Naar de inhoud
Inhoud
Account

Uw account beveiligen: wachtwoord en twee-factor authenticatie

Automatische vertaling. Het Engelse origineel is beschikbaar.

Je KPanel-account regelt de toegang tot je sites, domeinen, facturering en back-ups. Deze gids behandelt elke beveiligingsmaatregel die je moet hebben.

Wachtwoordbest practices

Een sterk, uniek wachtwoord is de eerste verdedigingslinie voor je account.

Vereisten: KPanel vereist een minimale wachtwoordlengte en zal veel gebruikte wachtwoorden weigeren. De specifieke minimumlengte wordt weergegeven tijdens de wachtwoordwijzigingsstroom.

Best practices:

  • Gebruik een wachtwoord van minstens 16 tekens.
  • Hergebruik geen wachtwoord van een andere service. Als een gegevenslek één account blootstelt, stellen hergebruikte wachtwoorden alle accounts bloot.
  • Gebruik een wachtwoordbeheerder (zoals 1Password, Bitwarden of de ingebouwde in je browser) om een uniek wachtwoord voor KPanel te genereren en op te slaan.
  • Deel je wachtwoord nooit met iemand, ook niet met KapsuleHost Support. Ondersteuningspersoneel zal nooit om je wachtwoord vragen.

Je wachtwoord wijzigen

  1. Log in op KPanel op kpanel.kapsulehost.com.
  2. Klik op je accountnaam of avatar in de rechterbovenhoek.
  3. Selecteer Account Settings of Profile.
  4. Klik op Change Password.
  5. Voer je huidige wachtwoord in, vervolgens je nieuwe wachtwoord twee keer ter bevestiging.
  6. Klik op Save.

Je sessie blijft actief na een wachtwoordwijziging. Andere actieve sessies worden niet automatisch beëindigd, maar je kunt ze handmatig beëindigen (zie Sessiebeheer hieronder).

Een vergeten wachtwoord resetten

Als je niet kunt inloggen omdat je je wachtwoord bent vergeten:

  1. Ga naar kpanel.kapsulehost.com.
  2. Klik op Forgot your password? op de loginpagina.
  3. Voer het e-mailadres in dat aan je account is gekoppeld.
  4. Controleer je inbox op een e-mail voor wachtwoordreset. Als deze niet binnen enkele minuten aankomt, controleer je spammap.
  5. Klik op de link in de e-mail. Resetlinks zijn 1 uur geldig.
  6. Voer je nieuwe wachtwoord in en bevestig het.

Als je geen toegang meer hebt tot het e-mailadres op je account, neem dan contact op met support op support@kapsulehost.com. Je wordt gevraagd je identiteit te verifiëren voordat de toegang wordt hersteld.

De pagina Accountbeveiligingsinstellingen in KPanel, met actieve sessies en aanmeldingsgeschiedenis

Two-Factor Authentication (2FA)

Two-factor authentication voegt een tweede verificatiestap toe aan je aanmelding. Zelfs als iemand je wachtwoord verkrijgt, kunnen ze niet inloggen zonder ook toegang te hebben tot je 2FA-apparaat.

Wat het is

Na het invoeren van je wachtwoord wordt je gevraagd naar een 6-cijferige code van een authenticator-app op je telefoon of computer. Deze code verandert elke 30 seconden en kan alleen worden gegenereerd door het apparaat dat je hebt ingesteld tijdens de inschrijving.

Waarom je het moet inschakelen

Schakel 2FA onmiddellijk in nadat je je account hebt ingesteld. Het is de enige meest effectieve stap die je kunt nemen om je account te beschermen. Accountovernamen slagen bijna altijd omdat een wachtwoord is hergebruikt of gefisht. 2FA stopt ze.

Ondersteunde authenticator-apps

KPanel gebruikt het standaard TOTP-protocol (Time-based One-Time Password). Elke TOTP-compatibele app werkt, inclusief:

  • Google Authenticator (iOS, Android)
  • Authy (iOS, Android, Desktop)
  • 1Password (ingebouwde authenticator)
  • Bitwarden Authenticator
  • Apple Passwords (iOS 18+ / macOS Sequoia+)
  • Microsoft Authenticator

Je hebt geen specifieke app nodig. Als je al een wachtwoordbeheerder met TOTP-ondersteuning gebruikt, gebruik die dan.

2FA instellen in KPanel

  1. Log in op KPanel.
  2. Klik op je accountnaam of avatar in de rechterbovenhoek.
  3. Selecteer Account Settings of Security.
  4. Klik op Enable 2FA.
  5. Open je authenticator-app en scan de QR-code die op het scherm wordt weergegeven. U kunt ook op Can't scan the code? klikken om een installatieSleutel te krijgen die u handmatig kunt invoeren.
  6. Voer de 6-cijferige code van je authenticator-app in om te bevestigen dat de setup werkt.
  7. Klik op Enable.

