ID.nl logo
7 goedkope smartphones getest
© Reshift Digital
Huis

7 goedkope smartphones getest

Waarom zou je 600 euro neertellen voor een nieuwe smartphone? Voor een fractie van die prijs koop je ook een prima smartphone, zolang je je maar bewust bent van de sterke en zwakke punten van je toestel. Om je daarover op de hoogte te brengen, testen wij 7 toestellen die minder dan 200 euro kosten.

Er zijn behoorlijk wat smartphones te koop voor minder dan 200 euro. We hebben de diverse fabrikanten gevraagd om hun beste exemplaren in deze categorie op te sturen voor deze test. Hopelijk hebben we daarmee de meest interessante opties gevangen. De toestellen hebben we beoordeeld op bouwkwaliteit, functionaliteit, batterijduur en mogelijkheden.

De kwaliteit van het scherm is bij een smartphone één van de belangrijkste punten, gevolgd door de batterijduur. Ook belangrijk is de kwaliteit van de fotocamera, hoewel we hier geen hoge verwachtingen van hebben. Over het algemeen zitten in goedkopere smartphones geen heel goede camera's. Als je goede foto's belangrijk vindt, dan zal je toch in een hogere prijscategorie moeten kijken.

Geheugen

De meeste smartphones onder de 200 euro hebben erg weinig opslaggeheugen, bijvoorbeeld 4 GB. Vaak wordt er door bijvoorbeeld voorgeïnstalleerde apps al heel wat van die opslagruimte ingenomen. Er is vaak nog maar 1 tot 2 GB over om foto's, zelf gedownloade apps en muziek op te slaan. Gelukkig hebben alle toestellen in deze test de mogelijkheid om een geheugenkaartje te plaatsen om meer opslagruimte te creëren. Dit is wel een extra kostenpost, tenzij je nog ergens een geschikt geheugenkaartje hebt liggen of tenzij je denkt überhaupt geen extra opslagruimte nodig te hebben.

Samsung Galaxy Ace 2

De Samsung Galaxy Ace 2 ligt lekker in de hand door de ronde hoeken en het compacte formaat. Het scherm heeft dezelfde resolutie als de eveneens in dit artikel geteste Galaxy S Advance, maar de Ace 2 is net wat scherper omdat de beelddiagonaal wat kleiner is.

De kleuren op het lcd-scherm van de Ace 2 worden realistischer weergegeven dan op S Advance. De Ace 2 heeft ook een hogere maximale helderheid, waardoor het scherm beter te gebruiken is in de zon. En de accuduur van de Galaxy Ace 2 is beter dan de (al prima) accuduur van de Galaxy S Advance.

De camera's van de twee toestellen doen niet voor elkaar onder en is voor de prijs goed. Wel heeft Ace 2 veel minder opslaggeheugen. Toch had de Galaxy Ace 2 één van de interessantste toestellen uit deze test kunnen zijn, maar is dit niet omdat hij op Android 2.3.6 draait en die versie is inmiddels te sterk verouderd. Tussen die ouwe Android 2.x en de huidige 4.x-versie zit een aantal sterke verbeteringen. Zo is Android 4 een stuk vloeiender en de bijbehorende browser een stuk sneller (waardoor de Galaxy S Advance een stuk sneller aanvoelt).

©PXimport

De oude Android-versie is niet lelijk, maar maakt de bediening van de Galaxy Ace 2 wel minder soepel.

Samsung Galaxy Ace 2

Prijs los toestel € 180,-

Besturingssysteem Android 2.3.6

Eigenschappen 118,3 x 62,2 x 10,5 mm, 122 gram

Pluspunten

Goed scherm

Goede prijs-kwaliteitverhouding

Handzaam

Accuduur

Minpunten

Verouderde Android-versie

Hier en daar vertraging

SCORE 7/10

Samsung Galaxy Fame

De Samsung Galaxy Fame heeft iets vrouwelijks. Het toestel is stijlvol ontworpen en heeft wat weg van de populaire Galaxy SIII, hoewel de Fame nog wat meer een kiezelsteenvorm heeft. Daardoor is hij trouwens lekker compact.

De bouwkwaliteit is prima in orde, hoewel de plastic achterkant wel wat fragiel aandoet. Over het scherm zijn we niet heel enthousiast. De kleuren zijn wat flets, het contrast en de kijkhoek zijn niet al te best en de schermresolutie is de laagste uit deze test. Ook is het in zonlicht lastig te ontcijferen wat er op het scherm staat. Het aanraakscherm reageert gelukkig wel goed.

Verder is het toestel erg responsief. Android 4.1.2 staat op het toestel, wat voor een soepele werking zorgt. Hier en daar heeft de kleine Galaxy Fame het in applicaties wel wat zwaar en Samsungs TouchWiz-interface lijkt soms dan ook een loden last voor het toestel. Wel zijn de leuke en handige functies een welkome aanvulling op Android, hoewel er zoals gebruikelijk bij TouchWiz ook veel overbodige apps voorgeïnstalleerd zijn. De camera is redelijk goed. De prijs is dan wellicht laag, toch zijn er smartphones die een betere prijs-kwaliteitverhouding hebben dan deze telefoon.

