Met een WordPress.com-account beheer je elke site die eraan hangt — berichten, pagina’s, domeinen en abonnementen — en een gestolen wachtwoord is genoeg om een site te bekladden of je eruit te sluiten. Met authenticatie in twee stappen vraagt WordPress.com bij elke inlog met je wachtwoord ook om de zescijferige code uit je authenticator.
Authenticatie in twee stappen aanzetten bij WordPress.com
Dit is de instelling voor je WordPress.com-account — het account waarmee je inlogt op wordpress.com. Een zelfgehoste WordPress-site, bij je eigen hosting, heeft een eigen beheerderslogin waar deze instelling niet voor geldt; daar komt tweefactorauthenticatie uit een plug-in.
- Log op je computer in op wordpress.com, beweeg de muis over je naam rechtsboven en kies “My WordPress.com account” (Mijn WordPress.com-account).
- Kies “Security” (Beveiliging) in het menu aan de zijkant.
- Klik op “Two-Step Authentication” (Authenticatie in twee stappen).
- Kies “Set up using an app” (Instellen met een app).
- WordPress.com toont een QR-code. Laat die op het scherm staan en voeg hem toe aan de extensie zoals hieronder beschreven — typ daarna de zescijferige code in het veld en klik op “Enable” (Inschakelen).
WordPress.com toevoegen aan Authenticator
- Installeer 2FA Authenticator via de Chrome Web Store en maak hem vast in de werkbalk, zodat het pictogram altijd één klik weg is.
- Laat de pagina van WordPress.com met de QR-code openstaan. Klik op het Authenticator-pictogram en daarna op “Account toevoegen” → “QR-code” → “QR scannen van scherm”.
- Het account verschijnt in de lijst met een zescijferige code die elke 30 seconden verandert. Geef het gerust een andere naam — die naam is alleen voor jezelf.
- Ga terug naar WordPress.com en typ de huidige code in het bevestigingsveld. Verloopt de code bijna, wacht dan op de volgende.
- WordPress.com bevestigt dat tweestapsverificatie aanstaat. Voortaan wordt bij het inloggen om een code gevraagd — klik op het pictogram van de extensie en kopieer hem.
Geen QR-code, of wil hij niet scannen? Zoek in het instelscherm van WordPress.com naar de optie om een sleutel handmatig in te voeren, kopieer de sleutel en voeg hem in de extensie toe via “Account toevoegen” → “Handmatig” → “Geheime sleutel”.
2FA Authenticator voor Chrome installeren — gratisBewaar je WordPress.com-back-upcodes
Direct nadat je op “Enable” hebt geklikt, toont WordPress.com een set back-upcodes. Kopieer, print of download ze met de pictogrammen onder de lijst, typ er daarna een in het veld en klik op “Verify” (Verifiëren). WordPress.com raadt af ze op je computer te bewaren — bewaar ze in je portemonnee, een kluis of een wachtwoordmanager. Elke code werkt één keer. Een nieuwe set maak je vanaf een computer aan onder Security → Two-Step Authentication → “Backup codes” (Back-upcodes), nadat je een bewaarde code hebt ingevoerd; de oude set werkt dan niet meer.
Wordt de code niet geaccepteerd?
Bijna altijd ligt het aan de klok van je computer. De codes worden berekend op basis van de huidige tijd, dus een klok die een minuut afwijkt levert codes op die er goed uitzien maar worden geweigerd. Zet automatische datum en tijd aan in je systeeminstellingen — stap voor stap voor Windows, macOS en Linux.
Klopt de klok wel, controleer dan de sleutel zelf: plak hem in de TOTP-codegenerator en vergelijk de code met die in de extensie. Verschillen ze, dan is de sleutel verkeerd gekopieerd — voeg het account opnieuw toe.
Veelgestelde vragen
- Kan ik authenticatie in twee stappen bij WordPress.com gebruiken zonder telefoon?
- Ja. WordPress.com raadt telefoon-apps als Google Authenticator en Authy aan, maar controleert alleen de zescijferige code, en elke standaard authenticator maakt die. De Authenticator-extensie leest de QR-code direct van de pagina “Security” en maakt de codes in Chrome.
- Beveiligt dit ook mijn zelfgehoste WordPress-site?
- Nee. Deze instelling beveiligt je WordPress.com-account. Een WordPress-site bij je eigen hosting heeft een eigen beheerderslogin, en tweefactorauthenticatie komt daar uit een plug-in. Biedt de plug-in een authenticator-app aan en toont hij een QR-code of sleutel, dan voegt de extensie die op dezelfde manier toe.
- Wat als ik geen toegang meer heb tot mijn authenticator?
- Klik op het inlogscherm op “Use a backup code instead” (In plaats daarvan een back-upcode gebruiken) en voer een van je back-upcodes in. Volgens WordPress.com zijn back-upcodes de enige manier om zonder hulp van medewerkers weer binnen te komen; heb je ze niet, neem dan contact op met de support van WordPress.com om het account te herstellen. Houd de automatische back-ups van de extensie aan, zodat een herinstallatie je niet buitensluit.
- Waarom zegt WordPress.com dat mijn code onjuist is?
- Meestal loopt de klok van de computer een minuut of meer mis. Zet automatische datum en tijd aan en probeer de volgende code. Werkt het nog steeds niet, verwijder dan het account uit de extensie, zet authenticatie in twee stappen uit met een back-upcode en stel het opnieuw in.
Je codes op één klik van de inlogpagina
Authenticator bewaart je 2FA-codes in de browser, alleen op je eigen apparaat — gratis te gebruiken, open source, zonder account en zonder telefoon. Lokale back-ups en optionele wachtwoordbeveiliging zijn ingebouwd.
2FA Authenticator voor Chrome installeren — gratis