|
Welkom bij een nieuwe editie.
|
Het is lang geleden dat er een nieuwsbrief is verschenen.
|
|
|
Welkom bij weer een nieuwe editie.
Het is een poos geleden maar we zijn nog steeds actief. Nieuwe klanten zijn aangesloten en zijn tevreden over wat de producten die we afgeleverd hebben. Echter het is nodig om jullie op de hoogte te brengen van wat aanpassingen.
|
|
|
|
Zoals jullie inmiddels weten is er in maart een groot datalek geweest bij Odido. Dit heeft tot gevolg dat gegevens van 8 miljoen klanten op straat zijn komen te liggen.
|
Internet is kwetsbaar is hier uit gebleken, en tevens ook hoe belangrijk beveiliging is. Reden te meer om ook naar ons zelf te kijken.
|
Aanpassingen
Wij hebben besloten om ook onze beveiligingen aan te passen. De klanten waarvoor wij werken en die bij ons aangesloten zijn zullen binnenkort bij het inloggen van het admingedeelte van hun eigen site toestemming moeten geven voor 2FA, of te wel Two Factor Authentication.
|
Wat is 2Fa
Tweefactorauthenticatie (2FA) is een beveiligingsmethode waarbij je inlogt met twee verschillende factoren: iets dat je weet (wachtwoord) en iets dat je hebt (bijv. telefoon/app) of bent (vingerafdruk). Het voorkomt ongeautoriseerde toegang, zelfs als een wachtwoord is gestolen. Veelvoorkomende methoden zijn sms-codes, authenticator-apps, pushmeldingen of hardware-sleutels. Microsoft +5Belangrijke aspecten van 2FA:
|
- Verhoogde veiligheid: 2FA beschermt tegen phishing, brute-force aanvallen en datadiefstal. Het voorkomt meer dan 99,9% van de geautomatiseerde aanvallen op accounts.
- Hoe het werkt: Na het invoeren van je gebruikersnaam en wachtwoord, vraagt het systeem om een tweede, unieke code of bevestiging (vaak een 6-cijferige code die na 30 seconden verloopt of een "goedkeuren" knop).
- Veelgebruikte methoden:
- Authenticator-apps: Apps zoals Microsoft Authenticator, Google Authenticator of Authy.
- SMS-code: Een tijdelijke code via een sms-bericht.
- Pushmelding: Een melding op je smartphone waarmee je inlogpogingen goedkeurt.
- Biometrie: Vingerafdruk- of gezichtsherkenning.
- Hardware tokens/sleutels: Fysieke USB-sleutels, zoals een YubiKey.
- Wanneer gebruiken: Het wordt sterk aangeraden (en soms verplicht) voor e-mail, bankieren, overheidswebsites en zakelijke accounts.
Het inschakelen van 2FA is een van de meest effectieve maatregelen om je digitale identiteit te beschermen.
|
|
Wij gaan dit stap voor stap invoeren bij al onze klanten.
|
Daarbuiten gaan we nog een aanpassing doen voor de gebruikers op de site zelf.
|
Door middel van aangepaste toegangsniveau's kunnen bepaalde dingen wel of niet aangezet worden en kan iedereen op persoon de rechten instellen wat ze wel of niet mogen op de site. Dit heeft wel meer werk, met name de controle er op, maar de eerste klanten zijn ook met deze nieuwe regel al geconfronteerd.
|
Het doel is dat het enige verandert is de manier van inloggen op de site, maar verder mag je niets merken.
|
Je kan een site nooit 100 % waterdicht maken, maar we streven wel naar 98%
|
|
|
|