Algemeen
Jouw Omgeving biedt een zo veilige mogelijke omgeving. Jouw Omgeving bevat immers zeer privacy-gevoelige informatie die goed beschermd dient te worden. Dit doen we door verschillende beveiligingslagen toe te voegen aan het platform.
We zijn bovendien NEN- en ISO-gecertificeerd, voldoen aan de AVG-richtlijnen en aan meerdere webstandaarden. Je leest hier meer hierover.
Sterke wachtwoorden
Sterke wachtwoorden zijn de eerste stap om accounts te beveiligen. Bij het activeren van een account vragen we alle gebruikers een sterk wachtwoord aan te maken.
Tijdens het activeren van een account krijgt de gebruiker tips over het bedenken van eenvoudig te onthouden, sterke wachtwoorden. We adviseren zelf om voor een wachtzin te kiezen of meer dan twee woorden met spaties te gebruiken.
Enkele tips bij het kiezen van een sterk wachtwoord dat óók makkelijk te onthouden is:
- Vermijd het gebruik van één woord zoals dat in het woordenboek staat. Meerdere woorden gescheiden door een spatie geven wel een sterk wachtwoord. Een computer ziet de spatie als leesteken. (voorbeeld: beer auto groen).
- Gebruik geen opvolgende nummers (12345) of tekens (abcdef / qwerty), ook niet als onderdeel van een wachtwoord (jeroen123456 is geen sterk wachtwoord).
- Het gebruik van hoofdletters, kleine letters, cijfers en leestekens kan een wachtwoord sterker maken. Vervang een letter door een cijfer of leesteken (b5er aUto gro)n)
- Een andere mogelijkheid is een zin bedenken en daarvan de eerste letters gebruiken om een wachtwoord te vormen: “This could be the one for me” wordt het wachtwoord tCb^14m.
Let wel! deze tips zijn geen criteria, maar suggesties. Het wachtwoord hoeft dus niet per se aan alle tips te voldoen om toch moeilijk te kraken te zijn. Laat de computer je vertellen of je wachtwoord sterk genoeg is.
Huidige wachtwoordsterkte
Bij Jouw Omgeving staat de vereiste wachtwoordsterkte standaard ingesteld op niveau 3. Hierdoor kost het een computer 30.000 uur om het wachtwoord te kraken. Op niveau 2 is de kraaktijd verminderd tot 300 uur (ongeveer anderhalve week). Niveau 1 is zelfs binnen 3 uur te kraken.
Two Factor Authenticatie of One Time Password (2FA/OTP)
Wanneer je organisatie gebruikmaakt van 2-factor authenticatie ontvangen gebruikers, naast hun gebruikersnaam en wachtwoord, een sms-code waarmee ze moeten inloggen. Bij sommige rollen wordt standaard gevraagd 2FA aan te zetten bij activatie van je account.
2FA Aanzetten
- Ga naar je Profiel en kies Extra beveiliging.
- Klik op Aanzetten.
- Je wordt gevraagd om je wachtwoord en klik op Bevestigen.
- Geef je mobiele nummer op (format: 0612345678) en klik op Controleren.
- Er wordt via sms een 6-cijferige code verstuurd naar het opgegeven nummer. Voer de code in en klik op Bevestig nummer. Je hebt hier maximaal 2 minuten de tijd voor. Daarna moet je een nieuwe code laten verzenden.
- Voortaan wordt er bij het inloggen gevraagd om een OTP code.
2FA telefoonnummer toevoegen of wijzigen
- Ga naar je Profiel en kies Extra beveiliging.
- Klik op Nummer toevoegen.
- Geef je mobiele nummer op (format: 0612345678) en klik op Controleren.
- Er wordt via sms een 6-cijferige code verstuurd naar het opgegeven nummer. Voer de code in en klik op Bevestig nummer. Je hebt hier maximaal 2 minuten de tijd voor. Daarna moet je een nieuwe code laten verzenden.
- Voortaan kun je bij het inloggen kiezen naar welk nummer de OTP code wordt gestuurd.
- Als je je nummer wilt wijzigen, voeg je eerst het nieuwe nummer toe en verwijderd daarna het oude nummer.