SkyHills welkomstbonus banner — 200% first-deposit match bonus up to €1

200% first-deposit match bonus up to €1

Bonus Ophalen | SPEEL NU

SkyHills Casino — Veilig Inloggen en Accountbeheer

SkyHills inloggen: toegang en beveiliging

SkyHills Casino — opgericht in 2024 — beschermt elke inlogsessie met meerdere beveiligingslagen. Deze pagina documenteert niet alleen hoe je inlogt, maar legt ook uit welke technische mechanismen je account beschermen: van TOTP-gebaseerde twee-factor-authenticatie tot sessiebeheer en SIM-swap bescherming.

Na het inloggen heb je toegang tot je spelersaccount, je stortings- en opnamebeheer, je bonussaldo (inclusief de welkomstbonus van 200% tot €1.500), je transactiegeschiedenis en onze verantwoord-spelen tools. Beveiliging begint bij de inlogpagina — lees deze handleiding volledig door voordat je je eerste sessie start.

Stap voor stap inloggen bij SkyHills

Stap 1: Ga naar de officiële SkyHills-website

Open je browser en navigeer naar skyhillscaasino.com. Controleer altijd de adresbalk: het slotpictogram (HTTPS) moet zichtbaar zijn en het domein moet exact overeenkomen. Klik nooit op een inloglink uit een e-mail die je niet zelf hebt aangevraagd — meer hierover in de phishingparagraaf.

De inlogknop bevindt zich rechtsboven in de navigatiebalk. Op mobiele browsers verschijnt deze als een knop met het label "Inloggen" of als een persoonsicoontje, afhankelijk van je schermresolutie.

Beveiligingstip: Sla de inlogpagina op als bladwijzer via de officiële URL. Zo voorkom je dat je via een zoekresultaat op een nep-site terechtkomt.

Stap 2: Voer je inloggegevens in

Vul het e-mailadres in dat je bij registratie hebt opgegeven, gevolgd door je wachtwoord. Ons systeem is hoofdlettergevoelig voor wachtwoorden. Als je een wachtwoordmanager gebruikt (aanbevolen), zorg dan dat deze het exacte domein skyhillscaasino.com herkent — een afwijkend domein in de autofill is een directe indicator van een phishingsite.

Vink "Onthoud mij" alleen aan op een persoonlijk apparaat dat je niet deelt. Op een gedeelde of publieke computer: nooit aanvinken.

Wachtwoordvereisten: Minimaal 8 tekens, met ten minste één hoofdletter, één cijfer en één speciaal teken. Een wachtwoord van 16+ tekens gegenereerd door een wachtwoordmanager biedt aanzienlijk meer bescherming.

Stap 3: Twee-factor-authenticatie

Als je 2FA hebt ingeschakeld — wat wij nadrukkelijk adviseren — verschijnt er na het invoeren van je wachtwoord een tweede invoerveld. Hier voer je de 6-cijferige TOTP-code in die je authenticator-app genereert. Deze code is 30 seconden geldig. Als de timer bijna op nul staat, wacht dan op de volgende code om invoerfouten te vermijden.

De volledige installatieprocedure voor 2FA staat beschreven in de 2FA-installatiegids hieronder.

Stap 4: Toegang tot je account

Na succesvolle verificatie land je op je accountdashboard. Je ziet je huidige saldo, actieve bonussen, recente transacties en snelkoppelingen naar de spellobby en het sportsbook. Controleer bij elke nieuwe sessie kort of er onbekende activiteit zichtbaar is in je transactiegeschiedenis.

Sessiehygiëne: Log altijd expliciet uit via de "Uitloggen"-knop — sluit niet alleen het browservenster. Actieve sessies die niet worden afgesloten, kunnen op gedeelde apparaten een beveiligingsrisico vormen.

Twee-factor-authenticatie: volledige installatiegids

Twee-factor-authenticatie (2FA) voegt een tweede verificatielaag toe die onafhankelijk is van je wachtwoord. Zelfs als je wachtwoord uitlekt via een datalek elders, kan een aanvaller niet inloggen zonder fysieke toegang tot je authenticator-apparaat. Wij ondersteunen TOTP (Time-based One-Time Password) conform RFC 6238.

