ID.nl logo
Retrogames spelen op je pc, smartphone en tablet
© Reshift Digital
Zekerheid & gemak

Retrogames spelen op je pc, smartphone en tablet

Retrogames spelen is dé trend van dit moment. Fabrikanten spelen daar slim op in door de klassieke spelcomputers in afgeslankte vorm uit te brengen. Heel genereus, maar de echte slimmerik weet dat de pc dit trucje al veel langer kan. Hiervoor hoef je niet te wachten tot jouw favoriete spelcomputer opnieuw het levenslicht ziet, maar gebruik je emulators. In dit artikel laten we zien hoe je je pc, tablet en smartphone kunt ombouwen tot een droomconsole.

Een aantal jaar geleden had je voor elke spelcomputer die je wilde emuleren (het technische woord om een computersysteem na te bootsen), een aparte emulator nodig. Elke emulator diende geïnstalleerd en geconfigureerd te worden. Dat was een flink klusje, zeker omdat de ene emulator wel bepaalde videodrivers of controllers ondersteunde en de ander weer niet. Tegenwoordig gaat het een stuk gemakkelijker met RetroArch. Deze frontend-applicatie kan voor een heel arsenaal aan spelsystemen zogenoemde cores downloaden (de hoofdelementen van de emulator). Deze cores worden gedownload van de website Libretro. Deze website geeft iedereen vrij toegang tot hun applicaties en cores. Zo kunnen de ontwikkelaars van RetroArch zich bezighouden met het verbeteren van de applicatie en een andere groep ontwikkelaars met de emulatie.

01 De eerste stappen

Download de juiste versie van RetroArch via de website www.retroarch.com. Voor Windows 10/8/7/Vista kan dat eenvoudig met de Installer die automatisch de juiste bestanden installeert. Na de installatie kun je direct het programma opstarten. RetroArch gebruikt een XMB-interface (cross-media-bar) die veel weg heeft van de XMB op de PlayStation 3. De interface bestaat uit een horizontale balk met pictogrammen die dienen als categorieën. Onder de pictogrammen vind je de opties binnen die categorie. Hoewel de interface ook ingesteld kan worden in het Nederlands, is de vertaling incompleet en word deze regelmatig aangepast. Om verwarring te voorkomen, hebben we ervoor gekozen de stappen op basis van de Engelstalige interface te maken. Wie na het volgen van de cursus liever de taal op het Nederlands wil zetten, kan dat doen via Settings / User / Language.

©PXimport

02 Besturing configureren

De gemakkelijkste manier om RetroArch te bedienen, is via een controller. Zodra bijvoorbeeld een Xbox One of PlayStation 4-controller wordt aangesloten, configureert RetroArch deze automatisch. Ook kun je meerdere controllers koppelen en ze aan andere gebruikers verbinden. Zo kan de eerste speler een Xbox-controller gebruiken en de tweede speler een PlayStation-controller. Het koppelen van een controller aan een speler doe je via Settings / Input. Ga naar Input User 1 Binds en kies naast User 1 Device Index de controller die je wil gebruiken. Naast de standaardconfiguratie kun je ook nog ‘hotkeys’ instellen. Hiermee kun je bijvoorbeeld van het maken van momentopnames een sneltoets maken, of een terugspoelfunctie toewijzen aan een bepaalde toets wat vooral erg handig kan zijn tijdens het spelen van een lastig spelletje. Ga daarvoor naar Setting / Input en kies Input Hotkey Binds. Selecteer de gewenste hotkey en kies de knop en toets die je eraan wil toevoegen.

©PXimport

Retro Hardware

Het is natuurlijk leuk dat de controllers van Xbox One en PlayStation 4 automatisch geconfigureerd worden, maar echt retro is dat niet. Wie graag de oude spelletjes op een authentieke manier wil spelen, kan het beste terecht bij 8bitdo en Retro-bit. 8bitdo biedt draadloze bluetooth-controllers in een NES-, SNES- en Sega Mega Drive-stijl aan. Ze bieden op hun website, www.8bitdo.com, zelfs mod-kits aan zodat je de originele controllers kunt ombouwen tot een moderne draadloze controller. De controllers van 8bitdo zijn ook nog eens universeel te gebruiken. Via bluetooth kun je ze gebruiken op de pc, smartphone, tablet en Nintendo Switch. Er zijn ook adapters die de Nintendo Classic Mini’s en zelfs de originele spelcomputers compatibel maken. Retro-bit biedt iets goedkopere bekabelde controllers aan van onder andere de NES, SNES, N64 en Game Cube. Deze kun je gemakkelijk via de usb-poort op je pc aansluiten.

03 Cores downloaden en update

Nadat je de besturing geconfigureerd hebt, kun de benodigde cores (de emulators) downloaden. Stel vooraf de juiste opslaglocatie van de te downloaden cores in bij Settings / Directory. Kies het gewenste onderdeel, bijvoorbeeld Core, ga naar de locatie en kies Use this directory om te bevestigen dat de cores daarin moeten worden opgeslagen. Vervolgens kun je onder Main menu / Load Core / Download Core de cores downloaden. Omdat de cores geregeld worden bijgewerkt, is het update-to-date houden minstens zo belangrijk. Ga naar Main Menu / Online Updater / Core Updater om de cores te updaten.

