ID.nl logo
Hulp op afstand
© Reshift Digital
Huis

Hulp op afstand

Wat doet u als u met een hardnekkig computerprobleem kampt? U kunt met de fabrikant van het apparaat bellen of tijdens een verjaardagsfeestje een handig familielid vragen. De computerfabrikant kan u waarschijnlijk niet direct helpen en een verjaardagsfeestje staat ook niet altijd voor de deur op het moment dat u een probleem hebt. Daarom biedt Hulp op afstand uitkomst. In dit artikel geven we u hier uitleg over en bespreken we een aantal mogelijkheden.

1. Hulp op afstand

Om hulp op afstand te krijgen, hoeft geen aparte programma's te downloaden als u Windows XP, Vista of 7 hebt. De functie is namelijk in alle drie de Windows-versies ingebouwd. Om de functie Hulp op Afstand te starten, gaat u in Windows 7 naar het menu Start, waarna u Hulp op afstand intypt in het venster. In het volgende venster kunt u kiezen of u iemand wilt uitnodigen of een uitnodiging wilt accepteren. U kunt het beste kiezen om een uitnodiging per mail te versturen, want dan hoeft u geen extra bestanden op te slaan. De ontvanger krijgt een mailtje en u krijgt een wachtwoord te zien dat u door moet geven aan de persoon die u zal helpen. Zodra uw helper het mailtje heeft geaccepteerd en u het wachtwoord hebt doorgegeven, kan de ontvanger uw bureaublad bekijken en kunt u via chat uw probleem bespreken. Helaas is Hulp op afstand in Windows nogal beperkt en het lijkt er zelfs op dat deze functie niet helemaal is doorontwikkeld. Als u de sessie wilt beëindigen, klikt u op Annuleren of op Delen beëindigen. Door op de Esc-toets te drukken, stopt u de sessie ook.

©PXimport

Met Hulp op afstand geeft u de bediening van uw computer op een simpele manier uit handen.

2. Kort houdbare code

In Windows krijgt u een inlogcode die u door kunt geven aan de persoon waarmee u het scherm wilt gaan delen. Deze code is handig, maar houd er rekening mee dat de houdbaarheid ervan beperkt is. Na zes uur vervalt het wachtwoord. Op deze manier kunnen anderen er op een later moment geen misbruik van maken.

©PXimport

Met deze code geeft u anderen toegang tot uw computer.

3. Verbindingsproblemen verhelpen

Het kan gebeuren dat u geen verbinding kunt krijgen met een andere computer. Waarschijnlijk blokkeert uw firewall dan de Hulp op afstand-functie in Windows. Ga naar het menu Start en klik op Configuratiescherm. Ga vervolgens naar Beveiliging,kies hier voor Windows Firewall en klik op Een programma via Windows Firewall toestaan. Het kan zijn dat u gevraagd wordt om uw administratorgegevens in te voeren. Ga daarna naar het tabblad Uitzonderingen, zet een vinkje voor Hulp op afstand en klik Ok om te bevestigen. Als het goed is, kunt u nu gebruikmaken van Hulp op Afstand. Werkt het nog niet? Dan bestaat de kans dat een andere firewall de verbinding blokkeert. Het is verstandig om dit na te gaan door de instellingen van deze firewall te controleren.

4. Live Messenger

Ook in Live Messenger zit een functie waarmee u hulp kunt vragen aan iemand anders. Daarbij chat u dus direct met de persoon die u helpt. Start in Live Messenger een gesprek en ga in het chatvenster naar Activiteiten. Onder deze knop klikt u op Hulp op afstand aanvragen. Vervolgens wordt gevraagd of de persoon waarmee u chat het verzoek wil accepteren. Nadat u de aanvraag hebt verstuurd en iemand anders de uitnodiging heeft geaccepteerd, start het Hulp op afstand-programma in Windows, waarmee u net zoals bij tip 1 een code moet doorgeven aan de persoon die u gaat helpen. Zodra de code is ingevoerd, kunt u starten met Hulp op afstand. De verbinding met MSN blijft openstaan, zodat u ook verder kunt gaan met uw gesprek.

©PXimport

Ook in Live Messenger is de Hulp op afstand-functie ingebakken. Zo kunnen mensen u helpen via een chatsessie.

5. Remote Desktop

Als u in het bezit bent van Windows 7, Vista of XP Professional is de functie Remote Desktop een stuk uitgebreider dan Hulp op afstand. Remote Desktop geeft u de mogelijkheid om vanaf een computer direct op een andere pc in te loggen en deze ook meteen te bedienen. Zorg er wel voor dat u toestaat dat u verbinding kunt maken met andere computers. Ga daarvoor naar het menu Start en typ Instellingen voor externe verbindingen. Ga vervolgens naar het tabblad Extern Bureaublad, selecteer in het volgende venster de onderste bullet Verbindingen met Extern Bureaublad toestaan, ongeacht de versie van Extern Bureaublad.

