SkyHills Casino — Veilig Inloggen en Accountbeheer
SkyHills inloggen: toegang en beveiliging
SkyHills Casino — opgericht in 2024 — beschermt elke inlogsessie met meerdere beveiligingslagen. Deze pagina documenteert niet alleen hoe je inlogt, maar legt ook uit welke technische mechanismen je account beschermen: van TOTP-gebaseerde twee-factor-authenticatie tot sessiebeheer en SIM-swap bescherming.
Na het inloggen heb je toegang tot je spelersaccount, je stortings- en opnamebeheer, je bonussaldo (inclusief de welkomstbonus van 200% tot €1.500), je transactiegeschiedenis en onze verantwoord-spelen tools. Beveiliging begint bij de inlogpagina — lees deze handleiding volledig door voordat je je eerste sessie start.
Stap voor stap inloggen bij SkyHills
Stap 1: Ga naar de officiële SkyHills-website
Open je browser en navigeer naar skyhillscaasino.com. Controleer altijd de adresbalk: het slotpictogram (HTTPS) moet zichtbaar zijn en het domein moet exact overeenkomen. Klik nooit op een inloglink uit een e-mail die je niet zelf hebt aangevraagd — meer hierover in de phishingparagraaf.
De inlogknop bevindt zich rechtsboven in de navigatiebalk. Op mobiele browsers verschijnt deze als een knop met het label "Inloggen" of als een persoonsicoontje, afhankelijk van je schermresolutie.
Stap 2: Voer je inloggegevens in
Vul het e-mailadres in dat je bij registratie hebt opgegeven, gevolgd door je wachtwoord. Ons systeem is hoofdlettergevoelig voor wachtwoorden. Als je een wachtwoordmanager gebruikt (aanbevolen), zorg dan dat deze het exacte domein skyhillscaasino.com herkent — een afwijkend domein in de autofill is een directe indicator van een phishingsite.
Vink "Onthoud mij" alleen aan op een persoonlijk apparaat dat je niet deelt. Op een gedeelde of publieke computer: nooit aanvinken.
Stap 3: Twee-factor-authenticatie
Als je 2FA hebt ingeschakeld — wat wij nadrukkelijk adviseren — verschijnt er na het invoeren van je wachtwoord een tweede invoerveld. Hier voer je de 6-cijferige TOTP-code in die je authenticator-app genereert. Deze code is 30 seconden geldig. Als de timer bijna op nul staat, wacht dan op de volgende code om invoerfouten te vermijden.
De volledige installatieprocedure voor 2FA staat beschreven in de 2FA-installatiegids hieronder.
Stap 4: Toegang tot je account
Na succesvolle verificatie land je op je accountdashboard. Je ziet je huidige saldo, actieve bonussen, recente transacties en snelkoppelingen naar de spellobby en het sportsbook. Controleer bij elke nieuwe sessie kort of er onbekende activiteit zichtbaar is in je transactiegeschiedenis.
Twee-factor-authenticatie: volledige installatiegids
Twee-factor-authenticatie (2FA) voegt een tweede verificatielaag toe die onafhankelijk is van je wachtwoord. Zelfs als je wachtwoord uitlekt via een datalek elders, kan een aanvaller niet inloggen zonder fysieke toegang tot je authenticator-apparaat. Wij ondersteunen TOTP (Time-based One-Time Password) conform RFC 6238.
Wat je nodig hebt
Een smartphone met een TOTP-authenticator-app. De meestgebruikte opties zijn Google Authenticator, Authy en Microsoft Authenticator — zie de vergelijkingstabel voor een gedetailleerd overzicht. Je hebt geen speciale hardware nodig.
Stap 1: Open je accountinstellingen
Log in op je account en navigeer naar Account → Beveiliging → Twee-factor-authenticatie. Klik op "2FA inschakelen". Het systeem genereert een unieke QR-code en een bijbehorende geheime sleutel in tekstformaat.
Stap 2: Installeer een authenticator-app
Download een van de ondersteunde authenticator-apps via de officiële appstore van je apparaat (Google Play Store of Apple App Store). Controleer de uitgever van de app: Google Authenticator wordt uitgegeven door Google LLC, Authy door Twilio Inc., Microsoft Authenticator door Microsoft Corporation. Apps van onbekende uitgevers met vergelijkbare namen zijn potentieel malafide.
