FOK!forum / Digital Corner / Veiligste en handigste tweefactoridentificatie (2FA)?
Extraneusdinsdag 25 december 2018 @ 12:18
De laatste tijd heb ik het idee dat het misschien wel verstandig is om ook eens tweefactoridentificatie (2FA) te gaan gebruiken. Nu zijn er verschillende varianten en ik vroeg me af wat wat jullie betreft de veiligste en handigste manier is.

Sms
Sms lijkt me geen optie, doordat sms'jes niet gecodeerd worden. Dacht altijd dat ze veilig waren, omdat ook DigiD ermee werkt, maar die valt voor mij wel af, ook al vind ik ze handig.

App
Dit lijkt me ook nog wel handig, maar hoe veilig is zo'n app. Het blijft software en die kun je misschien ook weer kraken. Maar misschien valt het risico mee.

Security key
Een security key, zoals deze, lijkt me het veiligst, doordat het hardware is. Alleen weet ik niet hoe gebruiksvriendelijk zo'n apparaatje is. Kennelijk moet je elke keer de knop aanraken om te kunnen authenticeren. Als hij dan op de achterkant van een Mac zit, lijkt me dat niet ideaal.

Misschien zijn er nog andere manier van 2FA. Ik hoor graag jullie ervaringen.
sneakydesertdinsdag 25 december 2018 @ 12:24
Sms zou ik je niet aanraden, dat is inmiddels redelijk achterhaald. Key is alleen nodig als je echt risico loopt, bijvoorbeeld omdat je een activist bent. Ik zou je aanraden om een app te gebruiken, authy is een goede. Bewaar je herstelcodes wel op een goede plek.
Extraneusdinsdag 25 december 2018 @ 12:38
quote:
0s.gif Op dinsdag 25 december 2018 12:24 schreef sneakydesert het volgende:
Sms zou ik je niet aanraden, dat is inmiddels redelijk achterhaald. Key is alleen nodig als je echt risico loopt, bijvoorbeeld omdat je een activist bent. Ik zou je aanraden om een app te gebruiken, authy is een goede. Bewaar je herstelcodes wel op een goede plek.
Oké, klinkt goed. Dan zou een app voldoende moeten zijn.
Faux.dinsdag 25 december 2018 @ 12:39
App is ruim voldoende.
#ANONIEMdinsdag 25 december 2018 @ 12:41
quote:
0s.gif Op dinsdag 25 december 2018 12:24 schreef sneakydesert het volgende:
Sms zou ik je niet aanraden, dat is inmiddels redelijk achterhaald. Key is alleen nodig als je echt risico loopt, bijvoorbeeld omdat je een activist bent. Ik zou je aanraden om een app te gebruiken, authy is een goede. Bewaar je herstelcodes wel op een goede plek.
Waarom is dit achterhaald? Good luck Sim-swapping a prepaid card
Chinlessdinsdag 25 december 2018 @ 12:45
Authy werkt alleen niet alle diensten.
Extraneusdinsdag 25 december 2018 @ 12:46
Ik ben nu bezig met het installeren van Authy. Wat ik alleen vreemd vind, is dat ze me een sms'je sturen ter verificatie.
Extraneusdinsdag 25 december 2018 @ 12:46
quote:
0s.gif Op dinsdag 25 december 2018 12:45 schreef Chinless het volgende:
Authy werkt alleen niet alle diensten.
Is er een app die wel voor alles werkt? Ik ben al blij als hij werkt met Facebook, Hotmail, Instagram en Twitter.
#ANONIEMdinsdag 25 december 2018 @ 12:50
Sms is niet handig, omdat je bereik moet hebbben (om het sms'je te kunnen ontvangen).

En het is gekoppeld aan één nummer; ben je op vakantie (buiten de EU), dan is een nieuwe lokale nummer vaak goedkoper, waardoor je dus meer moeite moet doen en zo.

Raad ook een app aan. Gebruik zelf Authenticator van Lastpass.
mstxdinsdag 25 december 2018 @ 12:54
quote:
0s.gif Op dinsdag 25 december 2018 12:46 schreef Extraneus het volgende:

[..]

Is er een app die wel voor alles werkt? Ik ben al blij als hij werkt met Facebook, Hotmail, Instagram en Twitter.
Als een dienst geen TOTP voor 2fa gebruikt hebben ze waarschijnlijk zelf iets in elkaar geflanst en is er geen universele app die het ondersteunt.
Extraneusdinsdag 25 december 2018 @ 12:54
quote:
1s.gif Op dinsdag 25 december 2018 12:50 schreef zarGon het volgende:
Sms is niet handig, omdat je bereik moet hebbben (om het sms'je te kunnen ontvangen).

