Begrip · Data, privacy & veiligheid
Tweestapsverificatie
Met tweestapsverificatie is je wachtwoord alleen niet genoeg om in te loggen. Je bevestigt ook met een code, je telefoon of een sleutel.
Uitleg in het kort
Tweestapsverificatie (2FA, ook wel MFA) is inloggen met je wachtwoord plus een extra stap, zoals een code uit een app of je vingerafdruk. Kent iemand je wachtwoord, dan komt hij daarmee alleen niet binnen. Begin bij je e-mail en bij de accounts met bedrijfsgegevens.
Wat is tweestapsverificatie?
Tweestapsverificatie is een manier van inloggen waarbij je naast je wachtwoord een tweede bewijs geeft dat jij het bent. Bijvoorbeeld een code uit een app op je telefoon.
Andere namen zijn tweefactorauthenticatie, multifactorauthenticatie, 2FA en MFA. Ze gaan over hetzelfde idee.
Hoe werkt tweestapsverificatie?
Je logt in met je wachtwoord. Daarna vraagt het systeem om een tweede stap. Dat kan zijn:
- een code uit een authenticator-app;
- een melding op je telefoon die je goedkeurt;
- een code per sms;
- je vingerafdruk of gezichtsherkenning;
- een hardware key: een klein apparaatje dat je in je laptop steekt.
Een sms is minder veilig dan een app, want een aanvaller kan een sms onderscheppen. Toch is sms beter dan alleen een wachtwoord. Waterdicht is 2FA niet: via een nepwebsite kan iemand ook een code buitmaken. Maar een wachtwoord dat bij een datalek elders is uitgelekt, is met 2FA alleen niet genoeg.
Voorbeeld in het mkb
Voorbeeld
Stel, je bedrijf werkt met Microsoft 365 of Google Workspace. Als beheerder kun je daar tweestapsverificatie voor alle medewerkers verplicht stellen. Medewerkers stellen dan één keer hun tweede stap in, bijvoorbeeld een app op hun telefoon. Daarna vraagt het systeem om de extra stap, bijvoorbeeld als iemand inlogt op een nieuw apparaat.
Waar begin je met tweestapsverificatie?
- Bij je e-mail. Met je e-mail kan iemand vaak de wachtwoorden van je andere accounts opnieuw instellen.
- Bij accounts met bedrijfsgegevens. Denk aan je boekhouding, je CRM en de beheeraccounts van je systemen.
- Regel het herstel. Bewaar herstelcodes op een veilige plek, voor als een telefoon kapot of kwijt is.
Voor koppelingen tussen systemen werkt toegang anders. Daar gebruik je OAuth of een API-sleutel. Laat je software bouwen? Vraag dan ook hoe gebruikers inloggen. Lees hoe ik software op maat aanpak.
Veelgestelde vragen
Is 2FA hetzelfde als MFA?
Bijna. MFA betekent twee of meer stappen, 2FA precies twee. In de praktijk worden de woorden door elkaar gebruikt.
Wat als mijn telefoon kwijt is?
Dan heb je een herstelplan nodig. Veel apps werken met herstelcodes. Schrijf die op en bewaar ze veilig. Zonder herstel kun je jezelf buitensluiten.
Bronnen: KVK: Een extra slot op je accounts: hoe begin je met 2FA?, Microsoft: Standaardinstellingen voor beveiliging en Google Workspace: Tweestapsverificatie implementeren. Geraadpleegd op 7 oktober 2026.
Geschreven door Bart van Engelenhoven Oprichter van Uniekaiconsultancy in Ede. Bart analyseert hoe mkb-bedrijven werken en bouwt zelf software, koppelingen en AI-toepassingen. Laatst bijgewerkt: 7 oktober 2026
Lees verder
Meer over dit onderwerp.
Begrip
OAuth
OAuth laat een app of koppeling bij je gegevens in een ander systeem, zonder dat je je wachtwoord deelt. Zo werkt het, en hierop let je.
Lees verderBegrip
Datalek
Een datalek is toegang tot persoonsgegevens die niet de bedoeling was, of verlies ervan. Wat doe je dan, en wanneer meld je het bij de AP?
Lees verderBegrip
API-sleutel
Een API-sleutel is een geheime code waarmee software toegang krijgt tot een systeem. Hoe werkt het, en hoe ga je er veilig mee om?
Lees verderVolgende stap
Benieuwd wat er bij jou kan?
- Het eerste gesprek is gratis en vrijblijvend
- Aan de telefoon of bij je langs
- Je spreekt direct met mij
Bart van Engelenhoven Je vertelt wat je tijd kost, ik zeg eerlijk of ik kan helpen.