image

Bitwarden komt met extra beveiliging voor accounts zonder 2FA

donderdag 30 januari 2025, 16:32 door Redactie, 3 reacties

Wachtwoordmanager Bitwarden heeft extra beveiliging aangekondigd voor accounts die geen gebruikmaken van tweefactorauthenticatie (2FA). Wanneer deze gebruikers straks vanaf een onbekend apparaat op hun account inloggen moeten ze een one-time verificatiecode invoeren die naar hun e-mailadres is gestuurd. Wanneer er wordt ingelogd via een eerder gebruikte app of browser-extensie zal het verzoek om de code niet verschijnen.

Wanneer gebruikers cookies verwijderen of de mobiele of desktop-app verwijderen en opnieuw installeren zal er opnieuw om de code worden gevraagd. De wachtwoordmanager adviseert gebruikers zonder 2FA dan ook om te controleren dat ze toegang tot hun e-mailaccount hebben, omdat ze anders niet meer op hun wachtwoordkluis kunnen inloggen. Gebruikers die hun e-mailadres niet met Bitwarden willen delen wordt aangeraden 2FA in te stellen, een forwardingdienst te gebruiken of de wachtwoordmanager zelf te hosten. De beveiligingsmaatregel wordt volgende maand ingevoerd.

Image

Reacties (3)
Gisteren, 16:39 door Anoniem
Heel netjes dat dit wordt gemeld door Bitwarden.
Gisteren, 17:23 door Anoniem
E-mail, net als SMS, is nu niet het meest veilige kanaal om de toegang tot je wachtwoordkluis te kunnen resetten.

Bovendien zijn de wachtwoorden die ik gebruik voor mijn e-mail accounts (12 tekens random alfanumeriek) precies wat je in een wachtwoordkluis op wil slaan. Dat doe ik niet. Ik schrijf ze op om account lockout te voorkomen.
Gisteren, 19:54 door Anoniem
LET OP wanneer je kiest voor email als 2FA.

Als je wachtwoord voor je email account alleen in Bitwarden opgeslagen staat dan heb je kans om buitengesloten te worden wanneer je bijvoorbeeld je telefoon verliest en met een nieuw telefoon of PC weer toegang wilt tot Bitwarden (of email) want je hebt zowel je wachtwoord van Bitwarden als email nodig om bij Bitwarden binnen te komen (en Bitwarden om bij je email te komen)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.