ID.nl logo
10 tips om meer uit iOS 7 te halen
© Reshift Digital
Huis

10 tips om meer uit iOS 7 te halen

iOS 7 is de meest radicale update van Apple's mobiele besturingssysteem tot nu toe. Maar terwijl de gereviseerde interface en de gedurfde nieuwe look alle aandacht krijgen, heeft iOS 7 een hele hoop nieuwe functies die het veiliger en eenvoudiger in het gebruik maken.

De nieuwe functies zijn gemakkelijk te gebruiken, maar de rigoureuze veranderingen in de iOS interface zorgen ervoor dat sommige wat lastig te vinden zijn. We laten je zien hoe je tien handige nieuwe functies in iOS 7 kunt vinden en er het meeste uit kunt halen.

Hoe schakel je in iOS 7 automatische app updates in?

Ben je dat kleine rode cirkeltje om het App Store icoon zat? Je hebt geluk. Er is een nieuwe functie waarmee je je iPhone, iPod touch, of iPad automatisch app updates kunt laten downloaden en installeren zodra ze beschikbaar zijn.

Om te beginnen, open de Settings app, scrol omlaag en selecteer iTunes & App Store. Scrol vervolgens omlaag naar de kop Automatic Downloads; daar zie je opties om automatisch muziek die je van iTunes gekocht hebt te downloaden, apps die je op andere iOS apparaten gedownload en geïnstalleerd hebt, en app updates voor de apps die je op het apparaat in kwestie geïnstalleerd hebt. Automatische updates zijn standaard uitgeschakeld, maar je kunt op de schuifbalk drukken om de instelling in of uit te schakelen.

Standaard downloadt iOS 7 alleen automatische updates wanneer je een Wi-Fi verbinding hebt, maar als je dat echt wilt kun je ze ook via een mobiel netwerk downloaden. Om dit te doen, zoek naar de knop Use Cellular Data in het iTunes & App Store instellingenscherm en verschuif deze naar rechts. Helaas is dit een alles-of-niets instelling: Je kunt je iPhone niet vertellen om iTunes Radio te streamen terwijl je op een mobiel netwerk zit maar automatische app updates uit te schakelen wanneer je geen Wi-Fi verbinding hebt, dus wees voorzichtig als je geen onbeperkt datapakket hebt.

Verder kun je er niet voor zorgen dat iOS 7 een specifieke app niet updatet als je van automatische updates gebruik maakt. Als je bijvoorbeeld een oudere versie van een app prettiger vindt dan de nieuwe, dan kun je niet zorgen dat deze niet geüpdatet wordt tenzij je automatische updates volledig uitschakelt.

©PXimport

Hoe blokkeer je in iOS 7 nummers?

We hebben het allemaal meegemaakt. Onderzoeksbureaus die je constant proberen te bereiken, of het verkeerde nummer dat je maar blijft bellen omdat die persoon zich niet lijkt te realiseren dat jij niet degene bent naar wie hij of zij op zoek is. Normaal gesproken heb je de hulp van je mobiele aanbieder nodig om nummers te blokkeren, maar met iOS 7 kun je bepaalde mensen blokkeren zodat ze je niet kunnen bellen, SMS'en of Facetime sessies starten.

Je kunt op iemand op twee manieren blokkeren: Via je contactenlijst of via de Settings app. Om iemand die al in je lijst met contactpersonen staat, open de Contacts app, selecteer een contactkaart, scrol helemaal omlaag en druk op Block this Caller. Als je iemand in de Recents lijst van de Phone app blokkeert zul je op de "i" moeten drukken om hun contactkaart te zien te krijgen. Vanaf dat punt is het proces identiek.

Als je je lijst met geblokkeerde nummers sneller wilt bewerken, open de Settings app, ga naar de Phone, Messages, of FaceTime instellingen; scroll omlaag naar Blocked en je kunt mensen toevoegen of verwijderen. Om iemand toe te voegen, druk op Add New...; om iemand te verwijderen, veeg van rechts naar links met je vinger over de naam van een persoon en druk op de Unblock knop die tevoorschijn komt.

Let wel, als je iemand blokkeert kan hij of zij je niet bellen, SMS'en, of een Facetime conversatie met je beginnen. Je kunt niet zorgen dat iemand je niet kan bellen maar wel een SMS-bericht kan sturen. Houd dit in gedachten, en blokkeer op een verantwoorde manier.

©PXimport

Hoe deel je bestanden met AirDrop?