©PXimport

04 Roms toevoegen

Als de cores zijn toegevoegd, zie je ze nog niet terug in de XMB. Dat gebeurt pas als de roms zijn toegevoegd. Er zijn twee manieren waarop je roms kan toevoegen. De eerste is via de XMB zelf. Ga naar Import Content en kies Scan Directory. Ga vervolgens naar de locatie van de rom-bestanden en kies Scan This Directory. Als de juiste cores zijn geïnstalleerd, zal er automatisch een nieuwe categorie aan de XMB worden toegevoegd met daaronder de rom-bestanden. Selecteer een rom en kies Run. Start vervolgens de juiste emulator en klik nogmaals op Run om de rom te starten. Het is een wat omslachtige manier, daarom bevalt de alternatieve wijze je wellicht wat beter. Ga daarvoor naar Main Menu en kies Show Desktop Menu. Er start een configuratievenster op waarmee je een stuk meer kan dan via de XMB. Open het tabblad File Browser en kies in het rechtermuisknopmenu voor Scan directory om een map met roms toe te voegen aan RetroArch. Klik onder het tabblad Playlist met de rechtermuisknop op een categorie en kies Associate Core om een emulator toe te wijzen aan de categorie. Zo hoef je niet telkens een emulator te kiezen voordat je een rom start.

©PXimport

Mag je roms downloaden?

Het downloaden van roms is zeker niet legaal, zelfs niet als je over het originele spel beschikt. Nu oude spellen steeds vaker opnieuw aangeboden worden, gaan bedrijven steeds actiever optreden tegen de aanbieders van roms. Recent heeft de grootste website, www.emuparadise.me, zijn verlies moeten nemen en op last van Nintendo alle roms offline gehaald. Dit was een bittere pil voor de fans van retro-games, want deze website bood niet alleen uitgebrachte spellen, maar ook handleidingen, oude magazines, nooit uitgebrachte spellen en bèta’s van spellen waarmee liefhebbers puzzelstukjes uit de gamegeschiedenis konden verzamelen. Emuparadise was het grootste archief dat er was. Het gevolg is niet dat fans nu stoppen met downloaden van de oude en vaak niet meer te verkrijgen spellen, maar op zoek gaan naar alternatieven. Tientallen nieuwe websites zijn inmiddels opgedoken. Sommige proberen de plek van Emuparadise in te nemen, maar andere websites verstoppen trojans, virussen of zelfs ransomware in de software. Zorg er dus voor dat je computer goed beveiligd is als je op zoek gaat naar roms op internet. Wie echt legaal (en veilig) roms wil gebruiken, kan ook een dump (back-up) van zijn originele cartridge maken. Daarvoor heb je wel speciale hardware nodig, zoals de INLretro Dumper-Programmer (voorheen kazzo).

©PXimport

05 Thumbnails downloaden

Tijdens het navigeren door de categorieën en games is het prettig om een voorbeeld van een spel te zien. Dit roept net iets meer nostalgie en herinneringen op. De zogenoemde thumbnails van de boxart, het titelscherm en een screenshot van de gameplay kun je heel gemakkelijk toevoegen via het venster dat we in stap 4 openden. Ga weer naar het tabblad Playlist en klik met de rechtermuisknop op een categorie naar keuze. Open Download All Thumbnails en kies This Playlist of Entire System om de afbeeldingen te downloaden. De afbeeldingen worden nu automatisch toegevoegd als het bijbehorende spel wordt gevonden.

©PXimport

06 Afstemmen op jouw smaak

Een moderne monitor geeft natuurlijk haarscherp beeld, en biedt dus juist niet het nostalgische gevoel van een ouderwetse CRT-beeldbuis. Om je toch een beetje dat oude gevoel terug te geven, heeft RetroArch een aantal functies waarmee je bijvoorbeeld de scan lines, blooming, de kromming van de beeldbuis en signaalvervorming kunt nabootsen. De zogenoemde shaders kun je per core instellen, zodat een arcadegame toch compleet anders oogt dan op een moderne Playstation. RetroArch geeft je een flink pakket aan shaders mee. Welke shaders je kunt gebruiken, hangt af van de videodriver. De drivers staan standaard op gl. Deze driver kan zowel GLSL- als Cg-shaders gebruiken. Gebruik je de d3d-driver, dan kun je alleen Cg-shaders gebruiken. De vulkan-drivers gebruiken de slang-shaders, maar niet iedere computer kan daarmee overweg. Het is wat verwarrend, daarom kun je het beste met de meest compatibele GLSL-shaders beginnen. Om een shader in te stellen, open je een rom. Als de rom is gestart, ga je terug naar het menu (via de F1-toets) waar je kiest voor de optie Shaders en Load Shader Preset opent. Open dan een shader naar keuze, bijvoorbeeld shader_glsl / crt / crt-geom.glslp, en koppel met Save Core Preset de shader aan de core zodat spellen standaard met deze shader geopend worden.

©PXimport

07 Netplay en trofeeën

Om je het gevoel te geven dat het spelen van games beloond wordt, kun je met RetroArch trofeeën verdienen. Hiervoor moet je een account aanmaken. Ga vervolgens in RetroArch naar Settings en open Archievements. Zet de knop achter Enable Archievements op On en vul bij Username en Password de gegevens in van je zojuist aangemaakte account op RetroArchievements. Ga vervolgens ook naar Settings / User / RetroArchievements en vul daar dezelfde gegevens in. Om ervoor te zorgen dat je wel de goede trofeeën krijgt, moet je de juiste rom met de juiste hashtags gebruiken. Op RetroAchievements kun je meer informatie vinden over het gebruik van de hashtags. Helaas kunnen we om juridische redenen niet helpen met het vinden van de juiste rom.

