Je Supabase-account opent elk project waar je lid van bent: de database met de gegevens van je gebruikers, de API-sleutels, storage en facturering. Een gestolen wachtwoord is genoeg om dat allemaal te lezen of te verwijderen. Met MFA aan vraagt Supabase ook om de zescijferige code uit je authenticator, en organisaties met een betaald abonnement kunnen het van elk lid verlangen.
Meervoudige authenticatie aanzetten in Supabase
Dit beschermt je eigen Supabase-account. MFA aanzetten voor de gebruikers van een app die je op Supabase bouwt, is een andere instelling, in de Auth-instellingen van het project. Zet je MFA aan, dan logt Supabase al je andere sessies uit en log je opnieuw in met de code.
- Log op je computer in op het Supabase Dashboard.
- Open je accountmenu en kies “Account”, en kies daarna “Security” in de zijbalk — of ga direct naar supabase.com/dashboard/account/security.
- Klik onder “Multi-factor authentication” op “Add app”.
- Typ een naam die je herkent in “Authenticator app name” en klik op “Generate QR”.
- Zodra Supabase een QR-code toont, laat je die pagina openstaan en voeg je hem toe aan de extensie zoals hieronder beschreven — de sleutel staat onder “Unable to scan?” — typ daarna de code uit de extensie in “Authentication code” en klik op “Confirm”.
Supabase toevoegen aan Authenticator
- Installeer 2FA Authenticator via de Chrome Web Store en maak hem vast in de werkbalk, zodat het pictogram altijd één klik weg is.
- Laat de pagina van Supabase met de QR-code openstaan. Klik op het Authenticator-pictogram en daarna op “Account toevoegen” → “QR-code” → “QR scannen van scherm”.
- Het account verschijnt in de lijst met een zescijferige code die elke 30 seconden verandert. Geef het gerust een andere naam — die naam is alleen voor jezelf.
- Ga terug naar Supabase en typ de huidige code in het bevestigingsveld. Verloopt de code bijna, wacht dan op de volgende.
- Supabase bevestigt dat tweestapsverificatie aanstaat. Voortaan wordt bij het inloggen om een code gevraagd — klik op het pictogram van de extensie en kopieer hem.
Geen QR-code, of wil hij niet scannen? Zoek in het instelscherm van Supabase naar de optie om een sleutel handmatig in te voeren, kopieer de sleutel en voeg hem in de extensie toe via “Account toevoegen” → “Handmatig” → “Geheime sleutel”.
2FA Authenticator voor Chrome installeren — gratisSupabase heeft geen herstelcodes — voeg een tweede app toe
Volgens de documentatie van Supabase geeft het geen herstelcodes, en kan het de toegang niet herstellen tot een account waarvan alle tweede factoren kwijt zijn. Het advies is een reservefactor: klik op “Add another app”, wat Supabase aanbiedt zolang er maar één is geregistreerd, en scan die tweede QR-code met een authenticator op een ander apparaat, zoals je telefoon. Supabase raadt ook aan de geheime sleutel op een veilige plek te bewaren, los van je hoofdauthenticator. Houd daarnaast de automatische back-ups van de extensie aan.
Wordt de code niet geaccepteerd?
Meestal is de QR-code veranderd: de website maakt een nieuwe telkens als de instelpagina opnieuw wordt geladen of geopend, waardoor het account dat je eerst hebt toegevoegd niet meer klopt. Begin opnieuw met instellen, voeg de QR-code toe die nu op het scherm staat en typ de code meteen in. Twee vermeldingen voor dezelfde website? Gebruik de nieuwste. Andere oorzaken: waarom codes worden geweigerd.
Heb je de sleutel met de hand ingetypt? Plak hem in de TOTP-codegenerator en vergelijk de code met die in de extensie. Verschillen ze, dan is de sleutel verkeerd gekopieerd — voeg het account opnieuw toe.
Veelgestelde vragen
- Welke authenticator-app werkt met Supabase?
- Elke app die standaard tijdgebonden codes maakt. Supabase noemt 1Password, Authy, Google Authenticator en de Sleutelhanger van Apple; de Authenticator-extensie werkt op dezelfde manier en leest de QR-code direct van het dashboard, dus je hebt geen telefoon nodig.
- Wat als ik geen toegang meer heb tot mijn authenticator?
- Log in met je tweede authenticator-app, als je die hebt geregistreerd, en vervang de verloren app. Zonder die tweede app is er geen weg terug: Supabase zegt dat het om veiligheidsredenen de toegang niet herstelt tot een account waarvan alle tweede factoren kwijt zijn. Daarom is de tweede app zo belangrijk.
- Waarom kan ik de projecten van mijn organisatie niet openen?
- De organisatie vereist MFA. De eigenaar heeft “Require MFA to access organization” aangezet, en leden zonder MFA verliezen meteen de toegang tot de projecten. Je bent nog steeds lid: zet MFA aan zoals hierboven beschreven, en je rechten komen terug.
- Zet dit ook MFA aan voor de gebruikers van mijn app?
- Nee. Deze stappen beschermen je eigen Supabase-account, waarmee je inlogt op het dashboard. MFA voor de mensen die inloggen in een app die op Supabase is gebouwd, hoort bij Supabase Auth en stel je apart in, in je project.
Je codes op één klik van de inlogpagina
Authenticator bewaart je 2FA-codes in de browser, alleen op je eigen apparaat — gratis te gebruiken, open source, zonder account en zonder telefoon. Lokale back-ups en optionele wachtwoordbeveiliging zijn ingebouwd.
2FA Authenticator voor Chrome installeren — gratis