AirDrop werd in Mac OS X Lion geïntroduceerd. Het is een functie waarmee je op eenvoudige wijze bestanden kunt delen met andere Mac gebruikers op je lokale netwerk. Met iOS 7 kunnen iPhone, iPad en iPod touch gebruikers ook meedoen. De functie kan foto's, video's, webpagina's, routebeschrijvingen en meer delen. Maar je kunt niet met Mac computers delen.

Om het te gebruiken moet je ervoor zorgen dat jij en degene met wie je iets wilt delen AirDrop aan hebben staan. Veeg omhoog vanaf de onderkant van je scherm om Control Center te openen en druk op AirDrop. Om alleen AirDrop te gebruiken met mensen die in je lijst met contactpersonen staan, druk op Contacts Only; om met iedereen te delen, druk op Everyone. Vraag of de persoon met wie je wilt delen hetzelfde doet.

Open vervolgens een app die delen via AirDrop ondersteunt - laten we in dit geval de Photos app als voorbeeld gebruiken. Open een foto, en zoek naar de knop met een omhoog wijzend pijltje. Als de andere persoon AirDrop ingeschakeld heeft en zich in de buurt bevindt zou hij of zij bovenaan in het paneel tevoorschijn moeten komen. Druk op de naam van degene met wie je de foto wilt delen, en hij of zij krijgt een berichtje met de vraag of de foto geaccepteerd moet worden. Als de andere persoon op Accept drukt, zal je telefoon de foto naar zijn of haar telefoon versturen.

AirDrop werkt via Wi-Fi en Bluetooth, maar niet via mobiele netwerken. Je hoeft je niet eens op hetzelfde Wi-Fi netwerk te bevinden - er wordt automatisch een tijdelijke directe verbinding met de andere persoon aangemaakt zolang je dicht bij elkaar in de buurt bent.

Onthoud dat AirDrop niet op alle apparaten die compatibel zijn met iOS 7 werkt: AirDrop werkt alleen op de iPhone 5 of nieuwer, de vierde generatie iPad en iPad Mini en de vijfde generatie iPod touch en nieuwer. Je hebt er ook een iCloud account voor nodig. De transfers van AirDrop zijn versleuteld.

©PXimport

Hoe verander je de stem van Siri?

Siri, de soms arrogante virtuele assistant van Apple, krijgt in iOS 7 een nieuwe stem - een aantal nieuwe stemmen, om precies te zijn. Siri heeft nog altijd standaard een zachte vrouwenstem, maar als je dat wilt kun je ook een mannenstem kiezen.

Om de stem te veranderen, open de Settings app en ga naar General settings. Druk daar op Siri en vervolgens op Voice Gender: Hier kun je kiezen uit een vrouwenstem - een beetje minder robotachtig dan die in iOS 5 en 6 - of een mannenstem.

Helaas is er slechts één mannenstem en één vrouwenstem, dus je kunt niet veel veranderen of hopen nieuwe stemmen laden zoals dat met sommige GPS-systemen kan. Als je een andere taal wilt dan Amerikaans of Canadees Engels, dan heb je waarschijnlijk nog steeds slechts één stem ter beschikking - sorry, Britse iPhone gebruikers. Maar een beetje keuze is beter dan helemaal geen keuze.

©PXimport

Hoe gebruik je Activation Lock in iOS 7?

Als je ooit je telefoon of tablet kwijtraakt kan de Activation Lock functie van iOS 7 je een hoop gedoe besparen door mogelijke dieven buiten te sluiten. Wanneer je je verloren telefoon wist met Apple's Find My iPhone tool, verwijdert iOS 7 niet alleen je data van de telefoon, een dief - of de vinder van je telefoon - moet dan ook je Apple ID en wachtwoord invoeren om het toestel überhaupt te kunnen gebruiken. Hierdoor is je verloren, gewiste iPhone niet veel meer dan een veredelde presse-papier.

Je hoeft niet veel te doen om Activation Lock in te stellen. Als je je iPhone gelinkt hebt met een iCloud account is de kans groot dat je al klaar bent. Om hiervoor te zorgen, druk op iCloud in de Settings app. Scrol omlaag naar Find My iPhone, en zorg dat de schuifbalk op On staat (hij is dan groen en naar rechts verschoven).

Om je telefoon of tablet te vergrendelen of te wissen, ga naar iCloud.com op je computer en log in met je Apple ID en wachtwoord. Selecteer vervolgens Find My iPhone en Devices en selecteer je apparaat. Find My iPhone zal de locatie van je apparaat traceren en je de mogelijkheid geven om het een geluid af te laten spelen (handig als je toestel tussen de kussens van je bankstel geglipt is), je telefoon in de "verloren" modus te zetten (die beschermt je telefoon met een PIN en zet een bericht op het lock screen), of je apparaat compleet te wissen, waarmee het in de Activation Lock modus terechtkomt.

