Hulp bij tweetrapsauthenticatie
Wat is tweetrapsauthenticatie (2FA)
Tweetrapsauthenticatie is een technologie die het moeilijker maakt om een gebruikersaccount te compromitteren. Als het is ingeschakeld, wordt u gevraagd meer bewijs te leveren dan alleen een wachtwoord (het wachtwoord is één factor) om in te loggen. Het ingeschakeld hebben maakt het inloggen echter niet altijd ingewikkelder of tijdrovender.
Wanneer tweetrapsauthenticatie gebruiken
Omdat 2FA zorgt voor verhoogde accountbeveiliging, is het vooral belangrijk voor gebruikers met uitgebreide rechten. In 2025 begon de Wikimedia Foundation 2FA te eisen voor sommige van die gebruikersgroepen. Daarnaast zal vanaf 2026 de toegang tot [1] privéwiki's beperkt zijn tot gebruikers met ingeschakelde 2FA. Zie de details.
Vanaf december 2025 is 2FA beschikbaar voor alle geregistreerde gebruikers op de Wikimedia-projecten.
Tweetrapsauthenticatie inschakelen

Om 2FA voor uw account in te schakelen, moet u in staat zijn om in te loggen met uw wachtwoord en een tweede authenticatiemethode beschikbaar hebben om in te stellen. U kunt een authenticatie-app, een beveiligingssleutel of beide gebruiken.
Om 2FA voor uw account in te schakelen:
- Ga naar Special:AccountSecurity. U kunt dezelfde pagina ook openen via een link in uw voorkeuren.
- Selecteer de optie om een authenticatie-app of een beveiligingssleutel toe te voegen en volg de stappen om deze op te zetten.
- Het toevoegen van een authenticatie-app vereist meestal het gebruik ervan om een QR-code te scannen die op de wiki-pagina wordt weergegeven, een 6-cijferige code in te vullen en de naam van het platform (zoals "Wikipedia") in de app te kiezen. De naam is er omdat één app kan worden gebruikt om vele 6-cijferige codes voor veel platforms te genereren.
- Het toevoegen van de beveiligingssleutel vereist meestal dat u deze in een USB-poort zet en de knop op de sleutel drukt. Merk op dat een beveiligingssleutel op een flash-drive lijkt, maar dat het eigenlijk een speciaal beveiligingsapparaat is.
- Klaar! U heeft nu 2FA ingeschakeld. Verlaat de pagina echter nog niet.
- Download en sla uw herstelcodes op of print ze uit. WAARSCHUWING: Print of download die codes en bewaar ze op een veilige plek. Als u uw apparaat kwijtraakt of een probleem hebt met uw authenticatie-app, heeft u deze codes nodig om weer toegang te krijgen tot uw account.
- (Optioneel) Vervolgens kunt u een passkey toevoegen, om het inloggen eenvoudiger te maken .
Meerdere methoden. We raden aan om meer dan één authenticatiemethode te gebruiken. U kunt meerdere authenticatie-apps en/of beveiligingssleutels voor uw account registreren door de bovenstaande stappen te herhalen. Door meer methoden te registreren genereert u niet meer herstelcodes.
-
Tweetrapsauthenticatie niet ingeschakeld
-
Authenticatie-app inschakelen
-
Beveiligingssleutel inschakelen
-
Tweetrapsauthenticatie ingeschakeld
Inloggen met 2FA
Log eerst in met uw gebruikersnaam en wachtwoord. De tweede stap hangt af van de door u geregistreerde methoden van authenticatie:
- Als u een authenticatie-app gebruikt: voer de verificatiecode in die door de app wordt verstrekt. Let op: Deze code verandert ongeveer na elke dertig seconden en werken maar voor ongeveer 2 minuten. Als uw codes niet werken, lees dan Probleemoplossing.
- Als u een beveiligingssleutel gebruikt: volg de instructies van uw webbrowser. Als u zowel een beveiligingssleutel als een authenticatie-app heeft geregistreerd, vraagt het systeem eerst om de beveiligingssleutel, maar kunt u ervoor kiezen om in plaats daarvan een verificatiecode in te voeren. Let op: de mobiele apps van Wikipedia ondersteunen geen beveiligingssleutels; u moet een geregistreerde authenticatie-app hebben om in te loggen met 2FA via een van de mobiele apps voor Wikimedia.