Wil je samen met een ander een spelletje spelen, dan kan dat natuurlijk via een splitscreen, maar RetroArch gaat nog een stap verder en biedt ook de mogelijkheid om via een netwerk te spelen. Ga naar de categorie Netplay Rooms en klik op Start netplay host om een host te starten. Start vervolgens het spel dat je samen wil spelen. De andere speler kiest onder Netplay Rooms voor de optie Connect to netplay host. Vul vervolgens het ip-adres van de host in en start het spel. Wil je het spel over het internet met elkaar spelen, zorg dan dat poort 55435 via de router doorgestuurd wordt naar de computer.

©PXimport

08 Streamen en opnemen

Wat is er nu leuker dan je gameplay opnemen of met anderen te delen? Met RetroArch heb je geen programma’s van derde partijen nodig. Je regelt het direct vanuit de applicatie. Om je gameplay te streamen, ga je naar Settings en open je User. Ga vervolgens naar YouTube of Twitch en voer de stream key in. Ga vervolgens naar Settings en open Recording. Zet eventueel de kwaliteit iets hoger en wijzig de Streaming mode naar de gewenste stream. Voeg eventueel een titel toe en start vervolgens een spel. Om de stream te starten, open je het Quick Menu (via de F1-toets) en kies je de optie Start Streaming. Voor het opnemen van video’s kun je ook in het Quick Menu terecht. Kies dan niet voor Start Streaming maar voor Start Recording. Eventueel kun je de opslaglocatie aanpassen zoals in stap 3 beschreven staat.

©PXimport

09 RetroArch op je mobiel

RetroArch voor Android kun je gewoon downloaden uit de Google Play Store. Hoewel elk toestel het programma kan downloaden, hangen de prestaties sterk af van de kracht van je Android-apparaat. Een ouder toestel zal mogelijk geen PlayStation-spellen kunnen draaien, maar een Game Boy- of Commodore 64-emulatie moet voor de meeste apparaten geen probleem zijn. Het instellen van RetroArch gaat bijna op dezelfde manier als op de pc. Het grootste verschil is dat de Anroid-versie niet over de mooie XMB-interface beschikt en het met iets minder cores moet doen. Zodra je RetroArch hebt opgestart, ga je naar Load Core. Open Download Core en tik op de cores die je wil downloaden.

10 Besturing configureren

Net als de pc-versie heeft RetroArch op Android ook een flink aantal controllers vooraf ingesteld. Onze iPega en Samsung-controller werden zonder problemen gevonden en automatisch ingesteld. Wil je de besturing wijzigen, ga dan naar Settings door op het tandwiel rechtsonder te tikken. Tik op Input en ga naar Input User 1 Binds. Onder Input Hotkey Binds kun je extra functies aan knoppen geven, zoals terugspoelen, snel opslaan of cheats. Natuurlijk kun je ook gewoon via het touchscreen spelen. Weet in dat geval dan dat je de knoppen die op het scherm worden weergeven kunt wijzigen door de overlay aan te passen. Start hiervoor eerst een rom op en tik vervolgens op het RetroArch-pictogram om het Quick Menu te openen. Tik op Onscreen Overlay en Overlay Preset. Kies gamepads en zoek de gewenste overlay.

©PXimport

11 Roms toevoegen

Op Android is het toevoegen van roms wat lastiger dan op de pc. Zo kan RetroArch vanwege beveiligingsrestricties geen externe geheugenkaart benaderen. Roms dienen dus op de lokale opslag te worden bewaard. In de directory die wordt weergeven als het apparaat is aangesloten (storage/emulated/0/), is een map RetroArch te zien. In die map staat vervolgens de map Downloads. Dit is dan ook de gemakkelijkste locatie om de roms te bewaren, omdat RetroArch deze als standaardmap instelt. Zie je je roms toch liever op een andere locatie bewaard worden, dan kun je dat instellen via Setting/Directory/Filebrowser. Een rom openen doe je via het Main Menu door op Load Content te tikken, maar je kunt ook de roms toevoegen aan de Playlist. Open de Playlist door op het middelste pictogram onder in het scherm te drukken en voor Scan Directory te kiezen. Ga naar de map met roms en tik op Scan This Directory. Roms worden automatisch toegevoegd en gecategoriseerd.

©PXimport

12 LaunchBox

Wie op zoek is naar meer emulators en daar toch een programma voor wil gebruiken, komt al snel uit bij LaunchBox. Vergeleken met RetroArch is LaunchBox een stuk meer werk om te configureren. Alle emulators dienen namelijk los gedownload en ingesteld te worden. Om de vele emulators in LaunchBox te configureren, is er een video met uitleg gemaakt. Het is een flink klusje om alle emulators toe te voegen, maar als alles eenmaal goed draaiende is, krijgt je een zeer uitgebreid programma voor terug. Naast het spelen van spellen krijg je ook nice-to-know-informatie te zien zoals de reviewscore, wat voor spel het is en screenshots. De gratis versie van LaunchBox is een gebruikelijk desktopprogramma dat weinig van het systeem vraagt. De informatie wordt overzichtelijk weergegeven, maar is duidelijk bedoeld voor een standaard desktop-pc. De premiumversie bevat ook een GUI die je gemakkelijk via een controller kunt bedienen. Deze versie is dan ook meer bedoeld voor een pc die op de televisie is aangesloten.

