Ohhi
Terug naar de blog
Tips··4 min lezen

Je account beveiligen met tweestapsverificatie en passkeys

Met tweestapsverificatie is een gelekt wachtwoord alleen niet genoeg om in je account te komen. We leggen uit welke methodes Ohhi ondersteunt, wat een passkey precies is en hoe je alles in een paar minuten aanzet.

Abstracte illustratie van een inlogscherm met daarnaast een sleutel, een cijfercode en een vingerafdruk

Beeld ter illustratie · een tweede stap naast je wachtwoord

In je Ohhi-account staan je foto's en video's, vaak ook die van je kinderen. Toegang tot dat account hangt standaard aan één ding: je wachtwoord. Wachtwoorden lekken in de praktijk geregeld, meestal doordat hetzelfde wachtwoord ook bij een andere dienst in gebruik was die gehackt is, of doordat iemand het op een nagemaakte inlogpagina invulde. Tweestapsverificatie beperkt de schade van zo'n lek: wie alleen je wachtwoord heeft, komt er niet in.

Welke methodes Ohhi ondersteunt

Na het invoeren van je e-mailadres en wachtwoord volgt een tweede stap. Daarvoor kun je bij Ohhi twee dingen instellen. De eerste is een authenticator-app op je telefoon of in je wachtwoordmanager, die elke dertig seconden een nieuwe zescijferige code toont. Die code typ je bij het inloggen over.

De tweede is een security key of passkey: een YubiKey, Touch ID, Windows Hello of een passkey op je telefoon. Daarbij typ je niets over; je bevestigt de login met een aanraking of je vingerafdruk. Een passkey is bovendien gebonden aan het domein waarvoor die is aangemaakt. Op een nagemaakte inlogpagina met een ander adres werkt de key simpelweg niet, waardoor deze methode ongevoelig is voor phishing.

Het geheim van je authenticator-app staat versleuteld in onze database en backup-codes bewaren we alleen als hash. Wie een kopie van de database heeft, kan daarmee je tweede stap niet namaken.

Zo zet je het aan

  • Log in op ohhi.nl en open in je profiel het onderdeel "Twee-staps verificatie", of ga direct naar de instelpagina.
  • Kies een authenticator-app (QR-code scannen en de eerste code bevestigen), een security key of passkey, of allebei. Meerdere keys naast elkaar kan ook, bijvoorbeeld je telefoon en een YubiKey.
  • Bewaar de tien backup-codes die je bij het instellen krijgt, bijvoorbeeld in je wachtwoordmanager. Elke code werkt één keer en is je reserve-ingang als je de telefoon of key kwijtraakt.

Vanaf dat moment vraagt elke nieuwe login om de tweede stap. Nieuwe backup-codes aanmaken kan altijd; daarvoor bevestig je eerst je wachtwoord, en de oude codes vervallen daarbij. Raak je zowel je tweede stap als je backup-codes kwijt, dan kun je niet meer zelfstandig inloggen. Bewaar de codes dus op een plek die je niet samen met je telefoon verliest.

Tweestapsverificatie regelt wie er als jou kan inloggen; met wie je je foto's deelt, blijft een aparte keuze. Hoe je dat delen afschermt, lees je in foto's van je kinderen delen, alleen met wie jij kiest. Waar je foto's staan opgeslagen, staat in servers in Europa: wat dat echt betekent. Aanzetten kan direct in je profiel, onder "Twee-staps verificatie".

Terug naar de blog