ID.nl logo
Tweestapsverificatie met Aegis Authenticator
© PXimport
Huis

Tweestapsverificatie met Aegis Authenticator

Het wordt steeds belangrijker om je accounts op internet goed te beschermen met een tweestapsverificatie. Maar er zijn wel wat valkuilen waar je rekening mee moet houden. Aegis Authenticator is een heel praktische app om toegangscodes mee te genereren. We laten zien hoe je de app gebruikt én hoe je er veilig mee om kunt gaan.

Meldingen over gelekte wachtwoorden door bijvoorbeeld datelekken zijn aan de orde van de dag. De ouderwetse combinatie van een gebruikersnaam en wachtwoord is duidelijk niet meer toereikend. Gelukkig kun je veel accounts beveiligen met tweestapsverificatie. Bekende voorbeelden zijn Google, GitHub, Dropbox, Facebook en Instagram, maar dat lijstje is ondertussen veel langer. Kenmerkend bij tweestapsverificatie is dat iets wat je weet (je wachtwoord) wordt gecombineerd met iets wat je hebt als tweede factor (bijvoorbeeld je smartphone). Er is dus fysiek toegang tot je telefoon nodig om te kunnen inloggen. Praktisch betekent het dat je een toegangscode invult die je via sms of een app ontvangt. Vaak wordt Google Authenticator gebruikt, maar die heeft de nodige beperkingen. Daarom kiezen we bij deze workshop voor Aegis Authenticator. We laten zien hoe je deze tool ten volle benut!

1 Installatie

Als je tweestapsverificatie gaat gebruiken op basis van een app die toegangscodes genereert, wordt meestal Google Authenticator aanbevolen. Die app heeft alleen een paar nadelen, waarvan enkele in deze workshop aan bod komen. Omdat voor tweestapsverificatie meestal het TOTP-algoritme (Time-based One-Time Password) wordt gebruikt, kun je naast Google Authenticator ook een hele reeks andere apps gebruiken. Bekende voorbeelden zijn Authy en Microsoft Authenticator. Hier kiezen we voor Aegis Authenticator. Deze app is gratis, opensource en geeft je meer opties dan Google Authenticator. Bovendien is de app erg gebruiksvriendelijk. Je kunt Aegis Authenticator gratis installeren via de Google Play Store. Er is (nog) geen versie voor iPhone of iPad.

2 Toegang beveiligen

Als je Aegis Authenticator de eerste keer opstart, wordt gevraagd of je de toegang tot de gegevens wilt beveiligen en op welke manier. 

Het komt erop neer dat je de sleutels (optioneel) extra veilig kunt bewaren op je toestel door ze te versleutelen. Als je daarvoor kiest, wordt bij het starten van de app om een wachtwoord of vingerafdruk gevraagd. Daarmee kun je de gegevens weer leesbaar maken en de toegangscodes genereren. Dit is het grootste nadeel: er is steeds deze extra stap nodig. 

Je hoeft deze extra beveiliging niet te gebruiken. Dan werkt de app hetzelfde als Google Authenticator: na het starten krijg je direct je toegangscodes te zien. In die situatie raden we je wel aan om een goede algemene schermbeveiliging in te stellen en de telefoon nooit onbeheerd achter te laten.

©CIDimport

3 Toegangscodes toevoegen

Een enkele keer is het gebruik van tweestapsverificatie verplicht, maar meestal is het een keuze. De tweestapsverificatie kun je via de accountinstellingen van de bewuste website of dienst activeren. Vooral als het om gevoelige of waardevolle gegevens gaat raden we je aan dat te doen. Als je de verificatie aanzet wordt als eerste een unieke geheime sleutel aangemaakt die je in Aegis Authenticator overneemt. Dat doe je door het overtikken van de sleutel of het scannen van de QR-code met de camera. Op basis van die sleutel en de actuele tijd laat de app vervolgens steeds de toegangscode van zes cijfers zien, ook wel een token genoemd. Die code moet je na het inloggen met je gebruikersnaam en wachtwoord invoeren als extra stap. Daar heb je niet veel tijd voor: elke dertig seconden wordt een nieuwe toegangscode gemaakt. Accounts die je toevoegt, kun je eventueel in een groep indelen. Daar kun je dan later in het overzicht met toegangscodes op filteren. Dat is handig als je erg veel toegangscodes hebt. Wil je een item naderhand bewerken, houd het dan lang ingedrukt en tik op het penceeltje. Ook kun je zo de QR-code nog eens zichtbaar maken om de sleutel met een ander toestel te delen, zodat je ook daarmee als een soort back-up geldige toegangscodes kunt genereren.

4 Extra instellingen

©CIDimport

Aegis Authenticator geeft je via het menu extra instellingen om de app nog veiliger te maken. Zo kun je met de optie Schermbeveiliging voorkomen dat een screenshot van het scherm wordt gemaakt. 

We raden je aan dit te activeren. In het verleden is dit wel eens als achterdeurtje gebruikt om toegangscodes van Google Authenticator te ontfutselen. Verder kun je er met Aantikken om te laten zien voor kiezen dat toegangscodes pas worden getoond als je erop tikt. Handig als je op een plek zit waar anderen mee kunnen kijken. 

