MFA: wat is Multi Factor Authenticatie en hoe werkt het?
MFA (Multi Factor Authentication) is een beveiligingsmethode waarbij je niet alleen een wachtwoord gebruikt om in te loggen, maar twee of meer verschillende factoren combineert om te bewijzen dat jij daadwerkelijk de gebruiker bent.
MFA maakt accounts veel beter bestand tegen gestolen wachtwoorden en accountovernames. Maar niet iedere vorm van MFA biedt dezelfde bescherming. SMS-codes, authenticator-apps en pushmeldingen zijn beter dan alleen een wachtwoord, maar zijn niet allemaal phishingbestendig.
Voor organisaties die hun accounts daadwerkelijk tegen phishing en moderne accountaanvallen willen beschermen, is phishing-resistant MFA op basis van FIDO2, WebAuthn, passkeys of een hardware security key zoals de YubiKey een belangrijke volgende stap.
Authenticatiesleutel.nl is het Nederlandse kenniscentrum voor sterke authenticatie. Op deze pagina leggen we dan ook uit wat MFA is, hoe Multi Factor Authenticatie werkt, welke vormen van MFA er zijn, en waarom niet alle MFA even veilig is en welke rol de YubiKey, FIDO2, passkeys en passwordless authenticatie spelen.
Direct naar het onderwerp
- Wat is MFA?
- Hoe werkt Multi Factor Authenticatie?
- Wat zijn de verschillende MFA-factoren?
- Welke soorten MFA zijn er?
- Is MFA phishingbestendig?
- Waarom is phishing-resistant MFA belangrijk?
- MFA met een YubiKey
- MFA versus 2FA
- MFA zonder wachtwoord
- FIDO2 en WebAuthn
- MFA voor bedrijven en organisaties
- MFA en Microsoft 365
- Welke MFA-oplossing past bij jouw organisatie?
- Veelgestelde vragen over MFA
Wat is MFA?
MFA staat voor Multi Factor Authentication, in het Nederlands: meervoudige authenticatie. Bij MFA moet een gebruiker zich dan ook met meerdere verschillende factoren authenticeren voordat toegang wordt verleend tot een account, applicatie, netwerk of apparaat.
Een eenvoudig voorbeeld:
Wachtwoord + YubiKey = MFA
Maar ook:
Wachtwoord + authenticator-app = MFA
of:
Passkey + biometrie = sterke authenticatie
Het belangrijkste verschil is dat de factoren daadwerkelijk verschillend van aard moeten zijn. Dus twee wachtwoorden gebruiken is bijvoorbeeld geen goede vorm van MFA. MFA voegt daarmee een extra beveiligingslaag toe aan traditionele gebruikersnaam-wachtwoordauthenticatie.
Waarom is MFA nodig?
Een wachtwoord alleen is kwetsbaar. Wachtwoorden kunnen bijvoorbeeld worden:
- gestolen via phishing;
- buitgemaakt bij een datalek;
- geraden;
- hergebruikt bij meerdere diensten;
- onderschept door malware;
- verkocht op het dark web.
Wanneer een aanvaller jouw wachtwoord heeft, kan die zich vaak voordoen als jou. Met MFA heeft een aanvaller daarnaast nog een tweede factor nodig. Daarom is MFA een van de belangrijkste maatregelen om accountovernames te voorkomen.
Maar er is een belangrijke nuance:
MFA is niet automatisch phishingbestendig.
Dat verschil is essentieel.
Hoe werkt MFA?
MFA werkt door meerdere factoren te combineren die samen aantonen dat jij de persoon bent die probeert in te loggen.
Een typische MFA-login ziet er bijvoorbeeld zo uit:
1. Gebruikersnaam invoeren
↓
2. Wachtwoord invoeren
↓
3. Tweede authenticatiefactor gebruiken
↓
4. Toegang krijgen
Die tweede factor kan bijvoorbeeld een authenticator-app, sms-code, pushmelding of hardware security key zijn.
Bij moderne authenticatie kan het proces nog eenvoudiger worden:
1. Gebruikersnaam invoeren
↓
2. YubiKey aanraken
↓
3. Toegang krijgen
Of zelfs:
1. YubiKey + PIN
↓
2. Passwordless inloggen
Meer over wachtwoordloos inloggen lees je op onze pagina over Passwordless authenticatie.