Stap 3: Scan de QR-code
Open de authenticator-app en kies "Account toevoegen" of het plusteken. Selecteer "QR-code scannen" en richt de camera op de QR-code op je scherm. De app registreert direct de geheime sleutel en begint 6-cijferige codes te genereren die elke 30 seconden verlopen.
Stap 4: Verifieer de koppeling
Nadat de app de QR-code heeft gescand, voer je de actuele 6-cijferige code in het verificatieveld op de website in. Klik op "Bevestigen". Het systeem valideert of de code overeenkomt met de gegenereerde sleutel. Pas na succesvolle verificatie is 2FA daadwerkelijk actief op je account.
Stap 5: Sla je back-upcodes op
Na activatie genereert ons systeem een set back-upcodes. Elke back-upcode kan eenmalig worden gebruikt als vervanging voor een TOTP-code — bijvoorbeeld als je je telefoon kwijt bent. Druk deze codes af of sla ze op in een versleutelde wachtwoordmanager. Bewaar ze nooit als schermafbeelding op je telefoon zelf, want als je telefoon gecompromitteerd is, zijn de codes direct beschikbaar voor de aanvaller.
Wat te doen als je je telefoon verliest
Scenario A: Je hebt back-upcodes. Gebruik één code om in te loggen, ga direct naar accountinstellingen en koppel een nieuwe authenticator-app. Genereer daarna een nieuwe set back-upcodes.
Scenario B: Je hebt geen back-upcodes en geen toegang tot de geheime sleutel. Neem contact op met onze supportafdeling. Er is geen snellere route — dit is een beveiligingsmaatregel, geen tekortkoming.
TOTP: technische werking
Een TOTP-code wordt berekend als: HOTP(K, T) waarbij K de gedeelde geheime sleutel is en T het aantal verstreken 30-secondenintervallen sinds Unix Epoch (1 januari 1970 00:00:00 UTC). De uitkomst is een 6-cijferig getal. Zowel de server als de authenticator-app berekenen onafhankelijk dezelfde waarde op basis van dezelfde klok. Tijdverschillen van maximaal ±1 interval (30 seconden) worden geaccepteerd om kleine klokverschillen te compenseren.
TOTP-app vergelijking: welke authenticator past bij jou
De keuze van authenticator-app heeft directe gevolgen voor hoe eenvoudig je toegang kunt herstellen na apparaatverlies. Onderstaande tabel vergelijkt de drie meestgebruikte opties op beveiligings- en herstelcriteria.
| Eigenschap | Google Authenticator | Authy | Microsoft Authenticator |
|---|---|---|---|
| Cloudback-up van codes | Ja (Google-account sync, sinds 2023) | Ja (Authy-cloud, versleuteld) | Ja (Microsoft-account sync) |
| Multi-apparaat (meerdere telefoons tegelijk) | Nee (één actief apparaat) | Ja (meerdere apparaten tegelijk) | Nee (één primair apparaat) |
| PIN/biometrische vergrendeling van app | Nee (afhankelijk van systeemvergrendeling) | Ja (eigen PIN en biometrie) | Ja (eigen PIN en biometrie) |
| Offline werking | Ja (volledig offline) | Ja (codes werken offline) | Ja (codes werken offline) |
| Export/import van accounts | Beperkt (QR-export naar nieuw apparaat) | Ja (via accountherstel) | Beperkt (via back-up) |
| Herstel na apparaatverlies zonder back-upcode | Moeilijk (vereist Google-accounttoegang) | Eenvoudig (via Authy-herstelproces) | Matig (via Microsoft-accountherstel) |
| Open source | Nee | Nee | Nee |
| Beschikbaar op iOS en Android | Ja | Ja | Ja |
| Aanbevolen voor wie | Gebruikers die eenvoud prefereren en regelmatig een back-up maken | Gebruikers met meerdere apparaten of hoog herstelrisico | Gebruikers die al in het Microsoft-ecosysteem zitten |
Onze aanbeveling: Als je waarde hecht aan eenvoudig herstel bij apparaatverlies, is Authy de meest robuuste keuze vanwege de versleutelde cloudback-up en multi-apparaatondersteuning. Als je liever geen cloudback-up gebruikt, kies dan Google Authenticator en bewaar de geheime sleutels zelf offline.
Mobiel inloggen bij SkyHills Casino
SkyHills Casino biedt geen native iOS- of Android-app aan. Alle mobiele functionaliteit verloopt via de mobiele website op skyhillscaasino.com, die volledig geoptimaliseerd is voor smartphones en tablets. Meer informatie over de mobiele omgeving vind je op onze mobiele pagina.
