Inleiding
Tweestapsverificatie (2FA) verhoogt de veiligheid van je account door een extra beveiligingslaag toe te voegen tijdens het inloggen. Zelfs als iemand jouw wachtwoord kent, kan diegene niet inloggen zonder de extra verificatiecode.
In dit artikel lees je hoe 2FA werkt, hoe je het gebruikt en wat je kunt doen als je problemen ervaart.
Tweestapsverificatie staat niet standaard ingeschakeld en SMS‑credits maken standaard geen onderdeel uit van de licentiekosten.
Wil je 2FA activeren? Mail naar support.plek@bcs-hr.com.
Hoe werkt tweestapsverificatie?
Bij tweestapsverificatie log je in met je e-mailadres en wachtwoord, waarna je een extra verificatiecode moet invoeren. Je kunt deze ontvangen via:
- Authenticator‑app (aanbevolen): via een QR‑code te koppelen aan je account. Deze methode is veiliger en werkt ook zonder mobiel bereik.
- SMS: minder veilig en afhankelijk van bereik; wordt vooral gebruikt als fallback.
Inloggen met 2FA gaat als volgt:
Log in met je e-mailadres en wachtwoord.
Als je telefoonnummer nog niet bekend is in het systeem, voer dan je telefoonnummer in. Als je telefoonnummer wel bekend is in het systeem, ga dan naar stap 3.
Voer het de verificatiecode in die je via SMS hebt ontvangen.
Tijdens je eerste inlogpoging wordt na SMS verificatie het scannen van een QR-code aangeboden, om een authenticator-app in te stellen. Zie het hoofdstuk 'Authenticator-app instellen' voor de instructies. Optioneel kan deze stap worden overgeslagen en later via de algemene instellingen worden voltooid.
Na bevestiging ben je ingelogd.
Sessies en geldigheid
Na het inloggen start automatisch een sessie. Zolang deze actief is, hoef je geen nieuwe verificatiecode in te voeren. Wanneer de sessie verloopt, moet je opnieuw inloggen.
Standaard instellingen:
- Verificatiecode: 5 minuten geldig
- Sessieduur: 8 uur ingelogd blijven
Verschil tussen beide:
| Code timeout | Session timeout |
|---|---|
| Tijd dat één verificatiecode geldig is | Tijd dat je ingelogd blijft |
| Enkele minuten | Meerdere uren |
| Je kunt een nieuwe code aanvragen | Je moet opnieuw inloggen |
Support kan deze tijden aanpassen indien nodig.
Authenticator‑app instellen
Voordat je bent ingelogd:
- Download een authenticator‑app (bijv. Google of Microsoft Authenticator).
Log in met je e-mailadres en wachtwoord.
Voer het de verificatiecode in die je via SMS hebt ontvangen.
- Scan de aangeboden QR-code in de authenticator-app om hem in te stellen, of voer de code handmatig in de authenticator-app in.
- Voer de code in die de app genereert.
Na bevestiging ben je ingelogd.
Als je al bent ingelogd
- Ga naar de 'instellingen' via het menu rechts boven onder je profiel.
Navigeer naar onderstaande instellingen voor Twee-staps-verificatie. - Klik op 'Nieuwe authenticator instellen'.
-
Scan de aangeboden QR-code in de authenticator-app om hem in te stellen, of voer de code handmatig in de authenticator-app in.
- Voer de code in die de app genereert.
- Klaar - de app is gekoppeld aan je account.
Problemen oplossen
Ik ontvang geen code
- Controleer of je telefoonnummer klopt (bij SMS).
- Controleer bereik of probeer opnieuw een SMS aan te vragen.
- Probeer de authenticator‑app indien mogelijk.
Mijn code werkt niet
- Wacht op de volgende code in je authenticator‑app.
- Zorg dat je telefoon automatisch tijd synchroniseert.
2FA staat aan maar ik krijg geen verzoek bij het inloggen
- Je hebt waarschijnlijk nog een actieve sessie.
- Log uit en log opnieuw in om 2FA te starten.
Nieuwe telefoon of authenticator kwijt?
Neem contact op met support om 2FA opnieuw in te stellen.
Toegang tot beveiligde documenten
Optioneel bieden we 2FA aan specifiek voor documenten. De beveiliging geldt voor individuele documenten, niet voor hele groepen.
Heb je net succesvol 2FA uitgevoerd en is je sessie nog actief? Dan kun je beveiligde documenten openen zonder opnieuw te verifiëren.
Je moet wel opnieuw verifiëren wanneer:
- je sessie verlopen is,
- je opnieuw inlogt,
- je een ander apparaat gebruikt,
- of beveiligingsinstellingen zijn aangepast.