Tweestapsverificatie activeren voor je team
Een wachtwoord alleen is niet genoeg voor een systeem vol financiële gegevens en BSN's. Tweestapsverificatie (2FA) voegt een tweede slot toe: ook wie je wachtwoord bemachtigt, komt er niet in.
Hoe het werkt in Bewind.app
Bij het inloggen vul je naast je wachtwoord een 6-cijferige code in die je per e-mail ontvangt. De code is kort geldig en eenmalig bruikbaar. Er is niets te installeren en niets te configureren — de verificatie is standaard onderdeel van het inlogproces, voor eigenaren, medewerkers én cliënten in het portaal.
Daarnaast beschermt Bewind.app het inloggen zelf: na herhaalde mislukte pogingen wordt een account tijdelijk vergrendeld, en inlogpogingen vanaf onbekende locaties worden gesignaleerd en gelogd.
Wat jij als kantoor borgt
De techniek staat; het beleid is aan jou. Drie afspraken die het verschil maken:
- Iedereen een eigen account. Gedeelde inlogs maken 2FA én de audit-log waardeloos — je wilt kunnen aantonen wíe iets deed. Uitnodigen kost een minuut, zie Medewerkers uitnodigen.
- Zakelijke mailboxen, goed beveiligd. De verificatiecode komt per e-mail; de mailbox is dus onderdeel van de beveiliging. Gebruik zakelijke adressen en zet ook dáár tweestapsverificatie aan.
- Vertrek = deactiveren. Verlaat iemand het team, deactiveer dan direct het account. De toegang stopt meteen; het werk blijft bewaard.
Waarom dit meer is dan een vinkje
Als bewindvoerder verwerk je bijzondere persoonsgegevens onder de AVG en werk je toe naar aansluiting op het Aansluitpunt van de Rechtspraak. Aantoonbaar veilige toegang — 2FA, eigen accounts, gelogde inzage — is daarvoor een basisvereiste, geen extraatje. Meer over de volledige beveiliging (encryptie per dossier, EU-hosting, audit-logging) lees je op de veiligheidspagina.