ID.nl logo
Review Fiat 600e - Veel méér dan alleen een leuk smoeltje
© Igor Stuifzand
Mobiliteit

Review Fiat 600e - Veel méér dan alleen een leuk smoeltje

De Fiat 600e is een belangrijke nieuwkomer. Niet alleen voor het Italiaanse merk zelf, dat na heel lange tijd weer eens een nieuw model kan aanbieden in de compacte klasse, maar vooral omdat de 600e – in een prijscategorie met een flink groeiend aanbod – méér te bieden heeft dan alleen zijn knappe koppie. In deze review maken we uitgebreid kennis met de nieuwe elektrische Fiat.

Rampzalig
Conclusie

Op basis van dezelfde techniek die de Peugeot e-2008 en Jeep Avenger Full-Electric gebruiken, heeft Fiat een auto ontwikkeld met een heel eigen gezicht en een heel eigen karakter. Die bovendien erg prettig rijdt. Net als zijn concerngenoten springt de Fiat 600e efficiënt om met de energievoorraad in de 54kWh-batterij. Fiat heeft de 600e lager geprijsd dan de hierboven genoemde EV's van Peugeot en Jeep, zonder te beknibbelen op de uitrusting of afwerking. De concurrentiestrijd in deze prijscategorie wordt echter wel steeds heviger ...

Plus- en minpunten
  • Design dat niet gaat vervelen
  • Efficiënte aandrijflijn
  • Eenvoudige bediening
  • Prettige rijeigenschappen
  • Op alle uitvoeringen SEPP-subsidie
  • Technisch geen baanbrekende auto
  • Er zijn scherper geprijsde concurrenten
  • Hier en daar goedkope materialen
  • Trekhaak is niet mogelijk

Download nu GRATIS het EV Duurtest-rapport 2024!

In het EV Duurtest-rapport zijn nieuwe elektrische auto's door verschillende consumenten getest. Alle resultaten vind je terug in dit digitale rapport. Door het invullen van je naam en e-mailadres meld je je aan voor ontvangst van het Kieskeurig EV Duurtest-rapport. Tevens ben je ingeschreven voor de Kieskeurig.nl EV-nieuwsbrief.

In deze review van de Fiat 600e komen de volgende onderwerpen aan bod: • Eerst even een rondje om de Fiat 600e • Is de Fiat 600e een praktische auto? • De accutechniek en aandrijflijn onder de loep • Is het beloofde verbruik in de praktijk haalbaar? • En hoe bevalt de 600e op de weg? • Wat kost de Fiat 600e en wat zit er voor dat geld op? • Wat zijn de concurrenten van de Fiat 600e?

©Igor Stuifzand

Opnieuw heeft Fiat allerlei details van de klassieke 500 in een nieuwe vorm gegoten.

Eerst even een rondje om de Fiat 600e

Heb ik jou niet al eens eerder ergens gezien? Die vraag borrelt onherroepelijk op wanneer je de nieuwe Fiat 600e voor het eerst ziet staan. Maar je hoeft niet aan jezelf te twijfelen: de designers van het Italiaanse merk hebben er een kunst van gemaakt om pakkende details van de klassieke Fiat 500 uit de jaren 50 en 60 (het beroemde 'Rugzakje') elke keer weer in een nieuw, eigentijds en tegelijk tijdloos jasje te steken. Terwijl alle 'retro' elementen helemaal niet geforceerd op het netvlies liggen.

Hoewel er duidelijke gelijkenissen zijn met de uit 2015 stammende Fiat 500X – die gewoon in productie blijft – oogt de nieuwe 600e jong en fris en helemaal van deze tijd. De ronde koplampen met halfgesloten 'oogleden' geven de auto een vriendelijk voorkomen, de achterkant oogt door de kleine hoekige lichtunits juist lekker breed – zodat het niet allemaal te schattig of zoetsappig wordt. Geinig detail: de Italiaanse 'Tricolore' in de achterbumper. Opdat geen misverstand ontstaat over de oorsprong van de 600e.

©Igor Stuifzand

Geen twijfel mogelijk: de Fiat 600e is een Italiaanse auto.

Fiat heeft ervoor gekozen om geen grijstinten meer op de kleurenwaaier van de 600e te zetten. Je kunt de auto bestellen in het wit, rood of een metalliek lak. Daarvoor heeft Fiat beeldende namen als The Sun of Italy (tomaatrood), The Earth of Italy (een beigetint), The Sky of Italy (lichtblauw) en The Sea of Italy (blauwgroen) bedacht. Zwart kan trouwens ook, voor wie het allemaal niet zo bont en kleurrijk hoeft. Kies je voor de La Prima, dan hoef je niet bij te betalen voor de oranjerode lak.

©Igor Stuifzand

In de 600e La Prima zorgt de ivoorwitte kleurstelling voor een ruimtelijk geheel.

Het interieur van de Fiat 600e is geheel in lijn met het buitendesign. Afgeronde vormen overheersen. In de uitvoering La Prima zijn de stoelen bekleed met ivoorkleurig kunstleer, waarin over de gehele rugleuning en zitting met turquoise draad het Fiat-logo is geborduurd. De ivoorkleur keert bij de La Prima terug op het dashboard. Kies je voor de goedkopere en minder rijk uitgevoerde Red, dan krijg je zwarte stoffen stoelbekleding en een rode sierlijst op het dashboard.

