ID.nl logo
Tweestapsverificatie met Aegis Authenticator
© PXimport
Huis

Tweestapsverificatie met Aegis Authenticator

Het wordt steeds belangrijker om je accounts op internet goed te beschermen met een tweestapsverificatie. Maar er zijn wel wat valkuilen waar je rekening mee moet houden. Aegis Authenticator is een heel praktische app om toegangscodes mee te genereren. We laten zien hoe je de app gebruikt én hoe je er veilig mee om kunt gaan.

Meldingen over gelekte wachtwoorden door bijvoorbeeld datelekken zijn aan de orde van de dag. De ouderwetse combinatie van een gebruikersnaam en wachtwoord is duidelijk niet meer toereikend. Gelukkig kun je veel accounts beveiligen met tweestapsverificatie. Bekende voorbeelden zijn Google, GitHub, Dropbox, Facebook en Instagram, maar dat lijstje is ondertussen veel langer. Kenmerkend bij tweestapsverificatie is dat iets wat je weet (je wachtwoord) wordt gecombineerd met iets wat je hebt als tweede factor (bijvoorbeeld je smartphone). Er is dus fysiek toegang tot je telefoon nodig om te kunnen inloggen. Praktisch betekent het dat je een toegangscode invult die je via sms of een app ontvangt. Vaak wordt Google Authenticator gebruikt, maar die heeft de nodige beperkingen. Daarom kiezen we bij deze workshop voor Aegis Authenticator. We laten zien hoe je deze tool ten volle benut!

1 Installatie

Als je tweestapsverificatie gaat gebruiken op basis van een app die toegangscodes genereert, wordt meestal Google Authenticator aanbevolen. Die app heeft alleen een paar nadelen, waarvan enkele in deze workshop aan bod komen. Omdat voor tweestapsverificatie meestal het TOTP-algoritme (Time-based One-Time Password) wordt gebruikt, kun je naast Google Authenticator ook een hele reeks andere apps gebruiken. Bekende voorbeelden zijn Authy en Microsoft Authenticator. Hier kiezen we voor Aegis Authenticator. Deze app is gratis, opensource en geeft je meer opties dan Google Authenticator. Bovendien is de app erg gebruiksvriendelijk. Je kunt Aegis Authenticator gratis installeren via de Google Play Store. Er is (nog) geen versie voor iPhone of iPad.

2 Toegang beveiligen

Als je Aegis Authenticator de eerste keer opstart, wordt gevraagd of je de toegang tot de gegevens wilt beveiligen en op welke manier. 

Het komt erop neer dat je de sleutels (optioneel) extra veilig kunt bewaren op je toestel door ze te versleutelen. Als je daarvoor kiest, wordt bij het starten van de app om een wachtwoord of vingerafdruk gevraagd. Daarmee kun je de gegevens weer leesbaar maken en de toegangscodes genereren. Dit is het grootste nadeel: er is steeds deze extra stap nodig. 

Je hoeft deze extra beveiliging niet te gebruiken. Dan werkt de app hetzelfde als Google Authenticator: na het starten krijg je direct je toegangscodes te zien. In die situatie raden we je wel aan om een goede algemene schermbeveiliging in te stellen en de telefoon nooit onbeheerd achter te laten.

©CIDimport

3 Toegangscodes toevoegen

Een enkele keer is het gebruik van tweestapsverificatie verplicht, maar meestal is het een keuze. De tweestapsverificatie kun je via de accountinstellingen van de bewuste website of dienst activeren. Vooral als het om gevoelige of waardevolle gegevens gaat raden we je aan dat te doen. Als je de verificatie aanzet wordt als eerste een unieke geheime sleutel aangemaakt die je in Aegis Authenticator overneemt. Dat doe je door het overtikken van de sleutel of het scannen van de QR-code met de camera. Op basis van die sleutel en de actuele tijd laat de app vervolgens steeds de toegangscode van zes cijfers zien, ook wel een token genoemd. Die code moet je na het inloggen met je gebruikersnaam en wachtwoord invoeren als extra stap. Daar heb je niet veel tijd voor: elke dertig seconden wordt een nieuwe toegangscode gemaakt. Accounts die je toevoegt, kun je eventueel in een groep indelen. Daar kun je dan later in het overzicht met toegangscodes op filteren. Dat is handig als je erg veel toegangscodes hebt. Wil je een item naderhand bewerken, houd het dan lang ingedrukt en tik op het penceeltje. Ook kun je zo de QR-code nog eens zichtbaar maken om de sleutel met een ander toestel te delen, zodat je ook daarmee als een soort back-up geldige toegangscodes kunt genereren.

4 Extra instellingen

©CIDimport

Aegis Authenticator geeft je via het menu extra instellingen om de app nog veiliger te maken. Zo kun je met de optie Schermbeveiliging voorkomen dat een screenshot van het scherm wordt gemaakt. 