©PXimport

In vergelijking met Hulp op afstand geeft het externe bureaublad u meer mogelijkheden om een computer te bedienen vanaf een andere pc.

Klik nu op Ok om het venster weer te sluiten. Ga vervolgens weer naar het menu Start, klik met uw rechtermuisknop en kies voor Systeemeigenschappen. Bekijk hier de naam van uw computer. Om nu in te loggen op deze computer gaat u naar een andere computer, waarop u ook weer voor het menu Start kiest en in het venster onderin beeld Extern Bureaublad typt. Typ in het volgende venster de naam van de computer waar u in wilt loggen en bevestig met Ok. Voer in het volgende venster een wachtwoord en gebruikersnaam in van de computer waarop u inlogt en bevestig nogmaals met Ok. Nu verschijnt een venster waarin u het bureaublad ziet van de computer waar u toegang toe hebt. U kunt via dit venster de andere computer gewoon bedienen. Op deze manier kunt u ook iemand anders in laten loggen op uw eigen pc. Let er wel op dat deze persoon al genoeg heeft aan uw wachtwoord om binnen te kunnen komen.

6. Crossloop

Ook Crossloop is een bekend programma waarmee u hulp op afstand kunt krijgen. U kunt het programma downloaden op de website van CrossLoop. De installatie verloopt snel en simpel. Kies voordat de wizard begint wel voor Nederlands. Zodra u de wizard hebt doorlopen, kunt u meteen aan de slag. Belangrijk is dat de persoon waarmee u verbinding wilt maken ook in het bezit is van Crossloop. Zodra u het programma hebt opgestart, ziet u twee tabbladen. Een tabblad met Toegang en het andere tabblad met Delen. Klik op het tabblad Delen en geef uw computernaam en toegangscode door aan de persoon met wie u uw scherm wilt delen. Aan de andere kant van de lijn klikt de persoon op het tabblad Toegang, waarna hij of zij uw toegangscode invoert en op Verbinden klikt. Hierna kunt u zelf op het andere tabblad ook op Verbinden klikken om verbinding te maken. U krijgt eerst nog een melding dat iemand toegang tot uw pc wil hebben. Klik op Ja om dit te accepteren, waarna uw scherm met uw helper in nood wordt gedeeld.

©PXimport

Crossloop is snel en eenvoudig te gebruiken.

7. Controle uit handen geven

U kunt met Crossloop ook een stukje verder gaan. U kunt niet alleen uw scherm delen met iemand verderop, maar iemand anders zelfs controle over uw computer geven. Zodra u verbinding hebt met de ander, ziet u dat er een aantal icoontjes onderin het tabblad Delen verschijnen. Het meest rechtse icoontje (met de pijltjes) geeft u de mogelijkheid om de controle over uw beeldscherm uit handen te geven. U krijgt de vraag of u zeker weet dat u dit wilt doen. Beantwoord deze vraag met Ja, waarna de persoon waarmee u uw scherm deelt ook nog een bevestigingsvraag krijgt voorgeschoteld. Hierna kunt u aan de slag en kan de persoon 'aan de andere kant van de lijn' uw computer bedienen alsof het zijn of haar eigen apparaat is. Als u de controle weer terug wilt hebben, klikt u weer op dezelfde pijltjes of verbreekt u de verbinding.

©PXimport

U kunt kiezen of u zelf controle over de muis wilt houden, of ook dit onderdeel aan uw helper overdraagt.

8. Bestanden uitwisselen

Met een paar simpele stappen wisselt u ook bestanden en mappen uit met Crossloop. Het icoontje met het mapje geeft aan dat u bestanden kunt delen. Klik op dit pictogram, waarna u meteen kunt beginnen met browsen naar een aantal bestanden die u wilt delen. Middels de Crtl-toets kunt u meerdere bestanden tegelijk selecteren. Als u bestanden deelt, krijgt u een venster te zien met de voortgang. Aan de andere kant krijgt de persoon waarmee u uw scherm deelt de vraag of de bestanden kunnen worden opgeslagen. De gebruiker aan de andere kant moet een locatie op zijn of haar pc kiezen om de bestanden in op te slaan, waarna het downloaden direct kan beginnen. Uiteraard moet u tijdens het uitwisselen van de bestanden de verbinding niet verbreken. Als u dat wel zou doen, wordt niet alles overgedragen.

9. Code

Standaard moet u een code doorgeven aan de persoon die u gaat helpen. Deze code is eigenlijk altijd hetzelfde. Handig, want zo kunt u hem eenvoudig onthouden en direct opnieuw toepassen. Aan dit systeem hangt echter ook een veiligheidsrisico en daarom is het aan te raden om af en toe de code te veranderen. Dat kan via het instellingenmenu. Klik op het radertje linksonder in beeld en kies bij Settings voor Change Access code. Hiermee verandert u in één keer de code, waarna uw helpers geen gebruik meer kunnen maken van de oude toegangscode.