©PXimport

Hoe pas je het Notification Center aan?

Nieuw in het iOS 7 Notification Center is de Today weergave, waarop je - zoals de naam al doet vermoeden - hoogtepunten van de dag kunt zien. Standaard geeft het de weersverwachting, je kalender, herinneringen op je takenlijst, beursnoteringen, en afspraken op je kalender voor morgen weer. Maar misschien hoef je niet te weten hoe het met de koersen gaat, en misschien heb je het niet druk genoeg om je kalender te willen kunnen zien. Zo kun je de weergave naar je eigen smaak aanpassen.

Om aan te passen wat er in de Today weergave verschijnt, ga naar de Settings app, druk op de Notification Center instellingen, en scrol omlaag naar Today View. Daar kun je kiezen wat er op het Today scherm verschijnt door een paar schuifbalken te verzetten.

Today Summary: Dit geeft je een overzicht van de weersomstandigheden en wat in je agenda staat.

Next Destination: Is je volgende afspraak aan de andere kant van de stad? Dit geeft je een inschatting van hoe lang het zal duren om er te komen en hoe lang het zal duren om aan het einde van de dag thuis te komen.

Calendar Day View: Toont de iOS Calendar app afspraken voor vandaag.

Reminders: Laat alles zien wat je in de Reminders app hebt staan waaraan je herinnerd wilt worden.

Stocks: Huidige koersen zoals aangegeven in de Stocks app.

Tomorrow Summary: Een kort overzicht van wat je morgen moet doen.

Je kunt de volgorde waarin de items verschijnen aanpassen - maar op beperkte wijze. Druk op Edit in de rechterbovenhoek van het instellingenscherm van het Notification Center en versleep de items met de "grabbers" - de drie lijnen naast elk item in de lijst. Je kunt alleen de Calendar Day View, Reminders en Stocks herorganiseren; de andere onderdelen blijven op hun plek staan. Druk als je klaar bent op Done.

Tot nog toe is dat alles wat je in de Today weergave kunt laten zien. Je kunt de weergave niet helemaal verbergen, ook niet als je alle items in de Today weergave uitschakelt. Het paneel blijft dan leeg staan.

©PXimport

Hoe pas je het tekstformaat aan in iOS 7?

Aanpasbare formaten zijn niet nieuw in iOS, maar iOS 7 verbetert het concept met zijn nieuwe tekst-aanpassingstool. In iOS 6 kon je de tekst in bepaalde apps aanpassen zodat het veel groter was dan het standaardformaat. Dat kan in iOS 7 nog steeds, maar je kunt het ook aanpassen zodat het kleiner is, in elke app die de Dynamic Type functie van iOS 7 ondersteunt.

Om tekstformaten aan te passen, ga naar de Settings app, druk op General, druk vervolgens op Tekst Size: Je krijgt dan een schuifbalk te zien waarmee je de tekst heel klein tot heel groot kunt maken. Pas het naar wens aan en verlaat Settings. De eerstvolgende keer dat je een app opent wordt het formaat aangepast.

Als je grotere tekst wilt dan de Text Size tool toestaat, dan kan dat met de iOS 7 toegankelijkheidsfuncties. Open de Settings app, druk op General, en op Accessibility. Zoek daar naar Larger Type, en druk erop. Schakel Larger Dynamic Type in, en nu kun je nog grotere letters instellen.

©PXimport

Een timestamp voor elk bericht in Berichten

In iOS 6 laat de Messages app zien wanneer je een conversatie begonnen bent met iemand, en je kunt zien wanneer je periodiek met iemand hebt gechat, maat je kunt niet zien wanneer elk individueel bericht is verzonden of ontvangen. iOS 7 houdt de tijd bij voor elk bericht en geeft de timestamp weer - mits je deze simpele truc kent.

Open de Messages app en ga naar een conversatiethread. Veeg met je vinger van rechts naar links en de timestamps worden zichtbaar. Zodra je je vinger optilt of weer naar rechts veegt verdwijnen ze weer.

Helaas kun je met iOS 7 niet altijd voor alle berichten timestamps weergeven, maar de informatie is er wanneer je deze nodig hebt.

©PXimport

Kijk welke iOS apps populair zijn bij jou in de buurt

Met iOS 7 kun je zien welke apps populair zijn in je omgeving. Het lijkt een beetje overbodig, maar het akn je helpen om een aantal interessante apps te ontdekken die je misschien anders niet zou gebruiken, en je kunt apps vinden die handig zijn in een nieuwe omgeving - zoals lokale transport apps.