Wat je nodig hebt

Een smartphone met een TOTP-authenticator-app. De meestgebruikte opties zijn Google Authenticator, Authy en Microsoft Authenticator — zie de vergelijkingstabel voor een gedetailleerd overzicht. Je hebt geen speciale hardware nodig.

Stap 1: Open je accountinstellingen

Log in op je account en navigeer naar Account → Beveiliging → Twee-factor-authenticatie. Klik op "2FA inschakelen". Het systeem genereert een unieke QR-code en een bijbehorende geheime sleutel in tekstformaat.

Stap 2: Installeer een authenticator-app

Download een van de ondersteunde authenticator-apps via de officiële appstore van je apparaat (Google Play Store of Apple App Store). Controleer de uitgever van de app: Google Authenticator wordt uitgegeven door Google LLC, Authy door Twilio Inc., Microsoft Authenticator door Microsoft Corporation. Apps van onbekende uitgevers met vergelijkbare namen zijn potentieel malafide.

Stap 3: Scan de QR-code

Open de authenticator-app en kies "Account toevoegen" of het plusteken. Selecteer "QR-code scannen" en richt de camera op de QR-code op je scherm. De app registreert direct de geheime sleutel en begint 6-cijferige codes te genereren die elke 30 seconden verlopen.

Belangrijk: Maak een screenshot of noteer de geheime sleutel in tekstformaat op het moment dat je de QR-code ziet. Bewaar deze op een veilige, offline locatie. Als je later je telefoon verliest en je hebt geen backup, is dit de enige manier om toegang te herstellen zonder tussenkomst van onze supportafdeling.

Stap 4: Verifieer de koppeling

Nadat de app de QR-code heeft gescand, voer je de actuele 6-cijferige code in het verificatieveld op de website in. Klik op "Bevestigen". Het systeem valideert of de code overeenkomt met de gegenereerde sleutel. Pas na succesvolle verificatie is 2FA daadwerkelijk actief op je account.

Stap 5: Sla je back-upcodes op

Na activatie genereert ons systeem een set back-upcodes. Elke back-upcode kan eenmalig worden gebruikt als vervanging voor een TOTP-code — bijvoorbeeld als je je telefoon kwijt bent. Druk deze codes af of sla ze op in een versleutelde wachtwoordmanager. Bewaar ze nooit als schermafbeelding op je telefoon zelf, want als je telefoon gecompromitteerd is, zijn de codes direct beschikbaar voor de aanvaller.

Wat te doen als je je telefoon verliest

Scenario A: Je hebt back-upcodes. Gebruik één code om in te loggen, ga direct naar accountinstellingen en koppel een nieuwe authenticator-app. Genereer daarna een nieuwe set back-upcodes.

Scenario B: Je hebt geen back-upcodes en geen toegang tot de geheime sleutel. Neem contact op met onze supportafdeling. Er is geen snellere route — dit is een beveiligingsmaatregel, geen tekortkoming.

TOTP: technische werking

Een TOTP-code wordt berekend als: HOTP(K, T) waarbij K de gedeelde geheime sleutel is en T het aantal verstreken 30-secondenintervallen sinds Unix Epoch (1 januari 1970 00:00:00 UTC). De uitkomst is een 6-cijferig getal. Zowel de server als de authenticator-app berekenen onafhankelijk dezelfde waarde op basis van dezelfde klok. Tijdverschillen van maximaal ±1 interval (30 seconden) worden geaccepteerd om kleine klokverschillen te compenseren.

TOTP-app vergelijking: welke authenticator past bij jou

De keuze van authenticator-app heeft directe gevolgen voor hoe eenvoudig je toegang kunt herstellen na apparaatverlies. Onderstaande tabel vergelijkt de drie meestgebruikte opties op beveiligings- en herstelcriteria.

