ID.nl logo
De perfecte foto op ieder feestje
© Reshift Digital
Huis

De perfecte foto op ieder feestje

Gasten die alle kanten opstuiven en je hun rug toekeren, gedempt licht dat ook nog eens snel wisselt. Op een feest is het voor veel smartphonegebruikers bijna onmogelijk om mooie foto's te maken. Wil je toch een aantal herinneringen vastleggen op een feestje? Lees dan verder.

De eigenaar van de feestzaal heeft het licht gedimd voor een lekker sfeertje. De dj draait z'n muziek en baadt de zaal voor wat extra sfeer in snel wisselende felle kleuren. De hapjes die zo mooi werden geserveerd zien er na twee minuten uit als een miniatuur-slagveld. Wie zegt dat fotograferen op een feest gemakkelijk is?

Ook als je nog nooit tijdens een feest gefotografeerd hebt, kun je je wel een beetje voorstellen wat de problemen zijn. Het gebrek aan licht is voor de meeste smartphones een flinke uitdaging. Ruis zal vrijwel meteen opduiken in je foto's. Bovendien is het vinden van een juiste compositie ook niet eenvoudig. Op feesten is het vaak druk, waardoor het beeld snel rommelig wordt. We helpen je in deze cursus op weg. Hierbij nemen we de smartphone als basis, maar maken we ook uitstapjes naar de compactcamera en de spiegelreflexcamera, waarmee nog meer mogelijk is.

Licht

De lichtomstandigheden op een feest stellen je voor twee uitdagingen: er is vaak maar weinig licht en de (wisselende) kleuren brengen de automatische witbalans van je telefoon al snel in de war. Als het mogelijk is om handmatig de instellingen op je telefoon aan te passen, dan kun je zelf het een en ander verbeteren. Je kiest een langere sluitertijd, een groot diafragma (klein diafragmagetal) en een hoge ISO-waarde. Hierdoor kun je bijna altijd een goed belichte foto maken, hoe slecht de lichtomstandigheden ook zijn. Het gebruik van deze uiterste waarden levert echter wel problemen op. Allereerst geeft een te lange sluitertijd namelijk bewogen beelden. Dit houdt in dat zowel de mensen die je fotografeert, maar ook jijzelf volledig stil moeten staan om bewegings-onscherpte te voorkomen.

©PXimport

En tijdens een feest staat niemand echt stil. Daarbij krijg je met een te groot diafragma, een te kleine scherptediepte. Dit houdt in dat er maar een zeer klein gebied van je foto scherp wordt. Zeker als je meerdere mensen in één opname wilt vangen, moet je voldoende scherptediepte hebben om iedereen scherp op de foto te krijgen. En het laatste probleem uit dit rijtje, is dat een te hoge ISO-waarde veel ruis oplevert. Dit is een probleem dat vooral door de relatief kleine sensor van je telefoon zeer snel zal opspelen. Gelukkig worden feestfoto's vooral op social media gedeeld, en dus op computers, tablets en smartphones bekeken. Een grote weergave of een afdruk komt dus niet vaak voor.

Balans vinden

Als je niet handmatig de instellingen van je camera kunt bepalen, zul je creatief aan de slag moeten tijdens het fotograferen. Houd hierbij de vorige drie problemen in de gaten en zoek telkens naar een goede balans.

Door scherp te stellen op donkere delen in je foto, zoals een donker silhouet, zal je camera automatisch een langere sluitertijd kiezen, waardoor je foto's beter belicht zijn. Andersom geldt ook dat je foto's donkerder worden wanneer je scherpstelt op lichtere objecten, zoals een lamp of reflecterend wit T-shirt. Daarnaast hebben een heleboel telefoons de optie om HDR-opnamen te maken. In dat geval maakt de camera kort achter elkaar meerdere foto's met verschillende sluitertijden en combineert de resultaten tot één beeld. Nadeel hieraan is dat de kans op bewegingsonscherpte zeer groot is omdat het langer duurt om één foto te maken.

Inzoomen

Een van de belangrijkste regels bij het fotograferen met een smartphone is dat je met je smartphone niet moet inzoomen. Je telefoon maakt namelijk gebruik van een digitale zoom, waardoor er veel kwaliteitsverlies optreedt. De ruis in de foto wordt nog beter zichtbaar en je verliest detaillering. Breng je onderwerp dus groter in beeld door een paar stappen naar voren te zetten.

©PXimport

Flitsen

Lukt het met de hiervoor genoemde instellingen niet om een goede foto te maken, dan rest er slechts één ding: licht toevoegen. Je kunt natuurlijk vragen of de tl-verlichting aan mag, maar de kans is klein dat je daar de feestgangers warm voor krijgt. Dus ben je aangewezen op de door velen gevreesde flitser. Je kunt de flitser in je telefoon niet gebruiken om een hele kamer uit te lichten. Daar is het kleine led-lampje simpelweg niet toe in staat. Je kunt het daarentegen wel gebruiken om kleine details bij te lichten zoals een gezicht, hapjes op een tafel of lege glazen. Bij flitslicht gaat het (wederom) om de juiste balans, dit maal tussen de flits en het aanwezige licht.