Om deze apps te vinden, ga naar de App Store, druk op Near Me in de taakbalk onderaan het scherm (het vervangt Genius uit iOS 6). Je krijgt dan een lijst te zien met apps die populair zijn in je geografische omgeving.

We kunnen niet garanderen dat deze apps nuttig voor je zullen zijn, maar het is een leuke nieuwe manier om de App Store te verkennen.

©PXimport

Zorg dat iTunes Radio draait wat je wilt

iTunes Radio, Apple's nieuwe internet radiodienst die samen met iOS 7 gelanceerd werd, geeft je enigszins controle over wat je hoort - en wat je niet hoort. Zo zorg je ervoor dat Miley Cyrus wegblijft uit de afspeellijst.

Als je maar niet genoeg kunt krijgen van de hit "Radioactive" van Imagine Dragons en meer van dat soort nummers wilt horen, druk dan op het sterretje in het Now Playing scherm van iTunes Radio, en druk op Play More Like This. Dan krijg je meer vergelijkbare nummers te horen.

Okay, misschien heb je wel een bloedhekel aan Imagine Dragons. Wie ben ik om daarover te oordelen? Het is net zo gemakkelijk om nummers die je nooit meer wilt horen te blokkeren. Druk op het sterretje, en vervolgens op ever Play This Song, en iTunes Radio zal dat nummer van je station verbannen. Helaas lijkt het er niet op dat je artiesten kunt blokkeren, dus het kan dat, ook al heb je "Radioactive" geblokkeerd, je nog steeds "It's Time" te horen krijgt.

©PXimport

Daarnaast kun je kiezen of je alleen hits of juist meer obscure muziek wilt horen. Om dit te doen, druk op de "i" bovenaan het iTunes Radio Now Playing scherm. Onder Tune This Station staat een schuifbalk waarmee je de breedte van de muziekkeuze kunt aanpassen. Selecteer Hits als je alleen heits wilt beluisteren (dit is de standaardinstelling), selecteer Discovery als je alleen minder bekende nummers wilt horen, en selecteer Variety als je een mix van zowel hits als obscure nummers wilt hebben.

Standaard worden nummers met expliciete songteksten uitgesloten, maar als je niet gauw aan dingen aanstoot neemt, druk dan op de knop naast Allow Explicit Tracks. Maar kom niet bij ons klagen als je iPhone vunzigheid laat horen.

Er zit wel een addertje onder het gras: Als je naar een van de Featured Stations van Apple luistert kun je nummers niet blokkeren - je zit vast aan wat Apple je voorschotelt, hoewel je nog steeds expliciete nummers kunt uitschakelen.

©PXimport

Dit is een vrij vertaald artikel van onze zustersite TechHive.com, geschreven door Nick Mediati (@dtnick). De mening van de auteur komt niet per definitie overeen met die van ComputerTotaal.nl.

▼ Volgende artikel
Slimmer overstappen zorgverzekering 2026: pak dubbel voordeel met CashbackXL
© ID.nl
Zekerheid & gemak

Slimmer overstappen zorgverzekering 2026: pak dubbel voordeel met CashbackXL

Naar verwachting stappen dit jaar weer ruim 1,2 miljoen mensen over van zorgverzekering. Verstandig, maar het kan nóg slimmer. Wie overstapt via CashbackXL profiteert namelijk dubbel: je bespaart op de premie én ontvangt cashback-punten die je kunt inwisselen voor keiharde euro's.

We zitten midden in het overstapseizoen. Tot en met 31 december heb je de tijd om je huidige zorgverzekering op te zeggen en een nieuwe te kiezen. De ontevredenheid over de hoge premies is voor velen de belangrijkste reden om te wisselen. Daarnaast kiezen steeds meer mensen voor een minder uitgebreide aanvullende verzekering om de kosten te drukken. Er valt vaak honderden euro's per jaar te besparen door simpelweg te vergelijken. Maar waarom zou je genoegen nemen met alléén een lagere premie?

Punten scoren (en cashen!)

Als je via CashbackXL overstapt, ontvang je voor elke nieuw afgesloten zorgverzekering bij de grote vergelijkers Poliswijzer.nl, Zorgkiezer en Overstappen.nl 2.750 punten. Deze punten zijn geld waard: 1 punt staat gelijk aan € 0,01. Dit betekent dat je per overstap € 27,50 extra voordeel pakt.
Of je nu kiest voor a.s.r., VGZ Bewuzt, OHRA, Zilveren Kruis Ziezo of een van de vele andere verzekeraars uit de lijst: als je via de juiste vergelijker overstapt, pak je die bonus mee. In onderstaand overzicht zie je bij welke vergelijker je moet zijn voor een specifieke verzekeraar.