Hersteelcodes

Direct nadat je 2FA hebt ingeschakeld, geeft KPanel een set eenmalig gebruikte hersteelcodes weer.

Sla je hersteelcodes nu op voordat je dit scherm sluit. Als je geen toegang meer hebt tot je authenticator-app (verloren telefoon, nieuwe telefoon, verwijderde app), zijn hersteelcodes de enige manier om terug in je account te komen. Bewaar ze ergens veilig en offline: afgedrukt en opgesloten, of in een beveiligde wachtwoordbeheerder.

Elke hersteelcode kan maar één keer worden gebruikt. Na gebruik wordt deze ongeldig gemaakt. Als je de meeste codes hebt gebruikt of bent verloren, genereer je een nieuwe set van KPanel > Security > Two-Factor Authentication > Regenerate Recovery Codes terwijl je nog ingelogd bent.

Inloggen met 2FA

Na het invoeren van je wachtwoord op de loginpagina wordt je gevraagd naar je 2FA-code. Open je authenticator-app, zoek het KapsuleHost-item en voer de weergegeven 6-cijferige code in. Codes verlopen elke 30 seconden, dus voer de code snel in.

Wat te doen als je geen toegang meer hebt tot je 2FA-apparaat

  1. Gebruik een hersteelcode om in te loggen. Op de 2FA-promptpagina zoek je naar de link Use a recovery code.
  2. Ga eenmaal ingelogd naar Account Settings > Security en schakel 2FA uit.
  3. Stel 2FA opnieuw in met je nieuwe apparaat.

Als je zowel je authenticator-apparaat als je hersteelcodes bent verloren, lees Lost Your Two-Factor Device en neem vervolgens contact op met support op support@kapsulehost.com. Identiteitsverificatie is vereist voordat de toegang wordt hersteld.

Sessiebeheer

Telkens wanneer je inlogt, wordt een sessie gemaakt. Als je inlogt vanaf meerdere apparaten of browsers, kunnen meerdere sessies tegelijk actief zijn.

Actieve sessies weergeven en beëindigen:

  1. Ga naar KPanel > Account Settings > Security.
  2. Zoek de sectie Active Sessions.
  3. Controleer de sessielijst (elke sessie toont het apparaat, browser en geschatte locatie).
  4. Klik op Sign out naast sessies die je niet herkent.
  5. Klik op Sign out everywhere om alle sessies tegelijk te beëindigen.

Als je een openbare computer of gedeeld apparaat hebt gebruikt, gebruik je Sign out everywhere onmiddellijk nadat je terug bent op je eigen apparaat.

Als je account is gecompromitteerd

Als je denkt dat iemand zonder toestemming toegang tot je account heeft gehad:

  1. Wijzig je wachtwoord onmiddellijk. Ga naar Accountinstellingen en stel een nieuw, uniek wachtwoord in.
  2. Meld je af uit alle sessies om actieve aanvalsessies onmiddellijk ongeldig te maken.
  3. Controleer recente activiteit in KPanel op wijzigingen die je niet hebt aangebracht (nieuwe sites gemaakt, DNS-wijzigingen, factureringswijzigingen). Je accountauditlog registreert deze.
  4. Neem contact op met support op support@kapsulehost.com of antwoord op een recent bestel-/wijzigingsbevestigingse-mail. Beschrijf wat je hebt gevonden en wanneer je het hebt opgemerkt.
  5. Schakel 2FA in als het niet al actief was (zie Setting Up Two-Factor Authentication).
  6. Controleer je e-mailaccount op tekenen van compromis, omdat e-mailtoegang vaak wordt gebruikt om wachtwoordresetlinks te onderscheppen.

Het ondersteuningsteam kan logboeken voor servertoegang bekijken en helpen het bereik van ongeautoriseerde activiteiten vast te stellen.

Was dit nuttig?

Bent u een AI? Lees deze pagina als Markdown

Gerelateerde artikelen

Uw AI-tool verbinden: snelstartMet AI koppelen beheert u uw websites, domeinen en e-mail vanuit de AI-tool die u al gebruikt, zoals Claude Code, Cursor of Codex.…KapsuleHost verlaten: alles meenemenDit is de volledige checklist voor het verplaatsen van jouw websites, bestanden, databases, mailboxen en domeinen naar een andere provider, in de volgorde die…Inzichten: Problemen gevonden voordat u ze opmerktInzichten: Problemen die u vindt voordat u ze opmerkt De automatische controles die KapsuleHost op uw sites, domeinen en account uitvoert, en wat u ermee moet…API-sleutels en ontwikkelaarstoegangKapsuleHost biedt je twee ontwikkelaarsoppervlakken: API-sleutels met bereik voor het programmatisch lezen van je account, en een externe buildcache die…

Komt u er niet uit?

Vraag het Kora, die uw account kent, of neem contact op met ons team.

ContactContact opnemen