Naar inhoud

Module · onderdeel van Koldwerk

In elk pakket

Tweefactor-authenticatie

Eén gelekt wachtwoord en iemand zit in je klantenbestand, je werkbonnen en je facturatie. Wachtwoorden worden hergebruikt, ook op kantoor.

Een tweede factor via een authenticator-app (TOTP), met herstelcodes voor als de telefoon kwijt is. Per werkruimte verplicht te stellen voor eigenaar en beheerder; monteurs kunnen het vrijwillig aanzetten.

Wat het doet

Eén module, geen losse Excel

  • TOTP via elke gangbare authenticator-app (Google Authenticator, Microsoft Authenticator, 1Password, Aegis).
  • Verplicht voor kantoorrollen zodra de eigenaar dat instelt; monteurs kiezen zelf.
  • Eenmalige herstelcodes, één keer getoond, alleen als hash opgeslagen.
  • Elke code is maar één keer geldig, ook binnen haar tijdvenster. Maximaal vijf pogingen per kwartier.
  • Aan- en uitzetten en het resetten door de eigenaar staan in het auditlog.

Voldoet aan

AVG art. 32 (passende beveiligingsmaatregelen)

Use-cases

Hoe installateurs deze module dagelijks gebruiken

Kantoormedewerker vertrekt

Het wachtwoord van de vertrokken medewerker staat nog ergens in een mailwisseling. Zonder tweede factor is dat een open deur; met tweede factor niet.

FAQ

Veelgestelde vragen

Wat als iemand zijn telefoon kwijt is?

Herstelcodes. Zijn die ook weg, dan kan alleen de eigenaar de tweede factor van die gebruiker resetten; dat staat in het auditlog.

Werkt dit ook met SSO?

Bij Microsoft Entra-SSO regelt Entra de tweede factor zelf. Deze functie is voor accounts die met wachtwoord of magic link inloggen.

Combineert met

Gerelateerde modules

Klaar om tweefactor-authenticatie te gebruiken?

14 dagen gratis, geen creditcard nodig. Daarna maandelijks opzegbaar — geen verlengingstrucs.

Account aanmaken
Behaal je certificeringBeheer je administratieBehoud je compliance