Eigenschap Google Authenticator Authy Microsoft Authenticator
Cloudback-up van codes Ja (Google-account sync, sinds 2023) Ja (Authy-cloud, versleuteld) Ja (Microsoft-account sync)
Multi-apparaat (meerdere telefoons tegelijk) Nee (één actief apparaat) Ja (meerdere apparaten tegelijk) Nee (één primair apparaat)
PIN/biometrische vergrendeling van app Nee (afhankelijk van systeemvergrendeling) Ja (eigen PIN en biometrie) Ja (eigen PIN en biometrie)
Offline werking Ja (volledig offline) Ja (codes werken offline) Ja (codes werken offline)
Export/import van accounts Beperkt (QR-export naar nieuw apparaat) Ja (via accountherstel) Beperkt (via back-up)
Herstel na apparaatverlies zonder back-upcode Moeilijk (vereist Google-accounttoegang) Eenvoudig (via Authy-herstelproces) Matig (via Microsoft-accountherstel)
Open source Nee Nee Nee
Beschikbaar op iOS en Android Ja Ja Ja
Aanbevolen voor wie Gebruikers die eenvoud prefereren en regelmatig een back-up maken Gebruikers met meerdere apparaten of hoog herstelrisico Gebruikers die al in het Microsoft-ecosysteem zitten

Onze aanbeveling: Als je waarde hecht aan eenvoudig herstel bij apparaatverlies, is Authy de meest robuuste keuze vanwege de versleutelde cloudback-up en multi-apparaatondersteuning. Als je liever geen cloudback-up gebruikt, kies dan Google Authenticator en bewaar de geheime sleutels zelf offline.

Beveiligingsoverweging cloudback-up: Een cloudback-up maakt herstel eenvoudiger, maar introduceert ook een aanvalsoppervlak: als je Google-, Authy- of Microsoft-account wordt gecompromitteerd, zijn ook je TOTP-seeds mogelijk blootgesteld. Gebruik voor die accounts altijd een sterk, uniek wachtwoord én 2FA.

Mobiel inloggen bij SkyHills Casino

SkyHills Casino biedt geen native iOS- of Android-app aan. Alle mobiele functionaliteit verloopt via de mobiele website op skyhillscaasino.com, die volledig geoptimaliseerd is voor smartphones en tablets. Meer informatie over de mobiele omgeving vind je op onze mobiele pagina.

Open je mobiele browser (Safari op iOS, Chrome of Firefox op Android) en navigeer naar het officiële domein. Voeg de pagina toe aan je beginscherm via "Toevoegen aan beginscherm" — dit creëert een snelkoppeling die zich gedraagt als een app, maar altijd de live website laadt. Controleer bij het aanmaken van de snelkoppeling dat de URL correct is.

Onthoud mij op mobiel

De optie "Onthoud mij" slaat een versleuteld sessiecookie op in je browser. Op een persoonlijk apparaat met schermvergrendeling is dit acceptabel. Op een gedeeld apparaat of een telefoon zonder pincode of biometrische vergrendeling: gebruik deze optie niet.

Browseraanbevelingen voor mobiel

Safari (iOS 16+) en Chrome (Android 10+) ondersteunen alle beveiligingsfuncties van onze inlogpagina, inclusief WebAuthn voor biometrische verificatie. Verouderde browsers kunnen compatibiliteitsproblemen geven met het 2FA-invoerveld. Houd je browser up-to-date.

Biometrisch inloggen: vingerafdruk en gezichtsherkenning

Biometrische inlogopties zijn beschikbaar via WebAuthn-ondersteuning in moderne mobiele browsers. De biometrische data verlaat je apparaat nooit — de verificatie vindt volledig lokaal plaats op je telefoon. Ons systeem ontvangt alleen een cryptografisch bewijs dat de verificatie succesvol was.

Android: vingerafdrukverificatie instellen

Vereiste: Android 10 of hoger, Chrome 89 of hoger, vingerafdruk ingesteld in apparaatinstellingen.

  1. Log eenmalig in met e-mail, wachtwoord en 2FA-code.
  2. Ga na inloggen naar Account → Beveiliging → Biometrisch inloggen.
  3. Klik op "Apparaat toevoegen". Chrome vraagt toestemming om een WebAuthn-credential aan te maken.
  4. Bevestig met je vingerafdruk of schermvergrendelingscode.
  5. Bij volgende inlogsessies: voer je e-mailadres in, klik op "Inloggen met biometrie" en bevestig met vingerafdruk.