Open je mobiele browser (Safari op iOS, Chrome of Firefox op Android) en navigeer naar het officiële domein. Voeg de pagina toe aan je beginscherm via "Toevoegen aan beginscherm" — dit creëert een snelkoppeling die zich gedraagt als een app, maar altijd de live website laadt. Controleer bij het aanmaken van de snelkoppeling dat de URL correct is.
Onthoud mij op mobiel
De optie "Onthoud mij" slaat een versleuteld sessiecookie op in je browser. Op een persoonlijk apparaat met schermvergrendeling is dit acceptabel. Op een gedeeld apparaat of een telefoon zonder pincode of biometrische vergrendeling: gebruik deze optie niet.
Browseraanbevelingen voor mobiel
Safari (iOS 16+) en Chrome (Android 10+) ondersteunen alle beveiligingsfuncties van onze inlogpagina, inclusief WebAuthn voor biometrische verificatie. Verouderde browsers kunnen compatibiliteitsproblemen geven met het 2FA-invoerveld. Houd je browser up-to-date.
Biometrisch inloggen: vingerafdruk en gezichtsherkenning
Biometrische inlogopties zijn beschikbaar via WebAuthn-ondersteuning in moderne mobiele browsers. De biometrische data verlaat je apparaat nooit — de verificatie vindt volledig lokaal plaats op je telefoon. Ons systeem ontvangt alleen een cryptografisch bewijs dat de verificatie succesvol was.
Android: vingerafdrukverificatie instellen
Vereiste: Android 10 of hoger, Chrome 89 of hoger, vingerafdruk ingesteld in apparaatinstellingen.
- Log eenmalig in met e-mail, wachtwoord en 2FA-code.
- Ga na inloggen naar Account → Beveiliging → Biometrisch inloggen.
- Klik op "Apparaat toevoegen". Chrome vraagt toestemming om een WebAuthn-credential aan te maken.
- Bevestig met je vingerafdruk of schermvergrendelingscode.
- Bij volgende inlogsessies: voer je e-mailadres in, klik op "Inloggen met biometrie" en bevestig met vingerafdruk.
Het pad in Android-instellingen voor vingerafdrukbeheer: Instellingen → Beveiliging → Biometrie → Vingerafdrukken. Exact pad kan afwijken per fabrikant (Samsung, Google Pixel, OnePlus).
iOS: Face ID instellen
Vereiste: iOS 16 of hoger, Safari 16 of hoger, Face ID ingesteld op het apparaat.
- Log eenmalig in met e-mail, wachtwoord en 2FA-code via Safari.
- Navigeer naar Account → Beveiliging → Biometrisch inloggen.
- Klik op "Apparaat toevoegen". Safari toont een systeemmelding: "Wil je een passkey aanmaken voor skyhillscaasino.com?"
- Bevestig met Face ID of Touch ID.
- Bij volgende sessies selecteer je het biometrische inlogopties en bevestig je met Face ID.
Face ID-instellingen beheer je via: Instellingen → Face ID en toegangscode. Zorg dat "Andere apps" is ingeschakeld voor Safari-integratie.
Biometrie en 2FA: combinatie
Biometrische verificatie via WebAuthn vervangt zowel het wachtwoord als de 2FA-stap — het is een zogenaamd "multi-factor credential" waarbij het bezit van het apparaat (iets wat je hebt) gecombineerd wordt met biometrie (iets wat je bent). Als je biometrie inschakelt, is een aparte 2FA-invoer bij die sessie niet meer nodig. Bij inloggen op een nieuw apparaat is standaard e-mail + wachtwoord + 2FA vereist.
Overzicht inlogmethoden bij SkyHills
| Inlogmethode | Beschikbaarheid | Beveiligingsniveau | Aanbevolen gebruik |
|---|---|---|---|
| E-mail + wachtwoord | Altijd beschikbaar | Basis | Alleen in combinatie met 2FA |
| E-mail + wachtwoord + TOTP (2FA) | Na activatie in accountinstellingen | Hoog | Standaard aanbevolen methode |
| Biometrisch (WebAuthn/Passkey) | iOS Safari 16+ / Android Chrome 89+ | Zeer hoog | Persoonlijk apparaat met schermvergrendeling |
| Back-upcode (noodtoegang) | Na 2FA-activatie, eenmalig per code | Hoog (tijdelijk) | Alleen bij verlies van 2FA-apparaat |
| Onthoud mij (sessiecookie) | Alle platforms | Laag tot matig | Alleen persoonlijk apparaat met vergrendeling |
Geen toegang tot je account? Volg deze beslisboom
Gebruik onderstaande scenario's om het juiste herstelpad te vinden. Begin bij het scenario dat jouw situatie het best beschrijft.