©PXimport

Erg jammer dat de schermresolutie van de Galaxy Fame niet zo hoog is.

Samsung Galaxy Fame

Prijs los toestel € 150,-

Besturingssysteem Android 4.1.2

Eigenschappen 113 x 62 x 12 mm, 121 gram

Pluspunten

Veel functies

Compact

Prijs

Minpunten

Erg matig scherm

Niet erg krachtig

SCORE 6/10

Samsung Galaxy S Advance

De Samsung Galaxy S Advance is al een tijd op de markt en het toestel dateert alweer van april 2012. Dat is een beetje te zien aan het ontwerp. Of je het enigszins verouderde, maar toch strakke en stoere ontwerp van de Samsung Galaxy S Advance waardeert, is een kwestie van smaak. Wel jammer is dat met name de randen van het toestel wat goedkoop aandoen.

Wat kracht betreft zit de Galaxy S Advance tussen de Galaxy S Plus en de Galaxy S II in. Dit zijn eveneens oudere smartphones en dit toestel kan dan ook niet mee met de huidige topmodellen. Voor de geteste prijscategorie zijn de prestaties wel dik in orde. De Galaxy S Advance draaide aanvankelijk op Android 2.x en daarmee zouden we hem niet heel interessant vinden. Gelukkig is dit toestel onlangs voorzien van een update naar Android 4.1.2. Wel moet het programma Samsung Kies gebruikt worden om de Advance te updaten.

Voor de prijs heeft de Galaxy S Advance een erg redelijke gpu, wat voor liefhebbers van games absoluut een voordeel kan zijn. Het scherm is een klasse beter dan bijvoorbeeld die van de hierboven beschreven Galaxy Fame. De kleurweergave is mooi, hoewel wat overdreven. Dit zien we meestal bij AMOLED-schermen en is verder niet storend. Het contrast is door de AMOLED-technologie lekker hoog en ook de zwartwaarde is erg goed. De helderheid had wel wat hoger gemogen.

Jammer is dat de ontvangst af en toe niet helemaal op niveau is. Met de accuduur is weinig mis. Hij scoort zelfs in de hogere regionen van deze test en gaat met gemak een dag mee bij normaal gebruik en dat is belangrijk.

De camera is redelijk. Met tegenlicht viel het ons zelfs nog alleszins mee hoe de camera zich automatisch instelt en nog een zeer acceptabel kiekje produceert. Helaas is er geen beeldstabilisatie aanwezig.

We willen je wel een tip meegeven als je de kleuren van de foto's wat flets vindt: speel eens met de witbalans. Met name een instelling als 'bewolkt' kan in warmere kleuren resulteren, zonder per se te overdreven te worden. De camera is erg vergelijkbaar met die van de Galaxy Fame en Ace 2.

©PXimport

Sommige apps die bij de Samsung TouchWiz-interface geleverd worden, zijn toch echt wat overbodig.

Samsung Galaxy S Advance

Prijs los toestel € 199,-

Besturingssysteem Android 4.1.2

Eigenschappen 123 x 63 x 10 mm, 120 gram

Pluspunten

Nette prestaties

Accuduur

Grafische kracht

Minpunten

Soms matige ontvangst

Prijs

SCORE 8/10

LG Optimus L5 II

In eerste oogopslag is de Optimus L5 II van LG zeker geen lelijk eendje. Hij zal geen ontwerpprijs winnen, maar de zilverkleurige rand rond het scherm, de hoeken en het feit dat alle randjes goed aansluiten, zorgen voor een verzorgd uiterlijk. Wel doet het plastic achterkantje wat fragiel aan, maar waarschijnlijk is het toestel daardoor wel zo lekker licht.

Na het aanzetten blijkt ook de interface prima in orde en laat zich vloeiend bedienen. LG houdt er een geheel eigen stijl op na en heeft er duidelijk goed over nagedacht. Wel staan er veel apps voorgeïnstalleerd die je waarschijnlijk niet snel zult gebruiken. Maar toch, de interface oogt erg fris, is overzichtelijk en heeft uitgebreide mogelijkheden om het toestel naar je eigen hand te zetten.

Daarover gesproken, er bevindt zich ook een zogenoemde Quick Button aan de linkerkant van het toestel. De functie hiervan kan je zelf instellen. Je kunt hem bijvoorbeeld als snelkoppeling naar een kladblok instellen voor een snelle notitie of, als je veel foto's maakt, stel je hem in als camerasnelkoppeling. In dat geval is de Quick Button ook meteen de sluiterknop. Jammer is wel dat de toets niet direct vanuit stand-by werkt.

Home-knop

Een andere leuke, handige innovatie van LG is de Home-knop die in diverse kleuren kan oplichten. Je kunt bijvoorbeeld instellen dat het led-lampje groen oplicht wanneer er een e-mail binnenkomt of blauw als je een ander soort bericht krijgt.