De drie authenticatiefactoren
Authenticatie is traditioneel gebaseerd op drie verschillende categorieën.
1. Iets wat je weet
Bijvoorbeeld:
- wachtwoord;
- pincode;
- beveiligingsvraag.
Dit is de traditionele vorm van authenticatie. Het probleem is dat kennis kan worden gestolen, geraden of via phishing aan je kan worden ontfutseld.
2. Iets wat je hebt
Bijvoorbeeld:
- smartphone;
- authenticator-app;
- hardware token;
- YubiKey;
- security key.
Een fysieke authenticatiesleutel heeft als voordeel dat de aanvaller deze daadwerkelijk moet bezitten om de authenticatie uit te voeren. Een YubiKey is een voorbeeld van zo’n hardwarematige authenticator.
3. Iets wat je bent
Dit gaat om biometrische kenmerken zoals:
- vingerafdruk;
- gezichtsherkenning;
- irisscan.
Een YubiKey kan bijvoorbeeld worden gecombineerd met biometrische verificatie. De YubiKey Bio gebruikt hiervoor een vingerafdruk.
Welke vormen van MFA zijn er?
Er bestaan verschillende vormen van Multi Factor Authenticatie. Ze verschillen sterk in beveiligingsniveau en gebruiksgemak.
| MFA-methode | MFA | Phishingbestendig | Afhankelijk van telefoon | Gebruiksgemak |
|---|---|---|---|---|
| SMS-code | Ja | Nee | Ja | Goed |
| E-mailcode | Ja | Nee | Vaak | Goed |
| Authenticator-app | Ja | Beperkt | Ja | Goed |
| Push notification | Ja | Beperkt | Ja | Goed |
| OTP-token | Ja | Beperkt | Nee | Goed |
| Security Key | Ja | Ja | Nee | Zeer goed |
| YubiKey met FIDO2 | Ja | Ja | Nee | Zeer goed |
| Passkey | Ja / afhankelijk van implementatie | Ja | Soms | Zeer goed |
| Hardware-bound passkey | Ja | Ja | Nee | Zeer goed |
Het is daarom belangrijk om niet alleen te vragen:
“Gebruiken we MFA?”
maar vooral:
“Welke vorm van MFA gebruiken we en tegen welke aanvallen beschermt deze?”
Is MFA phishingbestendig?
Niet iedere vorm van MFA is phishingbestendig. Dit is daarom een van de belangrijkste onderwerpen binnen moderne authenticatie. Bij traditionele MFA ontvangt een gebruiker bijvoorbeeld een sms-code of een code uit een authenticator-app. Een aanvaller kan vervolgens een phishingwebsite gebruiken. De gebruiker denkt dat hij inlogt bij Microsoft, Google of een andere bekende dienst, maar geeft zijn wachtwoord en MFA-code door aan de aanvaller. De aanvaller kan deze gegevens vervolgens vrijwel direct gebruiken. Dit wordt ook wel een man-in-the-middle-aanval of adversary-in-the-middle-aanval genoemd. Daarom is de ontwikkeling van phishing-resistant MFA zo belangrijk. De YubiKey is dit dan ook.
Waarom is phishing-resistant MFA belangrijk?
Phishing-resistant MFA is ontworpen om te voorkomen dat een gebruiker zijn authenticatiegegevens aan een aanvaller kan doorgeven. Bij FIDO2/WebAuthn werkt authenticatie anders. De authenticatie is gebaseerd op asymmetrische cryptografie met een publiek en een privaat sleutelpaar. De private sleutel verlaat de authenticator niet. Bovendien wordt de authenticatie cryptografisch gekoppeld aan de website waarvoor je authenticatie uitvoert. Een phishingwebsite kan daardoor niet simpelweg dezelfde authenticatiegegevens opnieuw gebruiken bij de echte website. Meer achtergrond over deze technologie lees je in onze uitgebreide uitleg over FIDO2 en WebAuthn.