Scenario 1: Wachtwoord vergeten
- Klik op "Wachtwoord vergeten?" op de inlogpagina.
- Voer het e-mailadres in dat aan je account is gekoppeld.
- Je ontvangt binnen 5 minuten een herstel-e-mail. Controleer ook je spammap.
- Klik op de link in de e-mail — deze is 60 minuten geldig.
- Stel een nieuw wachtwoord in dat voldoet aan de wachtwoordvereisten.
Als de e-mail na 5 minuten niet is aangekomen: controleer of je het juiste e-mailadres hebt ingevoerd. Probeer het adres dat je mogelijk bij registratie hebt gebruikt. Als je het e-mailadres niet meer weet, zie Scenario 7.
Scenario 2: Account vergrendeld na meerdere mislukte pogingen
Na 5 opeenvolgende mislukte inlogpogingen wordt je account tijdelijk vergrendeld. De vergrendeling duurt 30 minuten en heft zichzelf automatisch op. Je ontvangt een e-mailmelding bij vergrendeling.
Als de vergrendeling na 30 minuten niet is opgeheven, of als je vermoedt dat iemand anders de pogingen heeft gedaan: wijzig direct je wachtwoord en schakel 2FA in. Neem contact op met onze supportafdeling als je aanwijzingen hebt van ongeautoriseerde toegangspogingen.
Scenario 3: 2FA-apparaat verloren of vervangen
Als je back-upcodes hebt: Gebruik één back-upcode op de 2FA-invoerpagina. Log in, ga naar Account → Beveiliging en koppel een nieuwe authenticator-app. Genereer daarna nieuwe back-upcodes.
Als je geen back-upcodes hebt: Neem contact op met onze supportafdeling. Je moet je identiteit verifiëren via KYC-documenten (geldig identiteitsbewijs + selfie). Verwachte verwerkingstijd: 1–3 werkdagen. Tijdens dit proces is je account beveiligd en kan er niet worden ingelogd.
Scenario 4: Nieuwe telefoon, 2FA-app niet overgezet
Als je van tevoren wist dat je van telefoon wisselde en je hebt Authy gebruikt: herstel via de Authy-cloudback-up op je nieuwe apparaat. Als je Google Authenticator zonder back-up gebruikte: volg het herstelproces van Scenario 3 (geen back-upcodes). Preventief advies: exporteer je accounts bij Google Authenticator via "Accounts exporteren" voordat je van apparaat wisselt.
Scenario 5: Account gehackt of gecompromitteerd
- Probeer direct in te loggen en wijzig je wachtwoord als dat nog lukt.
- Schakel 2FA direct in als dat nog niet het geval was.
- Controleer je transactiegeschiedenis op ongeautoriseerde activiteit.
- Neem onmiddellijk contact op met onze supportafdeling — vermeld tijdstip van ontdekking en verdachte transacties.
- Wijzig ook het wachtwoord van het e-mailadres dat aan je account is gekoppeld.
Onze supportafdeling kan je account direct bevriezen terwijl het onderzoek loopt. Geef zo veel mogelijk details over de verdachte activiteit.
Scenario 6: Sessie verlopen
Sessies verlopen na een periode van inactiviteit als beveiligingsmaatregel. Je wordt teruggeleid naar de inlogpagina. Log opnieuw in met je gebruikelijke methode. Als je midden in een spelronde was: je saldo en bonusvoortgang worden bewaard. Actieve spelronden die worden onderbroken door een sessievervaling worden afgehandeld conform onze spelregels.
Scenario 7: Verkeerd e-mailadres of e-mailadres niet meer in gebruik
Neem contact op met onze supportafdeling. Vermeld: je gebruikersnaam (indien bekend), geboortedatum, land van registratie en het e-mailadres dat je denkt te hebben gebruikt. Identiteitsverificatie via KYC is vereist. Verwerkingstijd: 2–5 werkdagen.
