!".

©PXimport

Tip 13 Photocopier maakt van je printer en scanner een eenvoudige kopieermachine.

Tip 14: Extra cafeïne

Windows Vista - 7 - 8

Insomnia is een handig programma met maar één doel: de slaapstand van je computer blokkeren. Dit klinkt nutteloos, maar Insomnia lost hiermee een energieprobleem op: je hoeft niet langer te kiezen tussen twee kwaden. Windows energiebeheer zorgt ervoor dat we het onderste uit de kan kunnen halen als we met de computer werken. Lopen we even weg? Dan zorgt het zelfde energiebeheer voor energiebesparende maatregelen. Als we bijvoorbeeld iets aan het downloaden zijn, is dit laatste niet wenselijk.

Je hoeft de energie-instellingen niet aan te passen als je Insomnia achter de hand hebt. Start het programma en hiermee zijn alle handelingen gedaan! Zolang Insomnia actief is, blijft je computer wakker. Sluit je het Insomnia-venster, dan neemt Windows Energiebeheer het stokje weer over.

©PXimport

Tip 14 Insomnia voorkomt (tijdelijk) dat je computer in slaap valt.

Tip 15: 'Alle' Firefox-instellingen

Windows XP - Vista - 7 - 8

Firefox is zeer geliefd vanwege de veiligheid, uitbreidingen (add-ons) en niet te vergeten: de instellingen. De standaardinstellingen vind je via het menu Extra / Opties. Als het menu Extra niet zichtbaar is, druk dan eerst op de Alt-toets. Gevorderde gebruikers kunnen in de adresbalk de opdracht about:config geven. Na een extra waarschuwing geeft Firefox alle instellingen bloot, ook die diep verscholen gaan onder de motorkap. Het voordeel hiervan is dat je werkelijk alles kunt aanpassen, de keerzijde is het gebruiksgemak. De instellingen staan in een lange lijst met cryptische omschrijvingen: je moet weten wat je zoekt!

Configuration Mania is een slimme uitbreiding van Firefox die de toegang tot geavanceerde instellingen eenvoudiger toegankelijk maakt. Configuration Mania is nog steeds niet voor beginners, maar wel voor iedereen die graag iets wil aanpassen maar voor wie about:config net een brug te ver is. Na de installatie is Configuration Mania terug te vinden als gelijknamig menuonderdeel in het menu Extra.

©PXimport

Tip 15 Configuration Mania maakt geavanceerde Firefox-instellingen toegankelijker.

Gevaarlijke website?

Soms krijgen we klachten dat een website die we hier vermelden gevaarlijk is of dat een downloadprogramma voor een virus wordt aangezien. Het probleem ligt bij overijverige beveiligingssoftware. Dit is vergelijkbaar met de uitsmijter bij een discotheek. De ene portier vindt dat iedereen naar binnen mag, de ander weigert mensen met gele sokken en rode schoenen. We testen alle programma's uitgebreid, dus meestal zal de waarschuwing 'vals positief' zijn.

Bij twijfel kun je het programma binnenhalen via een goede downloadwebsite als www.softpedia.com of www.snapfiles.com. Een verdacht bestand, dus ook downloads van freeware, kun je altijd aan een second opinion laten onderwerpen op www.virustotal.com. Deze website laat 20 beveiligers een oordeel vellen over het programma.

©PXimport

Sommige websites en programma's worden onterecht aangezien als 'kwaadaardig' of 'gevaarlijk'.

▼ Volgende artikel
Slimmer overstappen zorgverzekering 2026: pak dubbel voordeel met CashbackXL
© ID.nl
Zekerheid & gemak

Slimmer overstappen zorgverzekering 2026: pak dubbel voordeel met CashbackXL

Naar verwachting stappen dit jaar weer ruim 1,2 miljoen mensen over van zorgverzekering. Verstandig, maar het kan nóg slimmer. Wie overstapt via CashbackXL profiteert namelijk dubbel: je bespaart op de premie én ontvangt cashback-punten die je kunt inwisselen voor keiharde euro's.

