Module · onderdeel van Koldwerk
In elk pakketTweefactor-authenticatie
Eén gelekt wachtwoord en iemand zit in je klantenbestand, je werkbonnen en je facturatie. Wachtwoorden worden hergebruikt, ook op kantoor.
Een tweede factor via een authenticator-app (TOTP), met herstelcodes voor als de telefoon kwijt is. Per werkruimte verplicht te stellen voor eigenaar en beheerder; monteurs kunnen het vrijwillig aanzetten.
Wat het doet
Eén module, geen losse Excel
- TOTP via elke gangbare authenticator-app (Google Authenticator, Microsoft Authenticator, 1Password, Aegis).
- Verplicht voor kantoorrollen zodra de eigenaar dat instelt; monteurs kiezen zelf.
- Eenmalige herstelcodes, één keer getoond, alleen als hash opgeslagen.
- Elke code is maar één keer geldig, ook binnen haar tijdvenster. Maximaal vijf pogingen per kwartier.
- Aan- en uitzetten en het resetten door de eigenaar staan in het auditlog.
Voldoet aan
AVG art. 32 (passende beveiligingsmaatregelen)Use-cases
Hoe installateurs deze module dagelijks gebruiken
Kantoormedewerker vertrekt
Het wachtwoord van de vertrokken medewerker staat nog ergens in een mailwisseling. Zonder tweede factor is dat een open deur; met tweede factor niet.
FAQ
Veelgestelde vragen
Wat als iemand zijn telefoon kwijt is?
Herstelcodes. Zijn die ook weg, dan kan alleen de eigenaar de tweede factor van die gebruiker resetten; dat staat in het auditlog.
Werkt dit ook met SSO?
Bij Microsoft Entra-SSO regelt Entra de tweede factor zelf. Deze functie is voor accounts die met wachtwoord of magic link inloggen.
Vergelijk Koldwerk met:
Klaar om tweefactor-authenticatie te gebruiken?
14 dagen gratis, geen creditcard nodig. Daarna maandelijks opzegbaar — geen verlengingstrucs.
Account aanmaken