©PXimport

13 Raspberry Pi

Je kunt natuurlijk je pc gebruiken als retromachine, maar heb je een Raspberry Pi, dan kun je ook deze prima inzetten als spelcomputer. De bekendste software voor de Pi is RetroPie. Met dit zeer complete besturingssysteem tover je de compacte computer zo om tot een emulatiemonster. RetroPie gebruikt EmulationStation als frontend-applicatie, maar veel van de emulators komen van Libretro. RetroPie draait op Raspbian. Installeren kan via een image of via Raspbian. Een alternatief voor RetroPie is Lakka. Deze distributie installeert RetroArch op het lichtgewicht besturingssysteem LibreELEC. Het programma neemt slechts 300MB in beslag, waarmee er genoeg ruimte overblijft voor roms en cores. Bovendien gebruik je de overzichtelijke XMB-interface van RetroArch en dus kun je de meeste onderdelen uit stap 1 t/m 7 volgen.

©PXimport

14 Classic Mini’s

Natuurlijk kun je met de pc heel veel, maar het échte gevoel krijg je alleen bij het origineel. Er gaat niets boven het uitblazen van een originele cartridge, maar de oude spelcomputers worden steeds schaarser en duurder. Een originele Super Nintendo met een leuke verzameling aan spelletjes kan tegenwoordig zomaar 500 euro kosten. De Mini’s zijn daarom een heel goed alternatief. De spelcomputers hebben een beperkte spel-bibliotheek, maar wie een beetje goed zoekt op Google, vindt al snel software waarmee ook roms op een mini-spelcomputer geïnstalleerd kunnen worden. Commodore heeft een dergelijke functie standaard ingebouwd. Via een usb-stick kun je back-ups van je originele tapes, floppy’s en cartridges laden en afspelen.

©PXimport

▼ Volgende artikel
Slimme tweestapsverificatie: zo werk je met fysieke beveiligingssleutels
Zekerheid & gemak

Slimme tweestapsverificatie: zo werk je met fysieke beveiligingssleutels

Inloggen met enkel een wachtwoord blijft riskant. Steeds vaker stappen diensten daarom over op tweestapsverificatie of op volledig wachtwoordloos inloggen. In combinatie met een fysieke beveiligingssleutel leveren beide een nog robuustere bescherming op. Hoe werkt dit precies en wat zijn enkele concrete mogelijkheden?

We hoeven je niet meer uit te leggen dat inloggen met alleen een wachtwoord niet veilig is, zeker niet als je hetzelfde eenvoudige wachtwoord bij meerdere diensten gebruikt. Een wachtwoordbeheerder als Bitwarden helpt je wel complexere en verschillende wachtwoorden te gebruiken, maar de zwakheden blijven: wachtwoorden kunnen via phishing worden onderschept, bij een datalek buitgemaakt of met brute-force achterhaald. Daarom winnen alternatieve loginmethodes aan populariteit. Denk aan tweestapsverificatie, waarbij je naast je wachtwoord nog een extra factor gebruikt, zoals een code of biometrie, en aan wachtwoordloos inloggen, een methode op basis van een cryptografisch sleutelpaar. Beide methoden verhogen de beveiliging, maar met een fysieke beveiligingssleutel kun je het nog veiliger maken.

Fysieke sleutel

Zo’n fysieke sleutel is een stukje hardware van doorgaans zo’n 4 cm lang en 2 cm breed, enkele mm dik en met een gewicht van circa 4 gram. Er bestaan ook wel kleinere sleutels in de vorm van een usb-c-dongel, die nauwelijks uitsteken uit de poort van een computer. Verderop bekijken we enkele concrete, uiteenlopende toepassingen, maar hoe werkt zo’n sleutel eigenlijk?

Wanneer je een sleutel voor het eerst koppelt aan een dienst of account, wordt er een cryptografisch sleutelpaar aangemaakt. De private sleutel blijft altijd veilig in een aparte chip van de beveiligingssleutel, terwijl de publieke sleutel naar de server van de betreffende dienst wordt doorgestuurd. Wanneer je vervolgens inlogt op de site, vraagt de server via je browser de sleutel om een cryptografische handtekening te zetten.

De meeste beveiligingssleutels wegen slechts een paar gram en kun je altijd meenemen.

Veiligheid

De sleutel checkt daarbij welke domeinnaam in de browser actief is, bijvoorbeeld account.google.com, en zet de handtekening alleen als dit overeenkomt met het domein waarvoor je de sleutel eerder hebt geregistreerd. Daardoor is het systeem nagenoeg phishing-bestendig, in tegenstelling tot bijvoorbeeld sms- of OTP-codes. Zo’n code kun je immers ook op een valse site intypen, waarna een aanvaller deze meteen kan doorsturen naar de echte site. Bij wachtwoorden, sms en OTP bestaan bovendien gedeelde geheimen, zoals codes of hashes, die bij een datalek gestolen kunnen worden, terwijl er bij een fysieke sleutel zelfs bij een serverdatalek niets bruikbaars te halen valt. Een smartphone kan bovendien malware bevatten of gestolen worden, waardoor een aanvaller toegang kan forceren; een fysieke sleutel daarentegen bewaart de geheime sleutel veilig in een niet-uitleesbare chip.

Een beveiligingssleutel vormt (vaak samen met een wachtwoord) een solide log-in.

Nadelen

Zo’n fysieke sleutel geldt dus als een van de veiligste methoden, al zijn er ook enkele praktische nadelen. Zo moet je de sleutel bij je hebben tijdens het inloggen en bij verlies of diefstal riskeer je buitengesloten te raken als je geen back-up hebt, bijvoorbeeld in de vorm van back-upcodes of een tweede, veilig bewaarde sleutel. Bovendien ondersteunen nog niet alle sites of diensten zo’n sleutel. Op onder meer www.kwikr.nl/f2sup en www.kwikr.nl/yubisup vind je wel lijsten met diensten die via een of ander protocol inloggen met een fysieke sleutel ondersteunen. Tot slot kost een sleutel ook wel iets: tussen de 30 en 80 euro, afhankelijk van de ondersteunde functies en standaarden.