We zitten midden in het overstapseizoen. Tot en met 31 december heb je de tijd om je huidige zorgverzekering op te zeggen en een nieuwe te kiezen. De ontevredenheid over de hoge premies is voor velen de belangrijkste reden om te wisselen. Daarnaast kiezen steeds meer mensen voor een minder uitgebreide aanvullende verzekering om de kosten te drukken. Er valt vaak honderden euro's per jaar te besparen door simpelweg te vergelijken. Maar waarom zou je genoegen nemen met alléén een lagere premie?

Punten scoren (en cashen!)

Als je via CashbackXL overstapt, ontvang je voor elke nieuw afgesloten zorgverzekering bij de grote vergelijkers Poliswijzer.nl, Zorgkiezer en Overstappen.nl 2.750 punten. Deze punten zijn geld waard: 1 punt staat gelijk aan € 0,01. Dit betekent dat je per overstap € 27,50 extra voordeel pakt.
Of je nu kiest voor a.s.r., VGZ Bewuzt, OHRA, Zilveren Kruis Ziezo of een van de vele andere verzekeraars uit de lijst: als je via de juiste vergelijker overstapt, pak je die bonus mee. In onderstaand overzicht zie je bij welke vergelijker je moet zijn voor een specifieke verzekeraar.

💡Slimme tip: zo krijg je meerdere cashbacks op één adres

Stappen jij en je partner allebei over? Let dan even goed op. Normaal gesproken geldt de regel: één cashback per vergelijker, per adres/gezin. Maar daar is een slimme oplossing voor. Wil je voor meerdere gezinsleden een cashback ontvangen? Sluit de verzekeringen dan af bij verschillende vergelijkers.

Voorbeeld: Jij sluit je nieuwe verzekering af via Poliswijzer.nl (2.750 punten) en je partner sluit af via Overstappen.nl (ook 2.750 punten). Zo ontvang je op hetzelfde adres twee keer de cashback!

Belangrijk om te weten: geduld wordt beloond

Overstappen doe je vóór 1 januari, maar de controle duurt even. Zorgverzekeraars keuren de aanvragen namelijk pas definitief in april 2026. Het duurt dus even voordat de punten in je account op 'goedgekeurd' staan, maar dat is het wachten waard.

Voorwaarden puntenactie zorgverzekering 2026

Wil je in aanmerking komen voor deze actie, lees dan onderstaande voorwaarden even aandachtig door:

• Je moet 18 jaar of ouder zijn.
• Het moet gaan om een nieuwe verzekering (als je verlengt bij je huidige verzekeraar (ook al sluit je een andersoortige verzekering af) dan geldt dat hier niet als overstappen.
• Alle genoemde cashbacks gelden altijd voor elk eigen risico.

Zo werkt de zorgverzekerings-cashback

Wil jij 2026 financieel goed beginnen? Volg dan deze stappen voor de perfecte tracking:

1. Maak een account aan op CashbackXL.
2. Klik bovenaan in de blauwe balk op Zorgverzekering 2026.
3. Bekijk in het overzicht welke verzekeraar via welke vergelijker (Poliswijzer, Zorgkiezer of Overstappen) beschikbaar is.
4. Klik op de link en start de vergelijking. Let op: accepteer alle cookies op de site van de vergelijker en zet je adblocker uit. Dit is noodzakelijk om de punten te kunnen registreren.
5. Sluit de verzekering af.
6. Je aankoop wordt geregistreerd en na goedkeuring in april 2026 kun je jouw punten verzilveren in euro's.

Waarom je CashbackXL kunt vertrouwen

CashbackXL is de grootste cashback-site van Nederland. De site registreert 97 procent van alle aankopen succesvol en scoort op Kiyoh een klantwaardering van een 9,0. Je ontvangt je uitbetaling maandelijks (of wanneer jij wilt, zonder minimumbedrag), krijgt de hoogste cashback-percentages en kunt terecht bij een toegankelijke klantenservice.