En het is gekoppeld aan één nummer; ben je op vakantie (buiten de EU), dan is een nieuwe lokale nummer vaak goedkoper, waardoor je dus meer moeite moet doen en zo.

Raad ook een app aan. Gebruik zelf Authenticator van Lastpass.
Oké, dank je wel.
Extraneusdinsdag 25 december 2018 @ 12:55
quote:
1s.gif Op dinsdag 25 december 2018 12:54 schreef mstx het volgende:

[..]

Als een dienst geen TOTP voor 2fa gebruikt hebben ze waarschijnlijk zelf iets in elkaar geflanst en is er geen universele app die het ondersteunt.
Oké.
Extraneusdinsdag 25 december 2018 @ 12:55
quote:
0s.gif Op dinsdag 25 december 2018 12:24 schreef sneakydesert het volgende:
Sms zou ik je niet aanraden, dat is inmiddels redelijk achterhaald. Key is alleen nodig als je echt risico loopt, bijvoorbeeld omdat je een activist bent. Ik zou je aanraden om een app te gebruiken, authy is een goede. Bewaar je herstelcodes wel op een goede plek.
Welke herstelcodes bedoel je?
#ANONIEMdinsdag 25 december 2018 @ 12:56
quote:
1s.gif Op dinsdag 25 december 2018 12:50 schreef zarGon het volgende:
Sms is niet handig, omdat je bereik moet hebbben (om het sms'je te kunnen ontvangen).

En het is gekoppeld aan één nummer; ben je op vakantie (buiten de EU), dan is een nieuwe lokale nummer vaak goedkoper, waardoor je dus meer moeite moet doen en zo.
Klopt dit wel? Bereik heb je immers overal wel en een sms ontvangen kost je buiten de EU ook geen extra geld toch?
#ANONIEMdinsdag 25 december 2018 @ 12:58
quote:
0s.gif Op dinsdag 25 december 2018 12:55 schreef Extraneus het volgende:

[..]

Welke herstelcodes bedoel je?
Zonder 2FA kun je je account niet in, bijvoorbeeld wanneer je telefoon kapot of gestolen is.

Je krijgt een aantal codes die je zonder de app kunt gebruiken, soort van papieren back-up. Op die manier kun je alsnog inloggen.
#ANONIEMdinsdag 25 december 2018 @ 13:00
quote:
1s.gif Op dinsdag 25 december 2018 12:56 schreef -mosrednA het volgende:

[..]

Klopt dit wel? Bereik heb je immers overal wel
Haha.

quote:
en een sms ontvangen kost je buiten de EU ook geen extra geld toch?
Als je in het buitenland een lokale simkaart gebruikt, moet je eerst die simkaart eruit halen, en vervolgens je NL simkaart inpluggen en zo. (Of je hebt een telefoon waar twee simkaarten in kunnen (waarbij je vaak de microSD-kaart moet opofferen)).

Eego: meer moeite doen.

[ Bericht 4% gewijzigd door #ANONIEM op 25-12-2018 13:01:23 ]
MacorgaZdinsdag 25 december 2018 @ 13:01
Bij Authy moet je iig instellen dat je niet op meerdere apparaten je codes kan herstellen, dat is zo'n vage security flaw zodat iemand juist met een code jouw authenticator kan kopiëren. Zoek ff de details op daarvan.
#ANONIEMdinsdag 25 december 2018 @ 13:05
quote:
1s.gif Op dinsdag 25 december 2018 13:00 schreef zarGon het volgende:

[..]

Haha.

:?

quote:
Als je in het buitenland een lokale simkaart gebruikt, moet je eerst die simkaart eruit halen, en vervolgens je NL simkaart inpluggen en zo. (Of je hebt een telefoon waar twee simkaarten in kunnen (waarbij je vaak de microSD-kaart moet opofferen)).

Eego: meer moeite doen.
Ja naja oké. Ikzelf heb altijd een tweede telefoon mee voor just in case, dus ik heb dat probleem nooit.

Maar het kost je in elk geval niets extra’s, ook niet buiten de EU.
oranjevogel1dinsdag 25 december 2018 @ 13:09
quote:
5s.gif Op dinsdag 25 december 2018 12:18 schreef Extraneus het volgende:
Sms
Sms lijkt me geen optie, doordat sms'jes niet gecodeerd worden. Dacht altijd dat ze veilig waren, omdat ook DigiD ermee werkt, maar die valt voor mij wel af, ook al vind ik ze handig.
Dus? Je denkt dat de kans dat iemand je achtervolgt met geavanceerde afluisterapparatuur om die smsjes te onderscheppen groter is dan dat er spyware op je telefoon wordt geinstalleerd?

