Accountbeveiliging in Simbase

In dit gedeelte wordt uitgelegd hoe u de toegang tot uw Simbase-account zelf kunt beveiligen: wie er kan inloggen en wat deze persoon moet aantonen voordat het dashboard toegang verleent. Als u op zoek bent naar beveiliging op SIM-niveau (het koppelen van een SIM-kaart aan een specifiek apparaat, zodat een gestolen kaart niet meer werkt), dan is dat Diefstalbeveiliging in het gedeelte ‘Dashboard’.

Er zijn twee manieren om je aanmelding te beveiligen, en deze vullen elkaar aan in plaats van elkaar tegen te werken: meerfactorauthenticatie (MFA) en toegangscodes. Beide gelden per gebruiker, beide zijn binnen ongeveer een minuut ingesteld en beide voorkomen de meest voorkomende manieren waarop accounts worden gehackt.

Hoe u dit hoofdstuk kunt gebruiken

Als je nog nooit iets anders hebt ingesteld dan je wachtwoord, lees dan eerst de onderstaande aanbevolen instellingen en volg daarna de twee artikelen in de juiste volgorde. Als je al MFA gebruikt en wilt overstappen op een snellere en tegen phishing bestendige methode, ga dan direct naar ‘passkeys’. Elk artikel staat op zichzelf, dus je kunt elk artikel afzonderlijk lezen zonder de andere te hoeven lezen.

Wat zit er hierin?

  • Meervoudige authenticatie (MFA) — voeg naast je wachtwoord een zescijferige verificatiecode toe. Werkt met elke TOTP-app: Google Authenticator, 1Password, Authy, Microsoft Authenticator, Bitwarden.

  • Toegangscodes — log in met de vingerafdruk, gezichtsherkenning of pincode van je apparaat in plaats van een wachtwoord. Dit is bestand tegen phishing, en een succesvolle aanmelding met een passkey telt als beide factoren, zodat er niet extra om MFA wordt gevraagd.

Aanbevolen configuratie

Voor de meeste gevallen kun je de methoden beter combineren in plaats van er één te kiezen:

  1. Stel een toegangscode in op je hoofdapparaat (laptop of telefoon) om dagelijks in te loggen. Dit is de snelste manier om in te loggen en de moeilijkste om te phishen.

  2. Een tweede toegangscode toevoegen op een ander apparaat als back-up. Als je het ene apparaat kwijtraakt of vervangt, kun je nog steeds inloggen met het andere.

  3. Zorg ervoor dat je wachtwoord en MFA ingeschakeld blijven als laatste redmiddel. Verwijder ze niet, tenzij je meerdere toegangscodes hebt die je vertrouwt.

Het resultaat is een gelaagde aanpak: een passkey voor dagelijks gebruik, MFA als back-up wanneer je je vanaf een nieuwe locatie aanmeldt, en het wachtwoord als laatste vangnet.

Welke methode doet wat?

Gedrag
  • Wat u levert

  • Bestand tegen phishing?

  • Telt dit op zichzelf al als multifactoriële factor?

  • Heeft hij je telefoon nodig?

  • Herstelprocedure bij verlies van het apparaat

Mag ik ze allebei hebben?Beide kunnen tegelijkertijd worden ingeschakeld. Ze vullen elkaar aan.

Op zoek naar iets anders?