Skip to main content
Hosting en onderhoud afgestemd op jouw behoeften

Tweefactorauthenticatie voor WordPress

Tweefactorauthenticatie (2FA) betekent dat inloggen twee dingen vereist: iets dat u weet (uw wachtwoord) en iets dat u heeft (een code gegenereerd op uw telefoon of verzonden naar uw e-mail). Zelfs als een aanvaller uw wachtwoord bemachtigt, kan hij niet inloggen zonder de tweede factor. Voor WordPress-beheerdersaccounts is 2FA een van de […]

Tweefactorauthenticatie (2FA) betekent dat inloggen twee dingen vereist: iets dat u weet (uw wachtwoord) en iets dat u heeft (een code gegenereerd op uw telefoon of verzonden naar uw e-mail). Zelfs als een aanvaller uw wachtwoord bemachtigt, kan hij niet inloggen zonder de tweede factor.

Voor WordPress-beheerdersaccounts is 2FA een van de meest effectieve enkele beveiligingsmaatregelen die u kunt toevoegen.

Waarom het belangrijk is voor WordPress

WordPress-beheerderstoegang is waardevol. Het geeft volledige controle over de site — content, instellingen, geïnstalleerde software, gebruikersaccounts. Een gecompromitteerd beheerdersaccount betekent effectief een gecompromitteerde site. Wachtwoorden alleen zijn geen betrouwbare verdediging: ze worden hergebruikt, gephished of geraden. 2FA voegt een laag toe die niet wordt beïnvloed door al deze kwetsbaarheden.

Hoe het in de praktijk werkt

Na het invoeren van gebruikersnaam en wachtwoord wordt de gebruiker gevraagd om een eenmalige code. Deze wordt doorgaans gegenereerd door een authenticator-app op een mobiel apparaat, of verzonden via e-mail. De code verloopt snel, waardoor onderscheppen zonder het fysieke apparaat niet praktisch is.

Voor de meeste WordPress-sites is 2FA eenvoudig in te schakelen en voegt het minimale frictie toe aan het inlogproces voor legitieme gebruikers — terwijl ongeautoriseerde toegang dramatisch moeilijker wordt.

Wie moet het ingeschakeld hebben

Minimaal: alle accounts met beheerdersrechten. Voor sites met meerdere gebruikers op verschillende toegangsniveaus is het ook de moeite waard om 2FA uit te breiden naar redacteursaccounts. Hoe hoger het toegangsniveau, hoe belangrijker de bescherming.

2FA is een van de beveiligingsmaatregelen die wij configureren als onderdeel van een goede WordPress-opzet. Wilt u weten of de beheerdersaccounts van uw site goed zijn beschermd? Een website checkup vertelt u dat. Meer in onze security knowledge base.

Te maken met een gehackte of geïnfecteerde site? Lees meer over onze malware-verwijderingsservice →