💡Slimme tip: zo krijg je meerdere cashbacks op één adres

Stappen jij en je partner allebei over? Let dan even goed op. Normaal gesproken geldt de regel: één cashback per vergelijker, per adres/gezin. Maar daar is een slimme oplossing voor. Wil je voor meerdere gezinsleden een cashback ontvangen? Sluit de verzekeringen dan af bij verschillende vergelijkers.

Voorbeeld: Jij sluit je nieuwe verzekering af via Poliswijzer.nl (2.750 punten) en je partner sluit af via Overstappen.nl (ook 2.750 punten). Zo ontvang je op hetzelfde adres twee keer de cashback!

Belangrijk om te weten: geduld wordt beloond

Overstappen doe je vóór 1 januari, maar de controle duurt even. Zorgverzekeraars keuren de aanvragen namelijk pas definitief in april 2026. Het duurt dus even voordat de punten in je account op 'goedgekeurd' staan, maar dat is het wachten waard.

Voorwaarden puntenactie zorgverzekering 2026

Wil je in aanmerking komen voor deze actie, lees dan onderstaande voorwaarden even aandachtig door:

• Je moet 18 jaar of ouder zijn.
• Het moet gaan om een nieuwe verzekering (als je verlengt bij je huidige verzekeraar (ook al sluit je een andersoortige verzekering af) dan geldt dat hier niet als overstappen.
• Alle genoemde cashbacks gelden altijd voor elk eigen risico.

Zo werkt de zorgverzekerings-cashback

Wil jij 2026 financieel goed beginnen? Volg dan deze stappen voor de perfecte tracking:

1. Maak een account aan op CashbackXL.
2. Klik bovenaan in de blauwe balk op Zorgverzekering 2026.
3. Bekijk in het overzicht welke verzekeraar via welke vergelijker (Poliswijzer, Zorgkiezer of Overstappen) beschikbaar is.
4. Klik op de link en start de vergelijking. Let op: accepteer alle cookies op de site van de vergelijker en zet je adblocker uit. Dit is noodzakelijk om de punten te kunnen registreren.
5. Sluit de verzekering af.
6. Je aankoop wordt geregistreerd en na goedkeuring in april 2026 kun je jouw punten verzilveren in euro's.

Waarom je CashbackXL kunt vertrouwen

CashbackXL is de grootste cashback-site van Nederland. De site registreert 97 procent van alle aankopen succesvol en scoort op Kiyoh een klantwaardering van een 9,0. Je ontvangt je uitbetaling maandelijks (of wanneer jij wilt, zonder minimumbedrag), krijgt de hoogste cashback-percentages en kunt terecht bij een toegankelijke klantenservice.

▼ Volgende artikel
Dit wil je weten over tweestapsverificatie, óók zonder je smartphone
© Looker_Studio - stock.adobe.com
Huis

Dit wil je weten over tweestapsverificatie, óók zonder je smartphone

Je inloggegevens alleen met een wachtwoord beveiligen is vragen om problemen. Steeds meer diensten en apps bieden daarom tweefactorauthenticatie (2FA) aan, of ze verplichten dit zelfs. Naast een wachtwoord heb je dan een tweede factor nodig. Vaak gebruik je hiervoor je smartphone, maar wat doe je als je (tijdelijk) geen telefoon hebt?

Dit artikel in het kort

Tweestapsverificatie (2FA) beschermt je accounts beter dan alleen een wachtwoord. Vaak gebruik je hiervoor je smartphone, maar dat hoeft niet. In dit artikel lees je hoe je ook zonder telefoon veilig kunt inloggen. Zo ontdek je hoe desktop-authenticators zoals Proton of KeePassXC werken, hoe je een hardwaresleutel zoals een YubiKey instelt, en hoe je back-upcodes aanmaakt voor noodgevallen. Ook wordt uitgelegd wat een digitale en fysieke token precies doen en hoe toegangssleutels (passkeys) een alternatief vormen voor klassieke wachtwoorden.

Wachtwoorden kun je vergeten, of ze worden gehackt. Daarom is het niet handig om de toegang tot een dienst of app alleen met een wachtwoord te beveiligen. Voor meer veiligheid voeg je daar een tweede authenticatiemethode aan toe. We hebben het over het aanmelden via 2FA (tweefactorauthenticatie oftewel tweestapsverificatie).