Yubico laat je kiezen tussen onder meer protocol, apptype en sleuteltype.
Meerdere protocollen

Er zijn verschillende producenten van beveiligingssleutels, zoals Feitian, Nitrokey, SoloKeys en Yubico, elk met een divers aanbod. In dit artikel focussen we op de populaire multi-protocol YubiKey 5-serie, die de protocollen FIDO U2F, FIDO2/WebAuthn, OTP, OpenPGP en PIV smartcard ondersteunt (zie ook www.kwikr.nl/yubi5). Zonder ons in technische details te verliezen, gaan we kort in op deze protocollen.

FIDO U2F (Fast IDentity Online Universal 2nd Factor) gebruikt de sleutel als tweede factor naast je wachtwoord. Bij het inloggen raak je de sleutel aan en die bewijst cryptografisch dat jij aanwezig bent. FIDO2/WebAuthn is de algemeen geaccepteerde opvolger van U2F, waarbij je niet alleen een tweede factor kunt gebruiken, maar ook volledig wachtwoordloos inlogt via een uniek sleutelpaar (passkeys). Met OTP (One-Time Password) kan de sleutel een eenmalige code genereren, zoals bij een authenticator-app. Je tikt de sleutel aan en er verschijnt een unieke code die je als extra log-infactor inzet. Met OpenPGP (Pretty Good Privacy) kan de sleutel je private PGP-sleutels opslaan, zodat je bijvoorbeeld e-mails kunt versleutelen en ondertekenen. Met PIV smartcard (Personal Identity Verification) functioneert de sleutel als slimme chipkaart, zoals een bedrijfsbadge. Je gebruikt dit bijvoorbeeld voor digitale handtekeningen, inloggen op Windows-domeinen of VPN-verbindingen. 

Inloggen via 2FA

We weten nu hoe een sleutel eruitziet, hoe die werkt en waarom die zo veilig is. Dat volstaat om er zelf mee aan de slag te gaan, in verschillende scenario’s en met diverse protocollen. In dit artikel gebruiken we een YubiKey 5(C) NFC die ongeveer 65 euro kost, maar je kunt ook andere sleutels inzetten zolang ze de vereiste protocollen ondersteunen. Sleutels die enkel FIDO U2F en FIDO2 ondersteunen, zijn al verkrijgbaar vanaf 15 euro.

Laten we als voorbeeld starten met de sleutel als tweede factor bij een Facebook-account. Hiervoor volstaat een sleutel met FIDO U2F, al accepteren niet alle diensten U2F. Zo vereisen Apple en Microsoft in dit geval een FIDO2-sleutel.

Meld je aan bij je Facebook-account via https://accountscenter.facebook.com. Ga in Accountinstellingen naar Wachtwoord en beveiliging. Open Tweestapsverificatie en selecteer je Facebook-account. Na het invullen van een verificatiecode via mail kies je de gewenste methode. Klik op Beveiligingssleutels en bevestig met Doorgaan. Na de controle van de beveiligingscode klik je op Beveiligingssleutel registreren. Selecteer Beveiligingssleutel, druk op Volgende en OK. Plaats de sleutel, raak deze even aan en klik opnieuw op OK. Bevestig ten slotte met je wachtwoord zodat de sleutel als tweede factor wordt toegevoegd.

De beveiligingssleutel is zojuist als tweede factor bij Facebook (Meta) toegevoegd.

2FA in Bitwarden

Zolang je nog met wachtwoorden werkt, is een wachtwoordbeheerder sterk aan te raden. Een degelijke en gratis te gebruiken tool is Bitwarden. We gaan ervan uit dat je deze hebt gedownload en geïnstalleerd (via www.kwikr.nl/bwpers; beschikbaar voor Windows, macOS en Linux) en dat je een Bitwarden-account hebt aangemaakt. Handig is ook de Bitwarden-browserextensie, die automatisch invullen en opslaan van wachtwoorden in je browser veel eenvoudiger maakt, maar daar gaan we hier niet verder op in. We bekijken hier namelijk vooral het koppelen van je fysieke sleutel aan je Bitwarden-account.

Meld je aan op https://vault.bitwarden.com. Open Instellingen en kies Beveiliging. Ga naar het tabblad Tweestapsaanmelding en klik op Beheren bij FIDO2 WebAuthn. Vul je Bitwarden-hoofdwachtwoord in en voer bij Naam een korte beschrijving van de sleutel in. Plaats je sleutel (via usb of NFC) en klik op Sleutel lezen. Als de sleutel om een pincode vraagt, vul je die in en raak je de sleutel kort aan. Bevestig met OK en klik op Opslaan zodat de sleutel wordt toegevoegd. Op dezelfde manier kun je ook een andere sleutel als reserve koppelen (zie ook verderop ‘10 Voorzorgsmaatregelen’). Bij het inloggen, ook via de Bitwarden-app, moet je nu naast je wachtwoord ook je sleutel gebruiken.

Bitwarden vraagt naast je wachtwoord ook om je beveiligingssleutel.