▼ Volgende artikel
Dit wil je weten over tweestapsverificatie, óók zonder je smartphone
© Looker_Studio - stock.adobe.com
Huis

Dit wil je weten over tweestapsverificatie, óók zonder je smartphone

Je inloggegevens alleen met een wachtwoord beveiligen is vragen om problemen. Steeds meer diensten en apps bieden daarom tweefactorauthenticatie (2FA) aan, of ze verplichten dit zelfs. Naast een wachtwoord heb je dan een tweede factor nodig. Vaak gebruik je hiervoor je smartphone, maar wat doe je als je (tijdelijk) geen telefoon hebt?

Dit artikel in het kort

Tweestapsverificatie (2FA) beschermt je accounts beter dan alleen een wachtwoord. Vaak gebruik je hiervoor je smartphone, maar dat hoeft niet. In dit artikel lees je hoe je ook zonder telefoon veilig kunt inloggen. Zo ontdek je hoe desktop-authenticators zoals Proton of KeePassXC werken, hoe je een hardwaresleutel zoals een YubiKey instelt, en hoe je back-upcodes aanmaakt voor noodgevallen. Ook wordt uitgelegd wat een digitale en fysieke token precies doen en hoe toegangssleutels (passkeys) een alternatief vormen voor klassieke wachtwoorden.

Wachtwoorden kun je vergeten, of ze worden gehackt. Daarom is het niet handig om de toegang tot een dienst of app alleen met een wachtwoord te beveiligen. Voor meer veiligheid voeg je daar een tweede authenticatiemethode aan toe. We hebben het over het aanmelden via 2FA (tweefactorauthenticatie oftewel tweestapsverificatie).

Bij 2FA heb je naast iets wat je weet, meestal een wachtwoord, ook iets wat je 'hebt' of 'bent' nodig om in te loggen. Zo'n tweede factor is vaak een unieke, eenmalige code via een authenticator-app op je smartphone. Het kan ook een sms-code, pushmelding, hardwaresleutel of een biometrische beveiliging zijn. Zo kan een aanvaller met je wachtwoord niet binnendringen, want hij heeft ook die tweede factor nodig. Een geraden of gelekt wachtwoord is dus niet meer voldoende, wat de veiligheid verhoogt.

Smartphone

Veel 2FA-oplossingen werken via een smartphone, bijvoorbeeld met de authenticator-app van Authy, Google of Microsoft, of via sms-berichten naar je telefoon. Dit is handig, maar er zijn ook nadelen. Je hebt altijd je telefoon nodig en bij een lege batterij, verlies of diefstal kom je mogelijk niet bij je accounts. Ook al je je in een gebied zonder mobiel bereik bevindt, is het lastig of onmogelijk om een sms te ontvangen.

2FA via sms is bovendien kwetsbaar voor praktijken als sim-swapping. Hierbij zet een aanvaller jouw telefoonnummer om naar een eigen simkaart om zo sms-codes te ontvangen. Je smartphone kan ook besmet raken (via phishing) met malware. Ook daarmee kan een aanvaller andere 2FA-codes onderscheppen.

Het kan ook zijn dat je geen smartphone voor je werk hebt en dat je je privételefoon liever niet gebruikt voor werkgerelateerde 2FA-authenticaties. Je kunt er natuurlijk ook nog bewust voor kiezen om geen eigen smartphone te hebben.

Gelukkig bestaan er veilige alternatieven om je ook zonder smartphone via 2FA aan te kunnen melden, zoals de rest van dit artikel duidelijk maakt.

Lees ook: Waarom je beter geen sms voor tweestapsverificatie kunt gebruiken

Een eenmalige code via een (mobiele) authenticator-app is een van de populairste 2FA-verificatiemethoden.