Zodra het flitslicht de overhand krijgt, zijn lelijke platte flitsfoto's het resultaat. Houd daarom voldoende afstand tot je onderwerp en probeer tegelijk zo veel mogelijk van het omgevingslicht te vangen. Zet je flitser continu aan zodat je ziet waar en hoe het licht valt. Liever iets te veel licht dan te weinig, overbelichting is namelijk eenvoudiger te corrigeren dan onderbelichting. Naast je eigen flitser kan je ook het led-lampje van een andere smartphone of een klein zaklampje gebruiken om je onderwerp uit te lichten.

Als het omgevingslicht voornamelijk afkomstig is van lampen die aan het plafond hangen dan kun je last krijgen van harde schaduwen. Gebruik in dat geval een wit papier onder je telefoon. Je flitslicht en het omgevingslicht zullen dan namelijk op het papier reflecteren waardoor de lelijke schaduw wat verzacht zal worden.

Onthoud wel dat flitsen niet erg bevorderlijk is voor de duur van je accu van je telefoon. Als je echt een avond en nacht wilt doorhalen met fotograferen, neem dan altijd een externe accu mee om je smartphone tussendoor bij te kunnen laden.

Kleurtemperatuur van flitslicht

Pas op met flitslicht. Dat heeft doorgaans een kleurtemperatuur van 5000 kelvin, net als het daglicht midden op de dag. In verhouding tot het meestal warme licht op een feest, is flitslicht dus vrij koel. Wanneer je iemand verlicht met een flitser, terwijl de mensen eromheen verlicht worden door kaarslicht, verschillen de gezichten nogal in kleurtemperatuur. Probeer dit eventueel te corrigeren in de nabewerking.

Witbalans

Mensen die weleens tijdens een concert geprobeerd hebben om een foto te maken met hun smartphone, kennen het witbalans-probleem ongetwijfeld al. Misschien niet van naam, maar wel van het resultaat. Door de flitsende lampen en de wisselende kleuren, bleken je foto's volledig uit en zal er niet meer te zien zijn dan een zweem rood, paars of blauw. Dit komt omdat de telefoon de witbalans bepaalt vóórdat de daadwerkelijke foto wordt gemaakt. De kans is dus groot dat er op het meetmoment een andere kleur lamp brandt dan tijdens het maken van de foto. Hier valt weinig tegen te doen. Er zijn echter twee manieren om toch nog redelijke resultaten te krijgen bij dit soort moeilijke omstandigheden. Ten eerste: speel in op het 'lampenritme'.

©PXimport

Het klinkt misschien gek, maar in al het bonte geflits en geflikker van de lampen, zit wel degelijk een herkenbaar patroon. Vooral tijdens concerten is er vaak per nummer een voorgeprogrammeerde lampen-routine. Na één minuut heb je deze meestal wel door en kun je, als je handmatig je witbalans kunt aanpassen, de juiste instellingen kiezen en wachten tot dezelfde lichtomstandigheden zich weer voordoen. Het vergt veel geduld maar zorgt wel voor mooi belichte resultaten. De tweede manier om betere resultaten te krijgen, is correctie in je nabewerking. Zelfs met simpele bewerkingsapps kun je je uitgebeten en verkleurde foto's aardig oplappen. Door het aanpassen van de tint, kun je de kleur aanzienlijk verbeteren. Hoewel het verleidelijk is, moet je nooit je belichting zomaar verhogen in de nabewerking. De hoeveelheid ruis zal namelijk exponentieel toenemen. Lukt het aanpassen van je kleuren niet? Kies dan voor een omzetting naar zwart-wit en verhoog het contrast.

Compositie

Op feesten is het vaak druk, waardoor je al snel rommelige foto's krijgt. Te veel onderwerpen in één opname levert zelden een mooie plaat op. Door mensen te isoleren, krijg je vaak aantrekkelijkere foto's. Dit kun je op verschillende manieren doen:

- Met flitslicht kun je ervoor kiezen om één persoon uit te lichten. De omgeving is dan een stuk donkerder en je onderwerp zal er echt 'uitspringen'. Dit kun je in de nabewerking verder benadrukken door te kiezen voor een donker vignet.

- Door te kiezen voor een groot diafragma (klein diafragmagetal) beperk je de scherptediepte. Je kunt je onderwerp dan isoleren door deze in het scherpteveld te plaatsen en alle overige storende elementen daarbuiten te zetten. Om hiermee te kunnen spelen moet er wel voldoende omgevingslicht zijn.

- In de nabewerking kun je nog handmatig selecteren welke gebieden je scherp en onscherp wilt hebben. Zorg echter wel voor soepele overgangen anders ziet het er al snel onverzorgd uit.

©PXimport

Groepsfoto's

Bij sommige feesten heb je het probleem dat je van veel mensen alleen de rug te zien krijgt. Het is afhankelijk van je stijl of je alleen registreert of ook regisseert. Als je niet bang bent om mensen aan te sturen, kun je vragen of dat groepje vrienden even wil poseren. Je kunt ze dan bijvoorbeeld net even iets draaien, zodat je een rustigere achtergrond krijgt, of je vraagt ze om iets dichterbij elkaar te gaan staan, zodat jij ook dichterbij kunt komen. Over het algemeen zullen mensen op een feest eerder geneigd zijn om te poseren dan in andere situaties. Sterker nog: vaak zal het initiatief om te poseren juist van de feestgangers komen. Houd daarbij in gedachten dat groepsfoto's het beste werken bij twee of drie personen.

