In een LastPass-kluis staan al je andere wachtwoorden, dus het hoofdwachtwoord is precies het wachtwoord dat nooit alleen genoeg mag zijn. Met meervoudige authenticatie vraagt LastPass bij het inloggen ook om de code uit je authenticator — volgens LastPass blijft het account zo dicht, zelfs als iemand het hoofdwachtwoord in handen krijgt, bijvoorbeeld via een keylogger.
Meervoudige authenticatie aanzetten in LastPass
Kies de optie “Google Authenticator”: die werkt met standaard tijdgebaseerde codes, die elke authenticator-app kan maken. LastPass Authenticator is de eigen telefoon-app van LastPass en wordt alleen met die app ingesteld. Google Authenticator en Microsoft Authenticator kunnen niet tegelijk aanstaan. LastPass Free bevat authenticator-apps; bij Teams en Business kan het beleid van je beheerder deze instellingen beperken.
- Log op je computer in op lastpass.com met je e-mailadres en hoofdwachtwoord, en open je kluis.
- Kies “Account settings” (Accountinstellingen) in het navigatiemenu links en daarna het tabblad “Multifactor Options” (Opties voor meervoudige authenticatie).
- Kies het bewerkpictogram bij “Google Authenticator”, zet “Enabled” (Ingeschakeld) op “Yes” (Ja) en kies of je “Permit Offline Access” (Offline toegang toestaan) wilt.
- Klik naast “Barcode” op “View” (Bekijken) en voer je hoofdwachtwoord in als daarom wordt gevraagd. “View” naast “Private Key” (Privésleutel) toont in plaats daarvan de sleutel om handmatig in te voeren.
- LastPass toont een QR-code. Laat die op het scherm staan en voeg hem toe aan de extensie zoals hieronder beschreven — kies daarna “Update” (Bijwerken), voer je hoofdwachtwoord in en typ de code uit de extensie als LastPass erom vraagt.
LastPass toevoegen aan Authenticator
- Installeer 2FA Authenticator via de Chrome Web Store en maak hem vast in de werkbalk, zodat het pictogram altijd één klik weg is.
- Laat de pagina van LastPass met de QR-code openstaan. Klik op het Authenticator-pictogram en daarna op “Account toevoegen” → “QR-code” → “QR scannen van scherm”.
- Het account verschijnt in de lijst met een zescijferige code die elke 30 seconden verandert. Geef het gerust een andere naam — die naam is alleen voor jezelf.
- Ga terug naar LastPass en typ de huidige code in het bevestigingsveld. Verloopt de code bijna, wacht dan op de volgende.
- LastPass bevestigt dat tweestapsverificatie aanstaat. Voortaan wordt bij het inloggen om een code gevraagd — klik op het pictogram van de extensie en kopieer hem.
Geen QR-code, of wil hij niet scannen? Zoek in het instelscherm van LastPass naar de optie om een sleutel handmatig in te voeren, kopieer de sleutel en voeg hem in de extensie toe via “Account toevoegen” → “Handmatig” → “Geheime sleutel”.
2FA Authenticator voor Chrome installeren — gratisWeet hoe je weer in LastPass komt
De help van LastPass beschrijft geen back-upcodes voor deze optie. Raak je de authenticator kwijt maar ken je je hoofdwachtwoord, kies dan bij de codevraag “Additional Multifactor Options” (Extra opties voor meervoudige authenticatie) en klik op de link “I’ve lost my … device” (Ik ben mijn …-apparaat kwijt): LastPass mailt je een link die meervoudige authenticatie uitzet. Daarmee is het e-mailaccount achter LastPass je weg terug — beveilig dat met een eigen tweestapsverificatie. LastPass raadt ook aan meer dan één optie voor meervoudige authenticatie aan te zetten, het liefst op verschillende apparaten.
Wordt de code niet geaccepteerd?
Bijna altijd ligt het aan de klok van je computer. De codes worden berekend op basis van de huidige tijd, dus een klok die een minuut afwijkt levert codes op die er goed uitzien maar worden geweigerd. Zet automatische datum en tijd aan in je systeeminstellingen — stap voor stap voor Windows, macOS en Linux.
Klopt de klok wel, controleer dan de sleutel zelf: plak hem in de TOTP-codegenerator en vergelijk de code met die in de extensie. Verschillen ze, dan is de sleutel verkeerd gekopieerd — voeg het account opnieuw toe.
Veelgestelde vragen
- Welke authenticator-optie kies ik in LastPass?
- “Google Authenticator”. Die is niet aan de app van Google gebonden: hij gebruikt standaardcodes die elke authenticator maakt, ook de Authenticator-extensie in Chrome. “Microsoft Authenticator” werkt net zo, maar LastPass staat maar één van de twee tegelijk toe. Het is ook beschikbaar in LastPass Free — alleen hardwaresleutels vereisen Premium.
- Kan ik de code voor LastPass in LastPass zelf bewaren?
- Niet de code die LastPass opent — dan heb je de kluis nodig om de kluis te ontgrendelen. LastPass kan ook codes voor andere sites bewaren, maar dan bewaakt één hoofdwachtwoord zowel je wachtwoorden als hun tweede stap. Een aparte authenticator, zoals deze extensie, houdt die twee gescheiden; vergrendel die ook met een eigen wachtwoord.
- Wat als ik geen toegang meer heb tot mijn authenticator?
- Ken je je hoofdwachtwoord, gebruik dan bij de codevraag de link “I’ve lost my … device” onder “Additional Multifactor Options” — LastPass mailt je een link die meervoudige authenticatie uitzet. Zet het daarna weer aan met een nieuwe QR-code, en is het apparaat verloren of gestolen, wijzig dan je hoofdwachtwoord, zoals LastPass aanraadt.
- Waarom zegt LastPass dat mijn code onjuist is?
- Meestal loopt de klok van de computer een minuut of meer mis. Zet automatische datum en tijd aan en probeer de volgende code. Werkt het nog steeds niet, genereer dan de sleutel opnieuw: bewerk “Google Authenticator” in “Multifactor Options”, klik op “Regenerate” (Opnieuw genereren) naast “Regenerate Key” (Sleutel opnieuw genereren) en voeg de nieuwe QR-code toe aan de extensie in plaats van het oude account.
Je codes op één klik van de inlogpagina
Authenticator bewaart je 2FA-codes in de browser, alleen op je eigen apparaat — gratis te gebruiken, open source, zonder account en zonder telefoon. Lokale back-ups en optionele wachtwoordbeveiliging zijn ingebouwd.
2FA Authenticator voor Chrome installeren — gratis