De processor lijkt het wel zwaar te hebben op momenten met sommige apps. Ook de grafische chip is een wat verouderd model, namelijk de PowerVR SGX 531. Een spelletje Angry Birds werkt prima, maar de Optimus L5 II zucht onder zwaardere games.

De camera van deze smartphone maakt acceptabele foto's. Wel heeft de lens veel licht nodig. Lange afstandsfoto's zijn vaak wat aan de donkere kant. Filmopnames maakt het toestel in lage 640 x 480-resolutie en de speakers zijn erg matig.

Het scherm geeft kleuren heel aardig weer en de kijkhoek is helemaal prima. Jammer genoeg kan de helderheid van het scherm niet automatisch aangepast worden aan lichtomstandigheden. Het toestel is lekker energiezuinig en gaat makkelijk een dag mee. Mooi meegenomen is de ingebouwde NFC-chip, wat de Optimus L5 II een stukje toekomstbestendiger maakt.

©PXimport

De Optimus L5 II heeft een frisse en overzichtelijke interface die ook nog eens vloeiend werkt.

LG Optimus L5 II

Prijs los toestel € 189,-

Besturingssysteem Android 4.1.2

Eigenschappen 117,5 x 62,2 x 9,3 mm, 103,3 gram

Pluspunten

Goede personalisatiemogelijkheden

Quick Button

Frisse overzichtelijke interface

NFC

Lichtgewicht

Minpunten

Matige prestaties

Geen camera aan voorkant

Slechte speaker

Lage videoresolutie

SCORE 7/10

Nokia Lumia 520

Sinds de introductie van de Lumia 800 heeft Nokia weer een goede indruk achtergelaten. Het Finse bedrijf bracht een eigenzinnige lijn smartphones voort die onderscheidend zijn. De Lumia 520 is een opvallende, sportieve verschijning, die naast zwart en wit ook in het geel en rood verkrijgbaar is. De achterkant is eenvoudig te verwisselen voor een exemplaar met een ander kleurtje. Extra leuk is dat als je voor 1 januari 2014 een Lumia 520 koopt, je gratis een tweede cover in een andere kleur cadeau krijgt, zie hiervoor http://ct.link.ctw.nl/nokiapromo.

Scherm en camera

Deze Lumia is één van twee Windows Phones uit deze test en daarom zullen we hem vooral vergelijken met de andere Windows Phone, de Huawei Ascend W1. Ondanks de IPS-technologie heeft het scherm van de Lumia 520 een kleinere kijkhoek en is wat minder helder van de Ascend W1. De kleuren van het scherm van de Lumia 520 zijn ook wat valer. Toch is het zeker geen slecht scherm en Windows Phone ziet er ook op de bescheiden resolutie van 800 x 480 goed uit.

Het is zonde dat de camera van de Lumia 520 wat minder is dan die van de Ascend W1, zeker gezien de leuke fotofuncties die de Nokia heeft toegevoegd. Dit zijn bijvoorbeeld Panorama, slimme opname en Cinemagraph (waarmee je delen van een foto kunt laten bewegen). Echter, het niet hebben van een flitser is schier onvergeeflijk.

Mogelijkheden

Erg prettig aan de Lumia 520 is dat hij met 8 gigabyte twee keer zoveel opslaggeheugen heeft vergeleken met bijna alle andere telefoons uit deze test (met uitzondering van de Samsung Galaxy S Advance).

Nokia levert verder interessante apps mee, zoals Nokia Music (gratis radiomix streamen) en HERE Drive (gratis offline navigatie). Verder heeft de Lumia 520 een betere speaker dan de Ascend W1 en een scherm dat beter bestand zou moeten zijn tegen krassen.

Al met al een interessant toestel, dat net wat onder doet voor de Ascend W1, maar wel een stuk goedkoper is. De Nokia Lumia krijgt daarom een Redactie Tip-keurmerk.

©PXimport

De Nokia-apps zijn vooral gezien het wat karigere aanbod aan apps in de Windows Phone Store erg welkom.

Nokia Lumia 520

Prijs los toestel € 169,-

Besturingssysteem Windows Phone 8

Eigenschappen 120 x 64 x 9 mm, 124 gram

Pluspunten

Nokia's eigen software

Leuke camerafuncties

Sportief uiterlijk

Veel opslaggeheugen

Minpunten

Camera en scherm kunnen beter

Geen camera aan voorkant

Geen flitser

SCORE 7/10

Huawei Ascend W1

Hoewel de Huawei Ascend W1 geen blikvanger is, ziet deze smartphone er strak uit en voelt hij degelijk aan. De Ascend W1 heeft een mooi scherm. De kijkhoek is één van de grootste van de toestellen uit deze test en hij heeft een kleurweergave om trots op te zijn in deze prijscategorie. Het toestel heeft een lcd-scherm waar het IPS-scherm van de Nokia Lumia 520 wat schril bij afsteekt, hoewel ook Nokia's scherm niet eens slecht is.

De camera van de Huawei is prima in orde. Hij vangt kleuren op de juiste manier en het scherpstellen werkt prima. Verder zit er een flitser op het toestel, waar de Lumia deze ontbeert. Ook heeft de Huawei-smartphone een camera op de voorkant, waardoor je ermee kunt Skypen.