Als je mensen niet laat poseren, moet je het vaak doen met wat je voor je camera krijgt. De kunst is om uit dat rommelige geheel toch beelden met een leuke compositie te halen. Om creatieve standpunten te krijgen, moet je oefenen én snel kunnen reageren.

©PXimport

Creatief

Als er één gelegenheid is om naar hartenlust te experimenteren met creatieve beelden, is het wel op een feest. Wees niet bang om gekke dingen te doen. Houd je camera schuin voor dynamische effecten. Wissel af tussen portretten en overzichtsfoto's. Neem een hoog of juist een laag standpunt in. Ga bijvoorbeeld eens in de hoek van een ruimte op een stoel staan, om een overzicht te kunnen maken van een grotere groep mensen. Bij feestfotografie zijn er maar weinig regels, dus experimenteer veel. Omdat er meestal veel foto's worden gemaakt, is de afwisseling van verschillende perspectieven aangenaam voor de kijker. Een belangrijke regel om wél in acht te nemen, is: fotografeer geen mensen die eten in hun mond stoppen! En: als mensen zitten, maak dan portretten. Bij staande mensen kun je het beeld wat ruimer nemen.

Observeer

Om mooie herinneringen tijdens een evenement te vereeuwigen, is het goed om de hele tijd alert te blijven en zelf niet te veel in het feestgedruis op te gaan. Er zullen zich altijd momenten voordoen die bijzonder zijn om te fotograferen. Een klein groepje mensen dat het uitschatert van het lachen. Mensen die bijzondere moves uitvoeren op de dansvloer. Vrienden die een toost uitbrengen. Schalen met lekkere hapjes die worden geserveerd. Zorg ervoor dat je deze momenten niet mist!

Emotie

Wat was jouw laatste feest? Het laatste feest waarbij je zelf feestganger was? Welk feest van de laatste jaren herinner je je? En wat herinner je je van dat feest? Negen van de tien keer zal het antwoord iets te maken hebben met een emotie of een gevoel. Het supergezellige feest met vrienden die je al jaren niet meer had gezien. De tranen van oma die op haar vijftigjarige bruiloft het cadeau van haar achterkleinkinderen kreeg. Of dat dansfeest waarbij je helemaal uit je dak ging op die meeslepende muziek.

Herinneringen zijn vaak gebaseerd op emoties en gevoelens. Dus focus je op emoties en uitingen van mensen. Het zijn juist deze elementen die je in je beelden moet zien te vangen.

Voorbereiden

Als je echt fanatiek bent en een hele rapportage van de avond wilt maken, zorg dan dat je vroeg aanwezig bent, zodat je tijd hebt om jezelf voor te bereiden. Je kunt alvast testopnames met de instellingen van camera en eventueel flitser maken. En je kunt kijken welke witbalans voor dit feest het beste is. Ook kun je de locatie verkennen voordat de mensen aanwezig zijn. Je hebt dan vaak een beter overzicht en je kunt bepalen waar je bijzondere standpunten kunt innemen. Als je vroeg aanwezig bent, kun je ook detailopnames maken die mooi in de reportage passen. Denk aan schalen met hapjes, die op dat moment nog geheel gevuld zijn. Misschien kun je zelfs mooie detailopnames maken van het bereiden van het eten.

©PXimport

Professioneel

Als je écht fanatiek bent in het maken van foto's tijdens feesten, overweeg dan om een systeem- of zelfs spiegelreflexcamera aan te schaffen. Het grote voordeel hiervan is dat de sensor bijna tien keer zo groot is. De camera kan daardoor onder veel moeilijkere lichtomstandigheden werken en zal aanzienlijk minder ruis veroorzaken in het beeld. Een ander groot voordeel is de mogelijkheid tot het fotograferen in raw-formaat. Met dit bestandstype blijft veel meer informatie bewaard en kun je achteraf nog grove instellingen veranderen zoals de witbalans. Een systeemcamera heeft nog een redelijk handzaam formaat en kan, in vergelijking tot een smartphone, veel meer instellingen handmatig doorvoeren. Ook kun je werken met een externe flitser, waardoor je mooiere resultaten krijgt. In de nabewerking valt er bij het gebruik van een systeem- of spiegelreflexcamera meer te verbeteren doordat de kwaliteit van de foto's stukken beter is. De beelden kunnen zonder problemen op groter formaat worden afgedrukt.

Oefenen

Zoals bij elke tak van fotografie geldt: ervaring is de beste leermeester. Je zult dus veel moeten fotograferen om het onder de knie te krijgen. Gelukkig zijn er altijd wel feestelijkheden om te oefenen. Dus is er een feestje waar je als gast heen gaat? Neem de camera mee en oefen een halfuurtje. Je zult zien dat jouw vaardigheden snel vooruit gaan. Feestfotografie is niet gemakkelijk, maar je kunt er vast heel veel plezier aan beleven!