Scenario 8: Browserproblemen (cookies, cache, extensies)
Sommige browserconfiguraties blokkeren de sessiecookies die nodig zijn voor inloggen. Controleer het volgende:
- Zorg dat cookies zijn ingeschakeld voor skyhillscaasino.com.
- Schakel advertentieblokkers of privacy-extensies tijdelijk uit.
- Wis browsercache en cookies voor het domein (niet alle cookies).
- Probeer een incognitovenster — als dat werkt, ligt het probleem bij een extensie.
Scenario 9: VPN of proxyverbinding geblokkeerd
Ons systeem kan inlogpogingen via bekende VPN- of proxyservers blokkeren als beveiligingsmaatregel tegen accountovername. Schakel je VPN uit en probeer opnieuw in te loggen via je reguliere internetverbinding. Als je om privacyredenen een VPN gebruikt, neem dan contact op met onze supportafdeling voor een oplossing op maat.
Scenario 10: Landrestrictie
Toegang tot ons platform is beperkt in bepaalde rechtsgebieden. Als je een melding ziet dat je regio niet wordt ondersteund, is je account mogelijk beperkt op basis van je huidige locatie of IP-adres. Neem contact op met onze supportafdeling voor informatie over de specifieke beperking.
Scenario 11: Zelfuitsluiting actief
Als je via onze eigen verantwoord-spelen tools een zelfuitsluiting hebt aangevraagd, is inloggen geblokkeerd voor de duur van de uitsluitingsperiode. Dit is een bewuste beveiliging: de uitsluiting kan niet worden omzeild door contact op te nemen met support. Wacht tot de periode is verstreken, of neem contact op als je de uitsluiting wilt verlengen.
Wij zijn niet aangesloten bij CRUKS. Zie de sectie verantwoord spelen voor meer informatie over onze eigen tools en externe hulpbronnen.
Scenario 12: Account gedeactiveerd of gesloten
Accounts kunnen worden gesloten wegens: schending van gebruiksvoorwaarden, niet-voltooide KYC-verificatie na een bepaalde periode, of op verzoek van de speler zelf. Neem contact op met onze supportafdeling voor de specifieke reden en de mogelijkheden voor heractivatie. Niet alle gevallen komen in aanmerking voor heractivatie.
| Scenario | Zelfherstel mogelijk | Support nodig | Verwachte tijd |
|---|---|---|---|
| Wachtwoord vergeten | Ja | Nee | < 5 minuten |
| Account vergrendeld (5 pogingen) | Ja (wacht 30 min) | Nee | 30 minuten |
| 2FA-apparaat verloren, back-upcodes beschikbaar | Ja | Nee | < 10 minuten |
| 2FA-apparaat verloren, geen back-upcodes | Nee | Ja (KYC vereist) | 1–3 werkdagen |
| Account gecompromitteerd | Deels | Ja (direct) | Afhankelijk van onderzoek |
| Sessie verlopen | Ja | Nee | < 1 minuut |
| Verkeerd e-mailadres | Nee | Ja (KYC vereist) | 2–5 werkdagen |
| Browserproblemen | Ja | Nee | < 15 minuten |
| VPN geblokkeerd | Ja (VPN uitschakelen) | Optioneel | < 5 minuten |
| Landrestrictie | Nee | Ja | Variabel |
| Zelfuitsluiting actief | Nee | Nee (wachten) | Duur van uitsluiting |
| Account gesloten | Nee | Ja | Variabel |
Je SkyHills account beveiligen
Wachtwoordbeheer
Gebruik een uniek wachtwoord dat uitsluitend voor je SkyHills-account wordt gebruikt. Wachtwoorden die je ook bij andere diensten gebruikt, vormen een risico: als die dienst een datalek heeft, kunnen aanvallers via "credential stuffing" proberen met hetzelfde wachtwoord bij andere platforms in te loggen.
Een wachtwoordmanager (zoals Bitwarden, 1Password of KeePass) genereert en bewaart sterke, unieke wachtwoorden per dienst. Je hoeft dan slechts één hoofdwachtwoord te onthouden. Bitwarden is open source en gratis; 1Password biedt uitgebreide functies voor een abonnementsprijs; KeePass slaat data lokaal op zonder clouddienst.
Verantwoord spelen en zelfuitsluiting
Wij bieden eigen tools voor verantwoord spelen aan, waaronder stortingslimieten, sessielimieten en zelfuitsluiting. Deze zijn toegankelijk via Account → Verantwoord spelen. Een zelfuitsluiting via onze eigen tools blokkeert inloggen voor de gekozen periode.