Zonde eigenlijk dat de Huawei een beperkt aantal camerafuncties heeft ten opzichte van de Lumia. Zo is er geen panoramamogelijkheid en kan de belichtingswaarde niet ingesteld worden. Een voordeel van beide Windows Phones is dat de camera's foto's in breedbeeldformaat schieten.

Snelle processor

De Ascend W1 heeft de snelst geklokte processor van alle toestellen in deze test. Toch is dat verschil niet merkbaar gebleken in gebruik. Soms was de Lumia zelfs iets sneller met bijvoorbeeld het opstarten van een app, een andere keer de Ascend W1.

De accuduur van de Huawei is erg goed. Hij heeft dan ook de hoogste accucapaciteit van alle toestellen. Huawei is op meerdere fronten eigenlijk een wat 'nuchtere' Windows Phone. Geen franje aan de buitenkant en ook geen interessante extra apps om de boel op de leuken.

De Ascend W1 houdt het puur, maar mist daardoor wel een aantal interessante functies die bijvoorbeeld Nokia wel in zijn smartphones stopt. Stap voor stap offline-navigatie heeft de Ascend W1 daardoor bijvoorbeeld niet.

©PXimport

Helaas geen stap-voor-stap-navigatie op de Huawei Ascend W1, maar wel routebeschrijving.

Huawei Ascend W1

Prijs los toestel € 195,-

Besturingssysteem Windows Phone 8

Eigenschappen 124,5 x 63,7 x 10,15 mm, 120 gram

Pluspunten

Redelijke camera

Mooi scherm

Accuduur

Vlot toestel

Minpunten

Geen stap-voor-stap-navigatie

Karig qua software

SCORE 8/10

Sony Xperia J

Van de Sony Xperia J verwachtten we eigenlijk heel wat. Sony heeft al een aantal goede budget-smartphones op de markt gebracht, zoals de Xperia U en de Xperia Go. Het toestel ziet er ook nog eens veelbelovend uit met een strak ontwerp en een uitstekende bouwkwaliteit. De ronding in de achterkant zorgt ervoor dat het toestel erg goed in de hand ligt.

Het 4inch-scherm is ook zeker niet de minste van de toestellen uit deze test. De kleuren worden mooi weergegeven, de kijkhoek is prima en alles ziet er redelijk scherp uit. Wel is het jammer dat er geen lichtsensor is ingebouwd in de Xperia J, waardoor de helderheid niet automatisch in te stellen is op basis van omgevingslicht.

Door de menu's navigeren zorgt voor een onaangename verrassing. Er zijn haperingen en vertraging waar te nemen. De processor en het geheugen zijn dan ook een beetje schamel te noemen, gezien ook benchmarkresultaten. In deze prijsklasse zijn er krachtigere smartphones te vinden.

De camera is wat langzaam en valt ook kwalitatief wat tegen. De accuduur is overigens wel prima en de interface ziet er strak uit, maar we hadden meer verwacht van de Xperia J.

©PXimport

Ook Sony heeft zijn interface goed voor elkaar. Deze sneltoetsen om functies aan en uit te zetten, zijn bijzonder handig.

Sony Xperia J

Prijs los toestel

€ 189,-

Besturingssysteem

Android 4.1.2

Eigenschappen

124,3 x 61,2 x 9,2 mm, 124 gram

Pluspunten

Mooi functioneel ontwerp met ronding

Bouwkwaliteit

Goed scherm

Minpunten

Traag

Camera

SCORE 6/10

Conclusie

Van de Android-toestellen springt er qua hardware niet één smartphone echt bovenuit. De LG Optimus L5 II kan een interessante smartphone voor je zijn, maar verwacht geen topprestaties. De Sony Xperia J kan ermee door, maar kampt met tegenvallende prestaties en een matige camera. De Galaxy Fame is lekker goedkoop, maar met name het scherm gooit roet in het eten.

De beste Android-smartphone is toch het duurste toestel in de test. Voor een paar tientjes meer dan de goedkoopste keuze heb je ook echt meer smartphone. De Galaxy S Advance wint het nipt van de Galaxy Ace 2, voornamelijk door de oude Android-versie. Toch heeft laatstgenoemde een goede prijs-kwaliteitverhouding. Met de Galaxy S Advance kan je echter waarschijnlijk net wat langer vooruit. Als je net een paar tientjes extra wilt uitgeven, raden we je deze smartphone van harte aan.

Wat opvalt, is dat de Windows Phones goed scoren in deze test. In deze lage prijscategorie doet het mobiele besturingssysteem van Microsoft het goed, omdat het minder kracht van een toestel vergt. Daardoor hadden we bij zowel de Huawei Ascend W1 als de Nokia Lumia 520 niet het idee een goedkoop toestel in handen te hebben en dat is natuurlijk erg prettig.