Desktop-authenticator

Veel mensen gebruiken als tweede factor een eenmalige code via een authenticator-app. Daarvoor bestaan verschillende gratis mobiele apps, maar je kunt ook je desktop of laptop inzetten. Je hoeft geen virtuele Android-omgeving op te zetten met een tool als BlueStacks om zo bijvoorbeeld de mobiele Android-authenticator van Google of Microsoft te kunnen draaien. Installeer gewoon de desktopversies, zoals het Zwitserse Proton of het Zweedse Yubico.

We vertellen je in het kort hoe je hiermee bij Google aanmeldt. De procedure bij andere diensten en apps gaat op een vergelijkbare manier. Surf naar https://myaccount.google.com en open Beveiliging. Kies Tweestapsverificatie en zorg dat deze is ingeschakeld. Klik bij tweede stap op Authenticator en daarna op Authenticator instellen. Er verschijnt een QR-code, maar voor je desktop-app klik je op Kun je de code niet scannen. Je krijgt nu de nodige gegevens om de geheime sleutel (zie kader Werking digitale token) handmatig in te voeren.

Als je dit in je authenticator-app hebt ingesteld (zie de alineaProton Authenticator), klik je op Volgende en voer je de code in die de app genereert. Je kunt nu definitief tweestapsverificatie bij Google aanzetten. Bij de volgende aanmeldingen voer je nu voortaan naast je wachtwoord ook de gevraagde code in.

De tweestapsverificatie bij Google is geactiveerd, met (voorlopig alleen) een authenticatorcode als tweede factor.

Proton Authenticator

We nemen Proton Authenticator voor Windows als voorbeeld (ook beschikbaar voor macOS en Linux). De installatie bedraagt slechts enkele muisklikken. Start daarna de app start op en klik op Create new code. Vul bij Title bijvoorbeeld Google account in en plak de sleutel van 32 tekens in het veld Secret.

Bij Issuer kun je Google opgeven. Via Advanced options pas je eventueel instellingen aan als de dienst specifieke eisen heeft voor het aantal cijfers (standaard 6), tijdsinterval (standaard 30 seconden), algoritme (standaard SHA1) of type (standaard TOTP, maar kies STEAM voor het Steam-gameplatform van Valve). Klik op Save code om de code toe te voegen.

Via het tandwielpictogram kun je onder meer je codes back-uppen, exporteren, importeren en ook synchroniseren tussen apparaten via een gratis Proton-account. Na het aanmaken verschijnt de code in het hoofdvenster, met een geanimeerd pictogram dat de resterende geldigheidsduur toont. Je hoeft deze code nu maar bij de juiste dienst in te vullen als tweede factor, naast je wachtwoord.

Via Proton Authenticator voeg je een TOTP-code toe aan Googles 2FA-verificatieproces.

Werking digitale token

De meeste mensen gebruiken een digitaal token als tweede factor, zoals een pushmelding of een eenmalige cijfercode. Dit laatste wordt ook wel TOTP genoemd (Time-based One-Time Password) en werkt als volgt.

Bij het instellen van 2FA genereert de dienst een unieke geheime sleutel. Deze wordt één keer met je authenticator-app gedeeld via een QR-code of handmatige invoer. Zowel de server van de dienst als je authenticator-app gebruiken deze sleutel samen met het actuele tijdstip om met dezelfde wiskundige formule een code van meestal 6 cijfers te berekenen. Zo'n code blijft standaard dertig seconden geldig. Zodra je deze code invoert, vergelijkt de server deze met zijn eigen berekening. Is er een match, dan weet de server dat jij de juiste geheime sleutel hebt en dat de code actueel is, waarna je kunt inloggen.

©TvD | ID.nl

De achterliggende werking van een TOTP-systeem.

