Authenticator 1.13.0 is er. Bekijk wat er nieuw is

Toevoegen aan Chrome

Veelgestelde vragen

Tweestapsverificatie instellen, je accounts tussen apparaten verplaatsen, en wat te doen als een code wordt geweigerd.

Hoe voeg ik een nieuw account toe?

Je kunt op vier manieren een account toevoegen:

  • Handmatig: klik op “Account toevoegen” en vul de accountnaam en geheime sleutel in van de 2FA-instelpagina van je dienst.
  • QR-code: klik op “Account toevoegen”, ga naar het tabblad “QR-code” en upload een schermafbeelding of foto van de code — of scan hem met de camera, of rechtstreeks van het scherm.
  • Een link plakken: Instellingen → “Links plakken”. Eén otpauth://-link, of een hele lijst, één per regel. Zo verplaats je honderd accounts uit een andere app in één handeling.
  • Een bestand: importeer een .txt met otpauth://-links, een back-up van deze extensie, of een CXF-bestand uit een andere authenticator.

Waar vind ik de geheime sleutel?

Bij het instellen van 2FA bij een dienst (Gmail, GitHub, enz.):

  • Zoek naar de link "Kun je de QR-code niet scannen?" of "Handmatig invoeren"
  • Klik erop om de geheime sleutel te tonen
  • De sleutel bestaat meestal uit 16-32 tekens (letters A-Z en cijfers 2-7)
  • Voorbeeld: JBSWY3DPEHPK3PXP

Waarom werken mijn codes niet?

Worden codes geweigerd, dan ligt het bijna altijd aan de tijd:

  • De klok van je computer moet kloppen (afwijking onder 30 seconden)
  • TOTP-codes zijn tijdgebonden en verlopen elke 30 seconden
  • Kijk of er bovenin de app een tijdwaarschuwing staat
  • Oplossing: corrigeer de systeemtijd of zet automatische tijdsynchronisatie aan

Hoe maak ik een back-up van mijn accounts?

Zo maak je een back-up van je accounts:

  • Klik op het instellingenpictogram (tandwiel)
  • Klik op “Exporteren”
  • Kies hoe het bestand wordt opgeslagen:
  • Beveiligd met een wachtwoord (aanbevolen) — het bestand is waardeloos voor wie het wachtwoord niet kent. Onthoud het: zonder dat wachtwoord gaat het bestand niet open.
  • Gewoon bestand — de hele back-up als leesbare JSON. Alleen voor een plek die je volledig beheert.
  • otpauth://-links — één link per regel in een .txt-bestand. Bijna elke andere authenticator kan dit lezen, en daarom is dit het formaat om mee te verhuizen.
  • Standaardformaat (CXF) — het FIDO-uitwisselingsformaat dat andere wachtwoordmanagers en authenticators accepteren.

Alleen de eerste is versleuteld. De andere drie bevatten je geheime sleutels in leesbare vorm, en wie dat bestand heeft kan je 2FA-codes genereren.

Hoe herstel ik vanuit een back-up?

Zo herstel je accounts uit een back-up:

  • Klik op “importeren uit back-up” op het hoofdscherm
  • Kies het bestand — een back-up van deze extensie (JSON), een .txt met otpauth://-links, of een CXF-bestand uit een andere authenticator
  • Is het bestand met een wachtwoord beveiligd, voer dat dan in wanneer erom wordt gevraagd
  • Alle accounts worden geïmporteerd

Heb je de links als tekst in plaats van als bestand, dan neemt Instellingen → “Links plakken” ze rechtstreeks aan.

Let op: dit komt bij je bestaande accounts, het vervangt ze niet.

Kan ik dit op meerdere apparaten gebruiken?

Ja! Als Chrome-synchronisatie aanstaat:

  • Je accounts worden gesynchroniseerd over al je Chrome-browsers
  • Je kunt ook handmatig exporteren en importeren op verschillende apparaten
  • Let op: de lokale opslag dient ook als back-up

Wat als ik per ongeluk een account verwijder?