We raden je aan dit te activeren. In het verleden is dit wel eens als achterdeurtje gebruikt om toegangscodes van Google Authenticator te ontfutselen. Verder kun je er met Aantikken om te laten zien voor kiezen dat toegangscodes pas worden getoond als je erop tikt. Handig als je op een plek zit waar anderen mee kunnen kijken. 

Via de instellingen kun je verder ook bijvoorbeeld het uiterlijk aanpassen, zoals een bepaald thema of compactere weergave. Ook vind je opties voor importeren en exporteren die we in het volgende punt behandelen.

5 Back-up maken

Bij Google Authenticator zijn alle sleutels veilig opgeborgen op je smartphone. Je kunt ze inmiddels wel handmatig overzetten naar een tweede toestel via een QR-code. Alleen is dat (heel) lastig als je de smartphone bent verloren. Met Aegis Authenticator kun je in één handeling alle sleutels exporteren naar een bestand, dat je later op een ander toestel kunt importeren. Voor het maken van de back-up open je de instellingen en kies je onder Hulpmiddelen de optie Exporteren. Accepteer het standaardformaat. Je kunt het op het toestel zelf opslaan of via de optie Delen op een andere manier uitwisselen. Als je de optie Versleutel de kluis hebt aangevinkt, wordt vervolgens om een wachtwoord gevraagd. Dat heb je later weer nodig bij het importeren. Bewaar het wachtwoord het liefst apart van het back-upbestand. Wil je de gegevens terugzetten naar een vers geïnstalleerde app? Kies dan via de instellingen voor Importeren vanuit een bestand. Selecteer Aegis Authenticator als formaat en blader naar het bestand. Geef hierna het wachtwoord op. Vink aan welke items je wil importeren en bevestig. Nu heb je al je sleutels weer terug en kun je toegangscodes voor de bewuste websites en diensten gaan genereren.

▼ Volgende artikel
Motorola brengt edge 60 fusion uit met drie nieuwe moto AI-functies
Huis

Motorola brengt edge 60 fusion uit met drie nieuwe moto AI-functies

Motorola heeft de edge 60 fusion aangekondigd, een premium smartphone die een elegant ontwerp combineert met geavanceerde AI-functies. Het toestel is het eerste Motorola-model dat standaard is uitgerust met geïntegreerde moto AI-functionaliteit.

De smartphone beschikt over een uniek quad-curve edge display met door Pantone gevalideerde kleuren. Het scherm is beschermd met Corning Gorilla Glass 7i, dat twee keer betere val- en krasbestendigheid biedt dan voorgaande versies. 

Geïntegreerde moto ai

Na een eerder bètaprogramma is de motorola edge 60 fusion het eerste toestel waarbij moto ai direct is geïntegreerd. De smartphone bevat AI-functies zoals Pay Attention (voor het opnemen, noteren en samenvatten van audio), Remember This (om live momenten of informatie vast te leggen) en Magic Canvas (voor het genereren van afbeeldingen op basis van tekstinstructies). 

Innovatief display en robuust ontwerp

Het toestel heeft volgens Motorola 's werelds eerste quad-curve edge display met door Pantone gevalideerde kleuren. Het ontwerp omvat hoogwaardige materialen, waaronder een op leer geïnspireerde coating en canvas-achtige afwerkingen in zorgvuldig samengestelde kleuren.

De motorola edge 60 fusion is niet alleen stijlvol maar ook robuust gebouwd. De telefoon voldoet aan militaire standaarden (MIL-STD 810H) voor duurzaamheid en heeft zowel IP68 als IP69 certificeringen voor waterbescherming. Het toestel kan onderdompeling in zoet water tot 1,5 meter diepte gedurende maximaal 30 minuten weerstaan. Dankzij Water Touch-technologie blijft het touchscreen werken, zelfs als het nat is. 

Camera met Sony-sensor

De hoofdcamera heeft een 50MP Ultra Pixel sensor, gecombineerd met een geavanceerde Sony LYTIA 700C sensor en optische beeldstabilisatie (OIS). Hierdoor maakt de camera ook bij weinig licht goede foto's. De ultrabrede lens met ingebouwde macrovisie biedt een gezichtsveld van 122 graden en kan tot 3 cm inzoomen voor extreme close-ups . 

De 32MP selfiecamera gebruikt Quad Pixel-technologie voor betere prestaties bij minder licht. Een 3-in-1 lichtsensor kalibreert automatisch de lichtgevoeligheid voor optimale belichting en kleur.

Entertainment en batterij

Het 6,67 inch pOLED-scherm heeft een Super HD (1220p) resolutie en een verversingssnelheid van 120Hz. Het display is zowel Pantone als Pantone SkinTone gevalideerd voor een natuurgetrouwe kleurweergave. Voor audio is het toestel uitgerust met Dolby Atmos, twee stereoluidsprekers en een Hi-Res gecertificeerd geluidssysteem.

De motorola edge 60 fusion wordt aangedreven door de MediaTek Dimensity 7300 processor, heeft tot 8GB RAM en tot 256GB opslag. De 5200mAh batterij ondersteunt 68W TurboPower opladen, waarmee gebruikers na slechts 8 minuten opladen een volle dag vooruit kunnen.

