# Uw account beveiligen: wachtwoord en twee-factor authenticatie

Source: https://support.kapsulehost.com/nl-nl/account-security

Je KPanel-account regelt de toegang tot je sites, domeinen, facturering en back-ups. Deze gids behandelt elke beveiligingsmaatregel die je moet hebben.

## Wachtwoordbest practices

Een sterk, uniek wachtwoord is de eerste verdedigingslinie voor je account.

**Vereisten:** KPanel vereist een minimale wachtwoordlengte en zal veel gebruikte wachtwoorden weigeren. De specifieke minimumlengte wordt weergegeven tijdens de wachtwoordwijzigingsstroom.

**Best practices:**
- Gebruik een wachtwoord van minstens 16 tekens.
- Hergebruik geen wachtwoord van een andere service. Als een gegevenslek één account blootstelt, stellen hergebruikte wachtwoorden alle accounts bloot.
- Gebruik een wachtwoordbeheerder (zoals 1Password, Bitwarden of de ingebouwde in je browser) om een uniek wachtwoord voor KPanel te genereren en op te slaan.
- Deel je wachtwoord nooit met iemand, ook niet met KapsuleHost Support. Ondersteuningspersoneel zal nooit om je wachtwoord vragen.

## Je wachtwoord wijzigen

1. Log in op **KPanel** op [kpanel.kapsulehost.com](https://kpanel.kapsulehost.com).
2. Klik op je accountnaam of avatar in de rechterbovenhoek.
3. Selecteer **Account Settings** of **Profile**.
4. Klik op **Change Password**.
5. Voer je huidige wachtwoord in, vervolgens je nieuwe wachtwoord twee keer ter bevestiging.
6. Klik op **Save**.

Je sessie blijft actief na een wachtwoordwijziging. Andere actieve sessies worden niet automatisch beëindigd, maar je kunt ze handmatig beëindigen (zie Sessiebeheer hieronder).

## Een vergeten wachtwoord resetten

Als je niet kunt inloggen omdat je je wachtwoord bent vergeten:

1. Ga naar [kpanel.kapsulehost.com](https://kpanel.kapsulehost.com).
2. Klik op **Forgot your password?** op de loginpagina.
3. Voer het e-mailadres in dat aan je account is gekoppeld.
4. Controleer je inbox op een e-mail voor wachtwoordreset. Als deze niet binnen enkele minuten aankomt, controleer je spammap.
5. Klik op de link in de e-mail. Resetlinks zijn 1 uur geldig.
6. Voer je nieuwe wachtwoord in en bevestig het.

> **Note:** Als je geen toegang meer hebt tot het e-mailadres op je account, neem dan contact op met support op [support@kapsulehost.com](mailto:support@kapsulehost.com). Je wordt gevraagd je identiteit te verifiëren voordat de toegang wordt hersteld.

![De pagina Accountbeveiligingsinstellingen in KPanel, met actieve sessies en aanmeldingsgeschiedenis](https://support.kapsulehost.com/help/screenshots/account-security.9622cb61.webp)

## Two-Factor Authentication (2FA)

Two-factor authentication voegt een tweede verificatiestap toe aan je aanmelding. Zelfs als iemand je wachtwoord verkrijgt, kunnen ze niet inloggen zonder ook toegang te hebben tot je 2FA-apparaat.

### Wat het is

Na het invoeren van je wachtwoord wordt je gevraagd naar een 6-cijferige code van een authenticator-app op je telefoon of computer. Deze code verandert elke 30 seconden en kan alleen worden gegenereerd door het apparaat dat je hebt ingesteld tijdens de inschrijving.

### Waarom je het moet inschakelen

> **Tip:** Schakel 2FA onmiddellijk in nadat je je account hebt ingesteld. Het is de enige meest effectieve stap die je kunt nemen om je account te beschermen. Accountovernamen slagen bijna altijd omdat een wachtwoord is hergebruikt of gefisht. 2FA stopt ze.

### Ondersteunde authenticator-apps

KPanel gebruikt het standaard TOTP-protocol (Time-based One-Time Password). Elke TOTP-compatibele app werkt, inclusief:

- Google Authenticator (iOS, Android)
- Authy (iOS, Android, Desktop)
- 1Password (ingebouwde authenticator)
- Bitwarden Authenticator
- Apple Passwords (iOS 18+ / macOS Sequoia+)
- Microsoft Authenticator

Je hebt geen specifieke app nodig. Als je al een wachtwoordbeheerder met TOTP-ondersteuning gebruikt, gebruik die dan.

