Een Security Key gebruiken voor tweevoudige verificatie (2FA)

Laatst bijgewerkt: 1 oktober 2026

Een Hardware-beveiligingssleutel is een klein fysiek apparaat dat extra beveiliging biedt naast je wachtwoord en wordt beschouwd als een van de veiligste vormen van tweefactorauthenticatie (2FA). De meeste Hardware-beveiligingssleutels zijn heel eenvoudig te gebruiken: je hoeft alleen een knop aan te raken terwijl de sleutel in de USB-poort van je apparaat is gestoken.

Op dit moment kan alleen de Tweefactorauthenticatie (2FA) voor inloggen worden beveiligd met zowel FIDO2 als het Yubico OTP-protocol. Tweefactorauthenticatie (2FA) voor inloggen en de Masterkey ondersteunen Hardware-beveiligingssleutels die het FIDO2-protocol gebruiken. Funding 2FA ondersteunt alleen het Yubico OTP-protocol.

Functies

Beschikbare Hardware Security Key-protocollen

2FA-aanmelding

FIDO2

Tweevoudige verificatie verhandelen

Geen

Financiering dubbele authenticatie

Yubico OTP

Masterkey

FIDO2

Elke functie moet afzonderlijk worden ingesteld. Meer informatie over de bovenstaande 2FA-functies vind je in dit helpartikel.

Veelgestelde vragen over Hardware Security Keys:

  • •

    Eenvoud:

    Met een Hardware-beveiligingssleutel hoef je hem alleen in je apparaat te steken of ertegen te houden en een knop aan te raken. Geen toegangscode overtypen vanuit een verificatie-app, en geen zorgen over een lege batterij.

  • •

    Beveiliging:OTP's die door een Hardware-beveiligingssleutel worden gegenereerd, zijn aanzienlijk langer dan die van een verificatie-app (44 tekens versus 8 of minder). FIDO2 voegt daar nog extra beveiliging aan toe, omdat het protocol alleen reageert op een challenge van de website waarop je de sleutel hebt geregistreerd, waardoor het phishing voorkomt. 

  • •

    Moeilijker om te verliezen:

    Bij Kraken Support zien we veel meldingen van mensen die hun telefoon zijn kwijtgeraakt. Uit onze ervaring blijkt dat je een apparaat dat specifiek voor 2FA wordt gebruikt minder snel verliest dan een telefoon die je constant bij je draagt.

  • •

    Privacy:

    Zelfs als je je Hardware-beveiligingssleutel verliest, bevat deze geen identificeerbare informatie over waarvoor hij wordt gebruikt of aan wie hij toebehoort. Een verificatie-app vermeldt daarentegen de naam van de website en bepaalde accountgegevens, omdat de toegangscode handmatig door een persoon moet worden afgelezen.

Enkele van de populairste aanbieders van FIDO2 Hardware Security Keys zijn:

Elke aanbieder heeft zijn eigen voor- en nadelen. Sommige zijn multifunctioneel en dienen ook als cryptowallet, terwijl andere zich volledig richten op maximale beveiliging. Welke aanbieder je kiest, is aan jou. We raden aan te zoeken op "fido2 Hardware Security Key comparison" in je favoriete zoekmachine, of te kiezen uit de populaire aanbieders die we eerder noemden.

Bekijk ons artikel Hoe meervoudige 2FA inschakelen, waarin wordt uitgelegd hoe je een Security Key instelt voor twee-factor authenticatie (2FA). 

Het updaten van je tweevoudige verificatie inschrijving van een Hardware Security Key die gebruikmaakt van YubiKey OTP naar een Hardware Security Key die gebruikmaakt van FIDO2 duurt minder dan een minuut!

  1. 1
    2FA_Security.png
  2. 2

    Selecteer Methode wijzigen in de sectie Aanmelding en gebruik dan je huidige YubiKey om deze wijziging te autoriseren.

  3. 3
    Security_2FASetupSecurityKey_03302022.png
  4. 4

    Plaats je

    FIDO2 Hardware Security Key

    in je apparaat.

    Use your security key with kraken.com
  5. 5

    Selecteer Toestaan op het volgende scherm.

    Allow this site to see your security key
  6. 6

    Gefeliciteerd – je FIDO2 Hardware-beveiligingssleutel is nu actief als Tweefactorauthenticatie (2FA) voor inloggen op je Kraken-account. Je hebt nu het hoogste beschikbare beveiligingsniveau tegen ongeautoriseerde toegang tot je account.

Als je geen toegang meer hebt tot je Hardware Security Key, vul dan dit formulier in.

Yubico OTP is een protocol dat een unieke toegangscode van 44 tekens genereert wanneer je de sleutel aanraakt terwijl hij in een apparaat is gestoken. Deze toegangscode kan slechts één keer worden gebruikt en is aanzienlijk veiliger dan een verificatie-app, die slechts een toegangscode van 6 tot 8 tekens genereert.

FIDO2 is een protocol dat phishing voorkomt door de legitimiteit te verifiëren van de website waarvoor je de Hardware-beveiligingssleutel gebruikt. Op de sleutel wordt een privésleutel opgeslagen, samen met een bijbehorende publieke sleutel die is gekoppeld aan de Kraken-website. Elke keer dat iemand probeert in te loggen met je gebruikersnaam en wachtwoord, stuurt Kraken een challenge naar jouw unieke Hardware-beveiligingssleutel. De sleutel gebruikt zijn privésleutel om te reageren op Kraken – maar alleen als hij kan verifiëren dat de challenge afkomstig is van de juiste website. Pas dan wordt toegang tot je account verleend. Omdat een FIDO2 Hardware-beveiligingssleutel alleen diensten kan authenticeren die je eerder hebt geregistreerd, voorkomt hij dat je je toegangscode invoert op een website die Kraken nabootst.

Afhankelijk van je apparaat kan je worden gevraagd een pincode in te stellen of te gebruiken bij het gebruik van een FIDO2-sleutel. Een overzicht van hoe je een pincode instelt of gebruikt, vind je op de website van de fabrikant van je Hardware-beveiligingssleutel. Als jouw Hardware-beveiligingssleutel een Yubikey is, vind je meer informatie over het beheren van de pincode van je Hardware-beveiligingssleutel op de website van Yubico.