Tweestapsverificatie instellen in Stamhoofd

Tweestapsverificatie, ook wel 2FA genoemd, voegt een extra beveiligingslaag toe aan je Stamhoofd-account. Naast je wachtwoord heb je bij het inloggen een tijdelijke verificatiecode nodig. We raden aan alle verenigingen aan om het te verplichten voor alle beheerders.
Hierdoor blijft je account, en de gegevens van je leden, beter beschermd wanneer iemand je wachtwoord te weten komt.
Tweestapsverificatie instellen voor je account
Beheerders kunnen tweestapsverificatie instellen via hun persoonlijke accountinstellingen.
- Klik rechtsboven op Mijn account.
- Klik op Tweestapsverificatie.
- Kies Authenticator-app toevoegen.
- Volg de stappen op het scherm om je authenticator-app te koppelen.
- Vul de tijdelijke verificatiecode uit de app in om de configuratie te bevestigen.
Je kunt meerdere verificatiemethodes aan je account toevoegen. Dat kan handig zijn als reservemethode wanneer je geen toegang hebt tot je gebruikelijke toestel.
Authenticator-apps
Stamhoofd ondersteunt TOTP-codes (ook wel one-time-password genoemd) via authenticator-apps. Dit is een speciale code die elke minuut wijzigt en die je bij het inloggen zal moeten invullen.
Instellen kan via je account (knop rechts bovenaan) → 'Tweestapsverificatie'.



Scan de QR-code met je app (zoals Google Authenticator, 1Password, Apple Wachtwoorden, of 2FAS Auth)


Typ de code uit de app in Stamhoofd in om te bevestigen. Geef eventueel het toestel eerst een naam.


Herstelcodes bewaren
Wanneer je tweestapsverificatie voor het eerst instelt, krijg je een reeks herstelcodes te zien. We raden aan om deze herstelcodes af te drukken en op een veilige (en privé) plaats te bewaren. Bewaar ze op een andere plaats dan je wachtwoorden, dus niet in je wachtwoord-beheerder-app.
Met een herstelcode kun je opnieuw toegang krijgen tot je account wanneer je bijvoorbeeld:
- je smartphone kwijt bent;
- geen toegang meer hebt tot je authenticator-app;
Elke herstelcode kan slechts één keer worden gebruikt.
Je kunt op elk moment nieuwe herstelcodes genereren via Mijn account > Tweestapsverificatie. Doe dit wanneer:
- je de bestaande codes kwijt bent;
- je vermoedt dat iemand de codes heeft gezien;
- alle of bijna alle herstelcodes zijn opgebruikt.
Wanneer je nieuwe herstelcodes genereert, worden de oude codes ongeldig.
Geplande ondersteuning
Ondersteuning voor de volgende verificatiemethodes is gepland:
- passkeys;
- fysieke beveiligingssleutels.
SMS-codes staan momenteel niet op de planning omdat deze vorm van 2FA niet langer wordt aangeraden (het is te makkelijk te omzeilen).
Tweestapsverificatie verplichten voor beheerders
Hoofdbeheerders kunnen tweestapsverificatie verplicht maken voor alle beheerders van hun vereniging.
- Open de Instellingen van de vereniging.
- Ga naar Experimenten.
- Schakel Tweestapsverificatie verplichten voor beheerders in.
Nadat deze instelling is ingeschakeld, moeten beheerders tweestapsverificatie instellen wanneer ze de volgende keer inloggen. Stamhoofd zal bij het instellen vragen of je alle beheerders wilt uitloggen, we raden aan om dit zeker te doen. We raden ook aan om beheerders te verwijderen die niet meer actief zijn. Als die beheerders geen tweestapsverificatie instellen én een onveilig wachtwoord gebruiken, heb je namelijk weinig aan de nieuwe verplichting.
Je kan zien welke beheerders reeds tweestapsverificatie hebben ingesteld aan de hand van het schild-icoontje naast de naam van de beheerder.
Geen toegang meer tot tweestapsverificatie?
Probeer eerst in te loggen met een van je herstelcodes.
Heb je geen toegang meer tot je verificatiemethode en heb je ook geen geldige herstelcodes meer? Neem dan contact op met een hoofdbeheerder of uitzonderlijk met hallo@stamhoofd.nl. Hou er rekening mee dat we jouw identiteit zullen moeten verifiëren en een vaste wachttijd hanteren om mogelijke impersonatie te voorkomen.