- Als u een passkey gebruikt: volg de instructies op uw apparaat om de verificatie te voltooien met uw vingerafdruk, gezichtsscan of pincode.
Beschikbare authenticatiemethoden
Authenticatie apps

Authenticatie-apps zijn meestal mobiele apps geïnstalleerd op een telefoon of tablet. Ze kunnen ook worden opgenomen in wachtwoordmanagers. Ze genereren een verificatiecode die u gebruikt om uw login te verifiëren. Deze code verandert ongeveer na elke dertig seconden en werken maar voor ongeveer 2 minuten.
Voorbeelden van deze apps zijn Google Authenticator, Microsoft Authenticator, 1Password en FreeOTP. Om een authenticatie-app voor uw apparaat en besturingssysteem te vinden, zie deze pagina.
Als u geen telefoon of tablet heeft om 2FA te gebruiken, kunt u een app #desktop op uw desktop of laptop gebruiken, hoewel dit minder veilig is.
beveiligingssleutels

Security keys (beveiligingssleutels) zijn meestal externe hardwareapparaten, die eruitzien als usb-sticks, die u aansluit op uw primaire apparaat om uw login te verifiëren. Voorbeelden zijn YubiKey, Nitrokey en Titan Security Key. De Wikipedia-mobiele apps ondersteunen geen van deze beveiligingssleutels, dus u moet minstens één authenticatie-app toevoegen als u van plan bent in te loggen via een van de Wikipedia-mobiele apps.
Passkeys

Passkeys (toegangssleutels) zijn een eenvoudigere en snellere manier om in te loggen: ze vereisen geen tweede authenticatieapparaat, zoals een beveiligingssleutel of een app op de telefoon. In plaats daarvan worden passkeys opgeslagen op uw apparaat of in uw wachtwoordmanager, en ze stellen u in staat om de verificatie te voltooien met uw vingerafdruk, gezichtsscan of pincode. Voordat u een passkey kunt toevoegen, moet u eerst een van de andere 2FA-methoden opzetten.
2FA uitschakelen
- Ga naar Special:AccountSecurity.
- Selecteer een authenticatiemethode en klik op de knop om deze te verwijderen.
- Om 2FA volledig te deactiveren, herhaal het verwijderproces voor alle authenticatiemethoden.
Om 2FA uit te schakelen als u uw apparaat bent kwijtgeraakt en de wiki u automatisch heeft uitgelogd: zie Probleemoplossing.
Als u 2FA niet kunt uitschakelen omdat u de toegang tot het authenticatieapparaat en de herstelcodes bent kwijtgeraakt, kunt u proberen toegang terug te krijgen door de supportdesk van WMF te vragen om 2FA van uw account te verwijderen.
Herstelcodes beheren
Wanneer u zich aanmeldt voor 2FA, ontvangt u een lijst met tien herstelcodes. Print of download die codes en bewaar ze op een veilige plek. Als u de toegang tot uw authenticatie-apps of beveiligingssleutels verliest, heeft u deze codes nodig om weer toegang tot uw account te krijgen.
Als u denkt dat uw de codes heeft verloren, geen paniek. U kunt ze op elk moment op Special:AccountSecurity vinden.
Elke herstelcode is eenmalig bruikbaar: nadat u die eenmaal heeft gebruikt, is deze niet langer beschikbaar. Als u nog maar een paar codes over heeft, ga dan naar Special:AccountSecurity en genereer een nieuwe set codes, zodat u niet zonder komt te zitten.
Gerelateerde opties voor inloggen
Passkeys en inloggen zonder wachtwoord
Gebruikers die een toegangssleutel (passkey) hebben toegevoegd, kunnen nu inloggen zonder hun gebruikersnaam of wachtwoord in te voeren (wachtwoordloze login). Door op het gebruikersnaamveld te klikken, wordt hun toegangssleutel weergegeven als optie om in te loggen.
Om een passkey toe te voegen:
- Volg de instructies op deze pagina om 2FA in te schakelen met een beveiligingssleutel of een authenticator-app.
- Nadat u 2FA heeft ingeschakeld, gaat u naar Special:AccountSecurity en klikt u op de knop om een toegangssleutel toe te voegen. Als de knop inactief is, zie Probleemoplossing.