©PXimport

▼ Volgende artikel
Slimme tweestapsverificatie: zo werk je met fysieke beveiligingssleutels
Zekerheid & gemak

Slimme tweestapsverificatie: zo werk je met fysieke beveiligingssleutels

Inloggen met enkel een wachtwoord blijft riskant. Steeds vaker stappen diensten daarom over op tweestapsverificatie of op volledig wachtwoordloos inloggen. In combinatie met een fysieke beveiligingssleutel leveren beide een nog robuustere bescherming op. Hoe werkt dit precies en wat zijn enkele concrete mogelijkheden?

We hoeven je niet meer uit te leggen dat inloggen met alleen een wachtwoord niet veilig is, zeker niet als je hetzelfde eenvoudige wachtwoord bij meerdere diensten gebruikt. Een wachtwoordbeheerder als Bitwarden helpt je wel complexere en verschillende wachtwoorden te gebruiken, maar de zwakheden blijven: wachtwoorden kunnen via phishing worden onderschept, bij een datalek buitgemaakt of met brute-force achterhaald. Daarom winnen alternatieve loginmethodes aan populariteit. Denk aan tweestapsverificatie, waarbij je naast je wachtwoord nog een extra factor gebruikt, zoals een code of biometrie, en aan wachtwoordloos inloggen, een methode op basis van een cryptografisch sleutelpaar. Beide methoden verhogen de beveiliging, maar met een fysieke beveiligingssleutel kun je het nog veiliger maken.

Fysieke sleutel

Zo’n fysieke sleutel is een stukje hardware van doorgaans zo’n 4 cm lang en 2 cm breed, enkele mm dik en met een gewicht van circa 4 gram. Er bestaan ook wel kleinere sleutels in de vorm van een usb-c-dongel, die nauwelijks uitsteken uit de poort van een computer. Verderop bekijken we enkele concrete, uiteenlopende toepassingen, maar hoe werkt zo’n sleutel eigenlijk?

Wanneer je een sleutel voor het eerst koppelt aan een dienst of account, wordt er een cryptografisch sleutelpaar aangemaakt. De private sleutel blijft altijd veilig in een aparte chip van de beveiligingssleutel, terwijl de publieke sleutel naar de server van de betreffende dienst wordt doorgestuurd. Wanneer je vervolgens inlogt op de site, vraagt de server via je browser de sleutel om een cryptografische handtekening te zetten.

De meeste beveiligingssleutels wegen slechts een paar gram en kun je altijd meenemen.

Veiligheid

De sleutel checkt daarbij welke domeinnaam in de browser actief is, bijvoorbeeld account.google.com, en zet de handtekening alleen als dit overeenkomt met het domein waarvoor je de sleutel eerder hebt geregistreerd. Daardoor is het systeem nagenoeg phishing-bestendig, in tegenstelling tot bijvoorbeeld sms- of OTP-codes. Zo’n code kun je immers ook op een valse site intypen, waarna een aanvaller deze meteen kan doorsturen naar de echte site. Bij wachtwoorden, sms en OTP bestaan bovendien gedeelde geheimen, zoals codes of hashes, die bij een datalek gestolen kunnen worden, terwijl er bij een fysieke sleutel zelfs bij een serverdatalek niets bruikbaars te halen valt. Een smartphone kan bovendien malware bevatten of gestolen worden, waardoor een aanvaller toegang kan forceren; een fysieke sleutel daarentegen bewaart de geheime sleutel veilig in een niet-uitleesbare chip.

Een beveiligingssleutel vormt (vaak samen met een wachtwoord) een solide log-in.

Nadelen

Zo’n fysieke sleutel geldt dus als een van de veiligste methoden, al zijn er ook enkele praktische nadelen. Zo moet je de sleutel bij je hebben tijdens het inloggen en bij verlies of diefstal riskeer je buitengesloten te raken als je geen back-up hebt, bijvoorbeeld in de vorm van back-upcodes of een tweede, veilig bewaarde sleutel. Bovendien ondersteunen nog niet alle sites of diensten zo’n sleutel. Op onder meer www.kwikr.nl/f2sup en www.kwikr.nl/yubisup vind je wel lijsten met diensten die via een of ander protocol inloggen met een fysieke sleutel ondersteunen. Tot slot kost een sleutel ook wel iets: tussen de 30 en 80 euro, afhankelijk van de ondersteunde functies en standaarden.

Yubico laat je kiezen tussen onder meer protocol, apptype en sleuteltype.
Meerdere protocollen

Er zijn verschillende producenten van beveiligingssleutels, zoals Feitian, Nitrokey, SoloKeys en Yubico, elk met een divers aanbod. In dit artikel focussen we op de populaire multi-protocol YubiKey 5-serie, die de protocollen FIDO U2F, FIDO2/WebAuthn, OTP, OpenPGP en PIV smartcard ondersteunt (zie ook www.kwikr.nl/yubi5). Zonder ons in technische details te verliezen, gaan we kort in op deze protocollen.