Het pad in Android-instellingen voor vingerafdrukbeheer: Instellingen → Beveiliging → Biometrie → Vingerafdrukken. Exact pad kan afwijken per fabrikant (Samsung, Google Pixel, OnePlus).

iOS: Face ID instellen

Vereiste: iOS 16 of hoger, Safari 16 of hoger, Face ID ingesteld op het apparaat.

  1. Log eenmalig in met e-mail, wachtwoord en 2FA-code via Safari.
  2. Navigeer naar Account → Beveiliging → Biometrisch inloggen.
  3. Klik op "Apparaat toevoegen". Safari toont een systeemmelding: "Wil je een passkey aanmaken voor skyhillscaasino.com?"
  4. Bevestig met Face ID of Touch ID.
  5. Bij volgende sessies selecteer je het biometrische inlogopties en bevestig je met Face ID.

Face ID-instellingen beheer je via: Instellingen → Face ID en toegangscode. Zorg dat "Andere apps" is ingeschakeld voor Safari-integratie.

Biometrie en 2FA: combinatie

Biometrische verificatie via WebAuthn vervangt zowel het wachtwoord als de 2FA-stap — het is een zogenaamd "multi-factor credential" waarbij het bezit van het apparaat (iets wat je hebt) gecombineerd wordt met biometrie (iets wat je bent). Als je biometrie inschakelt, is een aparte 2FA-invoer bij die sessie niet meer nodig. Bij inloggen op een nieuw apparaat is standaard e-mail + wachtwoord + 2FA vereist.

Let op: Als je je apparaat verliest terwijl biometrisch inloggen is ingeschakeld, verwijder het apparaat dan direct via Account → Beveiliging → Gekoppelde apparaten. Zo voorkomt je dat iemand met fysieke toegang tot het apparaat kan inloggen.

Overzicht inlogmethoden bij SkyHills

Inlogmethode Beschikbaarheid Beveiligingsniveau Aanbevolen gebruik
E-mail + wachtwoord Altijd beschikbaar Basis Alleen in combinatie met 2FA
E-mail + wachtwoord + TOTP (2FA) Na activatie in accountinstellingen Hoog Standaard aanbevolen methode
Biometrisch (WebAuthn/Passkey) iOS Safari 16+ / Android Chrome 89+ Zeer hoog Persoonlijk apparaat met schermvergrendeling
Back-upcode (noodtoegang) Na 2FA-activatie, eenmalig per code Hoog (tijdelijk) Alleen bij verlies van 2FA-apparaat
Onthoud mij (sessiecookie) Alle platforms Laag tot matig Alleen persoonlijk apparaat met vergrendeling

Geen toegang tot je account? Volg deze beslisboom

Gebruik onderstaande scenario's om het juiste herstelpad te vinden. Begin bij het scenario dat jouw situatie het best beschrijft.

Meest voorkomende fout: Spelers die geen toegang hebben tot hun account proberen een nieuw account aan te maken met hetzelfde e-mailadres of een ander e-mailadres. Dit leidt tot dubbele accounts, wat in strijd is met onze gebruiksvoorwaarden en kan resulteren in tijdelijke blokkering van beide accounts. Herstel altijd je bestaande account.

Scenario 1: Wachtwoord vergeten

  1. Klik op "Wachtwoord vergeten?" op de inlogpagina.
  2. Voer het e-mailadres in dat aan je account is gekoppeld.
  3. Je ontvangt binnen 5 minuten een herstel-e-mail. Controleer ook je spammap.
  4. Klik op de link in de e-mail — deze is 60 minuten geldig.
  5. Stel een nieuw wachtwoord in dat voldoet aan de wachtwoordvereisten.

Als de e-mail na 5 minuten niet is aangekomen: controleer of je het juiste e-mailadres hebt ingevoerd. Probeer het adres dat je mogelijk bij registratie hebt gebruikt. Als je het e-mailadres niet meer weet, zie Scenario 7.