Centraal op het dashboard is een 10,25-inch touchscreen geplaatst voor de bediening van alle multimedia en tal van rij- en veiligheidsfuncties. Net als in de kleine Fiat 500e en de Jeep Avenger stel je aircovoorkeuren in met afzonderlijke fysieke knoppen en ook de rijrichting bepaal je door een knopje op het dashboard in te drukken. Een eenvoudige oplossing, die prima werkt.

©Igor Stuifzand

Het multimediasysteem van de 600e is eenvoudig te bedienen.

Is de Fiat 600e een praktische auto?

De Fiat 600e deelt zijn platform met de andere compacte SUV's uit het Stellantis-aanbod: de Peugeot e-2008, Opel Mokka Electric, genoemde Jeep Avenger Full-Electric en DS 3 E-Tense. Al deze modellen hebben ongeveer dezelfde afmetingen: de Fiat 600e heeft een lengte van 4,17 meter en een hoogte van 1,52 meter, de afstand tussen de voor- en de achteras (de wielbasis) meet 2,56 meter.

Bij modellen uit deze compacte klasse kan natuurlijk niet meer binnenruimte worden gecreëerd dan de buitenmaten toelaten. Voor een auto van 4,17 meter lang heeft de Fiat 600e een verrassende hoeveelheid bewegingsvrijheid te bieden. Vier volwassenen passen er prima in. Echter wel met het voorbehoud dat ze niet allemaal 1,90 meter of langer zijn, want dan komen er toch wat knieën in de knel. De hoofdruimte is overal toereikend.

©Igor Stuifzand

Voor een auto met een lengte van 4,17 meter is de Fiat 600e relatief ruim.

Hetzelfde verhaal gaat op voor de bagageruimte. Voor een auto uit de compacte klasse is een laadvolume van 360 liter helemaal niet verkeerd. De vloer van de kofferbak is in hoogte verstelbaar, zodat de (zanderige) laadkabel apart van je luxe reistassen kan worden opgeborgen. Hoeveel bagage er mee kan als de rugleuning van de achterbank (in twee ongelijke delen) is neergeklapt, vertelt Fiat niet. Als we een gokje mogen wagen, houden we het bij zo'n 1.200 liter.

©Igor Stuifzand

Met de achterbank in stelling past er 360 liter achter in de Fiat 600e.

Net als bij de Peugeot e-2008 en de Jeep Avenger Full-Electric kan er onder de elektrisch aangedreven Fiat 600e geen trekhaak worden gemonteerd. Dat beperkt de praktische gebruiksmogelijkheden van de auto: alleen op dak kan extra vracht mee, in de vorm van een dakkoffer of een fietsenrek.

Rond de bestuurdersstoel kun je trouwens heel wat kleine spulletjes kwijt. Onder de oprolbare flap over de middenconsole, die sterk doet denken aan de beschermhoes van een tablet, vind je een groot opbergvak. Omdat de elektromotor van de Fiat 600e voorin ligt en de voorwielen aandrijft, kon er onder de voorklep geen extra laadruimte worden gecreëerd.

©Igor Stuifzand

Onder het oprolbare hoesje op de middenconsole is een groot opbergvak te vinden.

Ontdek jouw ideale elektrische auto

Vergelijk en vind de beste deals op Kieskeurig.nl!

De accutechniek en aandrijflijn onder de loep

Zoals vermeld: de Fiat 600e staat op hetzelfde platform als de Peugeot e-2008 en Jeep Avenger Full-Electric, en maakt zodoende gebruik van dezelfde batterij- en aandrijftechnologie. Het gaat om een upgrade van de batterij en motor die in de eerste compacte EV's van Peugeot, Citroën, DS Automobiles en Opel werden gebruikt. Daarbij werd de batterijcapaciteit vergroot van 50 naar 54 kWh, en het motorvermogen van 136 pk werd opgeschroefd naar 156 pk.

©Igor Stuifzand

Voorin ligt een 156 pk sterke elektromotor, die de voorwielen aandrijft.

Met deze 54kWh-batterij (netto: 51 kWh) ligt een hoogste laadsnelheid van 100 kW binnen bereik. Prima, voor een auto uit deze prijsklasse. Het laadvermogen loopt bij zo'n 30 procent SoC ('state of charge') echter al terug naar circa 75 kW, terwijl bij 65 procent SoC nog maar net 50 kW wordt gehaald. Dankzij het compacte formaat van de batterij duurt het echter krap een halfuurtje om van 10 naar 80 procent 'state of charge' (SoC) op te laden. Niet grensverleggend, maar beslist acceptabel. Op een volle accu kom je ruim 400 kilometer vooruit, zo belooft Fiat.

©Igor Stuifzand

De laadpoort van de Fiat 600e zit linksachter, wat ons betreft niet de meest ideale plek.