### 2FA instellen in KPanel

1. Log in op KPanel.
2. Klik op je accountnaam of avatar in de rechterbovenhoek.
3. Selecteer **Account Settings** of **Security**.
4. Klik op **Enable 2FA**.
5. Open je authenticator-app en scan de QR-code die op het scherm wordt weergegeven. U kunt ook op **Can't scan the code?** klikken om een installatieSleutel te krijgen die u handmatig kunt invoeren.
6. Voer de 6-cijferige code van je authenticator-app in om te bevestigen dat de setup werkt.
7. Klik op **Enable**.

### Hersteelcodes

Direct nadat je 2FA hebt ingeschakeld, geeft KPanel een set eenmalig gebruikte hersteelcodes weer.

> **Warning:** Sla je hersteelcodes nu op voordat je dit scherm sluit. Als je geen toegang meer hebt tot je authenticator-app (verloren telefoon, nieuwe telefoon, verwijderde app), zijn hersteelcodes de enige manier om terug in je account te komen. Bewaar ze ergens veilig en offline: afgedrukt en opgesloten, of in een beveiligde wachtwoordbeheerder.

Elke hersteelcode kan maar één keer worden gebruikt. Na gebruik wordt deze ongeldig gemaakt. Als je de meeste codes hebt gebruikt of bent verloren, genereer je een nieuwe set van **KPanel > Security > Two-Factor Authentication > Regenerate Recovery Codes** terwijl je nog ingelogd bent.

### Inloggen met 2FA

Na het invoeren van je wachtwoord op de loginpagina wordt je gevraagd naar je 2FA-code. Open je authenticator-app, zoek het KapsuleHost-item en voer de weergegeven 6-cijferige code in. Codes verlopen elke 30 seconden, dus voer de code snel in.

### Wat te doen als je geen toegang meer hebt tot je 2FA-apparaat

1. Gebruik een hersteelcode om in te loggen. Op de 2FA-promptpagina zoek je naar de link **Use a recovery code**.
2. Ga eenmaal ingelogd naar **Account Settings > Security** en schakel 2FA uit.
3. Stel 2FA opnieuw in met je nieuwe apparaat.

Als je zowel je authenticator-apparaat als je hersteelcodes bent verloren, lees [Lost Your Two-Factor Device](https://support.kapsulehost.com/nl-nl/lost-2fa-recovery) en neem vervolgens contact op met support op [support@kapsulehost.com](mailto:support@kapsulehost.com). Identiteitsverificatie is vereist voordat de toegang wordt hersteld.

## Sessiebeheer

Telkens wanneer je inlogt, wordt een sessie gemaakt. Als je inlogt vanaf meerdere apparaten of browsers, kunnen meerdere sessies tegelijk actief zijn.

Actieve sessies weergeven en beëindigen:

1. Ga naar **KPanel > Account Settings > Security**.
2. Zoek de sectie **Active Sessions**.
3. Controleer de sessielijst (elke sessie toont het apparaat, browser en geschatte locatie).
4. Klik op **Sign out** naast sessies die je niet herkent.
5. Klik op **Sign out everywhere** om alle sessies tegelijk te beëindigen.

> **Tip:** Als je een openbare computer of gedeeld apparaat hebt gebruikt, gebruik je Sign out everywhere onmiddellijk nadat je terug bent op je eigen apparaat.

## Als je account is gecompromitteerd

Als je denkt dat iemand zonder toestemming toegang tot je account heeft gehad:

1. **Wijzig je wachtwoord onmiddellijk.** Ga naar Accountinstellingen en stel een nieuw, uniek wachtwoord in.
2. **Meld je af uit alle sessies** om actieve aanvalsessies onmiddellijk ongeldig te maken.
3. **Controleer recente activiteit** in KPanel op wijzigingen die je niet hebt aangebracht (nieuwe sites gemaakt, DNS-wijzigingen, factureringswijzigingen). Je [accountauditlog](https://support.kapsulehost.com/nl-nl/account-audit-log) registreert deze.
4. **Neem contact op met support** op [support@kapsulehost.com](mailto:support@kapsulehost.com) of antwoord op een recent bestel-/wijzigingsbevestigingse-mail. Beschrijf wat je hebt gevonden en wanneer je het hebt opgemerkt.
5. **Schakel 2FA in** als het niet al actief was (zie [Setting Up Two-Factor Authentication](https://support.kapsulehost.com/nl-nl/two-factor-authentication)).
6. **Controleer je e-mailaccount** op tekenen van compromis, omdat e-mailtoegang vaak wordt gebruikt om wachtwoordresetlinks te onderscheppen.

Het ondersteuningsteam kan logboeken voor servertoegang bekijken en helpen het bereik van ongeautoriseerde activiteiten vast te stellen.