Inloggen met passkey

Steeds meer diensten ondersteunen wachtwoordloze aanmeldingen via toegangssleutels, oftewel passkeys. Wil je hiervoor je fysieke sleutel gebruiken, dan moet deze FIDO2/WebAuthn ondersteunen, waarbij de private sleutel van het cryptografische sleutelpaar op de sleutel zelf wordt bewaard. Om in te loggen hoef je de sleutel enkel te plaatsen of via NFC op je smartphone te gebruiken, als dit wordt ondersteund, en daarna te bevestigen met pincode en aanraaksensor. Kortom, je sleutel wordt je loginmiddel. We tonen dit met een Google-account.

Log in via https://myaccount.google.com. Ga naar Beveiliging en klik bij Inloggen bij Google op Tweestapsverificatie. Klik indien nodig op Tweestapsverificatie aanzetten. Voeg desgewenst een telefoonnummer toe en klik bij Toegangssleutels en beveiligingssleutels op Beveiligingssleutel toevoegen. Klik vervolgens op + Toegangssleutel maken en kies Ander apparaat gebruiken. Selecteer in het pop-upvenster Beveiligingssleutel. Druk op Volgende en daarna tweemaal op OK. Plaats nu de sleutel en voer de pincode in, of maak een nieuwe aan als de sleutel nieuw of gereset is. Bevestig met OK en raak de sleutel kort aan. De sleutel staat nu in de lijst met toegangssleutels in je Google-account.

Wanneer je je daarna bij Google afmeldt en opnieuw aanmeldt, zul je merken dat je je wachtwoord – op ondersteunde browsers en platformen – niet meer hoeft in te geven en met de sleutel kunt aanmelden. Google acht deze methode namelijk veilig genoeg. Wil je dit toch niet, open dan opnieuw Beveiliging, klik bij Inloggen bij Google op Wachtwoord overslaan als dat mogelijk is en schakel deze optie uit. Je sleutel fungeert dan enkel nog als tweede factor, waarvoor in principe FIDO U2F volstaat.

De beveiligingssleutel is zojuist aan ons Google-account toegevoegd.

Passkey bij Microsoft

Bij veel diensten werkt het koppelen vergelijkbaar als bij Google. We tonen je wel kort hoe je een beveiligingssleutel inzet in een wachtwoordloze oplossing bij Microsoft, die hiervoor een wat eigenzinnige werkwijze en terminologie hanteert.

Meld je aan via https://account.microsoft.comen open Beveiliging. Klik op Beheren hoe ik me aanmeld en kies Een methode voor aanmelden of verifiëren kiezen. Selecteer Gezicht, vingerafdruk, pincode of beveiligingssleutel en kies Beveiligingssleutel. Druk op Volgende en daarna tweemaal op OK, plaats de sleutel, voer desgevraagd de pincode in en raak de sleutel aan. Klik opnieuw op OK, geef de sleutel een naam en bevestig met Volgende en OK. De sleutel verschijnt nu in de lijst bij Een wachtwoordcode gebruiken (waar je hem ook kunt hernoemen of verwijderen). Je kunt de sleutel vanaf nu als tweede inlogfactor inzetten, ook op andere apparaten.

Wil je de sleutel volledig wachtwoordloos gebruiken, dan verplicht Microsoft je eerst de Microsoft Authenticator-app te installeren en hier via de plusknop je Microsoft-account toe te voegen. Klik daarna op je accountpagina in de rubriek Beveiliging op Inschakelen bij Account zonder wachtwoord en druk op Volgende. In de Authenticator-app verschijnt nu een melding die je bevestigt met Goedkeuren, waarna op de website wordt gemeld dat je wachtwoord is verwijderd. Voortaan kun je ook zonder wachtwoord inloggen, met je beveiligingssleutel.

Het opzetten van een wachtwoordloze login via je beveiligingssleutel bij Microsoft is wat complexer.
Lokaal Windows-account

Het leek veelbelovend: open je in Windows de Instellingen en ga je naar Accounts / Aanmeldingsopties, dan zie je wellicht Beveiligingssleutel staan. Voor lokale of persoonlijke Microsoft-accounts werkt dit helaas niet. Dit blijkt enkel mogelijk bij zakelijke Active Directory- of Entra ID-accounts.

Heb je een compatibele Yubico-sleutel, zoals de YubiKey 5(C) NFC, dan kun je deze wel als tweede inlogfactor gebruiken voor een lokaal Windows-account. Hiervoor heb je de gratis tool Yubico Login for Windows nodig (www.kwikr.nl/yubilogin). Zorg wel dat je de gebruikersnaam en het wachtwoord van het lokale account kent. Installeer de tool en herstart Windows. Meld je daarna aan met je lokale account via de optie Yubico Login en start de app Login Configuration als administrator. Gemakshalve kun je Express configuration kiezen. Plaats de sleutel en volg de instructies (zie ook www.kwikr.nl/yubiwin). Bewaar de herstelcode zorgvuldig. Voor de gekozen gebruiker is voortaan naast gebruikersnaam en wachtwoord ook de beveiligingssleutel vereist.

Je kunt een YubiKey ook als tweede factor inzetten voor je Windows-login.

Inloggen met TOTP

Als je beveiligingssleutel ook OATH-TOTP ondersteunt (Initiative for Open AuTHentication - Time-based One-Time Password), kun je die gebruiken om een eenmalige code te genereren, net als met authenticator-apps van Google, Microsoft, Proton of Authy. Veel apps en diensten ondersteunen deze 2FA-methode.

We nemen Dropbox als voorbeeld. Meld je aan op www.dropbox.com, klik op je profielicoon rechtsboven, kies Instellingen en open het tabblad Beveiliging. Schakel Tweestapsverificatie in, selecteer Authenticatie-app en druk op Verzenden. Je ziet nu een QR-code en de bijbehorende geheime sleutel.