De elektromotor brengt een maximum vermogen van 156 pk en een hoogste koppel van 260 Nm over op de aangedreven voorwielen. Daarmee bereikt de Fiat 600e keurige prestaties. Vanuit stilstand zit je in 9,0 seconden op 100 km/h. Misschien is dat naar sommige EV-maatstaven niet indrukwekkend, maar in de dagelijkse praktijk kun je uitstekend met het overige verkeer meekomen.

Het maximum vermogen van de elektromotor is trouwens afhankelijk van het gekozen rijprogramma. Alleen in de Sport-stand krijg je het volledige aantal pk's. Blijf je in Normaal, dan is het vermogen naar 109 pk teruggeschroefd. In Eco resteert daarvan nog maar 82 pk. Afdoende voor in de stad en gunstig voor het verbruik, maar in veel situaties kom je daarmee vermogen tekort. Je kunt door de D-knop twee keer in te drukken kiezen voor regeneratief remmen, hoewel het zelfremmend vermogen beperkt is. In elk geval behoort 'one-pedal driving' niet tot de mogelijkheden.

©Igor Stuifzand

Ondanks de donkere wielkuipranden en dorpellijsten probeert de 600e geen SUV te zijn.

Is het beloofde verbruik in de praktijk haalbaar?

Voor een goede verbruiksindicatie rijden we met elke elektrische testauto dezelfde route van 170 kilometer. Deze route leidt door de stad met veel verkeer en verkeerslichten, via provinciale en secundaire wegen en over enkele snelwegtrajecten, waar we de cruisecontrol op 100 km/u en 130 km/u vastzetten. We leggen onze verbruiksronde na de avondspits af, om bij 130 km/u geen snelheidsovertredingen te riskeren en druk (vracht)verkeer zoveel mogelijk te ontlopen. We maken van de verbruikstest geen race of recordpoging 'zuinig rijden', en proberen met elke testauto zoveel mogelijk dezelfde rijstijl aan te houden. We zetten de airco op 21 graden en kiezen voor maximaal regeneratief remmen, indien mogelijk op 'one-pedal driving'.

Hoe zit dat dan met het praktijkverbruik van de Fiat 600e? De elektrische aandrijflijn van de compacte EV's uit de Stellantis-stal hebben immers de reputatie dat er vooral bij lage temperaturen veel energie verloren gaat, waardoor de modellen bij lange na niet in de buurt komen van het officieel opgegeven WLTP-verbruik of de beloofde actieradius.

Maar dat is met de upgrade van de batterij- en aandrijftechnologie definitief verleden tijd, zo hebben we inmiddels in meerdere Stellantis-EV's aan den lijve ondervonden. Berekend volgens de genormeerde WLTP-formule, is het gemiddelde stroomverbruik van de Fiat 600e vastgesteld op 15,2 kWh/100 km. Met een bruikbare batterijcapaciteit van 51 kWh zou een actieradius van 409 kilometer haalbaar zijn. Dat wil zeggen: onder de voor de batterij meest gunstige bedrijfsomstandigheden.

©Igor Stuifzand

Met een volle batterij, begint de boordcomputer altijd met een actieradius van zo'n 400 kilometer.

Wij testten de Fiat 600e in februari, officieel dus in de winter. Nu noteert het KNMI tegenwoordig maandelijks nieuwe warmterecords, en dat pakt voor de energiebehoefte van een EV gunstig uit. Het kost de batterijmodules immers minder moeite om op een ideale bedrijfstemperatuur te komen dan bij vrieskou of extreme hitte, terwijl de airco geen groot temperatuurverschil tussen buiten en binnen hoeft te overbruggen.

Met 8 graden op de boordcomputer is er geen sprake van Elfstedenkoorts, wanneer we met de Fiat 600e onze vaste verbruiksronde afleggen. De auto moet echter opboksen tegen ander natuurverschijnselen: een krachtige westenwind met windstoten van kracht 6 tot 7. Tijdens de 20 kilometer lange snelwegetappe die we (net als bij elke andere test-EV) rijden met de cruisecontrol op 130 km/h, krijgt de 600e de wind vol op zijn bolle neus.

©Igor Stuifzand

Overal 600-logo's: in de wielen, op de dorpels, bij de koplampen, op de neus en in de achterbumper.

Ondanks zijn krachtsinspanningen blijft de 600e zuinig met de stroomreserves omspringen. Wanneer we de auto na 170 kilometer weer thuis voor de deur parkeren, geeft de boordcomputer een gemiddelde van 17,9 kWh/100 km aan. Op minder stormachtige dagen kan dat eenvoudig worden overtroffen; de technisch identieke Jeep Avenger heeft al aangetoond dat het veel zuiniger kan. Met 51 kWh als bruikbare batterijcapaciteit is op basis van het door ons gerealiseerde verbruik een actieradius van 285 kilometer haalbaar. Maar ook daar is gemakkelijk meer van te maken.

©Igor Stuifzand

Met zijn uitgewogen onderstel is de Fiat 600e een prettige kilometervreter.

En hoe bevalt de Fiat 600e op de weg?