MFA met een YubiKey
Een YubiKey is een fysieke security key van Yubico waarmee je sterke authenticatie kunt toevoegen aan accounts en applicaties. De YubiKey ondersteunt verschillende authenticatieprotocollen, waaronder FIDO2/WebAuthn en afhankelijk van het model ook andere protocollen.
Een YubiKey kan daardoor worden gebruikt voor:
- MFA;
- 2FA;
- passwordless authenticatie;
- passkeys;
- FIDO2;
- WebAuthn;
- smartcard/PIV;
- OTP.
De kracht van een YubiKey zit vooral in de combinatie van hardwarematige beveiliging, phishingbestendigheid en gebruiksgemak. Bij een FIDO2-login hoef je bijvoorbeeld geen code over te typen. Je gebruikt de sleutel en bevestigt de login door deze aan te raken. Dat maakt de gebruikerservaring eenvoudig:
Plug in. Tik. Klaar.
Bekijk hoe een YubiKey werkt of bekijk direct ons assortiment YubiKeys.
Waarom een YubiKey veiliger kan zijn dan SMS of een authenticator-app
SMS en authenticator-apps zijn nuttige beveiligingsmaatregelen, maar ze hebben belangrijke beperkingen.
Een telefoon kan:
- gestolen worden;
- leeg raken;
- niet beschikbaar zijn;
- worden vervangen;
- onderdeel worden van een phishingaanval.
Daarnaast kunnen OTP-codes door een gebruiker op een phishingwebsite worden ingevuld. Een FIDO2-security key zoals de YubiKey werkt fundamenteel anders. De cryptografische authenticatie wordt gekoppeld aan de daadwerkelijke website. Daarom kan een aanvaller niet eenvoudig een door de gebruiker ingevoerde code onderscheppen en opnieuw gebruiken. Voor organisaties die phishing als belangrijkste risico zien, is dat een belangrijk verschil.
Wat is het verschil tussen MFA en 2FA?
De begrippen MFA en 2FA worden vaak door elkaar gebruikt. Dat is begrijpelijk, maar technisch is er een verschil. 2FA betekent Two-Factor Authentication. Er worden precies twee authenticatiefactoren gebruikt. Bijvoorbeeld: Wachtwoord + YubiKey. MFA staat voor Multi-Factor Authentication en is de bredere term. Daarbij kunnen twee of meer factoren worden gebruikt. Kort gezegd:
2FA is een vorm van MFA.
Elke 2FA-oplossing is dus MFA, maar niet iedere MFA-oplossing hoeft precies twee factoren te gebruiken.
MFA en Passwordless
MFA en passwordless zijn niet hetzelfde. Bij MFA voeg je meestal een extra beveiligingsfactor toe aan een bestaande login. Bijvoorbeeld:
Wachtwoord + YubiKey
Bij passwordless wordt het wachtwoord helemaal verwijderd. Bijvoorbeeld:
YubiKey + PIN
of:
Passkey + biometrie
FIDO2 maakt beide scenario’s mogelijk. Daarom is FIDO2 een belangrijke technologie voor organisaties die willen overstappen van traditionele MFA naar phishing-resistant en passwordless authenticatie. Lees meer in onze complete uitleg over Passwordless.
FIDO2 en WebAuthn
FIDO2 is een open standaard voor moderne, sterke authenticatie. FIDO2 bestaat uit verschillende onderdelen, waaronder WebAuthn en CTAP. WebAuthn maakt het mogelijk om sterke authenticatie rechtstreeks vanuit moderne browsers en applicaties te gebruiken. Een gebruiker kan daarbij bijvoorbeeld een:
- YubiKey;
- Een andere Security Key;
- platform authenticator;
- biometrische authenticator
gebruiken. Meer weten? Lees onze uitgebreide pagina over FIDO2 en wachtwoordloze authenticatie en onze uitleg over WebAuthn.
Passkeys en MFA
Passkeys zijn gebaseerd op dezelfde FIDO-technologie die phishingbestendige authenticatie mogelijk maakt. Een passkey vervangt het traditionele wachtwoord door cryptografische authenticatie. Er zijn verschillende manieren waarop passkeys kunnen worden opgeslagen en beheerd. Bijvoorbeeld op:
- een smartphone;
- een computer;
- een password manager;
- een hardware security key.