FIDO U2F (Fast IDentity Online Universal 2nd Factor) gebruikt de sleutel als tweede factor naast je wachtwoord. Bij het inloggen raak je de sleutel aan en die bewijst cryptografisch dat jij aanwezig bent. FIDO2/WebAuthn is de algemeen geaccepteerde opvolger van U2F, waarbij je niet alleen een tweede factor kunt gebruiken, maar ook volledig wachtwoordloos inlogt via een uniek sleutelpaar (passkeys). Met OTP (One-Time Password) kan de sleutel een eenmalige code genereren, zoals bij een authenticator-app. Je tikt de sleutel aan en er verschijnt een unieke code die je als extra log-infactor inzet. Met OpenPGP (Pretty Good Privacy) kan de sleutel je private PGP-sleutels opslaan, zodat je bijvoorbeeld e-mails kunt versleutelen en ondertekenen. Met PIV smartcard (Personal Identity Verification) functioneert de sleutel als slimme chipkaart, zoals een bedrijfsbadge. Je gebruikt dit bijvoorbeeld voor digitale handtekeningen, inloggen op Windows-domeinen of VPN-verbindingen. 

Inloggen via 2FA

We weten nu hoe een sleutel eruitziet, hoe die werkt en waarom die zo veilig is. Dat volstaat om er zelf mee aan de slag te gaan, in verschillende scenario’s en met diverse protocollen. In dit artikel gebruiken we een YubiKey 5(C) NFC die ongeveer 65 euro kost, maar je kunt ook andere sleutels inzetten zolang ze de vereiste protocollen ondersteunen. Sleutels die enkel FIDO U2F en FIDO2 ondersteunen, zijn al verkrijgbaar vanaf 15 euro.

Laten we als voorbeeld starten met de sleutel als tweede factor bij een Facebook-account. Hiervoor volstaat een sleutel met FIDO U2F, al accepteren niet alle diensten U2F. Zo vereisen Apple en Microsoft in dit geval een FIDO2-sleutel.

Meld je aan bij je Facebook-account via https://accountscenter.facebook.com. Ga in Accountinstellingen naar Wachtwoord en beveiliging. Open Tweestapsverificatie en selecteer je Facebook-account. Na het invullen van een verificatiecode via mail kies je de gewenste methode. Klik op Beveiligingssleutels en bevestig met Doorgaan. Na de controle van de beveiligingscode klik je op Beveiligingssleutel registreren. Selecteer Beveiligingssleutel, druk op Volgende en OK. Plaats de sleutel, raak deze even aan en klik opnieuw op OK. Bevestig ten slotte met je wachtwoord zodat de sleutel als tweede factor wordt toegevoegd.

De beveiligingssleutel is zojuist als tweede factor bij Facebook (Meta) toegevoegd.

2FA in Bitwarden

Zolang je nog met wachtwoorden werkt, is een wachtwoordbeheerder sterk aan te raden. Een degelijke en gratis te gebruiken tool is Bitwarden. We gaan ervan uit dat je deze hebt gedownload en geïnstalleerd (via www.kwikr.nl/bwpers; beschikbaar voor Windows, macOS en Linux) en dat je een Bitwarden-account hebt aangemaakt. Handig is ook de Bitwarden-browserextensie, die automatisch invullen en opslaan van wachtwoorden in je browser veel eenvoudiger maakt, maar daar gaan we hier niet verder op in. We bekijken hier namelijk vooral het koppelen van je fysieke sleutel aan je Bitwarden-account.

Meld je aan op https://vault.bitwarden.com. Open Instellingen en kies Beveiliging. Ga naar het tabblad Tweestapsaanmelding en klik op Beheren bij FIDO2 WebAuthn. Vul je Bitwarden-hoofdwachtwoord in en voer bij Naam een korte beschrijving van de sleutel in. Plaats je sleutel (via usb of NFC) en klik op Sleutel lezen. Als de sleutel om een pincode vraagt, vul je die in en raak je de sleutel kort aan. Bevestig met OK en klik op Opslaan zodat de sleutel wordt toegevoegd. Op dezelfde manier kun je ook een andere sleutel als reserve koppelen (zie ook verderop ‘10 Voorzorgsmaatregelen’). Bij het inloggen, ook via de Bitwarden-app, moet je nu naast je wachtwoord ook je sleutel gebruiken.

Bitwarden vraagt naast je wachtwoord ook om je beveiligingssleutel.

Inloggen met passkey

Steeds meer diensten ondersteunen wachtwoordloze aanmeldingen via toegangssleutels, oftewel passkeys. Wil je hiervoor je fysieke sleutel gebruiken, dan moet deze FIDO2/WebAuthn ondersteunen, waarbij de private sleutel van het cryptografische sleutelpaar op de sleutel zelf wordt bewaard. Om in te loggen hoef je de sleutel enkel te plaatsen of via NFC op je smartphone te gebruiken, als dit wordt ondersteund, en daarna te bevestigen met pincode en aanraaksensor. Kortom, je sleutel wordt je loginmiddel. We tonen dit met een Google-account.

Log in via https://myaccount.google.com. Ga naar Beveiliging en klik bij Inloggen bij Google op Tweestapsverificatie. Klik indien nodig op Tweestapsverificatie aanzetten. Voeg desgewenst een telefoonnummer toe en klik bij Toegangssleutels en beveiligingssleutels op Beveiligingssleutel toevoegen. Klik vervolgens op + Toegangssleutel maken en kies Ander apparaat gebruiken. Selecteer in het pop-upvenster Beveiligingssleutel. Druk op Volgende en daarna tweemaal op OK. Plaats nu de sleutel en voer de pincode in, of maak een nieuwe aan als de sleutel nieuw of gereset is. Bevestig met OK en raak de sleutel kort aan. De sleutel staat nu in de lijst met toegangssleutels in je Google-account.