De smartphone draait op Android 15 en bevat Moto Secure en ThinkShield voor extra beveiliging, evenals Hello UX voor aanpassingsopties. De motorola edge 60 fusion is vanaf half april verkrijgbaar voor een adviesprijs van 329,99 euro.

Bekijk hier andere Motorola-modellen op Kieskeurig.nl:

▼ Volgende artikel
Wat is een VPN kill switch, en heb jij die nodig?
© Foto-Ruhrgebiet
Huis

Wat is een VPN kill switch, en heb jij die nodig?

Steeds meer mensen kiezen voor een VPN om veilig te internetten. Een kill switch helpt om die veiligheid te garanderen. Je leest er alles over in dit artikel.

Een VPN gebruik je voor de veiligheid en je privacy. Een kill switch is daarom een logische toevoeging: want daarmee zorg je ervoor dat je altijd beschermd bent. In dit artikel lees je: 🛡️ Hoe een VPN kill switch werkt 🛡️ Welke apps je wel laat afsluiten en welke niet 🛡️ Voor wie een VPN kill switch nuttig is

Lees ook: Wat is VPN en waarom heb je het nodig?

Je gebruikt een Virtual Private Network (VPN) voor anonimiteit, veilige bestandsoverdracht en/of het omzeilen van geografische blokkades. Hoewel een kill switch optioneel is bij een (VPN), hoort het er eigenlijk wel echt bij: het is een soort extra slot op de deur om die zaken te garanderen.

©Funtap

Zo werkt een VPN kill switch

Een kill switch controleert continu of je VPN nog in gebruik is. Wordt er vastgesteld dat dat niet het geval is? Dan blokkeert een kill switch de verbinding van je internet. Je bent dan dus ook niet meer verbonden. Een goede kill switch zorgt er ook voor dat je automatisch weer verbonden wordt met het internet als de problemen verholpen zijn.

Blokkeren: je complete apparaat of bepaalde toepassingen

Een kill switch gebruiken is helemaal niet moeilijk. Je stelt het allemaal gewoon in via je VPN-applicatie. Daarin bepaal je ook of je pc of laptop volledig van het internet losgekoppeld wordt als de VPN-verbinding wegvalt of dat alleen bepaalde applicaties worden afgesloten. De eerste optie is duidelijk: het apparaat is dan helemaal niet meer verbonden met het internet.

Specifieke applicaties de toegang ontzeggen

In sommige situaties is het niet handig dat je helemaal geen internet meer hebt als de VPN-verbinding wegvalt. Bijvoorbeeld wanneer je in een belangrijk gesprek zit via Zoom of Microsoft Teams. Voor die gevallen kun je een kill switch applicatie-specifiek de verbinding laten verbreken. Je kunt dan bijvoorbeeld wel doorgaan met videobellen of browsen, terwijl je torrent client geen internettoegang meer heeft.

©Ģirts Raģelis

Welke apps laat je wel afsluiten en welke niet?

Sommige online bezigheden brengen meer risico's met zich mee dan andere wanneer het gaat om je privacy of de beveiliging van je persoonlijke informatie. Misschien gebruik je je VPN alleen om een serie op Netflix te kijken die in Nederland niet beschikbaar is. In dat geval wil je niet dat je hele internetverbinding wegvalt als de VPN uitvalt. Maar bij privacygevoelige taken, zoals internetbankieren, het versturen van e-mails, het werken in de cloud of het downloaden van torrents, wil je juist voorkomen dat je zonder VPN online gaat. Je kunt de kill switch dan zo instellen dat alleen je browser, e-mailapp, cloudopslag en torrentclient worden geblokkeerd, terwijl andere apps gewoon verbinding houden.

Lekker tijdens het Netflixen

🍿🍿🍿🍿🍿 Popcorn!

VPN kill switches zijn een logische toevoeging aan VPN's en zijn daarom standaard beschikbaar bij de bekendste aanbieders. Meestal staan ze automatisch aan, maar je kunt de functie eenvoudig in- of uitschakelen via de instellingen.

Voor wie is een VPN kill switch nuttig?

Eigenlijk heeft iedereen die waarde hecht aan privacy baat bij een VPN-provider met kill switch. In Nederland is er sprake van weinig censuur en zijn er amper internetblokkades. Maar alsnog zijn VPN's hier erg populair. Als je torrents downloadt, is het handig om ervoor te zorgen dat je IP-adres beschermd is, want dat downloaden is in veel gevallen illegaal. Gevoelige informatie of belangrijke (werkgerelateerde) documenten kun je beter ook niet zomaar versturen. Met een VPN met kill switch zijn je gegevens en bestanden beter beschermd. Zit je vaak op een open wifi-netwerk? Dan is het zonder meer verstandig om te kiezen voor een VPN met kill switch. Want openbare netwerken hebben een slechte reputatie op het gebied van veiligheid en zijn regelmatig het doelwit van hackers.