Huawei zet een degelijk product neer, hoewel deze geen handige extra apps heeft zoals de Lumia 520. Houd er wel rekening mee dat er veel apps zijn die ofwel vertraagd ofwel soms helemaal niet naar het Windows Phone-platform komen. Heb je daar niet zoveel moeite mee? Dan is zijn beide toestellen prima smartphones. De Lumia 520 is qua hardware wat minder, maar is een stuk goedkoper en geven we daarom een Redactie Tip.

▼ Volgende artikel
Slimmer overstappen zorgverzekering 2026: pak dubbel voordeel met CashbackXL
© ID.nl
Zekerheid & gemak

Slimmer overstappen zorgverzekering 2026: pak dubbel voordeel met CashbackXL

Naar verwachting stappen dit jaar weer ruim 1,2 miljoen mensen over van zorgverzekering. Verstandig, maar het kan nóg slimmer. Wie overstapt via CashbackXL profiteert namelijk dubbel: je bespaart op de premie én ontvangt cashback-punten die je kunt inwisselen voor keiharde euro's.

We zitten midden in het overstapseizoen. Tot en met 31 december heb je de tijd om je huidige zorgverzekering op te zeggen en een nieuwe te kiezen. De ontevredenheid over de hoge premies is voor velen de belangrijkste reden om te wisselen. Daarnaast kiezen steeds meer mensen voor een minder uitgebreide aanvullende verzekering om de kosten te drukken. Er valt vaak honderden euro's per jaar te besparen door simpelweg te vergelijken. Maar waarom zou je genoegen nemen met alléén een lagere premie?

Punten scoren (en cashen!)

Als je via CashbackXL overstapt, ontvang je voor elke nieuw afgesloten zorgverzekering bij de grote vergelijkers Poliswijzer.nl, Zorgkiezer en Overstappen.nl 2.750 punten. Deze punten zijn geld waard: 1 punt staat gelijk aan € 0,01. Dit betekent dat je per overstap € 27,50 extra voordeel pakt.
Of je nu kiest voor a.s.r., VGZ Bewuzt, OHRA, Zilveren Kruis Ziezo of een van de vele andere verzekeraars uit de lijst: als je via de juiste vergelijker overstapt, pak je die bonus mee. In onderstaand overzicht zie je bij welke vergelijker je moet zijn voor een specifieke verzekeraar.

💡Slimme tip: zo krijg je meerdere cashbacks op één adres

Stappen jij en je partner allebei over? Let dan even goed op. Normaal gesproken geldt de regel: één cashback per vergelijker, per adres/gezin. Maar daar is een slimme oplossing voor. Wil je voor meerdere gezinsleden een cashback ontvangen? Sluit de verzekeringen dan af bij verschillende vergelijkers.

Voorbeeld: Jij sluit je nieuwe verzekering af via Poliswijzer.nl (2.750 punten) en je partner sluit af via Overstappen.nl (ook 2.750 punten). Zo ontvang je op hetzelfde adres twee keer de cashback!

Belangrijk om te weten: geduld wordt beloond

Overstappen doe je vóór 1 januari, maar de controle duurt even. Zorgverzekeraars keuren de aanvragen namelijk pas definitief in april 2026. Het duurt dus even voordat de punten in je account op 'goedgekeurd' staan, maar dat is het wachten waard.

Voorwaarden puntenactie zorgverzekering 2026

Wil je in aanmerking komen voor deze actie, lees dan onderstaande voorwaarden even aandachtig door:

• Je moet 18 jaar of ouder zijn.
• Het moet gaan om een nieuwe verzekering (als je verlengt bij je huidige verzekeraar (ook al sluit je een andersoortige verzekering af) dan geldt dat hier niet als overstappen.
• Alle genoemde cashbacks gelden altijd voor elk eigen risico.

Zo werkt de zorgverzekerings-cashback

Wil jij 2026 financieel goed beginnen? Volg dan deze stappen voor de perfecte tracking:

1. Maak een account aan op CashbackXL.
2. Klik bovenaan in de blauwe balk op Zorgverzekering 2026.
3. Bekijk in het overzicht welke verzekeraar via welke vergelijker (Poliswijzer, Zorgkiezer of Overstappen) beschikbaar is.
4. Klik op de link en start de vergelijking. Let op: accepteer alle cookies op de site van de vergelijker en zet je adblocker uit. Dit is noodzakelijk om de punten te kunnen registreren.
5. Sluit de verzekering af.
6. Je aankoop wordt geregistreerd en na goedkeuring in april 2026 kun je jouw punten verzilveren in euro's.

Waarom je CashbackXL kunt vertrouwen

CashbackXL is de grootste cashback-site van Nederland. De site registreert 97 procent van alle aankopen succesvol en scoort op Kiyoh een klantwaardering van een 9,0. Je ontvangt je uitbetaling maandelijks (of wanneer jij wilt, zonder minimumbedrag), krijgt de hoogste cashback-percentages en kunt terecht bij een toegankelijke klantenservice.