Wanneer je je daarna bij Google afmeldt en opnieuw aanmeldt, zul je merken dat je je wachtwoord – op ondersteunde browsers en platformen – niet meer hoeft in te geven en met de sleutel kunt aanmelden. Google acht deze methode namelijk veilig genoeg. Wil je dit toch niet, open dan opnieuw Beveiliging, klik bij Inloggen bij Google op Wachtwoord overslaan als dat mogelijk is en schakel deze optie uit. Je sleutel fungeert dan enkel nog als tweede factor, waarvoor in principe FIDO U2F volstaat.

De beveiligingssleutel is zojuist aan ons Google-account toegevoegd.

Passkey bij Microsoft

Bij veel diensten werkt het koppelen vergelijkbaar als bij Google. We tonen je wel kort hoe je een beveiligingssleutel inzet in een wachtwoordloze oplossing bij Microsoft, die hiervoor een wat eigenzinnige werkwijze en terminologie hanteert.

Meld je aan via https://account.microsoft.comen open Beveiliging. Klik op Beheren hoe ik me aanmeld en kies Een methode voor aanmelden of verifiëren kiezen. Selecteer Gezicht, vingerafdruk, pincode of beveiligingssleutel en kies Beveiligingssleutel. Druk op Volgende en daarna tweemaal op OK, plaats de sleutel, voer desgevraagd de pincode in en raak de sleutel aan. Klik opnieuw op OK, geef de sleutel een naam en bevestig met Volgende en OK. De sleutel verschijnt nu in de lijst bij Een wachtwoordcode gebruiken (waar je hem ook kunt hernoemen of verwijderen). Je kunt de sleutel vanaf nu als tweede inlogfactor inzetten, ook op andere apparaten.

Wil je de sleutel volledig wachtwoordloos gebruiken, dan verplicht Microsoft je eerst de Microsoft Authenticator-app te installeren en hier via de plusknop je Microsoft-account toe te voegen. Klik daarna op je accountpagina in de rubriek Beveiliging op Inschakelen bij Account zonder wachtwoord en druk op Volgende. In de Authenticator-app verschijnt nu een melding die je bevestigt met Goedkeuren, waarna op de website wordt gemeld dat je wachtwoord is verwijderd. Voortaan kun je ook zonder wachtwoord inloggen, met je beveiligingssleutel.

Het opzetten van een wachtwoordloze login via je beveiligingssleutel bij Microsoft is wat complexer.
Lokaal Windows-account

Het leek veelbelovend: open je in Windows de Instellingen en ga je naar Accounts / Aanmeldingsopties, dan zie je wellicht Beveiligingssleutel staan. Voor lokale of persoonlijke Microsoft-accounts werkt dit helaas niet. Dit blijkt enkel mogelijk bij zakelijke Active Directory- of Entra ID-accounts.

Heb je een compatibele Yubico-sleutel, zoals de YubiKey 5(C) NFC, dan kun je deze wel als tweede inlogfactor gebruiken voor een lokaal Windows-account. Hiervoor heb je de gratis tool Yubico Login for Windows nodig (www.kwikr.nl/yubilogin). Zorg wel dat je de gebruikersnaam en het wachtwoord van het lokale account kent. Installeer de tool en herstart Windows. Meld je daarna aan met je lokale account via de optie Yubico Login en start de app Login Configuration als administrator. Gemakshalve kun je Express configuration kiezen. Plaats de sleutel en volg de instructies (zie ook www.kwikr.nl/yubiwin). Bewaar de herstelcode zorgvuldig. Voor de gekozen gebruiker is voortaan naast gebruikersnaam en wachtwoord ook de beveiligingssleutel vereist.

Je kunt een YubiKey ook als tweede factor inzetten voor je Windows-login.

Inloggen met TOTP

Als je beveiligingssleutel ook OATH-TOTP ondersteunt (Initiative for Open AuTHentication - Time-based One-Time Password), kun je die gebruiken om een eenmalige code te genereren, net als met authenticator-apps van Google, Microsoft, Proton of Authy. Veel apps en diensten ondersteunen deze 2FA-methode.

We nemen Dropbox als voorbeeld. Meld je aan op www.dropbox.com, klik op je profielicoon rechtsboven, kies Instellingen en open het tabblad Beveiliging. Schakel Tweestapsverificatie in, selecteer Authenticatie-app en druk op Verzenden. Je ziet nu een QR-code en de bijbehorende geheime sleutel.

Download en installeer vervolgens de gratis app Yubico Authenticator (www.kwikr.nl/yubiauth). Start de app, plaats je beveiligingssleutel en open Accounts. Klik op Add account en kies Scan QR code als je een camera hebt, of voer de geheime code handmatig in bij Secret Key. Vul bij Issuer bijvoorbeeld Dropbox in en bij Account name het e-mailadres van je Dropbox-account. Bevestig met Save. In de app verschijnt een cijfercode die je op de Dropbox-site invult bij Bevestigingscode. Noteer de herstelcodes, bewaar ze goed en rond af met Voltooien.