Scenario 2: Account vergrendeld na meerdere mislukte pogingen

Na 5 opeenvolgende mislukte inlogpogingen wordt je account tijdelijk vergrendeld. De vergrendeling duurt 30 minuten en heft zichzelf automatisch op. Je ontvangt een e-mailmelding bij vergrendeling.

Als de vergrendeling na 30 minuten niet is opgeheven, of als je vermoedt dat iemand anders de pogingen heeft gedaan: wijzig direct je wachtwoord en schakel 2FA in. Neem contact op met onze supportafdeling als je aanwijzingen hebt van ongeautoriseerde toegangspogingen.

Scenario 3: 2FA-apparaat verloren of vervangen

Als je back-upcodes hebt: Gebruik één back-upcode op de 2FA-invoerpagina. Log in, ga naar Account → Beveiliging en koppel een nieuwe authenticator-app. Genereer daarna nieuwe back-upcodes.

Als je geen back-upcodes hebt: Neem contact op met onze supportafdeling. Je moet je identiteit verifiëren via KYC-documenten (geldig identiteitsbewijs + selfie). Verwachte verwerkingstijd: 1–3 werkdagen. Tijdens dit proces is je account beveiligd en kan er niet worden ingelogd.

Scenario 4: Nieuwe telefoon, 2FA-app niet overgezet

Als je van tevoren wist dat je van telefoon wisselde en je hebt Authy gebruikt: herstel via de Authy-cloudback-up op je nieuwe apparaat. Als je Google Authenticator zonder back-up gebruikte: volg het herstelproces van Scenario 3 (geen back-upcodes). Preventief advies: exporteer je accounts bij Google Authenticator via "Accounts exporteren" voordat je van apparaat wisselt.

Scenario 5: Account gehackt of gecompromitteerd

  1. Probeer direct in te loggen en wijzig je wachtwoord als dat nog lukt.
  2. Schakel 2FA direct in als dat nog niet het geval was.
  3. Controleer je transactiegeschiedenis op ongeautoriseerde activiteit.
  4. Neem onmiddellijk contact op met onze supportafdeling — vermeld tijdstip van ontdekking en verdachte transacties.
  5. Wijzig ook het wachtwoord van het e-mailadres dat aan je account is gekoppeld.

Onze supportafdeling kan je account direct bevriezen terwijl het onderzoek loopt. Geef zo veel mogelijk details over de verdachte activiteit.

Scenario 6: Sessie verlopen

Sessies verlopen na een periode van inactiviteit als beveiligingsmaatregel. Je wordt teruggeleid naar de inlogpagina. Log opnieuw in met je gebruikelijke methode. Als je midden in een spelronde was: je saldo en bonusvoortgang worden bewaard. Actieve spelronden die worden onderbroken door een sessievervaling worden afgehandeld conform onze spelregels.

Scenario 7: Verkeerd e-mailadres of e-mailadres niet meer in gebruik

Neem contact op met onze supportafdeling. Vermeld: je gebruikersnaam (indien bekend), geboortedatum, land van registratie en het e-mailadres dat je denkt te hebben gebruikt. Identiteitsverificatie via KYC is vereist. Verwerkingstijd: 2–5 werkdagen.

Scenario 8: Browserproblemen (cookies, cache, extensies)

Sommige browserconfiguraties blokkeren de sessiecookies die nodig zijn voor inloggen. Controleer het volgende:

  1. Zorg dat cookies zijn ingeschakeld voor skyhillscaasino.com.
  2. Schakel advertentieblokkers of privacy-extensies tijdelijk uit.
  3. Wis browsercache en cookies voor het domein (niet alle cookies).
  4. Probeer een incognitovenster — als dat werkt, ligt het probleem bij een extensie.

Scenario 9: VPN of proxyverbinding geblokkeerd

Ons systeem kan inlogpogingen via bekende VPN- of proxyservers blokkeren als beveiligingsmaatregel tegen accountovername. Schakel je VPN uit en probeer opnieuw in te loggen via je reguliere internetverbinding. Als je om privacyredenen een VPN gebruikt, neem dan contact op met onze supportafdeling voor een oplossing op maat.