TOTP-wachtwoordmanager

Wachtwoorden zijn vooralsnog niet verdwenen (zie ook kader Zonder wachtwoord) en daarom is een wachtwoordmanager aan te raden. Zo hoef je al je wachtwoorden niet zelf te onthouden, voorkom je dat je ze achteloos noteert en vermijd je te veel dezelfde of simpele varianten.

Enkele wachtwoordmanagers ondersteunen ook TOTP-codes voor 2FA, zodat je geen aparte authenticator-app nodig hebt. Gratis opties voor Windows-desktop zijn onder meer Bitwarden en KeePassXC.

We nemen KeePassXC als voorbeeld, dat ook voor macOS en Linux beschikbaar is. Je installeert de tool met enkele muisklikken. Bij de eerste start klik je op Database aanmaken, voer je een naam en eventueel een omschrijving in. Klik daarna op Doorgaan. Laat de instellingen gerust ongewijzigd en klik op Doorgaan. Geef een sterk hoofdwachtwoord in (twee keer) en bevestig met Gereed. Kies een locatie voor de database en klik op Opslaan.

Voer in het hoofdvenster de accountgegevens in, zoals Titel, Gebruikersnaam, Wachtwoord en URL, en bevestig met OK. Het item wordt toegevoegd. Klik er met de rechtermuisknop op, kies TOTP / TOTP instellen en vul de Geheime sleutel in. Pas via Aangepaste instellingen eventueel de parameters aan en bevestig met OK. Om de TOTP-code te zien, kies je TOTP / TOTP (QR code) weergeven in het contextmenu.

Je kunt ook de KeePassXC-browserextensie downloaden en installeren om je online wachtwoorden en TOTP-codes automatisch in de browser in te vullen.

Ook wachtwoordbeheerder KeePassXC kan TOTP-codes genereren.

Hardwaresleutel

In plaats van een digitale sleutel kun je ook een fysieke hardwaresleutel gebruiken als tweede factor. Zo'n sleutel is extra veilig omdat deze via internet niet kan worden gekopieerd of gestolen. Ook phishers maken nauwelijks kans, want de sleutel is gekoppeld aan de originele website-url van de dienst. Zelfs als iemand je sleutel heeft, blijft je wachtwoord nodig en vaak ook een pincode of biometrie om de sleutel te gebruiken. Bij verlies rest meestal alleen een alternatieve tweede factor, zoals een TOTP-code of back-upcodes (zie hieronder), tenzij je een reservesleutel hebt.

We nemen als voorbeeld een YubiKey 5 NFC USB-A van Yubico (circa 60 euro). Dit kan ook een ander merk of type zijn, zoals Feitian, Nitrokey of SoloKeys. Ga in Windows 11 naar Instellingen, kies Accounts / Aanmeldingsopties en selecteer Beveiligingssleutel / Beheren. Plaats de sleutel in de pc en activeer deze. Klik op Toevoegen bij Pincode voor beveiligingssleutel. Je kunt ook de Yubico Authenticator downloaden die ook beschikbaar is voor macOS en Linux. Ga door met installeren en start als administrator op. Open nu Passkeys, klik op Set PIN, voer tweemaal een pincode in en klik op Save.

We nemen opnieuw Google als voorbeeld, waar je inmiddels tweestapsverificatie hebt ingeschakeld. Op de webpagina van je Google-account open je Beveiliging en klik je op Toegangssleutels en beveiligingssleutels. Kies + Toegangssleutel maken, klik op Ander apparaat gebruiken, selecteer Beveiligingssleutel en klik op Volgende en daarna op OK (twee keer). Voer de pincode van de sleutel in, bevestig met OK en activeer de sleutel. Deze is nu bruikbaar als tweede factor.

Bij Google maak je eenvoudig een toegangssleutel aan.

Werking fysieke token

Je kunt als tweede factor ook een fysieke token gebruiken. Bij banken kan dit een klein kastje zijn dat codes genereert, maar het kan ook een hardwaresleutel zijn zoals een YubiKey. Zo'n sleutel koppel je aan je computer via usb of bij smartphones via bluetooth of NFC. Dit werkt als volgt.