©PXimport

Wijzig de toegangscode af en toe, zodat uw helper na afloop van een sessie niet ongevraagd opnieuw toegang tot uw computer kan krijgen.

10. Extra hulp

Is uw probleem zo hardnekkig dat u niemand kent die u kan helpen? Crossloop heeft een database met gebruikers die u online op afstand kunnen helpen. Dit kost meestal geld, maar vaak zijn het echte experts die u op weg kunnen helpen en de bedragen die ze vragen, vallen vaak mee. Als u een profiel bij Crossloop hebt, kunt u gebruikmaken van deze diensten. Maak via CrossLoop een account aan. Vul op de site uw gegevens in en via de mail krijgt u nog een bevestigingslink. Nadat u op de link hebt geklikt, kunt u inloggen. Direct na het inloggen ziet u een zoekvenster. Als u hier een zoekopdracht in typt, krijgt u een lijst met specialisten te zien. U kunt ook zien of er iemand online is, want dit wordt erbij aangegeven. Klikt u op de naam van iemand, dan verschijnt het hele profiel en kunt u ook zien hoeveel mensen de helper in kwestie al heeft bijgestaan, en of mensen tevreden zijn over zijn of haar diensten.

©PXimport

Handig aan Crossloop is dat er een database aan is gekoppeld met talloze gebruikers die u gratis of tegen een kleine betaling verder kunnen helpen.

11. Teamviewer

Zodra Crossloop voor u te beperkt is, biedt Teamviewer waarschijnlijk uitkomst. Dit programma heeft iets meer mogelijkheden dan Crossloop en u zet het programma gemakkelijker naar uw hand. Surf naar TeamViewer om het programma te downloaden. Het programma is slechts een paar MB groot, dus het staat binnen enkele tellen op uw computer. De installatie verloopt via een eenvoudige wizard waar u snel doorheen bent. Houd er wel rekening mee dat u aan moet geven dat u Teamviewer gebruikt voor persoonlijk gebruik, want voor zakelijk gebruik is dit programma niet gratis. Na de installatie kunt u direct aan de slag met Teamviewer. Als het programma niet standaard in het Nederlands start, kunt u deze instelling snel aanpassen. Ga rechtsboven in het venster naar Extras / Options, kies Advanced en selecteer in het volgende venster bij Language voor Nederlands. Herstart Teamviewer om de wijziging door te voeren.

©PXimport

Teamviewer is voor particulieren gratis te gebruiken.

12. Contact maken

Teamviewer zit vol met handige functies, maar in eerste instantie gaat het om contact maken zodat iemand met u mee kan kijken om u te helpen. Zorg ervoor dat iemand anders ook in het bezit is van Teamviewer, en geef aan hem of haar de code door die u ziet in het openingsvenster. Vervolgens wordt de verbinding opgezet. Als extra beveiliging wordt ook nog om het wachtwoord gevraagd. De code ziet u onder het kopje Password. Als u met uw rechtermuisknop op dit venster klikt, kunt u met Wachtwoord wijzigen een nieuw wachtwoord laten genereren. Als u verbinding hebt, heeft de persoon aan de andere kant van de lijn ook meteen controle over uw computer. Rechtsonder in beeld vindt u een klein venster waar u uw instellingen kunt vinden. Klikt u een keer op het kleine pictogram met de muis erop, dan kan de persoon aan de andere kant alleen maar meekijken en heeft uw helper geen controle meer over uw pc. Een sessie kan heel eenvoudig worden beëindigd: klik rechtsonder in uw beeldscherm op het kruisje en de sessie is ten einde.

©PXimport

Met een code en een wachtwoord geeft u iemand anders via Teamviewer toegang tot uw pc.

13. Beeld en Geluid

U kunt zelfs beeld en geluid opstarten om uw sessie nog beter te laten verlopen. Rechtsonder in beeld geeft u bij Functies aan of u VoIP (Voice over IP) wilt gebruiken. Als u in het bezit bent van een webcam, kunt u deze ook aanzetten zodat er direct beeld is. Zodra u beeld heeft, kun u gebruikmaken van de videoverbinding. Is uw hulpsessie zo waardevol dat u hem liever nog even bewaart? Dan kan dat ook. U kunt sessies namelijk opslaan. Klik daarvoor tijdens de sessie bij Extra's op Opnemen. Om een opgenomen sessie weer terug te kijken, gaat u in Teamviewer rechtsboven in het venster naar Extra's en klikt u op Opgenomen sessie afspelen. Vervolgens ziet u een venster waarin u kunt browsen naar de locatie van de opname. Als u geen gebruikmaakt van geluid, kunt u blijven communiceren via chat. Klik bij Functies op Chat en u kunt naar hartenlust chatten.

©PXimport

Rechtsonder in beeld kunt u uw Teamviewer-instellingen aanpassen.