Bij het aanmelden op Dropbox tik je eerst je wachtwoord in en daarna de actuele eenmalige code die je in Yubico Authenticator bij je Dropbox-account ziet.

Net als veel andere diensten ondersteunt ook Dropbox TOTP (op een beveiligingssleutel) als 2FA-methode.

Challenge/Response

Tot slot tonen we je nog de challenge-response-methode. Hierbij genereert een dienst of app een willekeurige wiskundige vraag (challenge) in de vorm van een bitreeks. Deze gaat naar je beveiligingssleutel, die de overeenkomstige cryptografische response berekent en terugstuurt. Als de codes overeenkomen, krijg je toegang. We lichten dit kort toe voor de gratis wachtwoordbeheerder KeePassXC (www.keepassxc.org; Windows, macOS, Linux) om een lokaal bewaarde wachtwoordkluis te openen.

Verschillende sleutels ondersteunen deze methode, waaronder de meeste YubiKeys. Download en installeer voor zo’n sleutel eerst de gratis YubiKey Manager (zie kader ‘Sleutelbeheer’). Start de app, ga naar Applications/OTP en klik op Configure bij een vrij slot. Kies Challenge-response, klik op Generate voor de geheime sleutel, zet eventueel een vinkje bij Require touch voor extra veiligheid en sluit af met Finish.

Open vervolgens KeePassXC en laad je database. Ga naar Database / Database beveiliging, kies Aanvullende bescherming toevoegen / Challenge-Response toevoegen, selecteer het juiste slot van je geplaatste sleutel en bevestig met OK. Voortaan is je wachtwoordkluis enkel toegankelijk met je wachtwoord en je beveiligingssleutel.

Je (lokale) wachtwoordkluis is voortaan alleen toegankelijk met je beveiligingssleutel.
Sleutelbeheer

Beschik je over een beveiligingssleutel, dan zul je vroeg of laat de beheertool van de producent nodig hebben. Als voorbeeld nemen we de YubiKey Manager (www.kwikr.nl/yuman), die je het best als administrator opstart. Hiermee kun je functies of interfaces uitschakelen (OTP, FIDO U2F, FIDO2, OpenPGP, PIV en OATH), een pincode instellen of resetten voor FIDO2 of PIV, statische wachtwoorden of OTP-slots programmeren en certificaten beheren in PIV-modus (smartcardfunctie).

In de beheertool kun je ook specifieke protocollen uitschakelen, mocht je dat willen (hier: YubiKey Manager).

Voorzorgsmaatregelen

In het artikel hebben we al, ook tussen de regels door, enkele tips gegeven om (veiligheids)problemen te vermijden. We sommen ze kort nog even op.

Zo registreer je best altijd twee fysieke sleutels bij elke dienst, zodat je bij verlies of diefstal via de back-upsleutel toegang behoudt. Bewaar deze op een veilige plaats en test af en toe of de sleutel nog werkt. Activeer daarnaast bij elke dienst een alternatieve 2FA- of noodmethode, zoals TOTP-toegang via een authenticator-app, en druk back-upcodes af die je veilig bewaart. Zo kun je ook zonder sleutel nog aanmelden, al is dit wat minder robuust. Tot slot, ook al beschermt een beveiligingssleutel je technisch goed tegen phishing, blijf alert. Krijg je bijvoorbeeld een onverwachte vraag om de PIN-code van je sleutel in te voeren, wees dan op je hoede.

Heel wat diensten voorzien in (eenmalige) back-upcodes (hier: Google).
▼ Volgende artikel
Review Tefal Snack Collection - klein formaat, veel mogelijkheden
© Tefal
Huis

Review Tefal Snack Collection - klein formaat, veel mogelijkheden

Tefal lanceert een compact model tosti-ijzer dat met allerlei extra platensets te gebruiken is voor allerlei gerechten: van panini's en wafels in allerlei vormen en maten tot aan donuts en madeleines. Is de Snack Collection echt zo veelzijdig? ID.nl ging ermee aan de slag.

Uitstekend
Conclusie

De Tefal Snack Collection is een compact tosti-apparaat met verwisselbare platen, bedoeld voor wie met één toestel meerdere snacks wil bereiden. In de test leverde het apparaat goede resultaten met tosti’s en panini’s; de platen klikken stevig vast, zijn uitneembaar en vaatwasserbestendig. Met zijn kleine formaat, snoeropbergsysteem, 700 watt vermogen, maximale temperatuur van 230 graden en voorverwarm-indicator is het toestel praktisch, al is het grillvlak aan de krappe kant en is de temperatuur niet instelbaar. Per saldo is dit een ruimtebesparende keuze voor tostiliefhebbers die graag variëren.

Plus- en minpunten
  • Compact formaat en makkelijk opbergen
  • Goede grill-prestaties
  • Veel uitbreidingsmogelijkheden
  • Opwarmen duurt zo'n 4 minuten
  • Temperatuur niet instelbaar

Tafelgrills en tosti-apparaten zijn in bijna elk huishouden te vinden. Vaak gaat het om apparaten met een geribbelde grillplaat boven en onder, waar je je tosti tussen legt om die een paar minuten erna bruin en krokant uit te halen, met een lekker warme vulling. Het zijn eenvoudige apparaten die goed zijn in waarvoor ze ontwikkeld zijn. Meer dan je tosti erin maken kan vaak niet. Tefal komt nu met de compacte Snack Collection, een apparaat dat je koopt met twee bijgeleverde typen grillplaten en nog eens kunt uitbreiden door losse sets erbij te kopen.