Zolang je simkaart in een domme telefoon zit, lijkt me dat altijd nog te prefereren.
Extraneusdinsdag 25 december 2018 @ 13:14
quote:
0s.gif Op dinsdag 25 december 2018 13:01 schreef MacorgaZ het volgende:
Bij Authy moet je iig instellen dat je niet op meerdere apparaten je codes kan herstellen, dat is zo'n vage security flaw zodat iemand juist met een code jouw authenticator kan kopiëren. Zoek ff de details op daarvan.
Ik heb het inmiddels gevonden. Bij de instellingen staat een optie om multi-device uit te schakelen.

[ Bericht 18% gewijzigd door Extraneus op 25-12-2018 13:26:04 ]
Extraneusdinsdag 25 december 2018 @ 13:22
quote:
0s.gif Op dinsdag 25 december 2018 13:09 schreef oranjevogel1 het volgende:

[..]

Dus? Je denkt dat de kans dat iemand je achtervolgt met geavanceerde afluisterapparatuur om die smsjes te onderscheppen groter is dan dat er spyware op je telefoon wordt geinstalleerd?
Ik kan het niet inschatten, maar ik las laatst iets over sim-swapping en dat gaf me het idee dat sms niet erg veilig is.
quote:
Zolang je simkaart in een domme telefoon zit, lijkt me dat altijd nog te prefereren.
Ik heb geen domme telefoon.
Faux.dinsdag 25 december 2018 @ 13:26
Maar waarom maak je je zorgen over sim-swapping ed? Tis goed dat je nadenkt over je digitale veiligheid maar tenzij een partij het gericht op jou gemunt heeft zit je met SMS ook prima.
#ANONIEMdinsdag 25 december 2018 @ 13:29
quote:
11s.gif Op dinsdag 25 december 2018 13:26 schreef Faux. het volgende:
Maar waarom maak je je zorgen over sim-swapping ed? Tis goed dat je nadenkt over je digitale veiligheid maar tenzij een partij het gericht op jou gemunt heeft zit je met SMS ook prima.
Dit inderdaad. Para hoef je pas te zijn als je de tijd en energie van kwaadwillenden waard bent.

En als dat zo is dan voldoet een prepaid kaartje ook prima. Sim-swapping heeft dan ook geen nut meer.
Extraneusdinsdag 25 december 2018 @ 13:30
quote:
11s.gif Op dinsdag 25 december 2018 13:26 schreef Faux. het volgende:
Maar waarom maak je je zorgen over sim-swapping ed? Tis goed dat je nadenkt over je digitale veiligheid maar tenzij een partij het gericht op jou gemunt heeft zit je met SMS ook prima.
Omdat ik laatst dit bericht las over sim-swapping. Daarover heb ik ook een topic geopend.

Ik schrok er een beetje van, omdat het bij veel vormen van fraude zo is dat er goedgelovigheid of onoplettendheid van het slachtoffer vereist is. Bijvoorbeeld van iemand die reageert op een spammailtje, zelfs eentje waarin 40 miljoen in het vooruitzicht wordt gesteld. Maar voor die sim-swapping hoef je zelf eigenlijk niets verkeerd te doen. Behalve dan misschien je persoonsgegevens openbaar online zetten op Facebook en je telefoonnummer gebruik om in te loggen. Verder ben je kennelijk afhankelijk van de integriteit van de medewerker van de provider.

Dus normaal gesproken stel ik mezelf gerust met blaming the victim, maar hier gaat dat niet en had ik het idee dat ik zelf iets moest gaan doen.
oranjevogel1woensdag 26 december 2018 @ 01:15
quote:
0s.gif Op dinsdag 25 december 2018 13:22 schreef Extraneus het volgende:
Ik heb geen domme telefoon.
Die kun je soms al voor 10 euro kopen, dus dat is niet echt een argument.
Pietverdrietwoensdag 26 december 2018 @ 09:21
quote:
5s.gif Op dinsdag 25 december 2018 12:18 schreef Extraneus het volgende:

Sms
Sms lijkt me geen optie, doordat sms'jes niet gecodeerd worden. Dacht altijd dat ze veilig waren, omdat ook DigiD ermee werkt, maar die valt voor mij wel af, ook al vind ik ze handig.