▼ Volgende artikel
Dit wil je weten over tweestapsverificatie, óók zonder je smartphone
© Looker_Studio - stock.adobe.com
Huis

Dit wil je weten over tweestapsverificatie, óók zonder je smartphone

Je inloggegevens alleen met een wachtwoord beveiligen is vragen om problemen. Steeds meer diensten en apps bieden daarom tweefactorauthenticatie (2FA) aan, of ze verplichten dit zelfs. Naast een wachtwoord heb je dan een tweede factor nodig. Vaak gebruik je hiervoor je smartphone, maar wat doe je als je (tijdelijk) geen telefoon hebt?

Dit artikel in het kort

Tweestapsverificatie (2FA) beschermt je accounts beter dan alleen een wachtwoord. Vaak gebruik je hiervoor je smartphone, maar dat hoeft niet. In dit artikel lees je hoe je ook zonder telefoon veilig kunt inloggen. Zo ontdek je hoe desktop-authenticators zoals Proton of KeePassXC werken, hoe je een hardwaresleutel zoals een YubiKey instelt, en hoe je back-upcodes aanmaakt voor noodgevallen. Ook wordt uitgelegd wat een digitale en fysieke token precies doen en hoe toegangssleutels (passkeys) een alternatief vormen voor klassieke wachtwoorden.

Wachtwoorden kun je vergeten, of ze worden gehackt. Daarom is het niet handig om de toegang tot een dienst of app alleen met een wachtwoord te beveiligen. Voor meer veiligheid voeg je daar een tweede authenticatiemethode aan toe. We hebben het over het aanmelden via 2FA (tweefactorauthenticatie oftewel tweestapsverificatie).

Bij 2FA heb je naast iets wat je weet, meestal een wachtwoord, ook iets wat je 'hebt' of 'bent' nodig om in te loggen. Zo'n tweede factor is vaak een unieke, eenmalige code via een authenticator-app op je smartphone. Het kan ook een sms-code, pushmelding, hardwaresleutel of een biometrische beveiliging zijn. Zo kan een aanvaller met je wachtwoord niet binnendringen, want hij heeft ook die tweede factor nodig. Een geraden of gelekt wachtwoord is dus niet meer voldoende, wat de veiligheid verhoogt.

Smartphone

Veel 2FA-oplossingen werken via een smartphone, bijvoorbeeld met de authenticator-app van Authy, Google of Microsoft, of via sms-berichten naar je telefoon. Dit is handig, maar er zijn ook nadelen. Je hebt altijd je telefoon nodig en bij een lege batterij, verlies of diefstal kom je mogelijk niet bij je accounts. Ook al je je in een gebied zonder mobiel bereik bevindt, is het lastig of onmogelijk om een sms te ontvangen.

2FA via sms is bovendien kwetsbaar voor praktijken als sim-swapping. Hierbij zet een aanvaller jouw telefoonnummer om naar een eigen simkaart om zo sms-codes te ontvangen. Je smartphone kan ook besmet raken (via phishing) met malware. Ook daarmee kan een aanvaller andere 2FA-codes onderscheppen.

Het kan ook zijn dat je geen smartphone voor je werk hebt en dat je je privételefoon liever niet gebruikt voor werkgerelateerde 2FA-authenticaties. Je kunt er natuurlijk ook nog bewust voor kiezen om geen eigen smartphone te hebben.

Gelukkig bestaan er veilige alternatieven om je ook zonder smartphone via 2FA aan te kunnen melden, zoals de rest van dit artikel duidelijk maakt.

Lees ook: Waarom je beter geen sms voor tweestapsverificatie kunt gebruiken

Een eenmalige code via een (mobiele) authenticator-app is een van de populairste 2FA-verificatiemethoden.

Desktop-authenticator

Veel mensen gebruiken als tweede factor een eenmalige code via een authenticator-app. Daarvoor bestaan verschillende gratis mobiele apps, maar je kunt ook je desktop of laptop inzetten. Je hoeft geen virtuele Android-omgeving op te zetten met een tool als BlueStacks om zo bijvoorbeeld de mobiele Android-authenticator van Google of Microsoft te kunnen draaien. Installeer gewoon de desktopversies, zoals het Zwitserse Proton of het Zweedse Yubico.

We vertellen je in het kort hoe je hiermee bij Google aanmeldt. De procedure bij andere diensten en apps gaat op een vergelijkbare manier. Surf naar https://myaccount.google.com en open Beveiliging. Kies Tweestapsverificatie en zorg dat deze is ingeschakeld. Klik bij tweede stap op Authenticator en daarna op Authenticator instellen. Er verschijnt een QR-code, maar voor je desktop-app klik je op Kun je de code niet scannen. Je krijgt nu de nodige gegevens om de geheime sleutel (zie kader Werking digitale token) handmatig in te voeren.

Als je dit in je authenticator-app hebt ingesteld (zie de alineaProton Authenticator), klik je op Volgende en voer je de code in die de app genereert. Je kunt nu definitief tweestapsverificatie bij Google aanzetten. Bij de volgende aanmeldingen voer je nu voortaan naast je wachtwoord ook de gevraagde code in.

De tweestapsverificatie bij Google is geactiveerd, met (voorlopig alleen) een authenticatorcode als tweede factor.