Hulp bij gokproblemen
Als je merkt dat gokken een negatieve invloed heeft op je leven, zijn er gespecialiseerde organisaties die kosteloos ondersteuning bieden:
- AGOG (Anonieme Gokkers Omgeving Gokkers): agog.nl
- Jellinek: jellinek.nl — telefonisch: 0900-1090
- Loket Kansspel: loketkansspel.nl
Uitloggen op gedeelde apparaten
Log altijd expliciet uit via de "Uitloggen"-knop als je een gedeeld apparaat gebruikt. Sluit daarna ook het browservenster. Wis indien nodig de browsegeschiedenis en cookies. Een actieve sessiecookie op een gedeeld apparaat geeft iedereen die het apparaat daarna gebruikt directe toegang tot je account.
SIM-swap bescherming en sessiebeheer
Wat is een SIM-swap aanval?
Bij een SIM-swap aanval overtuigt een aanvaller je telecomprovider om je telefoonnummer over te zetten naar een SIM-kaart die de aanvaller beheert. Daarna onderschept de aanvaller SMS-berichten die naar jouw nummer worden gestuurd — inclusief SMS-gebaseerde verificatiecodes.
Waarom wij geen SMS-2FA aanbieden
Ons 2FA-systeem is uitsluitend gebaseerd op TOTP (authenticator-apps), niet op SMS-codes. TOTP is inherent beschermd tegen SIM-swap aanvallen omdat de codes worden gegenereerd op basis van een geheime sleutel die op je apparaat staat — niet via je telefoonnummer. Een aanvaller die je telefoonnummer heeft overgenomen, kan geen TOTP-codes genereren zonder ook fysieke toegang tot je authenticator-apparaat te hebben.
Sessiebeheer: actieve sessies controleren
Via Account → Beveiliging → Actieve sessies zie je een overzicht van alle apparaten en browsers waarvandaan je momenteel bent ingelogd. Je ziet per sessie: het apparaattype, de browser, de locatie (op basis van IP) en het tijdstip van de laatste activiteit. Als je een sessie herkent die je zelf niet hebt gestart: beëindig deze direct via "Sessie beëindigen" en wijzig onmiddellijk je wachtwoord.
Automatische sessievervaling
Sessies verlopen automatisch na een ingestelde periode van inactiviteit. Dit is een beveiligingsmaatregel die voorkomt dat vergeten actieve sessies een toegangsrisico vormen. De exacte duur is afhankelijk van je apparaat en browserinstellingen. Op mobiele browsers kunnen sessies langer actief blijven vanwege het gebruik van "Onthoud mij"-cookies.
IP-afwijkingsdetectie
Ons systeem monitort inloglocaties. Als je inlogt vanaf een IP-adres dat significant afwijkt van je gebruikelijke locatie — bijvoorbeeld een ander land — kan er een extra verificatiestap worden gevraagd. Dit is geen foutmelding maar een beveiligingscheck. Bevestig je identiteit via de gevraagde methode.
Beveiligingsaudit: 8-punten checklist voor je account
Voer deze controle uit bij het aanmaken van je account en herhaal hem elke 3 maanden. Elk punt heeft een prioriteitsniveau: Kritiek (direct actie vereist), Hoog (binnen 24 uur), Gemiddeld (binnen een week).
| # | Controlepunt | Actie | Prioriteit | Status |
|---|---|---|---|---|
| 1 | 2FA ingeschakeld | Ga naar Account → Beveiliging → 2FA. Controleer of de status "Actief" toont. | Kritiek | □ Gedaan |
| 2 | Back-upcodes veilig opgeslagen | Controleer of je back-upcodes hebt opgeslagen op een offline, veilige locatie (niet op je telefoon). Genereer nieuwe codes als je ze niet meer hebt. | Kritiek | □ Gedaan |
| 3 | Uniek, sterk wachtwoord | Controleer via je wachtwoordmanager of het wachtwoord voor dit account uniek is en minimaal 12 tekens bevat. Wijzig het als het elders ook wordt gebruikt. | Kritiek | □ Gedaan |
| 4 | E-mailadres beveiligd | Controleer of het e-mailadres dat aan je account is gekoppeld zelf ook 2FA heeft. Je e-mail is de sleutel tot accountherstel. | Hoog | □ Gedaan |