Een sms wordt via dezelfde encryptie verstuurd als die voor gesprekken wordt gebruikt op het gsm netwerk
Farenjiwoensdag 26 december 2018 @ 09:55
Beetje zinloos topic als je niet meldt waar je die 2fa wil gaan gebruiken. Er zijn zoveel verschillende soorten met verschillende toepassingsgebieden. Zo gebruik ik 2fa voor encryptie (een gpg private/public key pair icm pass phrase) en voor inloggen op servers (een rsa ssh private/public key pair icm pass phrase). Voor inloggen op werkmail gebruik ik google authenticator icm wachtwoord. Voor het ontsleutelen van mijn passwordkluis heb ik weer eenn aparte private key en een passphrase. Voor mijn bank heb ik een identifier met pincode icm een wachtwoord. En voor mijn digid gebruik ik een wachtwoord icm sms.
Extraneuswoensdag 26 december 2018 @ 13:29
quote:
0s.gif Op woensdag 26 december 2018 09:55 schreef Farenji het volgende:
Beetje zinloos topic als je niet meldt waar je die 2fa wil gaan gebruiken. Er zijn zoveel verschillende soorten met verschillende toepassingsgebieden. Zo gebruik ik 2fa voor encryptie (een gpg private/public key pair icm pass phrase) en voor inloggen op servers (een rsa ssh private/public key pair icm pass phrase). Voor inloggen op werkmail gebruik ik google authenticator icm wachtwoord. Voor het ontsleutelen van mijn passwordkluis heb ik weer eenn aparte private key en een passphrase. Voor mijn bank heb ik een identifier met pincode icm een wachtwoord. En voor mijn digid gebruik ik een wachtwoord icm sms.
Oké, ik wil hem gebruiken voor regulier internetgebruik. dus voor Facebook, Instagram, Hotmail, etc.
Extraneusdinsdag 1 januari 2019 @ 13:44
Ik probeer via mijn iMac tweefactorauthenticatie in te stellen op mijn Hotmailaccount, maar ik krijg dan de volgende tekst:

quote:
Als je je e-mail van Outlook.com synchroniseert op je iPhone:

Tik op je telefoon op Instellingen en daarna op E-mail, Contacten, Agenda's.
Tik op je Microsoft-account.
Vervang je wachtwoord door het volgende app-wachtwoord:
xxxxxxxxxxx
Tik op Klaar.
Het punt is dat ik niet weet of dit op mij van toepassing is. Ik heb namelijk een Hotmail/Outlook-app maar die is niet toegevoegd bij Instellingen. Als ik bij Instellingen een account toevoeg, koppelt hij die aan de standaard Apple Mail-app, die ik niet gebruik. Ik synchroniseer mijn mail wel, maar dan via de Hotmail/Outlook-app. Kan iemand me zeggen wat ik dan moet doen als ik wil zorgen dat Hotmail wet dat ik ook hun app gebruik op mijn telefoon en ik die wil koppelen aan mijn iMac?
Extraneuswoensdag 23 januari 2019 @ 10:14
quote:
5s.gif Op dinsdag 1 januari 2019 13:44 schreef Extraneus het volgende:
Ik probeer via mijn iMac tweefactorauthenticatie in te stellen op mijn Hotmailaccount, maar ik krijg dan de volgende tekst:

[..]

Het punt is dat ik niet weet of dit op mij van toepassing is. Ik heb namelijk een Hotmail/Outlook-app maar die is niet toegevoegd bij Instellingen. Als ik bij Instellingen een account toevoeg, koppelt hij die aan de standaard Apple Mail-app, die ik niet gebruik. Ik synchroniseer mijn mail wel, maar dan via de Hotmail/Outlook-app. Kan iemand me zeggen wat ik dan moet doen als ik wil zorgen dat Hotmail wet dat ik ook hun app gebruik op mijn telefoon en ik die wil koppelen aan mijn iMac?
Kan iemand me hiermee helpen?
mscholwoensdag 23 januari 2019 @ 13:16
quote:
5s.gif Op dinsdag 1 januari 2019 13:44 schreef Extraneus het volgende:
Ik probeer via mijn iMac tweefactorauthenticatie in te stellen op mijn Hotmailaccount, maar ik krijg dan de volgende tekst:

[..]

Het punt is dat ik niet weet of dit op mij van toepassing is. Ik heb namelijk een Hotmail/Outlook-app maar die is niet toegevoegd bij Instellingen. Als ik bij Instellingen een account toevoeg, koppelt hij die aan de standaard Apple Mail-app, die ik niet gebruik. Ik synchroniseer mijn mail wel, maar dan via de Hotmail/Outlook-app. Kan iemand me zeggen wat ik dan moet doen als ik wil zorgen dat Hotmail wet dat ik ook hun app gebruik op mijn telefoon en ik die wil koppelen aan mijn iMac?
dan moet je dus de accountinstellingen in de outlook applicatie aanpassen, het wachtwoord dus veranderen