Via de instellingen kun je verder ook bijvoorbeeld het uiterlijk aanpassen, zoals een bepaald thema of compactere weergave. Ook vind je opties voor importeren en exporteren die we in het volgende punt behandelen.

5 Back-up maken

Bij Google Authenticator zijn alle sleutels veilig opgeborgen op je smartphone. Je kunt ze inmiddels wel handmatig overzetten naar een tweede toestel via een QR-code. Alleen is dat (heel) lastig als je de smartphone bent verloren. Met Aegis Authenticator kun je in één handeling alle sleutels exporteren naar een bestand, dat je later op een ander toestel kunt importeren. Voor het maken van de back-up open je de instellingen en kies je onder Hulpmiddelen de optie Exporteren. Accepteer het standaardformaat. Je kunt het op het toestel zelf opslaan of via de optie Delen op een andere manier uitwisselen. Als je de optie Versleutel de kluis hebt aangevinkt, wordt vervolgens om een wachtwoord gevraagd. Dat heb je later weer nodig bij het importeren. Bewaar het wachtwoord het liefst apart van het back-upbestand. Wil je de gegevens terugzetten naar een vers geïnstalleerde app? Kies dan via de instellingen voor Importeren vanuit een bestand. Selecteer Aegis Authenticator als formaat en blader naar het bestand. Geef hierna het wachtwoord op. Vink aan welke items je wil importeren en bevestig. Nu heb je al je sleutels weer terug en kun je toegangscodes voor de bewuste websites en diensten gaan genereren.

▼ Volgende artikel
Waar voor je geld: 5 smartphones met eSim onder de 400 euro
Huis

Waar voor je geld: 5 smartphones met eSim onder de 400 euro

Bij ID.nl zijn we gek op producten waar je niet de hoofdprijs voor betaalt. Een paar keer per week speuren we daarom binnen een bepaald thema naar zulke deals. Op zoek naar een betaalbare smartphone, maar dan wel eentje met een virtuele simkaart? De redactie van ID.nl is voor je op zoek gegaan naar smartphones met een prijskaartje van onder de 400 euro.

Met een eSim ben je niet meer afhankelijk van een fysiek simkaartje en heb je geen gepriegel meer met het plaatsen van je sim in de telefoon. Je kunt daardoor snel van provider wisselen zonder gedoe. Ideaal als je veel op reis bent, omdat je op deze manier eenvoudig internationale abonnementen kunt activeren. Daarnaast kun je op die manier ook gebruik maken van meerdere telefoonnummers op een enkel toestel, bijvoorbeeld eentje voor werk en prive. De mooiste toestellen met eSim en onder de 400 euro vind je hier.

Sony Xperia 10 VI

De Sony Xperia 10 VI is een compacte smartphone met een focus op multimedia. Het 6,1-inch FHD+ OLED-scherm met een 21:9 beeldverhouding is ideaal voor het bekijken van films. Aangedreven door de Snapdragon 6 Gen 1-chipset en uitgerust met 8 GB RAM, biedt het toestel soepele prestaties.

De 48 MP hoofdcamera legt gedetailleerde foto's vast, terwijl de 5000 mAh batterij zorgt voor langdurig gebruik. Met IP68-certificering is het toestel bestand tegen water en stof.

Samsung Galaxy A26 5G

De Galaxy A26 5G combineert een slank ontwerp met krachtige prestaties. Het 6,7-inch FHD+ Super AMOLED-display biedt levendige kleuren en vloeiende beelden dankzij de 120 Hz verversingssnelheid. Onder de motorkap bevindt zich de Exynos 1380-chipset, ondersteund door 4 tot 8 GB RAM, wat zorgt voor soepele multitasking.

De 50 MP hoofdcamera met optische beeldstabilisatie legt scherpe foto's vast, zelfs bij weinig licht. Met een batterijcapaciteit van 5000 mAh en IP67-certificering is dit toestel zowel duurzaam als betrouwbaar. Bovendien belooft Samsung tot zes jaar beveiligingsupdates, wat de levensduur van het apparaat verlengt.

Motorola Edge 60 Fusion 

De Motorola Edge 60 Fusion is een elegant middelklasse-smartphone die indruk maakt met zijn moderne design en degelijke prestaties. Hij beschikt over een indrukwekkend 6,67‑inch pOLED‑scherm met Super‑HD-resolutie (1 220 × 2 712 pixels), 120 Hz ververssnelheid en HDR10+, beschermd door Gorilla Glass 7i — en dat op alle vier de schermranden. De 50 MP hoofdcamera met optische beeldstabilisatie (OIS) en 13 MP ultragroothoeklens leveren scherpe beelden, terwijl de 32 MP frontcamera mooie selfies maakt.

Motorola Moto G35 5G

De Motorola Moto G35 5G biedt solide prestaties voor een betaalbare prijs. Het 6,72-inch LCD-scherm met een verversingssnelheid van 120 Hz zorgt voor vloeiende beelden. De 50 MP Quad Pixel-camera levert scherpe foto's, zelfs bij weinig licht.