Een YubiKey kan daarmee ook als hardwarematige passkey worden gebruikt. Lees meer over passkeys en het verschil tussen verschillende soorten passkeys in onze uitleg over synced en hardware-bound passkeys.
MFA voor bedrijven
Voor bedrijven is MFA inmiddels veel meer dan alleen een extra vinkje in een beveiligingsbeleid. Een goede MFA-strategie moet rekening houden met:
- cybersecurity;
- phishing;
- accountovernames;
- gebruikerservaring;
- IT-beheer;
- helpdeskbelasting;
- compliance;
- medewerkers zonder smartphone;
- gedeelde werkstations;
- leveranciers en externe gebruikers;
- passwordless authenticatie;
- toekomstige authenticatiestandaarden.
Daarom is het verstandig om niet alleen MFA te implementeren, maar een authenticatiestrategie te ontwikkelen.
Een mogelijke strategie
Stap 1 – MFA voor alle accounts
Zorg dat belangrijke accounts niet meer uitsluitend met een wachtwoord kunnen worden gebruikt.
Stap 2 – Identificeer risico’s
Bepaal welke accounts extra bescherming nodig hebben.
Denk bijvoorbeeld aan:
- administrators;
- directie;
- financiële medewerkers;
- IT-beheerders;
- ontwikkelaars;
- medewerkers met toegang tot gevoelige informatie.
Stap 3 – Maak MFA phishingbestendig
Vervang waar mogelijk SMS, OTP en andere kwetsbare methoden door FIDO2/security keys.
Stap 4 – Ga passwordless
Wanneer applicaties het ondersteunen, kun je vervolgens wachtwoorden steeds verder uitfaseren.
MFA en Microsoft 365
Microsoft 365-omgevingen zijn een belangrijk toepassingsgebied voor moderne MFA. Binnen Microsoft Entra ID kun je verschillende vormen van sterke authenticatie gebruiken, waaronder FIDO2 security keys. Een YubiKey kan daarmee onderdeel worden van een moderne Microsoft-authenticatiestrategie. Voor organisaties die Microsoft 365 gebruiken, is de combinatie van:
Microsoft Entra ID + Conditional Access + FIDO2 + YubiKey
een krachtige basis voor phishingbestendige authenticatie. Bekijk ook onze informatie over FIDO2 en de mogelijkheden van de YubiKey.
MFA zonder smartphone
Een belangrijk voordeel van een hardware security key is dat je voor authenticatie niet afhankelijk bent van een smartphone. Dat is relevant voor organisaties waar:
- mobiele telefoons niet zijn toegestaan;
- medewerkers geen zakelijke smartphone hebben;
- gedeelde werkstations worden gebruikt;
- smartphones vanwege privacy of security niet gewenst zijn;
- medewerkers in productieomgevingen werken;
- medewerkers in zorg of onderwijs werken;
- toegang snel en eenvoudig moet zijn.
Een YubiKey heeft bovendien geen batterij, mobiele verbinding of eigen internetverbinding nodig. Voor gedeelde werkstations hebben we daarom ook een aparte uitleg geschreven over gedeelde werkstations veilig met de YubiKey.
MFA voor onderwijs
Ook in het onderwijs wordt sterke authenticatie steeds belangrijker. Tegelijkertijd zijn smartphones niet altijd toegestaan in de klas of op school. Dat maakt een hardware security key interessant. Een leerling of medewerker kan dan veilig authenticeren zonder een smartphone nodig te hebben. Voor scholen en onderwijsinstellingen kan een YubiKey daardoor een praktische manier zijn om sterke authenticatie en een smartphonevrije werkomgeving met elkaar te combineren. Neem contact met ons op voor educatieve mogelijkheden en prijzen.