14. Op afstand bedienen

Teamviewer is ook op een heel handige andere manier te gebruiken. Ook als u zelf uw eigen computer op afstand wilt besturen kan dat heel eenvoudig met dit programma, zonder dat u daarvoor hoeft te betalen of een andere Windows-versie nodig hebt. Klik bovenin het venster op het menu Verbinding en kies hier voor Toegang zonder toezicht instellen. Er wordt nu een korte wizard gestart. Eerst moet u de naam van uw eigen computer en een wachtwoord opgeven. Om gebruik te maken van deze service hebt u een account nodig bij Teamviewer, dit maakt u aan in de volgende stap van de wizard. Als u een account hebt, zult u even uw mailbox moeten openen om het account via een bevestigingsmail te activeren. Hebt u nog meer computers? Deze kunt u nu ook toevoegen aan Teamviewer. Als u inlogt op TeamViewer, kunt u op afstand inloggen op uw eigen pc, middels de gegevens die u voor Teamviewer hebt aangemaakt. Zorg er uiteraard wel voor dat uw pc aan staat en verbinding heeft met internet. De bediening van uw pc op afstand loopt in Teamviewer via uw browser, daardoor is de kwaliteit van het beeld iets minder. De bediening blijft verder hetzelfde. Het menu dat u in het venster ziet, kunt u ook terugvinden in het programma. Klik daarvoor rechtsonder in beeld op Mijn computers.

©PXimport

U kunt uw eigen computer vanaf afstand bedienen via de functie Toegang zonder toezicht.

15. Voor de telefoon

Teamviewer is uitgebreid en als niet-zakelijke gebruiker maakt u gratis gebruik van veel mogelijkheden. Als u een iPhone hebt of een telefoon met het Android-besturingssysteem, kunt u de Teamviewer-app installeren die het mogelijk maakt om vanaf uw mobiele telefoon een computer te benaderen of hulp op afstand te bieden. Surf via uw mobiele telefoon naar de App Store van Apple of de Android Market, of download de app via www.teamviewer.com/mobile. Nadat de app op uw telefoon is geïnstalleerd, voert u de code in, met het wachtwoord dat u hebt gekregen van de persoon op wiens computer u wilt inloggen. Voer deze gegevens in en u kunt aan de slag. Zo is het dus zelfs onderweg mogelijk om iemand met een computerprobleem te helpen of een kijkje nemen op uw eigen computer!

16. Instellingen maken

Bij de voorgaande tips zijn we nog uitgegaan van standaardinstellingen, maar u kunt Teamviewer natuurlijk ook naar uw eigen hand zetten. Ga in het menu Extras naar Opties om zelf uw instellingen nog eens goed te bekijken. Onder Algemeen is de belangrijkste wijziging die u kunt doorvoeren het aanpassen van uw computernaam. In het invulveld kunt u zelf iets anders neerzetten. Aan het onderdeel Beveiliging is veel aandacht besteed. Hier beheert u uw wachtwoorden voor Teamviewer en past u zelfs instellingen aan om de sterkte van uw wachtwoord te verbeteren. Maak bij het dropdown-menu Password strenght zelf de keuze hoe sterk uw wachtwoord moet zijn. Standaard worden er zes karakters gevraagd, maar u kunt ook kiezen voor acht karakters of voor wachtwoorden die minder sterk zijn. Alle andere opties in het menu zijn uitgebreid en richten zich op de kwaliteit van presentaties in beeld en geluid en de uitnodigingstekst in het mailbericht. Stuk voor stuk zijn dit handige instellingen waarmee u Teamviewer volledig naar wens aanpast.

©PXimport

In dit uitgebreide menu past u de instellingen van Teamviewer aan.

17. Hulp met Skype

Ook als u fanatiek gebruikmaakt van Skype kunt u anderen eenvoudig op afstand helpen en kunt u meekijken op het scherm van iemand anders - of andersom. Skype is niet gericht op deze functie, de toepassing is dus niet zo uitgebreid als Crossloop of Teamviewer. Start in Skype een videogesprek, klik op het icoontje met de twee vierkantjes onderin beeld en kies hier voor Scherm Delen. Uw computer maakt nu verbinding met de persoon met wie u een videogesprek heeft, waarbij uw beeldscherm aan de andere kant van de lijn wordt getoond.

Tot slot

Hulp op afstand is gemakkelijk in te stellen. Als u niet al teveel eisen stelt, kunt u snel en eenvoudig een verbinding opzetten in Windows. De meeste mogelijkheden hebt u met Teamviewer. Wij raden u aan om Hulp op afstand een keer te proberen zonder dat er een serieuze reden in de vorm van computerproblemen achter steekt. Zo weet u zeker dat het werkt en kunt u meteen aan de slag als er dringend hulp moet worden ingeroepen.