Download en installeer vervolgens de gratis app Yubico Authenticator (www.kwikr.nl/yubiauth). Start de app, plaats je beveiligingssleutel en open Accounts. Klik op Add account en kies Scan QR code als je een camera hebt, of voer de geheime code handmatig in bij Secret Key. Vul bij Issuer bijvoorbeeld Dropbox in en bij Account name het e-mailadres van je Dropbox-account. Bevestig met Save. In de app verschijnt een cijfercode die je op de Dropbox-site invult bij Bevestigingscode. Noteer de herstelcodes, bewaar ze goed en rond af met Voltooien.

Bij het aanmelden op Dropbox tik je eerst je wachtwoord in en daarna de actuele eenmalige code die je in Yubico Authenticator bij je Dropbox-account ziet.

Net als veel andere diensten ondersteunt ook Dropbox TOTP (op een beveiligingssleutel) als 2FA-methode.

Challenge/Response

Tot slot tonen we je nog de challenge-response-methode. Hierbij genereert een dienst of app een willekeurige wiskundige vraag (challenge) in de vorm van een bitreeks. Deze gaat naar je beveiligingssleutel, die de overeenkomstige cryptografische response berekent en terugstuurt. Als de codes overeenkomen, krijg je toegang. We lichten dit kort toe voor de gratis wachtwoordbeheerder KeePassXC (www.keepassxc.org; Windows, macOS, Linux) om een lokaal bewaarde wachtwoordkluis te openen.

Verschillende sleutels ondersteunen deze methode, waaronder de meeste YubiKeys. Download en installeer voor zo’n sleutel eerst de gratis YubiKey Manager (zie kader ‘Sleutelbeheer’). Start de app, ga naar Applications/OTP en klik op Configure bij een vrij slot. Kies Challenge-response, klik op Generate voor de geheime sleutel, zet eventueel een vinkje bij Require touch voor extra veiligheid en sluit af met Finish.

Open vervolgens KeePassXC en laad je database. Ga naar Database / Database beveiliging, kies Aanvullende bescherming toevoegen / Challenge-Response toevoegen, selecteer het juiste slot van je geplaatste sleutel en bevestig met OK. Voortaan is je wachtwoordkluis enkel toegankelijk met je wachtwoord en je beveiligingssleutel.

Je (lokale) wachtwoordkluis is voortaan alleen toegankelijk met je beveiligingssleutel.
Sleutelbeheer

Beschik je over een beveiligingssleutel, dan zul je vroeg of laat de beheertool van de producent nodig hebben. Als voorbeeld nemen we de YubiKey Manager (www.kwikr.nl/yuman), die je het best als administrator opstart. Hiermee kun je functies of interfaces uitschakelen (OTP, FIDO U2F, FIDO2, OpenPGP, PIV en OATH), een pincode instellen of resetten voor FIDO2 of PIV, statische wachtwoorden of OTP-slots programmeren en certificaten beheren in PIV-modus (smartcardfunctie).

In de beheertool kun je ook specifieke protocollen uitschakelen, mocht je dat willen (hier: YubiKey Manager).

Voorzorgsmaatregelen

In het artikel hebben we al, ook tussen de regels door, enkele tips gegeven om (veiligheids)problemen te vermijden. We sommen ze kort nog even op.

Zo registreer je best altijd twee fysieke sleutels bij elke dienst, zodat je bij verlies of diefstal via de back-upsleutel toegang behoudt. Bewaar deze op een veilige plaats en test af en toe of de sleutel nog werkt. Activeer daarnaast bij elke dienst een alternatieve 2FA- of noodmethode, zoals TOTP-toegang via een authenticator-app, en druk back-upcodes af die je veilig bewaart. Zo kun je ook zonder sleutel nog aanmelden, al is dit wat minder robuust. Tot slot, ook al beschermt een beveiligingssleutel je technisch goed tegen phishing, blijf alert. Krijg je bijvoorbeeld een onverwachte vraag om de PIN-code van je sleutel in te voeren, wees dan op je hoede.

Heel wat diensten voorzien in (eenmalige) back-upcodes (hier: Google).
▼ Volgende artikel
Review Tefal Snack Collection - klein formaat, veel mogelijkheden
© Tefal
Huis

Review Tefal Snack Collection - klein formaat, veel mogelijkheden

Tefal lanceert een compact model tosti-ijzer dat met allerlei extra platensets te gebruiken is voor allerlei gerechten: van panini's en wafels in allerlei vormen en maten tot aan donuts en madeleines. Is de Snack Collection echt zo veelzijdig? ID.nl ging ermee aan de slag.

Uitstekend
Conclusie

De Tefal Snack Collection is een compact tosti-apparaat met verwisselbare platen, bedoeld voor wie met één toestel meerdere snacks wil bereiden. In de test leverde het apparaat goede resultaten met tosti’s en panini’s; de platen klikken stevig vast, zijn uitneembaar en vaatwasserbestendig. Met zijn kleine formaat, snoeropbergsysteem, 700 watt vermogen, maximale temperatuur van 230 graden en voorverwarm-indicator is het toestel praktisch, al is het grillvlak aan de krappe kant en is de temperatuur niet instelbaar. Per saldo is dit een ruimtebesparende keuze voor tostiliefhebbers die graag variëren.