Wanneer je voor de eerste keer achter het stuur stapt van de Fiat 600e, word je aangenaam verrast door de prettige comfortabele stoel en de fijne zithouding achter het kleine, dikke stuur. De overzichtelijkheid van het dashboard is goed, de digitale weergave van alle informatie is duidelijk en gemakkelijk leesbaar. Om het verblijf aan boord verder te veraangenamen, heeft de 600e La Prima zelfs standaard stoelmassage. De afwerking van het interieur is in orde, het materiaalgebruik – met ivoorwit kunstleer en zwart (hard) kunststof – is oké.

©Igor Stuifzand

Comfortabele stoelen, die in de La Prima een massagefunctie (alleen de bestuurder) en verwarming hebben.

Hoewel de Fiat 600e onderhuids identiek is aan de Peugeot e-2008 en Jeep Avenger Full-Electric, rijdt de auto behoorlijk anders. De Peugeot blaast het spreekwoordelijke Franse veercomfort nieuw leven in, terwijl de Jeep Avenger door zijn stugge onderstel een behoorlijk springerige auto is. Alsof je in een heuse offroader onderweg bent, en dat past uitstekend bij het stoere imago van het Amerikaanse merk.

En de Fiat 600e? Die zit precies tussen de Peugeot en de Jeep in. Zijn onderstel is minder op souplesse afgestemd dan dat van de e-2008, maar zo onrustig als de Avenger gedraagt hij zich zeker niet. Fiat heeft voor de gulden middenweg gekozen, en dat pakt wat ons betreft positief uit. Hoewel de 600e erg licht stuurt, maakt hij zowel op de snelweg als op hobbelige B-weggetjes een uitgewogen indruk.

Met 156 pk in het Sport-programma weet de 600e zich in het verkeer uitstekend staande te houden. Natuurlijk: er zijn snellere EV's. Mede dankzij zijn lage gewicht van 1495 kilo, hebben we met de Fiat gedurende de testweek echter geen moment het gevoel gehad dat de auto tekortschiet. Voor de sportieve automobilist die meer wil, zit er trouwens een snellere versie aan te komen, met 240 pk op alle vier de wielen. Die komt op de markt als Abarth 600e.

©Igor Stuifzand

Drie rijprogramma's: Eco, Normaal en Sport. Alleen in Sport beschik je over de volledige 156 pk.

Wat kost de Fiat 600e en wat zit er voor dat geld op?

Vooralsnog is de Fiat 600e in één batterij- en vermogensvariant verkrijgbaar. Er bestaat keuze uit twee uitrustingsniveaus: de Red en de La Prima. Dat maakt de prijslijst erg overzichtelijk. De 600e Red kost 35.990 euro, de La Prima wordt voor 40.990 euro aangeboden. Met die bedragen komen beide versies eenvoudig in aanmerking voor SEPP-aanschafsubsidie. Daarvoor geldt immers 45.000 euro als maximum aankoopbedrag.

De 600e Red kan beslist niet worden beschouwd als een tot op het bot uitgeklede instapper. Goed, hij staat op stalen 16-inch wielen met plastic doppen, maar met een rode sierlijst over het dashboard, automatische airconditioning, led-koplampen, Apple CarPlay en Android Auto, cruisecontrol en online verbinding met Uconnect-services, word je ook in de Red-uitvoering in de watten gelegd.

©Igor Stuifzand

Standaard staat de 600e Red op 16-inch wielen van staal, de La Prima heeft deze mooie 18-inch lichtmetalen wielen.

Voor 5000 euro meer mag je van de duurdere La Prima echter een waslijst aan extra's verwachten. De ivoorwitte kunstleren bekleding en stoelmassage aan de bestuurderszijde hebben we al genoemd, het multimediasysteem is uitgebreid met standaard navigatie. De La Prima staat op 18-inch lichtmetalen wielen. De auto heeft verder donkergetint privacy glass voor de achterpassagiers, een parkeercamera, elektrische stoelverstelling voor de bestuurder, stoelverwarming, een audiosysteem met zes speakers (in plaats van vier), de dubbele laadvloer, een automatisch bediende achterklep en adaptieve cruisecontrol.

De veiligheidsuitrusting van de 600e Red omvat alleen de meest essentiële zaken, zoals een automatische noodremfunctie en vermoeidheidsherkenning. De La Prima voegt daar een grootlichtassistent, adaptieve cruisecontrol, actieve rijbaanassistentie, dodehoekwaarschuwing en verkeersbordherkenning aan toe.

©Igor Stuifzand

De Fiat 600e is een vrolijke, vriendelijke verschijning. Kies je voor de La Prima, dan is de oranjerode metallic lak standaard.

Wat zijn de concurrenten van de Fiat 600e?

In de prijsklasse tussen de 35.000 en de 40.000 euro heeft de EV-koper veel keuze. Alleen al bij de Stellantis-merken, die allemaal gebruikmaken van dezelfde technologie, is het aanbod zeer gevarieerd: Citroën ë-C4, DS 3 E-Tense, Opel Mokka Electric, Jeep Avenger Full-Electric, Peugeot e-2008 – en daar komt binnenkort de Alfa Romeo Milano nog bij. Alleen in eigen huis is er al een groot aantal alternatieven voor de Fiat 600e, hoewel die doorgaans allemaal iets hoger geprijsd zijn.