▼ Volgende artikel
Slimmer overstappen zorgverzekering 2026: pak dubbel voordeel met CashbackXL
© ID.nl
Zekerheid & gemak

Slimmer overstappen zorgverzekering 2026: pak dubbel voordeel met CashbackXL

Naar verwachting stappen dit jaar weer ruim 1,2 miljoen mensen over van zorgverzekering. Verstandig, maar het kan nóg slimmer. Wie overstapt via CashbackXL profiteert namelijk dubbel: je bespaart op de premie én ontvangt cashback-punten die je kunt inwisselen voor keiharde euro's.

We zitten midden in het overstapseizoen. Tot en met 31 december heb je de tijd om je huidige zorgverzekering op te zeggen en een nieuwe te kiezen. De ontevredenheid over de hoge premies is voor velen de belangrijkste reden om te wisselen. Daarnaast kiezen steeds meer mensen voor een minder uitgebreide aanvullende verzekering om de kosten te drukken. Er valt vaak honderden euro's per jaar te besparen door simpelweg te vergelijken. Maar waarom zou je genoegen nemen met alléén een lagere premie?

Punten scoren (en cashen!)

Als je via CashbackXL overstapt, ontvang je voor elke nieuw afgesloten zorgverzekering bij de grote vergelijkers Poliswijzer.nl, Zorgkiezer en Overstappen.nl 2.750 punten. Deze punten zijn geld waard: 1 punt staat gelijk aan € 0,01. Dit betekent dat je per overstap € 27,50 extra voordeel pakt.
Of je nu kiest voor a.s.r., VGZ Bewuzt, OHRA, Zilveren Kruis Ziezo of een van de vele andere verzekeraars uit de lijst: als je via de juiste vergelijker overstapt, pak je die bonus mee. In onderstaand overzicht zie je bij welke vergelijker je moet zijn voor een specifieke verzekeraar.

💡Slimme tip: zo krijg je meerdere cashbacks op één adres

Stappen jij en je partner allebei over? Let dan even goed op. Normaal gesproken geldt de regel: één cashback per vergelijker, per adres/gezin. Maar daar is een slimme oplossing voor. Wil je voor meerdere gezinsleden een cashback ontvangen? Sluit de verzekeringen dan af bij verschillende vergelijkers.

Voorbeeld: Jij sluit je nieuwe verzekering af via Poliswijzer.nl (2.750 punten) en je partner sluit af via Overstappen.nl (ook 2.750 punten). Zo ontvang je op hetzelfde adres twee keer de cashback!

Belangrijk om te weten: geduld wordt beloond

Overstappen doe je vóór 1 januari, maar de controle duurt even. Zorgverzekeraars keuren de aanvragen namelijk pas definitief in april 2026. Het duurt dus even voordat de punten in je account op 'goedgekeurd' staan, maar dat is het wachten waard.

Voorwaarden puntenactie zorgverzekering 2026

Wil je in aanmerking komen voor deze actie, lees dan onderstaande voorwaarden even aandachtig door:

• Je moet 18 jaar of ouder zijn.
• Het moet gaan om een nieuwe verzekering (als je verlengt bij je huidige verzekeraar (ook al sluit je een andersoortige verzekering af) dan geldt dat hier niet als overstappen.
• Alle genoemde cashbacks gelden altijd voor elk eigen risico.

Zo werkt de zorgverzekerings-cashback

Wil jij 2026 financieel goed beginnen? Volg dan deze stappen voor de perfecte tracking:

1. Maak een account aan op CashbackXL.
2. Klik bovenaan in de blauwe balk op Zorgverzekering 2026.
3. Bekijk in het overzicht welke verzekeraar via welke vergelijker (Poliswijzer, Zorgkiezer of Overstappen) beschikbaar is.
4. Klik op de link en start de vergelijking. Let op: accepteer alle cookies op de site van de vergelijker en zet je adblocker uit. Dit is noodzakelijk om de punten te kunnen registreren.
5. Sluit de verzekering af.
6. Je aankoop wordt geregistreerd en na goedkeuring in april 2026 kun je jouw punten verzilveren in euro's.

Waarom je CashbackXL kunt vertrouwen

CashbackXL is de grootste cashback-site van Nederland. De site registreert 97 procent van alle aankopen succesvol en scoort op Kiyoh een klantwaardering van een 9,0. Je ontvangt je uitbetaling maandelijks (of wanneer jij wilt, zonder minimumbedrag), krijgt de hoogste cashback-percentages en kunt terecht bij een toegankelijke klantenservice.

▼ Volgende artikel
Dit wil je weten over tweestapsverificatie, óók zonder je smartphone
© Looker_Studio - stock.adobe.com
Huis

Dit wil je weten over tweestapsverificatie, óók zonder je smartphone

Je inloggegevens alleen met een wachtwoord beveiligen is vragen om problemen. Steeds meer diensten en apps bieden daarom tweefactorauthenticatie (2FA) aan, of ze verplichten dit zelfs. Naast een wachtwoord heb je dan een tweede factor nodig. Vaak gebruik je hiervoor je smartphone, maar wat doe je als je (tijdelijk) geen telefoon hebt?