MFA voor zorg en gedeelde werkplekken
In de zorg is snelheid belangrijk. Medewerkers moeten bijvoorbeeld snel toegang hebben tot systemen en patiëntinformatie, terwijl die informatie tegelijkertijd zeer goed beveiligd moet zijn. Een hardware security key kan hierbij helpen. Authenticatiesleutel.nl heeft eerder een praktijkcase gepubliceerd over de inzet van YubiKeys in Nederlandse zorgorganisaties. Bij BrabantZorg werden YubiKeys bijvoorbeeld ingezet om toegang tot zorgdossiers voor duizenden gebruikers te beveiligen. Lees maar eens deze case study van onze relatie. Voor gedeelde werkstations kan een YubiKey bovendien zorgen voor een snelle “tap-and-go”-ervaring. Lees meer over YubiKeys voor gedeelde werkstations.
Wat kost MFA?
De kosten van MFA verschillen sterk per oplossing. SMS kan op het eerste gezicht goedkoop lijken, terwijl enterprise MFA-oplossingen aanzienlijke licentiekosten kunnen hebben. Bij hardware security keys betaal je meestal eenmalig voor de hardware. Een eenvoudige security key is relatief goedkoop, terwijl uitgebreidere YubiKey-modellen meer mogelijkheden bieden. Bekijk bijvoorbeeld:
Voor grotere aantallen kunnen organisaties een maatwerkofferte aanvragen. Wil je hardware, beheer, levering en support combineren? Bekijk dan YubiKey as a Service.
Welke MFA-oplossing past bij jouw organisatie?
Er bestaat niet één MFA-oplossing die voor iedere organisatie optimaal is. Een goede keuze hangt onder andere af van:
- welke applicaties je gebruikt;
- hoeveel medewerkers je hebt;
- welke authenticatiestandaarden worden ondersteund;
- hoe gevoelig je data is;
- welke compliance-eisen gelden;
- of medewerkers smartphones gebruiken;
- of gedeelde werkstations worden gebruikt;
- of je passwordless wilt werken;
- hoeveel beheer je zelf wilt uitvoeren.
Als uitgangspunt kun je de volgende vuistregel gebruiken:
Basisbeveiliging
Wachtwoord + MFA
↓
Betere beveiliging
Authenticator-app + MFA
↓
Phishingbestendige MFA
FIDO2 + security key
↓
Moderne authenticatie
Passkeys / passwordless
↓
Sterke hardwaregebonden authenticatie
Hardware-bound passkey / YubiKey
YubiKey als onderdeel van je MFA-strategie
De YubiKey is niet alleen een tweede factor.
Afhankelijk van de toepassing kan dezelfde hardware security key worden gebruikt voor:
- MFA;
- 2FA;
- FIDO2;
- WebAuthn;
- passwordless;
- passkeys;
- smartcard/PIV;
- OTP.
Daarmee kan een organisatie een geleidelijke overgang maken van traditionele authenticatie naar moderne phishingbestendige authenticatie. Dat is vooral interessant voor organisaties die niet in één keer alle legacy-authenticatie kunnen vervangen. Wil je eerst testen? Bestel er dan 1 of 2 om het uit te proberen, vaak volstaat de standaard Security Key voor Microsoft en Google omgevingen. Wil je direct bestellen? Bekijk dan direct onze YubiKey webshop. Heb je grotere aantallen nodig? Neem contact met ons op voor een zakelijke offerte.
MFA implementeren: waar begin je?
Een succesvolle MFA-implementatie begint niet met het kopen van hardware.
Begin met de volgende vragen:
1. Welke accounts moeten worden beveiligd?
Breng gebruikers, administrators, service accounts en externe gebruikers in kaart.
2. Welke applicaties worden gebruikt?
Controleer welke authenticatiemethoden iedere applicatie ondersteunt.
3. Welke risico’s zijn er?
Bepaal welke accounts en applicaties het meest interessant zijn voor aanvallers.
4. Welke MFA wordt momenteel gebruikt?
Maak onderscheid tussen:
- SMS;
- OTP;
- push;
- authenticator-app;
- FIDO2;
- passkeys;
- hardware security keys.
5. Waar wil je naartoe?
Bepaal of je uiteindelijk wilt werken met:
MFA → phishing-resistant MFA → passwordless
6. Start met een pilot
Begin met een beperkte groep gebruikers.
Een pilot maakt duidelijk:
- hoe gebruikers reageren;
- welke applicaties problemen opleveren;
- welke hardware nodig is;
- hoeveel support nodig is;
- hoe registratie en recovery moeten worden ingericht.