Maar er zijn meer modellen die in dezelfde vijver vissen als de Fiat 600e. Zoals de Volvo EX30, misschien wel een van de meest spraakmakende EV's van de laatste tijd. Dat model deelt op zijn beurt weer technologie met de Smart #1. Volkswagen heeft de ID.3, Cupra de Born en Renault de Megane E-Tech Electric. De Hyundai Kona Electric en Kia Niro EV zijn in basistrim net zo duur als de Fiat 600e La Prima. De uit China afkomstige MG 4 Electric en BYD Dolphin zitten met een gelijkwaardig motorvermogen duidelijk onder de prijs van de Fiat 600e.

©Igor Stuifzand

Fiat heeft de prijs van de 600e een paar duizend euro onder die van de Peugeot e-2008 en Jeep Avenger gehouden.

🚘🔌 Vergroot je actieradius: volg ons op Facebook!


Vraag een offerte aan voor laadpalen:

▼ Volgende artikel
Slimmer overstappen zorgverzekering 2026: pak dubbel voordeel met CashbackXL
© ID.nl
Zekerheid & gemak

Slimmer overstappen zorgverzekering 2026: pak dubbel voordeel met CashbackXL

Naar verwachting stappen dit jaar weer ruim 1,2 miljoen mensen over van zorgverzekering. Verstandig, maar het kan nóg slimmer. Wie overstapt via CashbackXL profiteert namelijk dubbel: je bespaart op de premie én ontvangt cashback-punten die je kunt inwisselen voor keiharde euro's.

We zitten midden in het overstapseizoen. Tot en met 31 december heb je de tijd om je huidige zorgverzekering op te zeggen en een nieuwe te kiezen. De ontevredenheid over de hoge premies is voor velen de belangrijkste reden om te wisselen. Daarnaast kiezen steeds meer mensen voor een minder uitgebreide aanvullende verzekering om de kosten te drukken. Er valt vaak honderden euro's per jaar te besparen door simpelweg te vergelijken. Maar waarom zou je genoegen nemen met alléén een lagere premie?

Punten scoren (en cashen!)

Als je via CashbackXL overstapt, ontvang je voor elke nieuw afgesloten zorgverzekering bij de grote vergelijkers Poliswijzer.nl, Zorgkiezer en Overstappen.nl 2.750 punten. Deze punten zijn geld waard: 1 punt staat gelijk aan € 0,01. Dit betekent dat je per overstap € 27,50 extra voordeel pakt.
Of je nu kiest voor a.s.r., VGZ Bewuzt, OHRA, Zilveren Kruis Ziezo of een van de vele andere verzekeraars uit de lijst: als je via de juiste vergelijker overstapt, pak je die bonus mee. In onderstaand overzicht zie je bij welke vergelijker je moet zijn voor een specifieke verzekeraar.

💡Slimme tip: zo krijg je meerdere cashbacks op één adres

Stappen jij en je partner allebei over? Let dan even goed op. Normaal gesproken geldt de regel: één cashback per vergelijker, per adres/gezin. Maar daar is een slimme oplossing voor. Wil je voor meerdere gezinsleden een cashback ontvangen? Sluit de verzekeringen dan af bij verschillende vergelijkers.

Voorbeeld: Jij sluit je nieuwe verzekering af via Poliswijzer.nl (2.750 punten) en je partner sluit af via Overstappen.nl (ook 2.750 punten). Zo ontvang je op hetzelfde adres twee keer de cashback!

Belangrijk om te weten: geduld wordt beloond

Overstappen doe je vóór 1 januari, maar de controle duurt even. Zorgverzekeraars keuren de aanvragen namelijk pas definitief in april 2026. Het duurt dus even voordat de punten in je account op 'goedgekeurd' staan, maar dat is het wachten waard.

Voorwaarden puntenactie zorgverzekering 2026

Wil je in aanmerking komen voor deze actie, lees dan onderstaande voorwaarden even aandachtig door:

• Je moet 18 jaar of ouder zijn.
• Het moet gaan om een nieuwe verzekering (als je verlengt bij je huidige verzekeraar (ook al sluit je een andersoortige verzekering af) dan geldt dat hier niet als overstappen.
• Alle genoemde cashbacks gelden altijd voor elk eigen risico.

Zo werkt de zorgverzekerings-cashback

Wil jij 2026 financieel goed beginnen? Volg dan deze stappen voor de perfecte tracking:

1. Maak een account aan op CashbackXL.
2. Klik bovenaan in de blauwe balk op Zorgverzekering 2026.
3. Bekijk in het overzicht welke verzekeraar via welke vergelijker (Poliswijzer, Zorgkiezer of Overstappen) beschikbaar is.
4. Klik op de link en start de vergelijking. Let op: accepteer alle cookies op de site van de vergelijker en zet je adblocker uit. Dit is noodzakelijk om de punten te kunnen registreren.
5. Sluit de verzekering af.
6. Je aankoop wordt geregistreerd en na goedkeuring in april 2026 kun je jouw punten verzilveren in euro's.

Waarom je CashbackXL kunt vertrouwen

CashbackXL is de grootste cashback-site van Nederland. De site registreert 97 procent van alle aankopen succesvol en scoort op Kiyoh een klantwaardering van een 9,0. Je ontvangt je uitbetaling maandelijks (of wanneer jij wilt, zonder minimumbedrag), krijgt de hoogste cashback-percentages en kunt terecht bij een toegankelijke klantenservice.