Dit artikel in het kort

Tweestapsverificatie (2FA) beschermt je accounts beter dan alleen een wachtwoord. Vaak gebruik je hiervoor je smartphone, maar dat hoeft niet. In dit artikel lees je hoe je ook zonder telefoon veilig kunt inloggen. Zo ontdek je hoe desktop-authenticators zoals Proton of KeePassXC werken, hoe je een hardwaresleutel zoals een YubiKey instelt, en hoe je back-upcodes aanmaakt voor noodgevallen. Ook wordt uitgelegd wat een digitale en fysieke token precies doen en hoe toegangssleutels (passkeys) een alternatief vormen voor klassieke wachtwoorden.

Wachtwoorden kun je vergeten, of ze worden gehackt. Daarom is het niet handig om de toegang tot een dienst of app alleen met een wachtwoord te beveiligen. Voor meer veiligheid voeg je daar een tweede authenticatiemethode aan toe. We hebben het over het aanmelden via 2FA (tweefactorauthenticatie oftewel tweestapsverificatie).

Bij 2FA heb je naast iets wat je weet, meestal een wachtwoord, ook iets wat je 'hebt' of 'bent' nodig om in te loggen. Zo'n tweede factor is vaak een unieke, eenmalige code via een authenticator-app op je smartphone. Het kan ook een sms-code, pushmelding, hardwaresleutel of een biometrische beveiliging zijn. Zo kan een aanvaller met je wachtwoord niet binnendringen, want hij heeft ook die tweede factor nodig. Een geraden of gelekt wachtwoord is dus niet meer voldoende, wat de veiligheid verhoogt.

Smartphone

Veel 2FA-oplossingen werken via een smartphone, bijvoorbeeld met de authenticator-app van Authy, Google of Microsoft, of via sms-berichten naar je telefoon. Dit is handig, maar er zijn ook nadelen. Je hebt altijd je telefoon nodig en bij een lege batterij, verlies of diefstal kom je mogelijk niet bij je accounts. Ook al je je in een gebied zonder mobiel bereik bevindt, is het lastig of onmogelijk om een sms te ontvangen.

2FA via sms is bovendien kwetsbaar voor praktijken als sim-swapping. Hierbij zet een aanvaller jouw telefoonnummer om naar een eigen simkaart om zo sms-codes te ontvangen. Je smartphone kan ook besmet raken (via phishing) met malware. Ook daarmee kan een aanvaller andere 2FA-codes onderscheppen.

Het kan ook zijn dat je geen smartphone voor je werk hebt en dat je je privételefoon liever niet gebruikt voor werkgerelateerde 2FA-authenticaties. Je kunt er natuurlijk ook nog bewust voor kiezen om geen eigen smartphone te hebben.

Gelukkig bestaan er veilige alternatieven om je ook zonder smartphone via 2FA aan te kunnen melden, zoals de rest van dit artikel duidelijk maakt.

Lees ook: Waarom je beter geen sms voor tweestapsverificatie kunt gebruiken

Een eenmalige code via een (mobiele) authenticator-app is een van de populairste 2FA-verificatiemethoden.

Desktop-authenticator

Veel mensen gebruiken als tweede factor een eenmalige code via een authenticator-app. Daarvoor bestaan verschillende gratis mobiele apps, maar je kunt ook je desktop of laptop inzetten. Je hoeft geen virtuele Android-omgeving op te zetten met een tool als BlueStacks om zo bijvoorbeeld de mobiele Android-authenticator van Google of Microsoft te kunnen draaien. Installeer gewoon de desktopversies, zoals het Zwitserse Proton of het Zweedse Yubico.

We vertellen je in het kort hoe je hiermee bij Google aanmeldt. De procedure bij andere diensten en apps gaat op een vergelijkbare manier. Surf naar https://myaccount.google.com en open Beveiliging. Kies Tweestapsverificatie en zorg dat deze is ingeschakeld. Klik bij tweede stap op Authenticator en daarna op Authenticator instellen. Er verschijnt een QR-code, maar voor je desktop-app klik je op Kun je de code niet scannen. Je krijgt nu de nodige gegevens om de geheime sleutel (zie kader Werking digitale token) handmatig in te voeren.

Als je dit in je authenticator-app hebt ingesteld (zie de alineaProton Authenticator), klik je op Volgende en voer je de code in die de app genereert. Je kunt nu definitief tweestapsverificatie bij Google aanzetten. Bij de volgende aanmeldingen voer je nu voortaan naast je wachtwoord ook de gevraagde code in.

De tweestapsverificatie bij Google is geactiveerd, met (voorlopig alleen) een authenticatorcode als tweede factor.

Proton Authenticator

We nemen Proton Authenticator voor Windows als voorbeeld (ook beschikbaar voor macOS en Linux). De installatie bedraagt slechts enkele muisklikken. Start daarna de app start op en klik op Create new code. Vul bij Title bijvoorbeeld Google account in en plak de sleutel van 32 tekens in het veld Secret.