- De volgende keer dat u inlogt, toont uw apparaat de passkey als autofill-optie in het gebruikersnaamveld. Door op deze optie te klikken, logt u direct in, zonder uw gebruikersnaam en wachtwoord in te voeren. U kunt ook zoals gewoonlijk uw gebruikersnaam en wachtwoord invoeren, en uw apparaat zal u vragen uw toegangssleutel te gebruiken voor 2FA.
Verificatie inloggen per e-mail
Als u 2FA niet inschakelt, kunnen sommige van uw inlogpogingen e-mailverificatie vereisen. Dit type verificatie vereist dat u een code invoert die wordt gestuurd naar het e-mailadres dat aan uw wiki-account is gekoppeld. U kunt u niet afmelden voor deze beveiligingsfunctie, die gebruikersaccounts beschermt tegen ongeautoriseerde toegang. Als u echter 2FA inschakelt, wordt u niet gevraagd om e-mailverificatie, omdat 2FA een beter beschermingsniveau biedt.
Toegang voor hulpmiddelen en bots
Het inschakelen van 2FA voor uw gebruikersaccount kan uw mogelijkheid om in te loggen op botaccounts of hulpmiddelen beïnvloeden. Gebruik OAuth of bot-wachtwoorden om API-sessies te beperken tot specifieke acties, terwijl u toch 2FA gebruikt om toegang tot uw hoofdgebruikersaccount te beschermen.
Bijvoorbeeld een hulpmiddel als AutoWikiBrowser (AWB) ondersteunt geen 2FA, maar kan wel bot-wachtwoorden gebruiken.
Probleemoplossing
Verificatie-code werkt niet
Als u een bestaand 2FA-apparaat heeft dat niet meer de juiste codes genereert, controleer dan of de klok klopt. Tijdgebaseerd eenmalig wachtwoord (TOTP) op Wikimedia-wiki's kan falen door een tijdsverschil van slechts 2 minuten.
Toegang tot apparaat of authenticatie-app verloren
Als u nog steeds toegang heeft tot een apparaat of authenticatie-methode die u heeft geregistreerd voor 2FA, gebruik die dan om in te loggen.
Als u geen toegang meer heeft tot al uw authenticatiemethoden, gebruik dan een van uw herstelcodes: in plaats van een code van uw authenticatie-apparaat in te voeren, klikt u op de knop om herstelcodes te gebruiken. Voer een van de codes in die u heeft gedownload toen u 2FA heeft ingeschakeld.
Nadat u succesvol bent ingelogd, registreer dan een nieuwe 2FA-methode voordat u de methoden die aan uw verloren apparaat gekoppeld zijn gaat uitschakelen.
Verloren of onbeschikbare herstelcodes
Als u denkt dat u de codes heeft verloren, maar u kunt inloggen, ga dan naar Special:AccountSecurity en druk de codes weer af en bewaar ze op een veilige plek.
Als u geen herstelcodes heeft en de 2FA niet kunt voltooien, kunt u proberen toegang te herstellen door de Wikimedia Foundation (WMF) supportdesk te vragen om 2FA van uw account te verwijderen. Je moet dit verzoek alleen als laatste redmiddel doen; WMF garandeert in deze situatie geen accountherstel.
Verzoek om ondersteuning indienen:
- Stuur een e-mail naar ca
wikimedia.org om te vragen dat 2FA van uw account wordt verwijderd. Stuur de e-mail met het e-mailadres dat is gekoppeld aan uw wiki-account. - Als uw verzoek wordt goedgekeurd en 2FA wordt verwijderd van uw account: log in met alleen uw wachtwoord en stel opnieuw de 2FA in.
Als u niet kunt inloggen op uw ontwikkelaars-account, lees de documentatie over wikitech voor instructies over hoe u een 2FA-verwijdering kunt aanvragen.
Overschakelen naar een ander apparaat
Als u een nieuwe telefoon heeft of een ander apparaat wilt gebruiken voor 2FA, voeg dan uw nieuwe apparaat toe voordat u uw oude verwijdert:
- Log in met uw oude apparaat voor 2FA. Als u uw oude apparaat heeft verloren, gebruik dan een herstelcode om de verificatie af te ronden.