▼ Volgende artikel
Dit wil je weten over tweestapsverificatie, óók zonder je smartphone
© Looker_Studio - stock.adobe.com
Huis

Dit wil je weten over tweestapsverificatie, óók zonder je smartphone

Je inloggegevens alleen met een wachtwoord beveiligen is vragen om problemen. Steeds meer diensten en apps bieden daarom tweefactorauthenticatie (2FA) aan, of ze verplichten dit zelfs. Naast een wachtwoord heb je dan een tweede factor nodig. Vaak gebruik je hiervoor je smartphone, maar wat doe je als je (tijdelijk) geen telefoon hebt?

Dit artikel in het kort

Tweestapsverificatie (2FA) beschermt je accounts beter dan alleen een wachtwoord. Vaak gebruik je hiervoor je smartphone, maar dat hoeft niet. In dit artikel lees je hoe je ook zonder telefoon veilig kunt inloggen. Zo ontdek je hoe desktop-authenticators zoals Proton of KeePassXC werken, hoe je een hardwaresleutel zoals een YubiKey instelt, en hoe je back-upcodes aanmaakt voor noodgevallen. Ook wordt uitgelegd wat een digitale en fysieke token precies doen en hoe toegangssleutels (passkeys) een alternatief vormen voor klassieke wachtwoorden.

Wachtwoorden kun je vergeten, of ze worden gehackt. Daarom is het niet handig om de toegang tot een dienst of app alleen met een wachtwoord te beveiligen. Voor meer veiligheid voeg je daar een tweede authenticatiemethode aan toe. We hebben het over het aanmelden via 2FA (tweefactorauthenticatie oftewel tweestapsverificatie).

Bij 2FA heb je naast iets wat je weet, meestal een wachtwoord, ook iets wat je 'hebt' of 'bent' nodig om in te loggen. Zo'n tweede factor is vaak een unieke, eenmalige code via een authenticator-app op je smartphone. Het kan ook een sms-code, pushmelding, hardwaresleutel of een biometrische beveiliging zijn. Zo kan een aanvaller met je wachtwoord niet binnendringen, want hij heeft ook die tweede factor nodig. Een geraden of gelekt wachtwoord is dus niet meer voldoende, wat de veiligheid verhoogt.

Smartphone

Veel 2FA-oplossingen werken via een smartphone, bijvoorbeeld met de authenticator-app van Authy, Google of Microsoft, of via sms-berichten naar je telefoon. Dit is handig, maar er zijn ook nadelen. Je hebt altijd je telefoon nodig en bij een lege batterij, verlies of diefstal kom je mogelijk niet bij je accounts. Ook al je je in een gebied zonder mobiel bereik bevindt, is het lastig of onmogelijk om een sms te ontvangen.

2FA via sms is bovendien kwetsbaar voor praktijken als sim-swapping. Hierbij zet een aanvaller jouw telefoonnummer om naar een eigen simkaart om zo sms-codes te ontvangen. Je smartphone kan ook besmet raken (via phishing) met malware. Ook daarmee kan een aanvaller andere 2FA-codes onderscheppen.

Het kan ook zijn dat je geen smartphone voor je werk hebt en dat je je privételefoon liever niet gebruikt voor werkgerelateerde 2FA-authenticaties. Je kunt er natuurlijk ook nog bewust voor kiezen om geen eigen smartphone te hebben.

Gelukkig bestaan er veilige alternatieven om je ook zonder smartphone via 2FA aan te kunnen melden, zoals de rest van dit artikel duidelijk maakt.

Lees ook: Waarom je beter geen sms voor tweestapsverificatie kunt gebruiken

Een eenmalige code via een (mobiele) authenticator-app is een van de populairste 2FA-verificatiemethoden.

Desktop-authenticator

Veel mensen gebruiken als tweede factor een eenmalige code via een authenticator-app. Daarvoor bestaan verschillende gratis mobiele apps, maar je kunt ook je desktop of laptop inzetten. Je hoeft geen virtuele Android-omgeving op te zetten met een tool als BlueStacks om zo bijvoorbeeld de mobiele Android-authenticator van Google of Microsoft te kunnen draaien. Installeer gewoon de desktopversies, zoals het Zwitserse Proton of het Zweedse Yubico.

We vertellen je in het kort hoe je hiermee bij Google aanmeldt. De procedure bij andere diensten en apps gaat op een vergelijkbare manier. Surf naar https://myaccount.google.com en open Beveiliging. Kies Tweestapsverificatie en zorg dat deze is ingeschakeld. Klik bij tweede stap op Authenticator en daarna op Authenticator instellen. Er verschijnt een QR-code, maar voor je desktop-app klik je op Kun je de code niet scannen. Je krijgt nu de nodige gegevens om de geheime sleutel (zie kader Werking digitale token) handmatig in te voeren.

Als je dit in je authenticator-app hebt ingesteld (zie de alineaProton Authenticator), klik je op Volgende en voer je de code in die de app genereert. Je kunt nu definitief tweestapsverificatie bij Google aanzetten. Bij de volgende aanmeldingen voer je nu voortaan naast je wachtwoord ook de gevraagde code in.