Bij 2FA heb je naast iets wat je weet, meestal een wachtwoord, ook iets wat je 'hebt' of 'bent' nodig om in te loggen. Zo'n tweede factor is vaak een unieke, eenmalige code via een authenticator-app op je smartphone. Het kan ook een sms-code, pushmelding, hardwaresleutel of een biometrische beveiliging zijn. Zo kan een aanvaller met je wachtwoord niet binnendringen, want hij heeft ook die tweede factor nodig. Een geraden of gelekt wachtwoord is dus niet meer voldoende, wat de veiligheid verhoogt.

Smartphone

Veel 2FA-oplossingen werken via een smartphone, bijvoorbeeld met de authenticator-app van Authy, Google of Microsoft, of via sms-berichten naar je telefoon. Dit is handig, maar er zijn ook nadelen. Je hebt altijd je telefoon nodig en bij een lege batterij, verlies of diefstal kom je mogelijk niet bij je accounts. Ook al je je in een gebied zonder mobiel bereik bevindt, is het lastig of onmogelijk om een sms te ontvangen.

2FA via sms is bovendien kwetsbaar voor praktijken als sim-swapping. Hierbij zet een aanvaller jouw telefoonnummer om naar een eigen simkaart om zo sms-codes te ontvangen. Je smartphone kan ook besmet raken (via phishing) met malware. Ook daarmee kan een aanvaller andere 2FA-codes onderscheppen.

Het kan ook zijn dat je geen smartphone voor je werk hebt en dat je je privételefoon liever niet gebruikt voor werkgerelateerde 2FA-authenticaties. Je kunt er natuurlijk ook nog bewust voor kiezen om geen eigen smartphone te hebben.

Gelukkig bestaan er veilige alternatieven om je ook zonder smartphone via 2FA aan te kunnen melden, zoals de rest van dit artikel duidelijk maakt.

Lees ook: Waarom je beter geen sms voor tweestapsverificatie kunt gebruiken

Een eenmalige code via een (mobiele) authenticator-app is een van de populairste 2FA-verificatiemethoden.

Desktop-authenticator

Veel mensen gebruiken als tweede factor een eenmalige code via een authenticator-app. Daarvoor bestaan verschillende gratis mobiele apps, maar je kunt ook je desktop of laptop inzetten. Je hoeft geen virtuele Android-omgeving op te zetten met een tool als BlueStacks om zo bijvoorbeeld de mobiele Android-authenticator van Google of Microsoft te kunnen draaien. Installeer gewoon de desktopversies, zoals het Zwitserse Proton of het Zweedse Yubico.

We vertellen je in het kort hoe je hiermee bij Google aanmeldt. De procedure bij andere diensten en apps gaat op een vergelijkbare manier. Surf naar https://myaccount.google.com en open Beveiliging. Kies Tweestapsverificatie en zorg dat deze is ingeschakeld. Klik bij tweede stap op Authenticator en daarna op Authenticator instellen. Er verschijnt een QR-code, maar voor je desktop-app klik je op Kun je de code niet scannen. Je krijgt nu de nodige gegevens om de geheime sleutel (zie kader Werking digitale token) handmatig in te voeren.

Als je dit in je authenticator-app hebt ingesteld (zie de alineaProton Authenticator), klik je op Volgende en voer je de code in die de app genereert. Je kunt nu definitief tweestapsverificatie bij Google aanzetten. Bij de volgende aanmeldingen voer je nu voortaan naast je wachtwoord ook de gevraagde code in.

De tweestapsverificatie bij Google is geactiveerd, met (voorlopig alleen) een authenticatorcode als tweede factor.

Proton Authenticator

We nemen Proton Authenticator voor Windows als voorbeeld (ook beschikbaar voor macOS en Linux). De installatie bedraagt slechts enkele muisklikken. Start daarna de app start op en klik op Create new code. Vul bij Title bijvoorbeeld Google account in en plak de sleutel van 32 tekens in het veld Secret.

Bij Issuer kun je Google opgeven. Via Advanced options pas je eventueel instellingen aan als de dienst specifieke eisen heeft voor het aantal cijfers (standaard 6), tijdsinterval (standaard 30 seconden), algoritme (standaard SHA1) of type (standaard TOTP, maar kies STEAM voor het Steam-gameplatform van Valve). Klik op Save code om de code toe te voegen.

Via het tandwielpictogram kun je onder meer je codes back-uppen, exporteren, importeren en ook synchroniseren tussen apparaten via een gratis Proton-account. Na het aanmaken verschijnt de code in het hoofdvenster, met een geanimeerd pictogram dat de resterende geldigheidsduur toont. Je hoeft deze code nu maar bij de juiste dienst in te vullen als tweede factor, naast je wachtwoord.

