Wat is tweestapsverificatie (MFA) en hoe stel je het in?
Tweestapsverificatie (MFA) is een extra beveiligingsstap bij het inloggen: naast je wachtwoord bevestig je je identiteit via bijvoorbeeld de Microsoft Authenticator-app op je telefoon. Zelfs als je wachtwoord uitlekt, komt een aanvaller zonder die tweede stap niet binnen — MFA blokkeert meer dan 99% van de accountaanvallen.
Hoe werkt het in de praktijk?
Je logt in met je wachtwoord en krijgt een melding op je telefoon die je goedkeurt, vaak met een cijfer dat je moet overtypen (number matching). Op vertrouwde apparaten hoeft dit niet bij elke login — de overlast is dus minimaal.
MFA instellen voor Microsoft 365
- Download de Microsoft Authenticator-app op je telefoon.
- Ga op je computer naar aka.ms/mfasetup en log in met je zakelijke account.
- Volg de wizard: scan de QR-code met de app.
- Test de aanmelding — klaar.
Als beheerder dwing je MFA af voor alle gebruikers via de beveiligingsinstellingen, zodat niemand het kan overslaan.
Tips
Gebruik de app in plaats van sms (veiliger), stel een tweede methode in als reserve, en combineer MFA met goede wachtwoorden. Wij rollen MFA in één dag uit voor je hele organisatie, inclusief instructie voor medewerkers — vraag ernaar.
Veelgestelde vragen
Is MFA verplicht?
Microsoft dwingt MFA steeds vaker af voor zakelijke accounts, en verzekeraars en de NIS2-richtlijn stellen het in de praktijk als eis. Het is dé basismaatregel voor accountbeveiliging.
Wat als een medewerker zijn telefoon kwijt is?
De beheerder kan MFA-methoden resetten zodat de medewerker opnieuw kan koppelen. Stel daarom altijd een tweede verificatiemethode in als reserve.
Werkt MFA ook zonder smartphone?
Ja, alternatieven zijn een hardware-token (zoals een YubiKey) of verificatie via een vast telefoonnummer.