Je koppelt de sleutel één keer aan je account, waarbij een uniek cryptografische sleutelpaar wordt aangemaakt. De publieke sleutel gaat naar de server van de dienst, terwijl de privésleutel veilig in het hardwaretoken blijft en deze nooit verlaat. Na het invoeren van je wachtwoord vraagt de server aan de sleutel om een unieke digitale handtekening te maken voor die specifieke aanmelding.

Jij bevestigt de aanvraag, bijvoorbeeld door het token te activeren. Vervolgens stuurt de sleutel de handtekening naar de server, die controleert of deze overeenkomt met de eerder opgeslagen publieke sleutel. Bij een match weet de server dat jij de echte sleutel bezit en kun je inloggen.

Onder meer Yubico heeft diverse hardwaretokens (YubiKey) in het aanbod.

Back-upcodes

We hebben nu al twee methoden om ons via een desktop-pc of laptop bij 2FA aan te melden: digitale TOTP-codes en een hardwaresleutel. Heb je ook een toegangssleutel, bijvoorbeeld gekoppeld aan je Windows Hello-inlogmethode, dan zijn het er zelfs drie opties. Al is dit eigenlijk geen klassieke 2FA maar een methode zonder wachtwoord (zie kader Zonder wachtwoord).

De meeste diensten die 2FA ondersteunen, bieden ook back-upcodes aan, hoewel deze eigenlijk bedoeld zijn als noodingreep. We raden je in elk geval aan deze te genereren of te downloaden en offline te bewaren, bijvoorbeeld in een kluis of andere water- en brandveilige plek. Laat ze zeker niet rondslingeren en deel ze nooit digitaal.

Voor je Google-account bijvoorbeeld werkt dit als volgt. Meld je opnieuw aan op je accountpagina, open Beveiliging, scrol naar beneden en klik op Back-upcodes en daarna op Back-upcodes genereren. Google maakt direct tien codes aan die je kunt downloaden en/of afdrukken. Dit is meestal voldoende om problematische aanmeldingen op te lossen. Je kunt op elk moment weer tien nieuwe codes aanmaken, waarmee de vorige tien codes automatisch ongeldig worden.

Google genereert tien back-upcodes die je goed dient te bewaren voor het geval er iets misgaat.

Zonder wachtwoord

2FA combineert dus iets dat je 'weet' (wachtwoord) met iets wat je 'hebt' (zoals een code of sleutel) of 'bent' (biometrie). Er komt ook steeds meer concurrentie van een oplossing zonder wachtwoord via zogeheten toegangssleutels (passkeys). Dit systeem is enkel gebaseerd op iets wat je 'hebt' (een hardwarematige of softwarematige sleutel), vaak gecombineerd met een vorm van biometrie.

Je hebt hierbij dus geen wachtwoord meer nodig. Je kunt direct inloggen met zo'n sleutel, meestal na een geslaagde vingerafdruk, gezichtsherkenning of pincode. Onderliggend werkt dit via de FIDO2-standaard met het hardwareprotocol CTAP2 en het webprotocol WebAuthn.

Op www.passkeys.io/ vind je een demonstratie en een lijst van enkele tientallen sites en apps die toegangssleutels als volledig wachtwoordalternatief ondersteunen. Nog meer diensten staan op https://passkeys.directory, een door de community beheerde lijst. De aanduiding MFA (Multi Factor Authenticatie) betekent hier dat toegangssleutels ook inzetbaar zijn als extra beveiligingslaag naast andere inlogmethodes. Zo kun je onder meer bij Google via een toegangssleutel, zoals een pincode, inloggen, zonder zelfs je wachtwoord te hoeven intikken.

Passkeys-directory: ook Google ondersteunt volop toegangssleutels.

Offline dingen veilig bewaren?

Haal een kluis in huis!