Met je Docker-account publiceer je de images die anderen pullen. Wie met jouw wachtwoord inlogt, kan onder jouw naam een besmette image pushen, repository’s verwijderen of toegangstokens aanmaken voor later. Met 2FA aan vraagt Docker ook om de zescijferige code uit je authenticator als je inlogt op Docker Hub of Docker Home.
Tweefactorauthenticatie aanzetten voor je Docker-account
Je hebt je Docker-wachtwoord en een geverifieerd e-mailadres op het account nodig. Docker houdt één authenticator per account aan, en zodra 2FA aanstaat, accepteert de Docker CLI je wachtwoord niet meer voor docker login -u, scripts en CI — maak daarvoor een personal access token aan.
- Log op je computer in op je Docker-account op app.docker.com.
- Kies rechtsboven je avatar en daarna “Account settings”.
- Kies “2FA”, voer je accountwachtwoord in en kies “Confirm”.
- Docker toont eerst je herstelcode. Kies “Copy”, of open het menu ernaast en kies “Download” of “Print”, en bewaar hem op een plek buiten deze computer.
- Zodra Docker op het tabblad “QR Code” een QR-code toont, laat je die pagina openstaan en voeg je hem toe aan de extensie zoals hieronder beschreven — de sleutel staat op het tabblad “Text Code” — voer daarna de code uit de extensie in bij “Authentication code” en kies “Enable 2FA”.
Docker Hub toevoegen aan Authenticator
- Installeer 2FA Authenticator via de Chrome Web Store en maak hem vast in de werkbalk, zodat het pictogram altijd één klik weg is.
- Laat de pagina van Docker Hub met de QR-code openstaan. Klik op het Authenticator-pictogram en daarna op “Account toevoegen” → “QR-code” → “QR scannen van scherm”.
- Het account verschijnt in de lijst met een zescijferige code die elke 30 seconden verandert. Geef het gerust een andere naam — die naam is alleen voor jezelf.
- Ga terug naar Docker Hub en typ de huidige code in het bevestigingsveld. Verloopt de code bijna, wacht dan op de volgende.
- Docker Hub bevestigt dat tweestapsverificatie aanstaat. Voortaan wordt bij het inloggen om een code gevraagd — klik op het pictogram van de extensie en kopieer hem.
Geen QR-code, of wil hij niet scannen? Zoek in het instelscherm van Docker Hub naar de optie om een sleutel handmatig in te voeren, kopieer de sleutel en voeg hem in de extensie toe via “Account toevoegen” → “Handmatig” → “Geheime sleutel”.
2FA Authenticator voor Chrome installeren — gratisBewaar je Docker-herstelcode
Docker geeft je één herstelcode, die tijdens het instellen vóór de QR-code wordt getoond. Daarmee log je in als je je authenticator kwijtraakt — maar maar één keer: als je hem gebruikt, gaat 2FA uit en wordt de code verwijderd, en zet je 2FA daarna opnieuw aan. Ben je de code kwijt terwijl je nog kunt inloggen, open dan “Account settings” → “2FA”, bevestig je wachtwoord en kies “Generate new code”; de nieuwe code vervangt de oude.
Wordt de code niet geaccepteerd?
Meestal is de QR-code veranderd: de website maakt een nieuwe telkens als de instelpagina opnieuw wordt geladen of geopend, waardoor het account dat je eerst hebt toegevoegd niet meer klopt. Begin opnieuw met instellen, voeg de QR-code toe die nu op het scherm staat en typ de code meteen in. Twee vermeldingen voor dezelfde website? Gebruik de nieuwste. Andere oorzaken: waarom codes worden geweigerd.
Heb je de sleutel met de hand ingetypt? Plak hem in de TOTP-codegenerator en vergelijk de code met die in de extensie. Verschillen ze, dan is de sleutel verkeerd gekopieerd — voeg het account opnieuw toe.
Veelgestelde vragen
- Kan ik Docker Hub-2FA gebruiken zonder telefoon?
- Ja. Volgens Docker werkt elke authenticator-app die TOTP ondersteunt, en het controleert alleen de zescijferige code. De Authenticator-extensie leest de QR-code direct van de Docker-pagina en maakt de codes in Chrome — geen telefoon nodig.
- Hoe gebruik ik docker login met 2FA aan?
- Voer docker login uit zonder gebruikersnaam om via de browser in te loggen, waar je je wachtwoord en de code uit de extensie invoert. Voor docker login -u, scripts en CI accepteert Docker je wachtwoord niet meer: maak een personal access token aan en voer dat in bij de vraag om het wachtwoord.
- Wat als ik geen toegang meer heb tot mijn authenticator?
- Log in met je gebruikersnaam en wachtwoord, kies op de pagina Two-Factor Authentication “I’ve lost my authentication device” en voer je herstelcode in. Daarmee log je in en gaat 2FA uit — zet het meteen weer aan. Zonder herstelcode gebruik je het formulier Contact Support van Docker voor 2FA-buitensluitingen.
- Hoe zet ik Docker-2FA over naar een andere authenticator?
- Docker houdt één authenticator per account aan, dus je kunt geen tweede toevoegen. Wil je naar een nieuwe app of een nieuw apparaat, zet 2FA dan uit in “Account settings” → “2FA” en zet het weer aan, waarbij je de nieuwe QR-code scant met de app die je wilt gebruiken.
Je codes op één klik van de inlogpagina
Authenticator bewaart je 2FA-codes in de browser, alleen op je eigen apparaat — gratis te gebruiken, open source, zonder account en zonder telefoon. Lokale back-ups en optionele wachtwoordbeveiliging zijn ingebouwd.
2FA Authenticator voor Chrome installeren — gratis