Met een batterijcapaciteit van 5000 mAh en ondersteuning voor 5G-connectiviteit blijf je de hele dag verbonden. Hoewel de Unisoc T760-processor niet de snelste is, biedt het toestel voldoende kracht voor dagelijks gebruik.

Samsung Galaxy A35 5G

De Galaxy A35 5G biedt premium functies in een betaalbaar jasje. Het 6,6-inch FHD+ Super AMOLED-display met een verversingssnelheid van 120 Hz zorgt voor heldere en vloeiende beelden. De 50 MP hoofdcamera met optische beeldstabilisatie legt scherpe foto's vast, terwijl de 13 MP selfiecamera zorgt voor duidelijke zelfportretten.

Aangedreven door de Exynos 1380-chipset en beschikbaar met tot 12 GB RAM, biedt het toestel krachtige prestaties. De 5000 mAh batterij ondersteunt 25W snelladen, en Samsung belooft tot vijf jaar beveiligingsupdates.

▼ Volgende artikel
Nieuwe Fairphones standaard geleverd met 'digitaal rijbewijs' voor jongeren
© insta_photos
Huis

Nieuwe Fairphones standaard geleverd met 'digitaal rijbewijs' voor jongeren

Fairphone gaat vanaf deze maand elk nieuw toestel in Europa standaard leveren met ChatLicense, een app die jongeren en ouders helpt verantwoord om te gaan met de eerste smartphone. De samenwerking moet bijdragen aan meer digitale weerbaarheid en sluit aan bij Fairphones missie om technologie niet alleen duurzaam te produceren, maar ook bewust te gebruiken.

ChatLicense is bedoeld voor gezinnen die hun kind een eerste smartphone geven. De app neemt kinderen mee in een leertraject met korte video's, animaties en quizvragen over onderwerpen als sociale media, chat-apps en online veiligheid. Bij elke stap verdienen ze een stukje van hun 'digitale rijbewijs'. Voor ouders is er een begeleidende gids met gespreksstarters en uitleg, zodat het gesprek thuis vanzelf op gang komt. De methode is gebaseerd op onderzoek van de Erasmus Universiteit Rotterdam en legt de nadruk op leren en weerbaarheid, in plaats van alleen beperken en controleren.

Lees hier onze review van de Fairphone 6

Fairphone Moments

Voor Fairphone sluit de samenwerking aan op eerdere stappen richting bewuster gebruik. Bij de introductie van de Fairphone 6 kwam ook Fairphone Moments, een fysieke knop waarmee gebruikers hun toestel direct in een minimalistische modus kunnen zetten. In die stand worden meldingen en apps sterk teruggebracht, zodat schermtijd vanzelf afneemt. Dat blijkt niet alleen handig voor jongeren, maar ook voor volwassenen die wat meer rust zoeken. Met ChatLicense komt daar nu een educatieve laag bovenop, die vooral gezinnen met jonge kinderen helpt bij de eerste kennismaking met een smartphone.

©Fairphone

Zorgen over schermtijd

De timing is niet helemaal toevallig. Steeds meer ouders maken zich zorgen over hoeveel tijd hun kinderen online doorbrengen en of ze wel voldoende zijn voorbereid op risico's als cyberpesten of misleidende informatie. Uit onderzoek blijkt dat kinderen vaak al rond hun tiende of elfde verjaardag een eigen toestel krijgen, terwijl duidelijke afspraken thuis niet altijd aanwezig zijn. Scholen en gemeenten proberen die digitale opvoeding wel te ondersteunen, maar het gesprek blijft in gezinnen vaak lastig. Door ChatLicense standaard mee te leveren bij elk toestel, hoopt Fairphone een praktische drempel weg te nemen en gezinnen direct iets in handen te geven.

Wat is ChatLicense?

ChatLicense werd eind 2023 in Nederland gelanceerd en heeft zich sindsdien uitgebreid naar meerdere Europese landen. De app kreeg goede beoordelingen in de appstores, onder meer door de speelse insteek en het ontbreken van advertenties of dataverzameling voor commerciële doeleinden. Voor veel ouders is dat een geruststelling, omdat juist die afhankelijkheid van techbedrijven vaak een punt van zorg is. De makers benadrukken dat de inhoud in samenwerking met wetenschappers en pedagogen wordt ontwikkeld, zodat kinderen niet alleen technische kennis opdoen, maar ook vaardigheden om bewust en kritisch online te zijn.

©Fairphone

Een bredere standaard

Met de bundeling van ChatLicense en Fairphone krijgen kinderen die hun eerste smartphone ontvangen voortaan dus niet alleen een mooie nieuwe telefoon, maar ook een digitale opleiding. Daarmee gaat Fairphone verder dan alleen het maken van duurzame hardware; het bedrijf wil immers ook bijdragen aan bewuster gebruik van zo'n toestel. Of het daadwerkelijk leidt tot een nieuwe standaard in de industrie, zal de komende jaren moeten blijken. Maar hé, een stukje bewustwording kan natuurlijk sowieso geen kwaad.