> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://support.robaws.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Hoe werkt de Multi-Factor Authenticatie?

Multifactor authenticatie (MFA) is een extra beveiliging bij het inloggen in Robaws. Naast je [wachtwoord](https://support.robaws.com/nl/article/hoe-wijzig-ik-mijn-wachtwoord-txeawq/) heb je dan ook een éénmalige code uit een authenticator-app op je gsm nodig. Zo raakt niemand in je omgeving met enkel een gelekt wachtwoord.

||| MFA werkt enkel als je inlogt met je gebruikersnaam en wachtwoord. Log je in via je Google- of Microsoft-account, dan geldt de beveiliging die op dat account staat ingesteld.

## Multifactor authenticatie inschakelen

Je regelt MFA voor je eigen account via je profiel: klik rechtsboven op je naam, kies **profiel** en ga naar de kaart **multifactor authenticatie**.

1. Klik op **schakel multifactor authenticatie in**.
2. Scan de QR-code met een authenticator-app.
3. Geef de éénmalige toegangscode in die de app toont.
4. Klik op **schakel multifactor authenticatie in**.
5. Noteer je herstelcodes en klik op **ik heb mijn herstelcodes opgeslagen**.

![De kaart multifactor authenticatie op je profiel](https://storage.crisp.chat/users/helpdesk/website/-/e/a/d/f/eadf6dec760ec000/schermafbeelding-2025-06-11-om_koumr3.png)

Vanaf dan vraagt Robaws bij elke login de code uit je authenticator-app.

| Gebruik **Google Authenticator** of **Authy**: dat zijn de apps die Robaws in het scherm zelf voorstelt. Robaws gebruikt SHA-256 als hash-algoritme in plaats van het gebruikelijke SHA-1, en niet elke authenticator-app kan daarmee om. Blijft je app codes tonen die Robaws weigert met 'De beveiligingscode is ongeldig', terwijl de klok van je gsm juist staat? Dan is dat bijna altijd de oorzaak. Kies dan een van de twee apps hierboven.

Kan je de QR-code niet scannen? Onder de code staat de geheime sleutel die je manueel in je app invoert. Zet daarbij zelf het algoritme op **SHA-256**, de codelengte op **6 cijfers** en de periode op **30 seconden**.

## Inloggen met MFA

1. Geef je gebruikersnaam en wachtwoord in.
2. Robaws vraagt de éénmalige toegangscode. Haal die op in de authenticator-app waarmee je MFA hebt ingeschakeld.
3. Geef de code in en klik op **login**.

## Je herstelcodes

Bij het inschakelen krijg je **tien herstelcodes**. Bewaar ze op een veilige plaats, los van je gsm. Je gebruikt een herstelcode in plaats van de code uit je app, bijvoorbeeld wanneer je je toestel verliest.

||| Elke herstelcode werkt maar één keer en verdwijnt daarna uit je lijst. Ben je zowel je toestel als je herstelcodes kwijt, dan kan je niet meer inloggen en MFA ook niet zelf uitschakelen. Lees dan [multifactor authenticatie uitschakelen](#2-multifactor-authenticatie-uitschakelen) en [problemen bij inloggen](https://support.robaws.com/nl/article/problemen-bij-inloggen-1frtp15/).

## Multifactor authenticatie uitschakelen

Ga opnieuw naar je profiel en klik op **schakel multifactor authenticatie uit**. Je geeft daarbij een geldige code uit je authenticator-app in, of een van je herstelcodes.

Kan je geen van beide meer ingeven, bijvoorbeeld omdat je je gsm kwijt bent en je herstelcodes niet meer terugvindt? Dan kan je MFA niet zelf uitschakelen. Neem contact op met [support@robaws.com](mailto:support@robaws.com) om de vervolgstappen te bekijken.