Via Proton Authenticator voeg je een TOTP-code toe aan Googles 2FA-verificatieproces.

Werking digitale token

De meeste mensen gebruiken een digitaal token als tweede factor, zoals een pushmelding of een eenmalige cijfercode. Dit laatste wordt ook wel TOTP genoemd (Time-based One-Time Password) en werkt als volgt.

Bij het instellen van 2FA genereert de dienst een unieke geheime sleutel. Deze wordt één keer met je authenticator-app gedeeld via een QR-code of handmatige invoer. Zowel de server van de dienst als je authenticator-app gebruiken deze sleutel samen met het actuele tijdstip om met dezelfde wiskundige formule een code van meestal 6 cijfers te berekenen. Zo'n code blijft standaard dertig seconden geldig. Zodra je deze code invoert, vergelijkt de server deze met zijn eigen berekening. Is er een match, dan weet de server dat jij de juiste geheime sleutel hebt en dat de code actueel is, waarna je kunt inloggen.

©TvD | ID.nl

De achterliggende werking van een TOTP-systeem.

TOTP-wachtwoordmanager

Wachtwoorden zijn vooralsnog niet verdwenen (zie ook kader Zonder wachtwoord) en daarom is een wachtwoordmanager aan te raden. Zo hoef je al je wachtwoorden niet zelf te onthouden, voorkom je dat je ze achteloos noteert en vermijd je te veel dezelfde of simpele varianten.

Enkele wachtwoordmanagers ondersteunen ook TOTP-codes voor 2FA, zodat je geen aparte authenticator-app nodig hebt. Gratis opties voor Windows-desktop zijn onder meer Bitwarden en KeePassXC.

We nemen KeePassXC als voorbeeld, dat ook voor macOS en Linux beschikbaar is. Je installeert de tool met enkele muisklikken. Bij de eerste start klik je op Database aanmaken, voer je een naam en eventueel een omschrijving in. Klik daarna op Doorgaan. Laat de instellingen gerust ongewijzigd en klik op Doorgaan. Geef een sterk hoofdwachtwoord in (twee keer) en bevestig met Gereed. Kies een locatie voor de database en klik op Opslaan.

Voer in het hoofdvenster de accountgegevens in, zoals Titel, Gebruikersnaam, Wachtwoord en URL, en bevestig met OK. Het item wordt toegevoegd. Klik er met de rechtermuisknop op, kies TOTP / TOTP instellen en vul de Geheime sleutel in. Pas via Aangepaste instellingen eventueel de parameters aan en bevestig met OK. Om de TOTP-code te zien, kies je TOTP / TOTP (QR code) weergeven in het contextmenu.

Je kunt ook de KeePassXC-browserextensie downloaden en installeren om je online wachtwoorden en TOTP-codes automatisch in de browser in te vullen.

Ook wachtwoordbeheerder KeePassXC kan TOTP-codes genereren.

Hardwaresleutel

In plaats van een digitale sleutel kun je ook een fysieke hardwaresleutel gebruiken als tweede factor. Zo'n sleutel is extra veilig omdat deze via internet niet kan worden gekopieerd of gestolen. Ook phishers maken nauwelijks kans, want de sleutel is gekoppeld aan de originele website-url van de dienst. Zelfs als iemand je sleutel heeft, blijft je wachtwoord nodig en vaak ook een pincode of biometrie om de sleutel te gebruiken. Bij verlies rest meestal alleen een alternatieve tweede factor, zoals een TOTP-code of back-upcodes (zie hieronder), tenzij je een reservesleutel hebt.

We nemen als voorbeeld een YubiKey 5 NFC USB-A van Yubico (circa 60 euro). Dit kan ook een ander merk of type zijn, zoals Feitian, Nitrokey of SoloKeys. Ga in Windows 11 naar Instellingen, kies Accounts / Aanmeldingsopties en selecteer Beveiligingssleutel / Beheren. Plaats de sleutel in de pc en activeer deze. Klik op Toevoegen bij Pincode voor beveiligingssleutel. Je kunt ook de Yubico Authenticator downloaden die ook beschikbaar is voor macOS en Linux. Ga door met installeren en start als administrator op. Open nu Passkeys, klik op Set PIN, voer tweemaal een pincode in en klik op Save.