De tweestapsverificatie bij Google is geactiveerd, met (voorlopig alleen) een authenticatorcode als tweede factor.

Proton Authenticator

We nemen Proton Authenticator voor Windows als voorbeeld (ook beschikbaar voor macOS en Linux). De installatie bedraagt slechts enkele muisklikken. Start daarna de app start op en klik op Create new code. Vul bij Title bijvoorbeeld Google account in en plak de sleutel van 32 tekens in het veld Secret.

Bij Issuer kun je Google opgeven. Via Advanced options pas je eventueel instellingen aan als de dienst specifieke eisen heeft voor het aantal cijfers (standaard 6), tijdsinterval (standaard 30 seconden), algoritme (standaard SHA1) of type (standaard TOTP, maar kies STEAM voor het Steam-gameplatform van Valve). Klik op Save code om de code toe te voegen.

Via het tandwielpictogram kun je onder meer je codes back-uppen, exporteren, importeren en ook synchroniseren tussen apparaten via een gratis Proton-account. Na het aanmaken verschijnt de code in het hoofdvenster, met een geanimeerd pictogram dat de resterende geldigheidsduur toont. Je hoeft deze code nu maar bij de juiste dienst in te vullen als tweede factor, naast je wachtwoord.

Via Proton Authenticator voeg je een TOTP-code toe aan Googles 2FA-verificatieproces.

Werking digitale token

De meeste mensen gebruiken een digitaal token als tweede factor, zoals een pushmelding of een eenmalige cijfercode. Dit laatste wordt ook wel TOTP genoemd (Time-based One-Time Password) en werkt als volgt.

Bij het instellen van 2FA genereert de dienst een unieke geheime sleutel. Deze wordt één keer met je authenticator-app gedeeld via een QR-code of handmatige invoer. Zowel de server van de dienst als je authenticator-app gebruiken deze sleutel samen met het actuele tijdstip om met dezelfde wiskundige formule een code van meestal 6 cijfers te berekenen. Zo'n code blijft standaard dertig seconden geldig. Zodra je deze code invoert, vergelijkt de server deze met zijn eigen berekening. Is er een match, dan weet de server dat jij de juiste geheime sleutel hebt en dat de code actueel is, waarna je kunt inloggen.

©TvD | ID.nl

De achterliggende werking van een TOTP-systeem.

TOTP-wachtwoordmanager

Wachtwoorden zijn vooralsnog niet verdwenen (zie ook kader Zonder wachtwoord) en daarom is een wachtwoordmanager aan te raden. Zo hoef je al je wachtwoorden niet zelf te onthouden, voorkom je dat je ze achteloos noteert en vermijd je te veel dezelfde of simpele varianten.

Enkele wachtwoordmanagers ondersteunen ook TOTP-codes voor 2FA, zodat je geen aparte authenticator-app nodig hebt. Gratis opties voor Windows-desktop zijn onder meer Bitwarden en KeePassXC.

We nemen KeePassXC als voorbeeld, dat ook voor macOS en Linux beschikbaar is. Je installeert de tool met enkele muisklikken. Bij de eerste start klik je op Database aanmaken, voer je een naam en eventueel een omschrijving in. Klik daarna op Doorgaan. Laat de instellingen gerust ongewijzigd en klik op Doorgaan. Geef een sterk hoofdwachtwoord in (twee keer) en bevestig met Gereed. Kies een locatie voor de database en klik op Opslaan.

Voer in het hoofdvenster de accountgegevens in, zoals Titel, Gebruikersnaam, Wachtwoord en URL, en bevestig met OK. Het item wordt toegevoegd. Klik er met de rechtermuisknop op, kies TOTP / TOTP instellen en vul de Geheime sleutel in. Pas via Aangepaste instellingen eventueel de parameters aan en bevestig met OK. Om de TOTP-code te zien, kies je TOTP / TOTP (QR code) weergeven in het contextmenu.

Je kunt ook de KeePassXC-browserextensie downloaden en installeren om je online wachtwoorden en TOTP-codes automatisch in de browser in te vullen.

Ook wachtwoordbeheerder KeePassXC kan TOTP-codes genereren.

Hardwaresleutel

In plaats van een digitale sleutel kun je ook een fysieke hardwaresleutel gebruiken als tweede factor. Zo'n sleutel is extra veilig omdat deze via internet niet kan worden gekopieerd of gestolen. Ook phishers maken nauwelijks kans, want de sleutel is gekoppeld aan de originele website-url van de dienst. Zelfs als iemand je sleutel heeft, blijft je wachtwoord nodig en vaak ook een pincode of biometrie om de sleutel te gebruiken. Bij verlies rest meestal alleen een alternatieve tweede factor, zoals een TOTP-code of back-upcodes (zie hieronder), tenzij je een reservesleutel hebt.