Bij Issuer kun je Google opgeven. Via Advanced options pas je eventueel instellingen aan als de dienst specifieke eisen heeft voor het aantal cijfers (standaard 6), tijdsinterval (standaard 30 seconden), algoritme (standaard SHA1) of type (standaard TOTP, maar kies STEAM voor het Steam-gameplatform van Valve). Klik op Save code om de code toe te voegen.

Via het tandwielpictogram kun je onder meer je codes back-uppen, exporteren, importeren en ook synchroniseren tussen apparaten via een gratis Proton-account. Na het aanmaken verschijnt de code in het hoofdvenster, met een geanimeerd pictogram dat de resterende geldigheidsduur toont. Je hoeft deze code nu maar bij de juiste dienst in te vullen als tweede factor, naast je wachtwoord.

Via Proton Authenticator voeg je een TOTP-code toe aan Googles 2FA-verificatieproces.

Werking digitale token

De meeste mensen gebruiken een digitaal token als tweede factor, zoals een pushmelding of een eenmalige cijfercode. Dit laatste wordt ook wel TOTP genoemd (Time-based One-Time Password) en werkt als volgt.

Bij het instellen van 2FA genereert de dienst een unieke geheime sleutel. Deze wordt één keer met je authenticator-app gedeeld via een QR-code of handmatige invoer. Zowel de server van de dienst als je authenticator-app gebruiken deze sleutel samen met het actuele tijdstip om met dezelfde wiskundige formule een code van meestal 6 cijfers te berekenen. Zo'n code blijft standaard dertig seconden geldig. Zodra je deze code invoert, vergelijkt de server deze met zijn eigen berekening. Is er een match, dan weet de server dat jij de juiste geheime sleutel hebt en dat de code actueel is, waarna je kunt inloggen.

©TvD | ID.nl

De achterliggende werking van een TOTP-systeem.

TOTP-wachtwoordmanager

Wachtwoorden zijn vooralsnog niet verdwenen (zie ook kader Zonder wachtwoord) en daarom is een wachtwoordmanager aan te raden. Zo hoef je al je wachtwoorden niet zelf te onthouden, voorkom je dat je ze achteloos noteert en vermijd je te veel dezelfde of simpele varianten.

Enkele wachtwoordmanagers ondersteunen ook TOTP-codes voor 2FA, zodat je geen aparte authenticator-app nodig hebt. Gratis opties voor Windows-desktop zijn onder meer Bitwarden en KeePassXC.

We nemen KeePassXC als voorbeeld, dat ook voor macOS en Linux beschikbaar is. Je installeert de tool met enkele muisklikken. Bij de eerste start klik je op Database aanmaken, voer je een naam en eventueel een omschrijving in. Klik daarna op Doorgaan. Laat de instellingen gerust ongewijzigd en klik op Doorgaan. Geef een sterk hoofdwachtwoord in (twee keer) en bevestig met Gereed. Kies een locatie voor de database en klik op Opslaan.

Voer in het hoofdvenster de accountgegevens in, zoals Titel, Gebruikersnaam, Wachtwoord en URL, en bevestig met OK. Het item wordt toegevoegd. Klik er met de rechtermuisknop op, kies TOTP / TOTP instellen en vul de Geheime sleutel in. Pas via Aangepaste instellingen eventueel de parameters aan en bevestig met OK. Om de TOTP-code te zien, kies je TOTP / TOTP (QR code) weergeven in het contextmenu.

Je kunt ook de KeePassXC-browserextensie downloaden en installeren om je online wachtwoorden en TOTP-codes automatisch in de browser in te vullen.

Ook wachtwoordbeheerder KeePassXC kan TOTP-codes genereren.

Hardwaresleutel

In plaats van een digitale sleutel kun je ook een fysieke hardwaresleutel gebruiken als tweede factor. Zo'n sleutel is extra veilig omdat deze via internet niet kan worden gekopieerd of gestolen. Ook phishers maken nauwelijks kans, want de sleutel is gekoppeld aan de originele website-url van de dienst. Zelfs als iemand je sleutel heeft, blijft je wachtwoord nodig en vaak ook een pincode of biometrie om de sleutel te gebruiken. Bij verlies rest meestal alleen een alternatieve tweede factor, zoals een TOTP-code of back-upcodes (zie hieronder), tenzij je een reservesleutel hebt.

We nemen als voorbeeld een YubiKey 5 NFC USB-A van Yubico (circa 60 euro). Dit kan ook een ander merk of type zijn, zoals Feitian, Nitrokey of SoloKeys. Ga in Windows 11 naar Instellingen, kies Accounts / Aanmeldingsopties en selecteer Beveiligingssleutel / Beheren. Plaats de sleutel in de pc en activeer deze. Klik op Toevoegen bij Pincode voor beveiligingssleutel. Je kunt ook de Yubico Authenticator downloaden die ook beschikbaar is voor macOS en Linux. Ga door met installeren en start als administrator op. Open nu Passkeys, klik op Set PIN, voer tweemaal een pincode in en klik op Save.

