Hoe stel ik tweefactor-authenticatie in?
Installeer een authenticator-app, scan de QR-code op de setup-pagina, voer de code in, en bewaar je backup-codes ergens veilig.
Wat is 2FA?
Tweefactor-authenticatie (2FA) voegt een extra stap toe bij het inloggen: naast je wachtwoord vraagt het portal om een 6-cijferige code uit een app op je telefoon. Die code verandert elke 30 seconden.
Voordeel: zelfs als iemand je wachtwoord weet, kan-ie zonder je telefoon niet inloggen.
Voor wie verplicht?
- Admin-rollen (jij beheert klanten of het platform): verplicht
- Gewone gebruikers: optioneel, maar sterk aanbevolen
Verplichte gebruikers worden bij eerste login automatisch naar de setup geleid.
Stap voor stap
1. Kies een authenticator-app
Werkt met elke TOTP-app — geen specifieke vereist:
- Microsoft Authenticator (gratis, iOS / Android) — aanbevolen
- Google Authenticator (gratis, iOS / Android)
- 1Password (betaald) — als je 'm al gebruikt
- Bitwarden (gratis) — open source alternatief
- Authy (gratis) — multi-device
Geen voorkeur? Kies Microsoft Authenticator — werkt prima en is breed beschikbaar.
2. Open de setup-pagina
In het portal: Account → Beveiliging → Activeer 2FA.
Of direct: portal.vectivo.nl/accounts/2fa/setup/.
3. Scan de QR-code
Open je authenticator-app, kies "+", scan de QR-code op je scherm. De app voegt automatisch "Vectivo" toe met een nummer dat elke 30 seconden ververst.
Lukt scannen niet? Klik op "Toets dit in" — handmatig de geheime sleutel kopiëren naar je app.4. Voer de eerste code in
Type de 6-cijferige code uit je app in het veld onderaan de setup-pagina. Klik Activeer 2FA →.
5. Bewaar je backup-codes
Direct na activatie zie je 8 backup-codes in formaat XXXX-XXXX. Deze werken als je telefoon kwijt is.
> > - Print de pagina (knop bovenaan) > - Kopieer alles en plak in je wachtwoordmanager > - Schrijf ze over op papier in je bureau-la > > Iedere code werkt één keer. Genereer nieuwe als je ze (bijna) op hebt.
Na activatie
Bij volgende logins: na wachtwoord vraagt het portal om je code. Type 'm uit je app in.
Sessie blijft actief zolang je niet uitlogt. Niet bij elke pagina opnieuw vragen.Telefoon kwijt — en nu?
Gebruik een backup-code in plaats van de TOTP-code. Werkt op dezelfde plek bij login.
Geen backup-codes meer? Mail hallo@vectivo.nl — ik reset 2FA voor je en je doet de setup opnieuw met je nieuwe telefoon.
Backup-codes opraken — wat doen
Als je nog 2 of minder backup-codes over hebt, krijg je bij login een waarschuwing. Genereer een nieuwe set via Account → Beveiliging → Backup-codes → "Genereer nieuwe set". Oude codes vervallen automatisch.
2FA uitschakelen
Voor admins: niet mogelijk — verplicht.
Voor gewone gebruikers: Account → Beveiliging → "Uitschakelen". Bevestiging met huidige TOTP-code vereist (anti-misbruik).