In 2024 werden meer dan 35 miljard inloggegevens gelekt via datalekken bij grote platforms. Als u hetzelfde wachtwoord op meerdere diensten gebruikt β en statistisch gezien doet de meeste mensen dat β dan is de kans reΓ«el dat uw wachtwoord al bekend is bij kwaadwillenden. Een sterk wachtwoord beschermt u alleen tegen gissen. Tweefactorauthenticatie (2FA) beschermt u ook als uw wachtwoord gestolen is.
Hoe werkt 2FA?
Bij inloggen met 2FA voert u eerst uw wachtwoord in. Daarna wordt u gevraagd een tweede factor te bevestigen: een tijdelijke code van zes cijfers die elke 30 seconden verandert op uw telefoon. Zelfs als een aanvaller uw wachtwoord weet, heeft hij ook uw telefoon nodig om in te kunnen loggen. Dat maakt een succesvolle aanval exponentieel moeilijker.
2FA instellen in WordPress
De plugin WP 2FA (gratis) leidt u stap voor stap door de installatie. Na activatie scant u een QR-code met een authenticator-app op uw telefoon (Google Authenticator, Microsoft Authenticator of Authy β allemaal gratis). Daarna is 2FA actief voor uw beheerdersaccount. U kunt ook afdwingen dat alle gebruikers met een bepaalde rol 2FA moeten instellen.
Sla de herstelcodes op die WP 2FA genereert β op een veilige plek buiten WordPress. Als u uw telefoon verliest, zijn deze codes uw enige manier om nog in te loggen.
Welke methode is veiligst?
Authenticator-apps zijn veiliger dan SMS-verificatie. SMS-berichten kunnen onderschept worden via SIM-swapping. Een authenticator-app op uw telefoon werkt offline en is niet afhankelijk van uw telefoonnummer.
π‘ FRL Tip: Activeer 2FA op alle accounts die toegang hebben tot uw WordPress-site: hosting, domein, e-mail, FTP. Een aanvaller die uw hostingpaneel binnendringt, kan uw WordPress omzeilen.