FAQ: Dubbele authenticatie bij het inloggen 🆕

Om de gevoelige gegevens van je club beter te beschermen, voert Resamania dubbele authenticatie (2FA) in voor het backoffice. Om de vijftien dagen moet je je gebruikelijke wachtwoord invoeren, gevolgd door een unieke code die je per sms of e-mail ontvangt. Deze code bevestigt dat jij daadwerkelijk de eigenaar van het account bent, versterkt de beveiliging en voorkomt ongeautoriseerde toegang, zelfs als je wachtwoord gecompromitteerd is.

👉 Dit artikel beantwoordt alle vragen die je kunt hebben over deze nieuwe beveiligingsmaatregel.

⚠️ Verplichte controle vóór de invoering

Controleer vóór de activering van dubbele authenticatie of elke gebruiker van het backoffice minimaal beschikt over een geldig e-mailadres in zijn gebruikersprofiel. Het wordt ook sterk aanbevolen om een telefoonnummer in te vullen. 

Zonder deze gegevens kan de gebruiker zijn inlogcode niet ontvangen en kan de toegang worden geblokkeerd.

🔐 Waarom voert Resamania dubbele authenticatie in?

Dubbele authenticatie (2FA) wordt ingevoerd om de beveiliging van de toegang tot het backoffice van Resamania te versterken. De gegevens die in de software worden beheerd (persoonlijke gegevens van leden, betaalmethoden, factuurgegevens enz.) zijn gevoelig. Daarom is het essentieel om deze doeltreffend te beschermen.

🔐 Door een extra verificatiestap via sms of e-mail toe te voegen, wordt ongeautoriseerde toegang geblokkeerd, zelfs als een wachtwoord wordt gestolen of geraden.

Deze maatregel maakt deel uit van een bredere aanpak voor de beveiliging van digitale tools en het naleven van goede praktijken op het gebied van gegevensbescherming.

📋 Wat moet ik doen vóór de invoering van dubbele authenticatie voor een gebruiker van het backoffice?

Controleer vóór de activering van dubbele authenticatie of elke gebruiker van je backoffice minimaal beschikt over een geldig e-mailadres en bij voorkeur ook over een telefoonnummer in zijn gebruikersprofiel.

👉 Een van deze twee middelen (sms of e-mail) wordt gebruikt om de verificatiecode te verzenden bij het inloggen. Idealiter vul je beide in, zodat je maximale flexibiliteit en continuïteit van toegang hebt wanneer dat nodig is.

Een snelle controle vandaag = een vlotte overgang morgen!

⚠️ Is 2FA verplicht of optioneel voor het backoffice?

Dubbele authenticatie (2FA) wordt verplicht voor alle gebruikers van het Resamania-backoffice.

🔄 Tijdens de zomer van 2025 wordt een geleidelijke uitrol voorzien. Eerst wordt de functie geactiveerd bij vrijwillige clubs, zodat de invoering van deze beveiligingsmaatregel optimaal getest en begeleid kan worden.

📅 Tegen het einde van de zomer van 2025 wordt 2FA zonder uitzondering geactiveerd voor alle clubs die Resamania gebruiken.

📅 Vanaf wanneer wordt 2FA geactiveerd?

Dubbele authenticatie wordt vóór het einde van de zomer van 2025 geactiveerd voor alle clubs.

De uitrol gebeurt geleidelijk en er worden vooraf communicaties verstuurd. 

👥 Op wie is deze maatregel van toepassing binnen mijn club?

Alle gebruikers van het backoffice vallen onder de invoering van dubbele authenticatie. Dit omvat beheerders, managers, coaches en iedere andere persoon met toegang tot het Resamania-backoffice.

👉 Deze maatregel heeft geen betrekking op je klanten: zij ondervinden geen gevolgen in de ledenruimte of in de app.

⚙️ Hoe activeer ik dubbele authenticatie voor een gebruiker van het backoffice?

Je hoeft niets te doen. Dubbele authenticatie wordt automatisch geactiveerd voor alle gebruikers.