Proton Authenticator

We nemen Proton Authenticator voor Windows als voorbeeld (ook beschikbaar voor macOS en Linux). De installatie bedraagt slechts enkele muisklikken. Start daarna de app start op en klik op Create new code. Vul bij Title bijvoorbeeld Google account in en plak de sleutel van 32 tekens in het veld Secret.

Bij Issuer kun je Google opgeven. Via Advanced options pas je eventueel instellingen aan als de dienst specifieke eisen heeft voor het aantal cijfers (standaard 6), tijdsinterval (standaard 30 seconden), algoritme (standaard SHA1) of type (standaard TOTP, maar kies STEAM voor het Steam-gameplatform van Valve). Klik op Save code om de code toe te voegen.

Via het tandwielpictogram kun je onder meer je codes back-uppen, exporteren, importeren en ook synchroniseren tussen apparaten via een gratis Proton-account. Na het aanmaken verschijnt de code in het hoofdvenster, met een geanimeerd pictogram dat de resterende geldigheidsduur toont. Je hoeft deze code nu maar bij de juiste dienst in te vullen als tweede factor, naast je wachtwoord.

Via Proton Authenticator voeg je een TOTP-code toe aan Googles 2FA-verificatieproces.

Werking digitale token

De meeste mensen gebruiken een digitaal token als tweede factor, zoals een pushmelding of een eenmalige cijfercode. Dit laatste wordt ook wel TOTP genoemd (Time-based One-Time Password) en werkt als volgt.

Bij het instellen van 2FA genereert de dienst een unieke geheime sleutel. Deze wordt één keer met je authenticator-app gedeeld via een QR-code of handmatige invoer. Zowel de server van de dienst als je authenticator-app gebruiken deze sleutel samen met het actuele tijdstip om met dezelfde wiskundige formule een code van meestal 6 cijfers te berekenen. Zo'n code blijft standaard dertig seconden geldig. Zodra je deze code invoert, vergelijkt de server deze met zijn eigen berekening. Is er een match, dan weet de server dat jij de juiste geheime sleutel hebt en dat de code actueel is, waarna je kunt inloggen.

©TvD | ID.nl

De achterliggende werking van een TOTP-systeem.

TOTP-wachtwoordmanager

Wachtwoorden zijn vooralsnog niet verdwenen (zie ook kader Zonder wachtwoord) en daarom is een wachtwoordmanager aan te raden. Zo hoef je al je wachtwoorden niet zelf te onthouden, voorkom je dat je ze achteloos noteert en vermijd je te veel dezelfde of simpele varianten.

Enkele wachtwoordmanagers ondersteunen ook TOTP-codes voor 2FA, zodat je geen aparte authenticator-app nodig hebt. Gratis opties voor Windows-desktop zijn onder meer Bitwarden en KeePassXC.

We nemen KeePassXC als voorbeeld, dat ook voor macOS en Linux beschikbaar is. Je installeert de tool met enkele muisklikken. Bij de eerste start klik je op Database aanmaken, voer je een naam en eventueel een omschrijving in. Klik daarna op Doorgaan. Laat de instellingen gerust ongewijzigd en klik op Doorgaan. Geef een sterk hoofdwachtwoord in (twee keer) en bevestig met Gereed. Kies een locatie voor de database en klik op Opslaan.

Voer in het hoofdvenster de accountgegevens in, zoals Titel, Gebruikersnaam, Wachtwoord en URL, en bevestig met OK. Het item wordt toegevoegd. Klik er met de rechtermuisknop op, kies TOTP / TOTP instellen en vul de Geheime sleutel in. Pas via Aangepaste instellingen eventueel de parameters aan en bevestig met OK. Om de TOTP-code te zien, kies je TOTP / TOTP (QR code) weergeven in het contextmenu.

Je kunt ook de KeePassXC-browserextensie downloaden en installeren om je online wachtwoorden en TOTP-codes automatisch in de browser in te vullen.

Ook wachtwoordbeheerder KeePassXC kan TOTP-codes genereren.

Hardwaresleutel

In plaats van een digitale sleutel kun je ook een fysieke hardwaresleutel gebruiken als tweede factor. Zo'n sleutel is extra veilig omdat deze via internet niet kan worden gekopieerd of gestolen. Ook phishers maken nauwelijks kans, want de sleutel is gekoppeld aan de originele website-url van de dienst. Zelfs als iemand je sleutel heeft, blijft je wachtwoord nodig en vaak ook een pincode of biometrie om de sleutel te gebruiken. Bij verlies rest meestal alleen een alternatieve tweede factor, zoals een TOTP-code of back-upcodes (zie hieronder), tenzij je een reservesleutel hebt.

We nemen als voorbeeld een YubiKey 5 NFC USB-A van Yubico (circa 60 euro). Dit kan ook een ander merk of type zijn, zoals Feitian, Nitrokey of SoloKeys. Ga in Windows 11 naar Instellingen, kies Accounts / Aanmeldingsopties en selecteer Beveiligingssleutel / Beheren. Plaats de sleutel in de pc en activeer deze. Klik op Toevoegen bij Pincode voor beveiligingssleutel. Je kunt ook de Yubico Authenticator downloaden die ook beschikbaar is voor macOS en Linux. Ga door met installeren en start als administrator op. Open nu Passkeys, klik op Set PIN, voer tweemaal een pincode in en klik op Save.