We nemen als voorbeeld een YubiKey 5 NFC USB-A van Yubico (circa 60 euro). Dit kan ook een ander merk of type zijn, zoals Feitian, Nitrokey of SoloKeys. Ga in Windows 11 naar Instellingen, kies Accounts / Aanmeldingsopties en selecteer Beveiligingssleutel / Beheren. Plaats de sleutel in de pc en activeer deze. Klik op Toevoegen bij Pincode voor beveiligingssleutel. Je kunt ook de Yubico Authenticator downloaden die ook beschikbaar is voor macOS en Linux. Ga door met installeren en start als administrator op. Open nu Passkeys, klik op Set PIN, voer tweemaal een pincode in en klik op Save.

We nemen opnieuw Google als voorbeeld, waar je inmiddels tweestapsverificatie hebt ingeschakeld. Op de webpagina van je Google-account open je Beveiliging en klik je op Toegangssleutels en beveiligingssleutels. Kies + Toegangssleutel maken, klik op Ander apparaat gebruiken, selecteer Beveiligingssleutel en klik op Volgende en daarna op OK (twee keer). Voer de pincode van de sleutel in, bevestig met OK en activeer de sleutel. Deze is nu bruikbaar als tweede factor.

Bij Google maak je eenvoudig een toegangssleutel aan.

Werking fysieke token

Je kunt als tweede factor ook een fysieke token gebruiken. Bij banken kan dit een klein kastje zijn dat codes genereert, maar het kan ook een hardwaresleutel zijn zoals een YubiKey. Zo'n sleutel koppel je aan je computer via usb of bij smartphones via bluetooth of NFC. Dit werkt als volgt.


Je koppelt de sleutel één keer aan je account, waarbij een uniek cryptografische sleutelpaar wordt aangemaakt. De publieke sleutel gaat naar de server van de dienst, terwijl de privésleutel veilig in het hardwaretoken blijft en deze nooit verlaat. Na het invoeren van je wachtwoord vraagt de server aan de sleutel om een unieke digitale handtekening te maken voor die specifieke aanmelding.

Jij bevestigt de aanvraag, bijvoorbeeld door het token te activeren. Vervolgens stuurt de sleutel de handtekening naar de server, die controleert of deze overeenkomt met de eerder opgeslagen publieke sleutel. Bij een match weet de server dat jij de echte sleutel bezit en kun je inloggen.

Onder meer Yubico heeft diverse hardwaretokens (YubiKey) in het aanbod.

Back-upcodes

We hebben nu al twee methoden om ons via een desktop-pc of laptop bij 2FA aan te melden: digitale TOTP-codes en een hardwaresleutel. Heb je ook een toegangssleutel, bijvoorbeeld gekoppeld aan je Windows Hello-inlogmethode, dan zijn het er zelfs drie opties. Al is dit eigenlijk geen klassieke 2FA maar een methode zonder wachtwoord (zie kader Zonder wachtwoord).

De meeste diensten die 2FA ondersteunen, bieden ook back-upcodes aan, hoewel deze eigenlijk bedoeld zijn als noodingreep. We raden je in elk geval aan deze te genereren of te downloaden en offline te bewaren, bijvoorbeeld in een kluis of andere water- en brandveilige plek. Laat ze zeker niet rondslingeren en deel ze nooit digitaal.

Voor je Google-account bijvoorbeeld werkt dit als volgt. Meld je opnieuw aan op je accountpagina, open Beveiliging, scrol naar beneden en klik op Back-upcodes en daarna op Back-upcodes genereren. Google maakt direct tien codes aan die je kunt downloaden en/of afdrukken. Dit is meestal voldoende om problematische aanmeldingen op te lossen. Je kunt op elk moment weer tien nieuwe codes aanmaken, waarmee de vorige tien codes automatisch ongeldig worden.

Google genereert tien back-upcodes die je goed dient te bewaren voor het geval er iets misgaat.

Zonder wachtwoord

2FA combineert dus iets dat je 'weet' (wachtwoord) met iets wat je 'hebt' (zoals een code of sleutel) of 'bent' (biometrie). Er komt ook steeds meer concurrentie van een oplossing zonder wachtwoord via zogeheten toegangssleutels (passkeys). Dit systeem is enkel gebaseerd op iets wat je 'hebt' (een hardwarematige of softwarematige sleutel), vaak gecombineerd met een vorm van biometrie.

Je hebt hierbij dus geen wachtwoord meer nodig. Je kunt direct inloggen met zo'n sleutel, meestal na een geslaagde vingerafdruk, gezichtsherkenning of pincode. Onderliggend werkt dit via de FIDO2-standaard met het hardwareprotocol CTAP2 en het webprotocol WebAuthn.

Op www.passkeys.io/ vind je een demonstratie en een lijst van enkele tientallen sites en apps die toegangssleutels als volledig wachtwoordalternatief ondersteunen. Nog meer diensten staan op https://passkeys.directory, een door de community beheerde lijst. De aanduiding MFA (Multi Factor Authenticatie) betekent hier dat toegangssleutels ook inzetbaar zijn als extra beveiligingslaag naast andere inlogmethodes. Zo kun je onder meer bij Google via een toegangssleutel, zoals een pincode, inloggen, zonder zelfs je wachtwoord te hoeven intikken.

Passkeys-directory: ook Google ondersteunt volop toegangssleutels.

Offline dingen veilig bewaren?

Haal een kluis in huis!