We nemen opnieuw Google als voorbeeld, waar je inmiddels tweestapsverificatie hebt ingeschakeld. Op de webpagina van je Google-account open je Beveiliging en klik je op Toegangssleutels en beveiligingssleutels. Kies + Toegangssleutel maken, klik op Ander apparaat gebruiken, selecteer Beveiligingssleutel en klik op Volgende en daarna op OK (twee keer). Voer de pincode van de sleutel in, bevestig met OK en activeer de sleutel. Deze is nu bruikbaar als tweede factor.

Bij Google maak je eenvoudig een toegangssleutel aan.

Werking fysieke token

Je kunt als tweede factor ook een fysieke token gebruiken. Bij banken kan dit een klein kastje zijn dat codes genereert, maar het kan ook een hardwaresleutel zijn zoals een YubiKey. Zo'n sleutel koppel je aan je computer via usb of bij smartphones via bluetooth of NFC. Dit werkt als volgt.


Je koppelt de sleutel één keer aan je account, waarbij een uniek cryptografische sleutelpaar wordt aangemaakt. De publieke sleutel gaat naar de server van de dienst, terwijl de privésleutel veilig in het hardwaretoken blijft en deze nooit verlaat. Na het invoeren van je wachtwoord vraagt de server aan de sleutel om een unieke digitale handtekening te maken voor die specifieke aanmelding.

Jij bevestigt de aanvraag, bijvoorbeeld door het token te activeren. Vervolgens stuurt de sleutel de handtekening naar de server, die controleert of deze overeenkomt met de eerder opgeslagen publieke sleutel. Bij een match weet de server dat jij de echte sleutel bezit en kun je inloggen.

Onder meer Yubico heeft diverse hardwaretokens (YubiKey) in het aanbod.

Back-upcodes

We hebben nu al twee methoden om ons via een desktop-pc of laptop bij 2FA aan te melden: digitale TOTP-codes en een hardwaresleutel. Heb je ook een toegangssleutel, bijvoorbeeld gekoppeld aan je Windows Hello-inlogmethode, dan zijn het er zelfs drie opties. Al is dit eigenlijk geen klassieke 2FA maar een methode zonder wachtwoord (zie kader Zonder wachtwoord).

De meeste diensten die 2FA ondersteunen, bieden ook back-upcodes aan, hoewel deze eigenlijk bedoeld zijn als noodingreep. We raden je in elk geval aan deze te genereren of te downloaden en offline te bewaren, bijvoorbeeld in een kluis of andere water- en brandveilige plek. Laat ze zeker niet rondslingeren en deel ze nooit digitaal.

Voor je Google-account bijvoorbeeld werkt dit als volgt. Meld je opnieuw aan op je accountpagina, open Beveiliging, scrol naar beneden en klik op Back-upcodes en daarna op Back-upcodes genereren. Google maakt direct tien codes aan die je kunt downloaden en/of afdrukken. Dit is meestal voldoende om problematische aanmeldingen op te lossen. Je kunt op elk moment weer tien nieuwe codes aanmaken, waarmee de vorige tien codes automatisch ongeldig worden.

Google genereert tien back-upcodes die je goed dient te bewaren voor het geval er iets misgaat.

Zonder wachtwoord

2FA combineert dus iets dat je 'weet' (wachtwoord) met iets wat je 'hebt' (zoals een code of sleutel) of 'bent' (biometrie). Er komt ook steeds meer concurrentie van een oplossing zonder wachtwoord via zogeheten toegangssleutels (passkeys). Dit systeem is enkel gebaseerd op iets wat je 'hebt' (een hardwarematige of softwarematige sleutel), vaak gecombineerd met een vorm van biometrie.

Je hebt hierbij dus geen wachtwoord meer nodig. Je kunt direct inloggen met zo'n sleutel, meestal na een geslaagde vingerafdruk, gezichtsherkenning of pincode. Onderliggend werkt dit via de FIDO2-standaard met het hardwareprotocol CTAP2 en het webprotocol WebAuthn.

Op www.passkeys.io/ vind je een demonstratie en een lijst van enkele tientallen sites en apps die toegangssleutels als volledig wachtwoordalternatief ondersteunen. Nog meer diensten staan op https://passkeys.directory, een door de community beheerde lijst. De aanduiding MFA (Multi Factor Authenticatie) betekent hier dat toegangssleutels ook inzetbaar zijn als extra beveiligingslaag naast andere inlogmethodes. Zo kun je onder meer bij Google via een toegangssleutel, zoals een pincode, inloggen, zonder zelfs je wachtwoord te hoeven intikken.

Passkeys-directory: ook Google ondersteunt volop toegangssleutels.

Offline dingen veilig bewaren?

Haal een kluis in huis!