Wat als een medewerker zijn YubiKey verliest?
Een belangrijk onderdeel van iedere MFA-strategie is recovery. Bij hardware security keys is het daarom verstandig om gebruikers minimaal twee geregistreerde sleutels te geven:
Primaire YubiKey → dagelijks gebruik
Backup YubiKey → veilig opgeborgen
Als de primaire sleutel kwijt raakt, kan de backup worden gebruikt. Dit principe lijkt op het hebben van een reservesleutel van je huis. Lees ook onze uitleg over waar je een YubiKey kunt kopen en welke YubiKey bij je past.
MFA en compliance
Sterke authenticatie speelt een steeds belangrijkere rol binnen cybersecurity en compliance. Afhankelijk van je sector en organisatie kunnen bijvoorbeeld eisen vanuit:
- NIS2;
- de Cyberbeveiligingswet;
- ISO 27001;
- DORA;
- AVG;
- sectorspecifieke regelgeving
een rol spelen.
Belangrijk is daarbij dat compliance niet automatisch betekent dat iedere MFA-methode voldoende is.
De relevante vraag is:
Beschermt de gekozen authenticatiemethode daadwerkelijk tegen de belangrijkste risico’s van jouw organisatie?
Phishingbestendige authenticatie kan daarbij een belangrijke stap zijn.
MFA, phishing en accountovername
Een belangrijk doel van MFA is het voorkomen van accountovername. Een aanvaller die alleen een wachtwoord steelt, zou met MFA niet automatisch toegang moeten krijgen. Maar wanneer de tweede factor eenvoudig kan worden afgevangen via phishing, blijft er een risico bestaan.
Daarom verschuift de markt van:
wachtwoord
naar:
wachtwoord + MFA
naar:
phishing-resistant MFA
en uiteindelijk naar:
passwordless authenticatie.
FIDO2, WebAuthn, passkeys en hardware security keys zoals de YubiKey spelen hierin een belangrijke rol.
De toekomst van MFA
MFA verdwijnt niet. De manier waarop we MFA gebruiken verandert wel. De ontwikkeling gaat steeds meer richting:
minder wachtwoorden
→ meer passkeys
→ meer phishing-resistant authenticatie
→ meer passwordless
→ meer hardwaregebonden authenticatie voor kritieke accounts
Voor organisaties betekent dit dat het verstandig is om bij nieuwe authenticatieprojecten niet alleen te kijken naar wat vandaag werkt, maar ook naar de authenticatiestandaarden van de komende jaren.
Veelgestelde vragen over MFA
Wat betekent MFA?
MFA staat voor Multi Factor Authenticatie. Het betekent dat je meerdere verschillende authenticatiefactoren gebruikt om toegang tot een account of systeem te krijgen.
Is MFA hetzelfde als 2FA?
Nee. 2FA is een specifieke vorm van MFA waarbij precies twee authenticatiefactoren worden gebruikt.
Is MFA veilig?
MFA is aanzienlijk veiliger dan alleen een wachtwoord, maar de veiligheid verschilt per methode. SMS en OTP zijn bijvoorbeeld niet phishingbestendig. FIDO2-security keys zoals de YubiKey bieden wel phishingbestendige authenticatie.
Is een YubiKey MFA?
Ja. Een YubiKey kan worden gebruikt als tweede authenticatiefactor naast een wachtwoord. Afhankelijk van de configuratie kan een YubiKey ook worden gebruikt voor passwordless authenticatie en passkeys.
Is een YubiKey phishingbestendig?
YubiKeys die FIDO2/WebAuthn gebruiken bieden phishingbestendige authenticatie. De cryptografische authenticatie is gekoppeld aan de website waarvoor je authenticatie uitvoert.
Kan MFA zonder telefoon?
Ja. Met een hardware security key zoals een YubiKey kun je MFA gebruiken zonder smartphone, mobiele verbinding of batterij.
Kan ik passwordless werken met een YubiKey?
Ja. YubiKeys met FIDO2 kunnen worden gebruikt voor wachtwoordloze authenticatie bij diensten die FIDO2/WebAuthn ondersteunen.