Plus- en minpunten
  • Compact formaat en makkelijk opbergen
  • Goede grill-prestaties
  • Veel uitbreidingsmogelijkheden
  • Opwarmen duurt zo'n 4 minuten
  • Temperatuur niet instelbaar

Tafelgrills en tosti-apparaten zijn in bijna elk huishouden te vinden. Vaak gaat het om apparaten met een geribbelde grillplaat boven en onder, waar je je tosti tussen legt om die een paar minuten erna bruin en krokant uit te halen, met een lekker warme vulling. Het zijn eenvoudige apparaten die goed zijn in waarvoor ze ontwikkeld zijn. Meer dan je tosti erin maken kan vaak niet. Tefal komt nu met de compacte Snack Collection, een apparaat dat je koopt met twee bijgeleverde typen grillplaten en nog eens kunt uitbreiden door losse sets erbij te kopen.

©Saskia van Weert

Testexemplaar en meegeleverde platen

Ter review ontving de redactie een blauw testmodel, voorzien van twee grill/panini-platen (één boven, één onder in het apparaat) en twee platen om Brusselse wafels mee te maken. De Snack Collection is met zijn 28,5 centimeter breedte, 20,6 centimeter lengte en 34,5 centimeter hoogte een betrekkelijk klein apparaat dat makkelijk op te bergen is. Het snoer is aan de onderkant op te bergen, er zit een aan-uitknop aan de voorzijde, net als een vergrendeling om het ijzer op slot te zetten. Ook zit er een lampje aan de voorzijde dat groen oplicht als het apparaat is voorverwarmd. Hij heeft een vermogen van 700 watt en een maximale temperatuur van 230 graden. De temperatuur is niet handmatig in te stellen.

©Saskia van Weert

Inhoud van de doos en wisselen van platen

In de machine zit al een set grillplaten. Verder vind je in de doos twee verpakkingen die nog het meest doen denken aan videobandhoezen van vroeger. Ze zijn van harde kunststof en gaan wat lastig open. De ene doos is uiteraard leeg, want daar zaten de panini-platen in, maar we vinden er wel een receptenboekje in. In de andere doos zit de uitbreiding; in ons testexemplaar zijn dat de wafelplaten. De platen zijn los te halen uit de machine via een knopje boven en onder, en de platen kunnen er op maar één manier in vastklikken. Je kunt ze dus niet verkeerd bevestigen. Ze mogen in de vaatwasser; de machine zelf uiteraard niet.

©Saskia van Weert

Gebruik en bediening

Zoals wel vaker bij dit type apparaten is de werking enorm simpel. Je bevestigt de gewenste platen in de machine, doet de stekker in het stopcontact en zet hem aan. Dan wacht je tot het groene lampje aangaat, open je de machine, doe je je gerecht erin, sluit je alles weer netjes en wacht je tot je eten klaar is. Eet smakelijk!

©Saskia van Weert

Test: tosti's

De bijgeleverde grill/panini-plaat is net wat te klein voor een reguliere tosti van boterhammen uit de supermarkt; het korstje steekt net wat boven de plaat uit. Maar dat bleek voor het resultaat niet uit te maken: alle geteste tosti’s kwamen prima uit de Tefal. Opwarmen duurde wel wat lang, ongeveer 4 minuten.

Lees ook: Gezonde tosti’s om de hele middag op door te gaan

Brand je handen niet!

Gebruik een tang om je tosti's te serveren

Test: panini

De test met een panini had wat voeten in de aarde. De supermarkten in onze woonplaats verkochten geen panini-broodjes, maar een XL-shop in een andere plaats wel. Panini-broodjes zijn hoger dan normale afbakbroodjes en standaard voorzien van grillstrepen. Het deksel van de Snack Collection moest wel wat worden aangedrukt om de machine te kunnen sluiten met de vergrendeling, maar ook dat verliep verder prima.

Schoonmaken en opbergen 

De platen komen weer brandschoon uit de vaatwasser en klikken makkelijk vast in het apparaat. Door de betrekkelijk kleine afmetingen van dit keukenapparaat is het makkelijk op te bergen.

©Tefal

Uitbreidingssets (assortiment)

Dan de uitbreidingssets. Deze hebben we niet kunnen testen, maar zijn uiteraard te bekijken via de site van Tefal. Er is een aantal platen voor tosti’s in bijzondere vormen, zoals een schelpvorm of juist meteen als driehoek. Verder zijn er onder meer vormen voor bagels te verkrijgen. Tefal mikt duidelijk op een internationaal publiek, want er is ook een vorm voor madeleines (Franse zoete cakejes) verkrijgbaar.

Conclusie

De Tefal Snack Collection is een compact tosti-apparaat met verwisselbare platen, bedoeld voor wie met één toestel meerdere snacks wil maken. In de test leverde het apparaat nette resultaten op: tosti's kwamen goed uit de grill en panini's lukten eveneens prima na het sluiten met de vergrendeling. De platen klikken stevig vast, zijn uitneembaar en kunnen in de vaatwasser. Dankzij het kleine formaat en het opbergsysteem voor het snoer is het toestel eenvoudig weg te zetten. Het apparaat heeft een vermogen van 700 watt, een maximale temperatuur van 230 graden en een indicatielampje dat aangeeft wanneer voorverwarmen is voltooid.

Aandachtspunten: het grillvlak is aan de krappe kant voor standaardboterhammen, de opwarmtijd ligt rond de 4 minuten en de temperatuur is niet handmatig regelbaar. De uitbreidingsmogelijkheden zijn groot (onder meer wafels, donuts, madeleines en bagels), maar deze extra platen zijn in deze test niet inhoudelijk beoordeeld.

Per saldo is de Snack Collection een praktisch en ruimtebesparend apparaat voor de liefhebbers van tosti's die ook graag eens experimenteren met andere bereidingen.