Heb je per ongeluk een account verwijderd:

  • Kijk in je automatische back-ups (7 dagen bewaard)
  • Of zet het terug uit je eigen back-upbestand
  • Is er geen back-up, dan moet je 2FA bij die dienst uitzetten en opnieuw instellen

Tip: exporteer altijd een back-up voordat je grote wijzigingen doet!

Waarom zie ik een waarschuwing over tijdsynchronisatie? Hoe los ik dat op?

TOTP-codes worden gemaakt op basis van de klok van je apparaat. Wijkt die meer dan ongeveer 30 seconden af van de echte tijd, dan weigeren diensten je codes.

Zo los je het op:

  • macOS: Systeeminstellingen → Algemeen → Datum en tijd → zet "Datum en tijd automatisch instellen" aan
  • Windows: Instellingen → Tijd en taal → Datum en tijd → zet "Tijd automatisch instellen" aan en klik op "Nu synchroniseren"
  • Linux: schakel NTP / automatische datum en tijd in bij je instellingen

Open de extensie daarna opnieuw — de waarschuwing verdwijnt en je codes worden weer geaccepteerd. Alleen de klok van je apparaat hoeft gecorrigeerd te worden; de codes zelf worden nog steeds offline gemaakt.

Wat is het verschil tussen Algoritme, Cijfers en Periode?

Dit zijn geavanceerde instellingen (de standaardwaarden voldoen meestal):

  • Algoritme: hashfunctie waaruit de code wordt afgeleid (SHA1 is de standaard)
  • Cijfers: lengte van de code (6 komt het meest voor, sommige gebruiken 8)
  • Periode: hoe lang een code geldig is (standaard 30 seconden)

De meeste diensten gebruiken: SHA1, 6 cijfers, 30 seconden.

Zijn mijn gegevens veilig?

Je accounts staan alleen op je eigen apparaat. Wij hebben geen servers en ontvangen je gegevens nooit.

  • Geheime sleutels verlaten je apparaat nooit
  • Automatische lokale back-ups (de laatste 7) voor het geval er iets misgaat
  • Opgeslagen in de Chrome-opslag, met synchronisatie als optionele tweede kopie

Standaard worden je codes onversleuteld opgeslagen en beschermd door je computerlogin en je Chrome-profiel — net als bij de meeste authenticator-extensies. Wil je sterkere bescherming, zet dan wachtwoordbeveiliging aan in de instellingen: je codes worden dan op je apparaat versleuteld, inclusief de back-ups, en zijn zonder je wachtwoord niet te lezen.

Hoe beveilig ik mijn codes met een wachtwoord?

Open de instellingen en zet "Wachtwoordbeveiliging" aan. Je codes worden dan op dit apparaat versleuteld, zodat niemand ze zonder je wachtwoord kan lezen — niet iemand achter je computer, niet een virus dat browsergegevens steelt, en ook niet via de synchronisatie van je Google-account.

Je krijgt ook een herstelcode. Bewaar die buiten deze browser: het is de enige weg terug als je je wachtwoord vergeet. Wij kunnen het niet voor je resetten.

Jij bepaalt hoe vaak om het wachtwoord wordt gevraagd: elke keer, na een paar minuten inactiviteit, of één keer tot de browser sluit. Je kunt de beveiliging altijd weer uitzetten met je wachtwoord.

Kan ik importeren uit Google Authenticator?

Ja! Google Authenticator heeft een exportfunctie:

  • Open de Google Authenticator-app
  • Tik op “Accounts overzetten” → “Accounts exporteren”
  • Selecteer de accounts om te exporteren
  • Maak een schermafbeelding van de QR-code
  • In deze app: Account toevoegen → QR-code → upload de schermafbeelding

Heb je de overdrachtslink al als tekst — hij begint met otpauth-migration:// — sla de schermafbeelding dan over en plak hem in Instellingen → “Links plakken”.

Wat gebeurt er als ik mijn back-up kwijtraak?

Raak je de toegang tot deze extensie kwijt en heb je geen back-up:

  • Dan moet je 2FA uitzetten bij elke betrokken dienst
  • Daarna 2FA opnieuw aanzetten en de accounts opnieuw toevoegen
  • Bewaar de herstelcodes van diensten op een veilige plek

Voorkomen: exporteer regelmatig back-ups en bewaar ze veilig!

Vragen?

Support