We staan vandaag op Product Hunt! Reactie plaatsen

Toevoegen aan Chrome

Substack authenticator-app

Tweefactorauthenticatie bij Substack werkt met elke authenticator-app, ook met een app in je browser. Stel onder “Settings” (Instellingen) → “Security” (Beveiliging) eerst “Recovery questions” (Herstelvragen) in, zet daarna tweefactorauthenticatie aan, scan de QR-code met de Authenticator-extensie direct van het scherm en voer de zescijferige code in.

Een Substack-account kan een publicatie zijn met een mailinglijst en betalende abonnees — wie als jou inlogt, kan iedereen daarop een bericht sturen. Bij Substack kun je inloggen met een link die naar je e-mail wordt gestuurd, dus een gekaapte inbox kan op zichzelf al genoeg zijn. Met tweefactorauthenticatie vraagt Substack bij elke inlog ook om een code uit je authenticator-app.

Tweefactorauthenticatie aanzetten bij Substack

Substack laat je tweefactorauthenticatie pas aanzetten als je herstelvragen hebt ingesteld — zit de schakelaar op slot, dan is dat de reden. De antwoorden zijn je weg terug als je je authenticator kwijtraakt, dus kies antwoorden die je je letterlijk zult herinneren.

  1. Log op je computer in op substack.com en open de pagina “Settings” (Instellingen) van je account.
  2. Klik in het onderdeel “Security” (Beveiliging) op de schakelaar naast “Recovery questions” (Herstelvragen) en stel je vragen in.
  3. Klik op de schakelaar naast “Turn on two-factor authentication” (Tweefactorauthenticatie aanzetten).
  4. Substack toont een QR-code en een instelsleutel. Laat de QR-code op het scherm staan en voeg hem toe aan de extensie zoals hieronder beschreven — of kopieer de instelsleutel om hem handmatig in te voeren.
  5. Voer de zescijferige code uit de extensie in en klik op “Enable two-factor authentication” (Tweefactorauthenticatie inschakelen).
Officiële instructies van Substack

Substack toevoegen aan Authenticator

  1. Installeer 2FA Authenticator via de Chrome Web Store en maak hem vast in de werkbalk, zodat het pictogram altijd één klik weg is.
  2. Laat de pagina van Substack met de QR-code openstaan. Klik op het Authenticator-pictogram en daarna op “Account toevoegen” → “QR-code” → “QR scannen van scherm”.
  3. Het account verschijnt in de lijst met een zescijferige code die elke 30 seconden verandert. Geef het gerust een andere naam — die naam is alleen voor jezelf.
  4. Ga terug naar Substack en typ de huidige code in het bevestigingsveld. Verloopt de code bijna, wacht dan op de volgende.
  5. Substack bevestigt dat tweestapsverificatie aanstaat. Voortaan wordt bij het inloggen om een code gevraagd — klik op het pictogram van de extensie en kopieer hem.

Geen QR-code, of wil hij niet scannen? Zoek in het instelscherm van Substack naar de optie om een sleutel handmatig in te voeren, kopieer de sleutel en voeg hem in de extensie toe via “Account toevoegen” → “Handmatig” → “Geheime sleutel”.

2FA Authenticator voor Chrome installeren — gratis

Je weg terug naar Substack: herstelvragen

De help van Substack beschrijft geen back-upcodes — de herstelvragen die je als eerste instelde, zijn de weg terug. Raak je je authenticator kwijt, log dan in met je e-mail of wachtwoord, klik op de tweefactorpagina op “Still not able to log in? Recover your account.” (Lukt inloggen nog steeds niet? Herstel je account.), beantwoord de vragen en klik op “Reset” (Resetten). Tweefactorauthenticatie staat dan uit en je kunt het opnieuw instellen. De controle kan verlopen, dus beantwoord de vragen zonder de pagina te verlaten — en houd ook de automatische back-ups van de extensie aan.

Wordt de code niet geaccepteerd?

Bijna altijd ligt het aan de klok van je computer. De codes worden berekend op basis van de huidige tijd, dus een klok die een minuut afwijkt levert codes op die er goed uitzien maar worden geweigerd. Zet automatische datum en tijd aan in je systeeminstellingen — stap voor stap voor Windows, macOS en Linux.

Klopt de klok wel, controleer dan de sleutel zelf: plak hem in de TOTP-codegenerator en vergelijk de code met die in de extensie. Verschillen ze, dan is de sleutel verkeerd gekopieerd — voeg het account opnieuw toe.

Veelgestelde vragen

Heb ik een telefoon nodig voor tweefactorauthenticatie bij Substack?
Nee. Substack verwijst naar apps uit de App Store of Google Play, zoals Google Authenticator of 1Password, maar controleert alleen de zescijferige code, en elke standaard authenticator maakt die. De Authenticator-extensie leest de QR-code direct van de Substack-instellingenpagina en maakt de codes in Chrome.
Waarom zit de schakelaar voor tweefactorauthenticatie op slot?
Omdat er nog geen herstelvragen zijn ingesteld. Zet “Recovery questions” aan in hetzelfde onderdeel “Security” en beantwoord ze — daarna gaat de schakelaar voor tweefactorauthenticatie van het slot.
Wat als ik geen toegang meer heb tot mijn authenticator?
Log in met je e-mail of wachtwoord, kies “Still not able to log in? Recover your account.” en beantwoord je herstelvragen om tweefactorauthenticatie te resetten. Heb je ook geen toegang meer tot je e-mailadres, volg dan de aparte stappen voor accountherstel van Substack.
Waarom zegt Substack dat mijn code onjuist is?
Meestal loopt de klok van de computer een minuut of meer mis — de code verandert elke 30 seconden. Zet automatische datum en tijd aan en probeer de volgende code. Werkt het nog steeds niet, verwijder dan het account uit de extensie, reset tweefactorauthenticatie en stel het opnieuw in.

Je codes op één klik van de inlogpagina

Authenticator bewaart je 2FA-codes in de browser, alleen op je eigen apparaat — gratis te gebruiken, open source, zonder account en zonder telefoon. Lokale back-ups en optionele wachtwoordbeveiliging zijn ingebouwd.

2FA Authenticator voor Chrome installeren — gratis