We nemen opnieuw Google als voorbeeld, waar je inmiddels tweestapsverificatie hebt ingeschakeld. Op de webpagina van je Google-account open je Beveiliging en klik je op Toegangssleutels en beveiligingssleutels. Kies + Toegangssleutel maken, klik op Ander apparaat gebruiken, selecteer Beveiligingssleutel en klik op Volgende en daarna op OK (twee keer). Voer de pincode van de sleutel in, bevestig met OK en activeer de sleutel. Deze is nu bruikbaar als tweede factor.

Bij Google maak je eenvoudig een toegangssleutel aan.

Werking fysieke token

Je kunt als tweede factor ook een fysieke token gebruiken. Bij banken kan dit een klein kastje zijn dat codes genereert, maar het kan ook een hardwaresleutel zijn zoals een YubiKey. Zo'n sleutel koppel je aan je computer via usb of bij smartphones via bluetooth of NFC. Dit werkt als volgt.


Je koppelt de sleutel één keer aan je account, waarbij een uniek cryptografische sleutelpaar wordt aangemaakt. De publieke sleutel gaat naar de server van de dienst, terwijl de privésleutel veilig in het hardwaretoken blijft en deze nooit verlaat. Na het invoeren van je wachtwoord vraagt de server aan de sleutel om een unieke digitale handtekening te maken voor die specifieke aanmelding.

Jij bevestigt de aanvraag, bijvoorbeeld door het token te activeren. Vervolgens stuurt de sleutel de handtekening naar de server, die controleert of deze overeenkomt met de eerder opgeslagen publieke sleutel. Bij een match weet de server dat jij de echte sleutel bezit en kun je inloggen.

Onder meer Yubico heeft diverse hardwaretokens (YubiKey) in het aanbod.

Back-upcodes

We hebben nu al twee methoden om ons via een desktop-pc of laptop bij 2FA aan te melden: digitale TOTP-codes en een hardwaresleutel. Heb je ook een toegangssleutel, bijvoorbeeld gekoppeld aan je Windows Hello-inlogmethode, dan zijn het er zelfs drie opties. Al is dit eigenlijk geen klassieke 2FA maar een methode zonder wachtwoord (zie kader Zonder wachtwoord).

De meeste diensten die 2FA ondersteunen, bieden ook back-upcodes aan, hoewel deze eigenlijk bedoeld zijn als noodingreep. We raden je in elk geval aan deze te genereren of te downloaden en offline te bewaren, bijvoorbeeld in een kluis of andere water- en brandveilige plek. Laat ze zeker niet rondslingeren en deel ze nooit digitaal.

Voor je Google-account bijvoorbeeld werkt dit als volgt. Meld je opnieuw aan op je accountpagina, open Beveiliging, scrol naar beneden en klik op Back-upcodes en daarna op Back-upcodes genereren. Google maakt direct tien codes aan die je kunt downloaden en/of afdrukken. Dit is meestal voldoende om problematische aanmeldingen op te lossen. Je kunt op elk moment weer tien nieuwe codes aanmaken, waarmee de vorige tien codes automatisch ongeldig worden.

Google genereert tien back-upcodes die je goed dient te bewaren voor het geval er iets misgaat.

Zonder wachtwoord

2FA combineert dus iets dat je 'weet' (wachtwoord) met iets wat je 'hebt' (zoals een code of sleutel) of 'bent' (biometrie). Er komt ook steeds meer concurrentie van een oplossing zonder wachtwoord via zogeheten toegangssleutels (passkeys). Dit systeem is enkel gebaseerd op iets wat je 'hebt' (een hardwarematige of softwarematige sleutel), vaak gecombineerd met een vorm van biometrie.

Je hebt hierbij dus geen wachtwoord meer nodig. Je kunt direct inloggen met zo'n sleutel, meestal na een geslaagde vingerafdruk, gezichtsherkenning of pincode. Onderliggend werkt dit via de FIDO2-standaard met het hardwareprotocol CTAP2 en het webprotocol WebAuthn.

Op www.passkeys.io/ vind je een demonstratie en een lijst van enkele tientallen sites en apps die toegangssleutels als volledig wachtwoordalternatief ondersteunen. Nog meer diensten staan op https://passkeys.directory, een door de community beheerde lijst. De aanduiding MFA (Multi Factor Authenticatie) betekent hier dat toegangssleutels ook inzetbaar zijn als extra beveiligingslaag naast andere inlogmethodes. Zo kun je onder meer bij Google via een toegangssleutel, zoals een pincode, inloggen, zonder zelfs je wachtwoord te hoeven intikken.

Passkeys-directory: ook Google ondersteunt volop toegangssleutels.

Offline dingen veilig bewaren?

Haal een kluis in huis!