Wat is phishing-resistant MFA?
Phishing-resistant MFA is authenticatie die zo is ontworpen dat een aanvaller authenticatiegegevens niet eenvoudig via een phishingwebsite kan onderscheppen en opnieuw gebruiken. FIDO2/WebAuthn is een belangrijke standaard voor phishingbestendige authenticatie.
Wat is FIDO2?
FIDO2 is een open standaard voor sterke authenticatie. De technologie maakt onder andere phishingbestendige MFA en passwordless authenticatie mogelijk.
Lees onze uitgebreide FIDO2-uitleg.
Wat is WebAuthn?
WebAuthn is een webstandaard waarmee websites en applicaties sterke authenticatie kunnen gebruiken, bijvoorbeeld met een YubiKey of platformauthenticator.
Lees wat WebAuthn is.
Wat zijn passkeys?
Passkeys zijn moderne inloggegevens gebaseerd op FIDO-technologie waarmee gebruikers zonder traditioneel wachtwoord kunnen authenticeren.
Lees meer over passkeys.
Welke YubiKey heb ik nodig voor MFA?
Dat hangt af van je apparatuur, applicaties en gewenste functionaliteit. Voor veel gebruikers zijn de YubiKey 5 NFC en YubiKey 5C NFC interessante opties. Voor uitsluitend FIDO2 kan een Security Key voldoende zijn.
We helpen je graag bij het kiezen van de juiste YubiKey.
Waar kan ik een YubiKey kopen?
Je kunt YubiKeys rechtstreeks bestellen via onze YubiKey webshop. Voor grotere aantallen kunnen we een zakelijke offerte maken.
Wat moet ik doen als ik mijn YubiKey verlies?
Registreer bij voorkeur een tweede YubiKey als backup. Bewaar deze op een veilige plaats zodat je toegang behoudt wanneer je primaire sleutel verloren of defect raakt.
Meer weten over sterke authenticatie?
MFA is slechts één onderdeel van moderne digitale authenticatie.
Verdiep je verder in:
YubiKey
Alles over hardwarematige sterke authenticatie met de YubiKey.
FIDO2
De open standaard voor sterke en phishingbestendige authenticatie.
WebAuthn
De webstandaard achter moderne sterke authenticatie.
Passkeys
Wachtwoordloos inloggen met moderne cryptografische authenticatie.
Passwordless
Stap voor stap afscheid nemen van wachtwoorden.
YubiKey as a Service
Sterke authenticatie als schaalbare dienst.
YubiKey webshop
Bekijk alle beschikbare YubiKeys en Security Keys.
Hulp nodig bij jouw MFA-strategie?
Weet je niet welke vorm van MFA het beste past bij jouw organisatie? Authenticatiesleutel.nl helpt organisaties bij de overstap van traditionele wachtwoorden en kwetsbare MFA naar sterke, phishingbestendige en passwordless authenticatie. Van een eerste YubiKey-test tot honderden of duizenden gebruikers.
Bekijk de YubiKeys
Vraag een zakelijke offerte aan
Over Authenticatiesleutel.nl
Authenticatiesleutel.nl is het Nederlandse kenniscentrum voor sterke authenticatie.
We helpen organisaties, onderwijsinstellingen en professionals bij het begrijpen en toepassen van moderne authenticatietechnologie zoals MFA, 2FA, FIDO2, WebAuthn, passkeys, passwordless authenticatie en hardware security keys. Daarnaast zijn we gespecialiseerd in de YubiKey van Yubico en leveren we YubiKeys aan organisaties in Nederland en België.
Onze focus is eenvoudig:
Sterke authenticatie die veilig én praktisch werkt.
Ontdek Authenticatiesleutel.nl
Kernbegrippen
MFA · Multi-Factor Authentication · Multi Factor Authenticatie · meervoudige authenticatie · 2FA · Two-Factor Authentication · sterke authenticatie · phishing-resistant MFA · phishingbestendige MFA · hardware security key · security key · YubiKey · FIDO2 · WebAuthn · passkeys · passwordless · wachtwoordloos inloggen · authenticatie zonder wachtwoord · accountbeveiliging · accountovername · cybersecurity · identity security