Scenario 10: Landrestrictie

Toegang tot ons platform is beperkt in bepaalde rechtsgebieden. Als je een melding ziet dat je regio niet wordt ondersteund, is je account mogelijk beperkt op basis van je huidige locatie of IP-adres. Neem contact op met onze supportafdeling voor informatie over de specifieke beperking.

Scenario 11: Zelfuitsluiting actief

Als je via onze eigen verantwoord-spelen tools een zelfuitsluiting hebt aangevraagd, is inloggen geblokkeerd voor de duur van de uitsluitingsperiode. Dit is een bewuste beveiliging: de uitsluiting kan niet worden omzeild door contact op te nemen met support. Wacht tot de periode is verstreken, of neem contact op als je de uitsluiting wilt verlengen.

Wij zijn niet aangesloten bij CRUKS. Zie de sectie verantwoord spelen voor meer informatie over onze eigen tools en externe hulpbronnen.

Scenario 12: Account gedeactiveerd of gesloten

Accounts kunnen worden gesloten wegens: schending van gebruiksvoorwaarden, niet-voltooide KYC-verificatie na een bepaalde periode, of op verzoek van de speler zelf. Neem contact op met onze supportafdeling voor de specifieke reden en de mogelijkheden voor heractivatie. Niet alle gevallen komen in aanmerking voor heractivatie.

Scenario Zelfherstel mogelijk Support nodig Verwachte tijd
Wachtwoord vergeten Ja Nee < 5 minuten
Account vergrendeld (5 pogingen) Ja (wacht 30 min) Nee 30 minuten
2FA-apparaat verloren, back-upcodes beschikbaar Ja Nee < 10 minuten
2FA-apparaat verloren, geen back-upcodes Nee Ja (KYC vereist) 1–3 werkdagen
Account gecompromitteerd Deels Ja (direct) Afhankelijk van onderzoek
Sessie verlopen Ja Nee < 1 minuut
Verkeerd e-mailadres Nee Ja (KYC vereist) 2–5 werkdagen
Browserproblemen Ja Nee < 15 minuten
VPN geblokkeerd Ja (VPN uitschakelen) Optioneel < 5 minuten
Landrestrictie Nee Ja Variabel
Zelfuitsluiting actief Nee Nee (wachten) Duur van uitsluiting
Account gesloten Nee Ja Variabel

Je SkyHills account beveiligen

Wachtwoordbeheer

Gebruik een uniek wachtwoord dat uitsluitend voor je SkyHills-account wordt gebruikt. Wachtwoorden die je ook bij andere diensten gebruikt, vormen een risico: als die dienst een datalek heeft, kunnen aanvallers via "credential stuffing" proberen met hetzelfde wachtwoord bij andere platforms in te loggen.

Een wachtwoordmanager (zoals Bitwarden, 1Password of KeePass) genereert en bewaart sterke, unieke wachtwoorden per dienst. Je hoeft dan slechts één hoofdwachtwoord te onthouden. Bitwarden is open source en gratis; 1Password biedt uitgebreide functies voor een abonnementsprijs; KeePass slaat data lokaal op zonder clouddienst.

Verantwoord spelen en zelfuitsluiting

Wij bieden eigen tools voor verantwoord spelen aan, waaronder stortingslimieten, sessielimieten en zelfuitsluiting. Deze zijn toegankelijk via Account → Verantwoord spelen. Een zelfuitsluiting via onze eigen tools blokkeert inloggen voor de gekozen periode.

Eerlijke toelichting: Ons platform is niet vergund door de Kansspelautoriteit (KSA) en is niet aangesloten bij het Nederlandse CRUKS-register. Onze eigen self-exclusion tools zijn onafhankelijk van het CRUKS-systeem. Als je ook bij KSA-vergunde aanbieders wilt worden uitgesloten, moet je je apart registreren via cruks.kansspelautoriteit.nl.