©Saskia van Weert

Testexemplaar en meegeleverde platen

Ter review ontving de redactie een blauw testmodel, voorzien van twee grill/panini-platen (één boven, één onder in het apparaat) en twee platen om Brusselse wafels mee te maken. De Snack Collection is met zijn 28,5 centimeter breedte, 20,6 centimeter lengte en 34,5 centimeter hoogte een betrekkelijk klein apparaat dat makkelijk op te bergen is. Het snoer is aan de onderkant op te bergen, er zit een aan-uitknop aan de voorzijde, net als een vergrendeling om het ijzer op slot te zetten. Ook zit er een lampje aan de voorzijde dat groen oplicht als het apparaat is voorverwarmd. Hij heeft een vermogen van 700 watt en een maximale temperatuur van 230 graden. De temperatuur is niet handmatig in te stellen.

©Saskia van Weert

Inhoud van de doos en wisselen van platen

In de machine zit al een set grillplaten. Verder vind je in de doos twee verpakkingen die nog het meest doen denken aan videobandhoezen van vroeger. Ze zijn van harde kunststof en gaan wat lastig open. De ene doos is uiteraard leeg, want daar zaten de panini-platen in, maar we vinden er wel een receptenboekje in. In de andere doos zit de uitbreiding; in ons testexemplaar zijn dat de wafelplaten. De platen zijn los te halen uit de machine via een knopje boven en onder, en de platen kunnen er op maar één manier in vastklikken. Je kunt ze dus niet verkeerd bevestigen. Ze mogen in de vaatwasser; de machine zelf uiteraard niet.

©Saskia van Weert

Gebruik en bediening

Zoals wel vaker bij dit type apparaten is de werking enorm simpel. Je bevestigt de gewenste platen in de machine, doet de stekker in het stopcontact en zet hem aan. Dan wacht je tot het groene lampje aangaat, open je de machine, doe je je gerecht erin, sluit je alles weer netjes en wacht je tot je eten klaar is. Eet smakelijk!

©Saskia van Weert

Test: tosti's

De bijgeleverde grill/panini-plaat is net wat te klein voor een reguliere tosti van boterhammen uit de supermarkt; het korstje steekt net wat boven de plaat uit. Maar dat bleek voor het resultaat niet uit te maken: alle geteste tosti’s kwamen prima uit de Tefal. Opwarmen duurde wel wat lang, ongeveer 4 minuten.

Lees ook: Gezonde tosti’s om de hele middag op door te gaan

Brand je handen niet!

Gebruik een tang om je tosti's te serveren

Test: panini

De test met een panini had wat voeten in de aarde. De supermarkten in onze woonplaats verkochten geen panini-broodjes, maar een XL-shop in een andere plaats wel. Panini-broodjes zijn hoger dan normale afbakbroodjes en standaard voorzien van grillstrepen. Het deksel van de Snack Collection moest wel wat worden aangedrukt om de machine te kunnen sluiten met de vergrendeling, maar ook dat verliep verder prima.

Schoonmaken en opbergen 

De platen komen weer brandschoon uit de vaatwasser en klikken makkelijk vast in het apparaat. Door de betrekkelijk kleine afmetingen van dit keukenapparaat is het makkelijk op te bergen.

©Tefal

Uitbreidingssets (assortiment)

Dan de uitbreidingssets. Deze hebben we niet kunnen testen, maar zijn uiteraard te bekijken via de site van Tefal. Er is een aantal platen voor tosti’s in bijzondere vormen, zoals een schelpvorm of juist meteen als driehoek. Verder zijn er onder meer vormen voor bagels te verkrijgen. Tefal mikt duidelijk op een internationaal publiek, want er is ook een vorm voor madeleines (Franse zoete cakejes) verkrijgbaar.

Conclusie

De Tefal Snack Collection is een compact tosti-apparaat met verwisselbare platen, bedoeld voor wie met één toestel meerdere snacks wil maken. In de test leverde het apparaat nette resultaten op: tosti's kwamen goed uit de grill en panini's lukten eveneens prima na het sluiten met de vergrendeling. De platen klikken stevig vast, zijn uitneembaar en kunnen in de vaatwasser. Dankzij het kleine formaat en het opbergsysteem voor het snoer is het toestel eenvoudig weg te zetten. Het apparaat heeft een vermogen van 700 watt, een maximale temperatuur van 230 graden en een indicatielampje dat aangeeft wanneer voorverwarmen is voltooid.

Aandachtspunten: het grillvlak is aan de krappe kant voor standaardboterhammen, de opwarmtijd ligt rond de 4 minuten en de temperatuur is niet handmatig regelbaar. De uitbreidingsmogelijkheden zijn groot (onder meer wafels, donuts, madeleines en bagels), maar deze extra platen zijn in deze test niet inhoudelijk beoordeeld.

Per saldo is de Snack Collection een praktisch en ruimtebesparend apparaat voor de liefhebbers van tosti's die ook graag eens experimenteren met andere bereidingen.