📩 Je ontvangt vooraf een communicatie zodat je je hier rustig op kunt voorbereiden.

📧 Wat moet ik doen als een gebruiker geen telefoonnummer heeft ingevuld in het backoffice?

Geen zorgen: als een gebruiker geen telefoonnummer heeft, kan hij de verificatiecode per e-mail ontvangen.

👉 Het is daarom essentieel om te controleren of het e-mailadres in zijn gebruikersprofiel correct is en toegankelijk blijft.

🔁 Moet je bij elke aanmelding een code invoeren?

Nee. Zodra de code is ingevoerd, wordt deze gedurende 15 dagen onthouden op het gebruikte apparaat. Je hoeft de code pas opnieuw in te voeren nadat deze periode is verstreken of wanneer je je aanmeldt vanaf een ander apparaat of een andere browser.

🧑‍💻 Wat als twee personen zich aanmelden op dezelfde computer (bijvoorbeeld een medewerker van de receptie)?

In dat geval ontvangt elke gebruiker een verificatie bij de eerste aanmelding:

  • De eerste persoon voert zijn code in. Deze blijft vervolgens 15 dagen geldig.
  • Wanneer van gebruiker wordt gewisseld, moet de tweede persoon ook zijn eigen code invoeren.

🔐 De verificatie is gekoppeld aan de gebruiker en de computer. Elke medewerker moet dus zijn identiteit bevestigen, ook wanneer het apparaat wordt gedeeld. Wanneer een gebruiker de computer instelt als "vertrouwd apparaat", hoeft hij zijn authenticatie gedurende 15 dagen niet opnieuw te bevestigen. 

🔐 Goede praktijken wanneer je een computer deelt:

Sla het wachtwoord nooit op in de browser
➤ Klik niet op "Wachtwoord opslaan" in Chrome, Firefox of Safari. Anders zou iemand anders zich kunnen aanmelden met jouw account zonder jouw toestemming.

Meld je altijd af na gebruik
➤ Meld je aan het einde van elke sessie handmatig af om ongeautoriseerde toegang te voorkomen.

⏱ Wanneer wordt een verificatieverzoek gestart?

Een verificatieverzoek wordt gestart in de volgende gevallen:

  • ✅ Als je je aanmeldt vanaf een nieuw apparaat of een nieuwe browser,
  • ✅ Als je van gebruiker wisselt op een gedeeld apparaat en een van beide gebruikers zijn aanmelding al meer dan 15 dagen niet heeft bevestigd.

⏳ Zodra de verificatie is voltooid, blijft deze gedurende 15 dagen geldig voor elke gebruiker op elk gebruikt apparaat.

❌ Wat moet ik doen als een gebruiker de code niet ontvangt?
  1. Controleer de contactgegevens
    Controleer of het e-mailadres en het mobiele telefoonnummer van de gebruiker correct zijn ingevuld en up-to-date zijn in zijn profiel.
  2. Code opnieuw verzenden
    Klik op de knop "Ik heb de code niet ontvangen" of "Procedure opnieuw starten" om een nieuwe verzending te genereren.
  3. Neem contact op met support
    Blijft het probleem bestaan? Neem dan gerust contact op met ons supportteam voor hulp.
  4. Goed om te weten :
    Om dit soort blokkeringen te voorkomen, is het belangrijk om je gebruikers te informeren dat zij zich niet mogen afmelden voor e-mails en sms-berichten die door Resamania worden verzonden, met name berichten die inlogcodes bevatten.

 

👉Waarom zijn beheerexports onderworpen aan 2FA?

Je beheerexports bevatten soms informatie over je leden die voor frauduleuze doeleinden kan worden misbruikt. Daarom is een twintigtal exports voortaan beveiligd met dubbele authenticatie. 
Je vindt ze in het volgende artikel. 

 

Was dit artikel nuttig?
Aantal gebruikers dat dit nuttig vond: 0 van 0
Een aanvraag indienen

Opmerkingen

0 opmerkingen

U moet u aanmelden om een opmerking te plaatsen.