- Gebruik uw nieuwe apparaat om één of meer authenticatiemethoden in te schakelen.
- Verwijder de authenticatiemethoden die aan uw oude apparaat gekoppeld zijn.
Kan geen toegangssleutel toevoegen omdat de knop inactief is
Om toegangssleutels te gebruiken, moet u eerst 2FA inschakelen met een beveiligingssleutel of een authenticator-app. Als 2FA al ingeschakeld is en de knop om "Passkey toe te voegen" op Special:AccountSecurity is grijs of inactief, dan gebruikt u mogelijk een incompatibele browser of besturingssysteem. Om toegangssleutels te gebruiken, moet u een van de volgende opties gebruiken:
- Gebruik een besturingssysteem met een ingebouwde wachtwoordmanager, zoals Windows (Windows Hello) of macOS (iCloud Keychain).
- Gebruik een wachtwoordmanager in uw browser, zoals Google Password Manager in Chrome.
- Installeer een wachtwoordmanager van derden die passkeys kan verwerken (zoals 1Password, Bitwarden of LastPass).
Als u geen van deze opties heef geïnstalleerd, of als u een oude versie van een browser of besturingssysteem gebruikt, kunt u geen passkeys gebruiken en wordt de knop grijs weergegeven.
Dit is meestal een probleem voor Firefox-gebruikers op Linux. Noch Firefox noch Linux heeft een ingebouwde wachtwoordmanager, dus de enige manier waarop Firefox-gebruikers op Linux passwords kunnen gebruiken is door een derde-party wachtwoordmanagement te installeren, zoals 1Password, Bitwarden of LastPass.
2FA inschakelen op desktop- en laptopcomputers
Als u geen apart apparaat hebt om voor 2FA te gebruiken, kunt u apps gebruiken zoals WinAuth, Authenticator en KeeWeb om 2FA-tokens op veel computers te beheren. Dit is de aanbevolen manier om 2FA in te schakelen als u geen smartphone of tablet heeft.
Als u nu een wachtwoordmanager gebruikt, controleer of deze 2FA ondersteunt. (U wachtwoordmanager kan 2FA ook als "OTP" of "TOTP" aanduiden.) Het gebruik van uw huidige wachtwoordmanagement voor 2FA is gemakkelijker dan het instellen van een nieuwe 2FA-app.
Opmerking: Als u normaal met uw desktopcomputer bewerkt, is het gebruik van een desktop 2FA-app iets minder veilig dan met een mobiele 2FA-app, omdat iemand met toegang tot zowel uw computer als uw wachtwoord nog steeds op uw account kan inloggen.
Authenticatie via SMS of berichten-apps
Op sommige platforms kunnen gebruikers een mobiel telefoonnummer gebruiken. Deze gebruikers ontvangen een sms of een bericht van de app met een code om te authenticeren. We hebben geen plannen om 2FA te ondersteunen via SMS of soortgelijke oplossingen.
2FA op de besloten wiki's
De besloten wiki's zijn niet verbonden met het Wikimedia globale account, in tegenstelling tot Wikipedia's of Meta. Om deze reden moet u, om daar 2FA te hebben, het op elke besloten wiki apart instellen, naast 2FA voor uw Wikimedia globale account.
Het hergebruiken van 2FA-methoden is niet hetzelfde als het hergebruiken van wachtwoorden:
- Het wordt aangemoedigd om dezelfde baseline- en fallback 2FA-methoden op elke besloten wiki op te zetten.
- Het wordt aangemoedigd passkeys van dezelfde aanbieders of op dezelfde apparaten op elke besloten wiki toe te voegen.
- U kunt zoveel van deze toevoegen als u wilt, van zoveel apparaten of providers als u wilt.
- Als u de mogelijkheid heeft om een wachtwoord te gebruiken die synchroniseert (bijvoorbeeld een 1Password-cloud account of een Google-account), kunt u dezelfde wachtwoorden blijven gebruiken, zelfs als u uw apparaat verandert, zonder dat u ze allemaal opnieuw hoeft te resetten.
Zie ook
- Help:Account recovery/nl
- Bekende bugs en aangevraagde verbeteringen voor de 2FA-implementatie
- OATHAuth: de voor de 2FA-functionaliteit gebruikte extensie
- Accountbeveiliging en handhavingsdetails 2FA