Om 2FA in te stellen met een authenticator-app, opent u de officiële beveiligingsinstellingen van uw account, voegt u een authenticatiemethode toe, scant u de bijbehorende QR-code, verifieert u een nieuwe code en slaat u de herstelcodes op. Sluit het instellingsscherm niet af voordat de dienst bevestigt dat de registratie is voltooid.
De menunamen verschillen per aanbieder, maar de onderstaande veilige werkwijze is van toepassing op de meeste standaard TOTP-configuraties.
Voordat je begint
- Installeer een betrouwbare authenticator-app via de officiële bron.
- Gebruik een vertrouwde telefoon of computer die beveiligd is met een pincode, wachtwoord of biometrische gegevens.
- Controleer of de automatische datum- en tijdinstelling is ingeschakeld.
- Zorg ervoor dat u nog steeds toegang hebt tot het account en het e-mailadres voor herstel of een andere goedgekeurde methode.
- Zorg dat je een veilige plek hebt om back-upcodes te bewaren.

Stap voor stap: een authenticator-app instellen
1. Open de officiële beveiligingspagina van het account
Meld u aan door het bekende officiële adres in te voeren of de app van de provider te gebruiken. Ga naar Beveiliging, Aanmelden & beveiliging, Tweestapsverificatie, MFA of Tweefactorauthenticatie. Vermijd installatielinks die u onverwacht via e-mail of bericht hebt ontvangen.
2. Kies de optie voor de authenticator-app
Selecteer een optie met de naam Authenticator-app, Verificatiecode of TOTP. Als de provider passkeys of beveiligingssleutels aanbiedt, overweeg dan of een phishingbestendige methode een betere eerste keuze zou zijn.
3. Scan de QR-code
Open de authenticator-app, voeg een account toe en scan de QR-code die door de dienst wordt weergegeven. Als scannen niet mogelijk is, zoek dan de handmatige sleutel op en voer deze exact in. In onze handleiding wordt uitgelegd hoe je de juiste 2FA-configuratiesleutel kunt identificeren.
De QR-code en de handmatige instelsleutel zijn inloggegevens. Maak er geen foto van, verstuur ze niet per e-mail en deel ze niet met anderen.
4. Controleer een nieuwe code
De authenticator zou een tijdelijke code moeten weergeven. Wacht op een nieuwe code als de huidige aftelling bijna is afgelopen, voer deze in bij de dienst en verzend. Deze bevestiging bewijst dat beide partijen over overeenkomende configuratiegegevens beschikken.
5. Bewaar herstelcodes
Download, print of kopieer de door de provider verstrekte herstelcodes naar een beveiligde locatie, apart van het authenticatorapparaat. Herstelcodes zijn vaak voor eenmalig gebruik. Plak ze niet in een gewoon TOTP-veld.
6. Voeg een extra herstelmethode toe
Registreer, indien beschikbaar, een tweede beveiligingssleutel, passkey, authenticatorapparaat of andere goedgekeurde herstelmethode. Vermijd het om voor zowel routinematige authenticatie als de enige back-up op één enkele telefoon te vertrouwen.
7. Test alles voordat je je overal afmeldt
Open een incognitovenster of gebruik een ander vertrouwd apparaat en voer een volledige aanmelding uit. Controleer of het wachtwoord, de authenticatiecode en de herstelopties naar behoren werken voordat je oudere methoden verwijdert.
Wat gebeurt er tijdens de installatie?
De QR-code bevat normaal gesproken een accountlabel, de naam van de provider en een privé TOTP-geheim. De authenticator slaat die configuratie op en combineert het geheim met de tijd om wisselende codes te genereren. Lees hoe TOTP-authenticatiecodes werken voor de technische uitleg.
Hoe bewaar je back-upcodes?
Een veilige optie is bijvoorbeeld een versleutelde wachtwoordbeheerder, een beveiligd offline bestand of een afgedrukte kopie die bij andere belangrijke documenten wordt bewaard. Bewaar de enige back-up niet als een onbeveiligde schermafbeelding op dezelfde telefoon.
Markeer een back-upcode als ‘gebruikt’ zodra je deze hebt gebruikt. Als de set openbaar is geworden of bijna op is, genereer dan een nieuwe set via de accountaanbieder; hierdoor wordt de oude set doorgaans ongeldig.
Veelvoorkomende fouten bij het instellen
- Het scannen van een QR-code vanaf een phishingpagina.
- De installatie afsluiten voordat de eerste code is geverifieerd.
- De QR-screenshot opslaan in een onbeveiligde fotobibliotheek.
- Een herstelcode invoeren in plaats van de veranderende authenticatiecode.
- Een onjuiste klok op het apparaat gebruiken.
- De oude methode verwijderen voordat de nieuwe is getest.
- Het niet noteren van herstelcodes.
Wat als de eerste code wordt afgewezen?
Schakel automatische instelling van datum, tijd en tijdzone in, wacht op een nieuwe code en controleer of u de meest recente QR-code hebt gescand vanaf het actieve instellingsscherm. Als u de registratie opnieuw hebt gestart, is het vorige geheim mogelijk niet meer geldig.
Gebruik onze volledige checklist voor het oplossen van problemen met ongeldige TOTP-codes voordat u een account reset.
Kies je voor een app of voor SMS?
Een authenticator-app werkt doorgaans offline en voorkomt het risico dat uw telefoonnummer wordt overgenomen. SMS is vaak gemakkelijker om mee te beginnen, maar is afhankelijk van de provider en het herstelproces voor het nummer. In onze vergelijking tussen authenticator-apps en SMS worden de voor- en nadelen uitgelegd.
De Get2FA.dev-tool gebruiken
Als je een geautoriseerde standaard Base32-geheime code hebt, kan de Get2FA.dev-tool in je browser een code genereren voor testdoeleinden of een tijdelijke workflow. Dit is geen dienst voor accountherstel of een permanente opslagplaats voor inloggegevens. Verstuur nooit geheime codes via het contactformulier.
Veelgestelde vragen
Kan ik hetzelfde account op twee authenticators instellen?
Bij sommige diensten kun je meerdere authenticators registreren. Twee apparaten kunnen ook overeenkomende TOTP-codes genereren als ze met dezelfde geheime code zijn geconfigureerd, maar het kopiëren van geheime codes vergroot het risico. Geef de voorkeur aan door de provider ondersteunde meerdere methoden, indien beschikbaar.
Wat als ik mijn telefoon kwijtraak?
Gebruik een herstelcode, een geregistreerde toegangssleutel of beveiligingssleutel, een tweede authenticator of de officiële herstelprocedure van de aanbieder. Zodra de toegang is hersteld, moet u indien nodig de registratie van het verloren apparaat intrekken.
Hebben authenticator-apps internettoegang nodig?
Standaard TOTP-generatie werkt na de installatie ook offline. Voor cloudback-ups, synchronisatie, goedkeuring via pushmeldingen, updates en accountherstel is mogelijk een internetverbinding nodig.
Is een zescijferige code altijd een TOTP?
Nee. Ook sms, e-mail en andere systemen kunnen gebruikmaken van zescijferige waarden. Controleer welke verificatiemethode de inlogpagina vereist.