We nemen opnieuw Google als voorbeeld, waar je inmiddels tweestapsverificatie hebt ingeschakeld. Op de webpagina van je Google-account open je Beveiliging en klik je op Toegangssleutels en beveiligingssleutels. Kies + Toegangssleutel maken, klik op Ander apparaat gebruiken, selecteer Beveiligingssleutel en klik op Volgende en daarna op OK (twee keer). Voer de pincode van de sleutel in, bevestig met OK en activeer de sleutel. Deze is nu bruikbaar als tweede factor.

Bij Google maak je eenvoudig een toegangssleutel aan.

Werking fysieke token

Je kunt als tweede factor ook een fysieke token gebruiken. Bij banken kan dit een klein kastje zijn dat codes genereert, maar het kan ook een hardwaresleutel zijn zoals een YubiKey. Zo'n sleutel koppel je aan je computer via usb of bij smartphones via bluetooth of NFC. Dit werkt als volgt.


Je koppelt de sleutel één keer aan je account, waarbij een uniek cryptografische sleutelpaar wordt aangemaakt. De publieke sleutel gaat naar de server van de dienst, terwijl de privésleutel veilig in het hardwaretoken blijft en deze nooit verlaat. Na het invoeren van je wachtwoord vraagt de server aan de sleutel om een unieke digitale handtekening te maken voor die specifieke aanmelding.

Jij bevestigt de aanvraag, bijvoorbeeld door het token te activeren. Vervolgens stuurt de sleutel de handtekening naar de server, die controleert of deze overeenkomt met de eerder opgeslagen publieke sleutel. Bij een match weet de server dat jij de echte sleutel bezit en kun je inloggen.

Onder meer Yubico heeft diverse hardwaretokens (YubiKey) in het aanbod.

Back-upcodes

We hebben nu al twee methoden om ons via een desktop-pc of laptop bij 2FA aan te melden: digitale TOTP-codes en een hardwaresleutel. Heb je ook een toegangssleutel, bijvoorbeeld gekoppeld aan je Windows Hello-inlogmethode, dan zijn het er zelfs drie opties. Al is dit eigenlijk geen klassieke 2FA maar een methode zonder wachtwoord (zie kader Zonder wachtwoord).

De meeste diensten die 2FA ondersteunen, bieden ook back-upcodes aan, hoewel deze eigenlijk bedoeld zijn als noodingreep. We raden je in elk geval aan deze te genereren of te downloaden en offline te bewaren, bijvoorbeeld in een kluis of andere water- en brandveilige plek. Laat ze zeker niet rondslingeren en deel ze nooit digitaal.

Voor je Google-account bijvoorbeeld werkt dit als volgt. Meld je opnieuw aan op je accountpagina, open Beveiliging, scrol naar beneden en klik op Back-upcodes en daarna op Back-upcodes genereren. Google maakt direct tien codes aan die je kunt downloaden en/of afdrukken. Dit is meestal voldoende om problematische aanmeldingen op te lossen. Je kunt op elk moment weer tien nieuwe codes aanmaken, waarmee de vorige tien codes automatisch ongeldig worden.

Google genereert tien back-upcodes die je goed dient te bewaren voor het geval er iets misgaat.

Zonder wachtwoord

2FA combineert dus iets dat je 'weet' (wachtwoord) met iets wat je 'hebt' (zoals een code of sleutel) of 'bent' (biometrie). Er komt ook steeds meer concurrentie van een oplossing zonder wachtwoord via zogeheten toegangssleutels (passkeys). Dit systeem is enkel gebaseerd op iets wat je 'hebt' (een hardwarematige of softwarematige sleutel), vaak gecombineerd met een vorm van biometrie.

Je hebt hierbij dus geen wachtwoord meer nodig. Je kunt direct inloggen met zo'n sleutel, meestal na een geslaagde vingerafdruk, gezichtsherkenning of pincode. Onderliggend werkt dit via de FIDO2-standaard met het hardwareprotocol CTAP2 en het webprotocol WebAuthn.

Op www.passkeys.io/ vind je een demonstratie en een lijst van enkele tientallen sites en apps die toegangssleutels als volledig wachtwoordalternatief ondersteunen. Nog meer diensten staan op https://passkeys.directory, een door de community beheerde lijst. De aanduiding MFA (Multi Factor Authenticatie) betekent hier dat toegangssleutels ook inzetbaar zijn als extra beveiligingslaag naast andere inlogmethodes. Zo kun je onder meer bij Google via een toegangssleutel, zoals een pincode, inloggen, zonder zelfs je wachtwoord te hoeven intikken.

Passkeys-directory: ook Google ondersteunt volop toegangssleutels.

Offline dingen veilig bewaren?

Haal een kluis in huis!