Kennisbank
Accountbeveiliging
Tweefactor via een authenticator-app, tien herstelcodes en een wachtwoord, ook als je je met Google hebt aangemeld.
Details
- Je logt in met Google, GitHub, of een e-mailadres en een wachtwoord. Aanmelden via een provider laat het account zonder eigen wachtwoord achter, en Instellingen → Account biedt aan er een in te stellen zodat vanaf dat moment beide routes werken: de providerknop en het wachtwoordformulier komen bij hetzelfde account uit. Een bestaand wachtwoord wijzigen vraagt eerst om het huidige.
- Tweefactor is een authenticator-app — Google Authenticator, 1Password, Authy, alles wat een QR-code leest. Zes cijfers, die elke dertig seconden wisselen. Inschakelen vraagt om je wachtwoord, toont de code om te scannen, en zet het pas aan als je zes cijfers typt die de app heeft gemaakt, zodat een verkeerd gescand geheim opvalt terwijl je nog kunt inloggen in plaats van pas bij je volgende poging. Uitschakelen vraagt ook om het wachtwoord.
- Aan het eind van die installatie worden eenmalig tien herstelcodes getoond, en elke code logt je precies één keer in als de telefoon weg is. Ze worden niet opnieuw getoond en zijn later niet meer uit het account te halen, dus het moment om ze te bewaren is terwijl ze op het scherm staan.
- Een workspace kan het verplichten, via Instellingen → Workspace. Dat werkt meteen, ook voor mensen die al zijn ingelogd: een lid zonder authenticator-app krijgt een vergrendelscherm in plaats van de mail van die workspace totdat het is ingesteld, en een uitnodiging kan er evenmin zonder worden geaccepteerd. Zet je de eis weer uit, dan kan iedereen die was buitengesloten er direct weer in.
- Het account verwijderen staat op datzelfde Account-scherm. Het verwijdert het account, elk domein erop en alle mail die die domeinen hebben ontvangen; het wordt bevestigd via een link die je gemaild wordt en niet met de klik alleen; en het kan niet ongedaan worden gemaakt.