Hulp bij gokproblemen

Als je merkt dat gokken een negatieve invloed heeft op je leven, zijn er gespecialiseerde organisaties die kosteloos ondersteuning bieden:

Uitloggen op gedeelde apparaten

Log altijd expliciet uit via de "Uitloggen"-knop als je een gedeeld apparaat gebruikt. Sluit daarna ook het browservenster. Wis indien nodig de browsegeschiedenis en cookies. Een actieve sessiecookie op een gedeeld apparaat geeft iedereen die het apparaat daarna gebruikt directe toegang tot je account.

Beveiligingswaarschuwing: Deel je inloggegevens nooit met anderen — ook niet met personen die beweren medewerkers van SkyHills te zijn. Onze medewerkers vragen nooit naar je volledige wachtwoord of je 2FA-codes.

SIM-swap bescherming en sessiebeheer

Wat is een SIM-swap aanval?

Bij een SIM-swap aanval overtuigt een aanvaller je telecomprovider om je telefoonnummer over te zetten naar een SIM-kaart die de aanvaller beheert. Daarna onderschept de aanvaller SMS-berichten die naar jouw nummer worden gestuurd — inclusief SMS-gebaseerde verificatiecodes.

Waarom wij geen SMS-2FA aanbieden

Ons 2FA-systeem is uitsluitend gebaseerd op TOTP (authenticator-apps), niet op SMS-codes. TOTP is inherent beschermd tegen SIM-swap aanvallen omdat de codes worden gegenereerd op basis van een geheime sleutel die op je apparaat staat — niet via je telefoonnummer. Een aanvaller die je telefoonnummer heeft overgenomen, kan geen TOTP-codes genereren zonder ook fysieke toegang tot je authenticator-apparaat te hebben.

Sessiebeheer: actieve sessies controleren

Via Account → Beveiliging → Actieve sessies zie je een overzicht van alle apparaten en browsers waarvandaan je momenteel bent ingelogd. Je ziet per sessie: het apparaattype, de browser, de locatie (op basis van IP) en het tijdstip van de laatste activiteit. Als je een sessie herkent die je zelf niet hebt gestart: beëindig deze direct via "Sessie beëindigen" en wijzig onmiddellijk je wachtwoord.

Automatische sessievervaling

Sessies verlopen automatisch na een ingestelde periode van inactiviteit. Dit is een beveiligingsmaatregel die voorkomt dat vergeten actieve sessies een toegangsrisico vormen. De exacte duur is afhankelijk van je apparaat en browserinstellingen. Op mobiele browsers kunnen sessies langer actief blijven vanwege het gebruik van "Onthoud mij"-cookies.

IP-afwijkingsdetectie

Ons systeem monitort inloglocaties. Als je inlogt vanaf een IP-adres dat significant afwijkt van je gebruikelijke locatie — bijvoorbeeld een ander land — kan er een extra verificatiestap worden gevraagd. Dit is geen foutmelding maar een beveiligingscheck. Bevestig je identiteit via de gevraagde methode.

Beveiligingsaudit: 8-punten checklist voor je account

Voer deze controle uit bij het aanmaken van je account en herhaal hem elke 3 maanden. Elk punt heeft een prioriteitsniveau: Kritiek (direct actie vereist), Hoog (binnen 24 uur), Gemiddeld (binnen een week).

Dit platform is niet vergund door de Kansspelautoriteit (KSA). Het is niet aangesloten bij CRUKS. Voor zelfuitsluiting bij KSA-vergunde aanbieders kunt u zich registreren via cruks.kansspelautoriteit.nl. Wij bieden eigen self-exclusion tools aan.

Gokken kan verslavend zijn. Speel verantwoord. 18+.

Veelgestelde vragen

Hoe log ik in op mijn SkyHills account?

Ga naar skyhillscaasino.com en klik op de knop "Inloggen" rechtsboven op de pagina. Voer het e-mailadres en wachtwoord in die je hebt gebruikt bij je registratie en klik op bevestigen om toegang te krijgen tot je account. Als je nieuw bent bij SkyHills, kun je een account aanmaken en direct profiteren van de welkomstbonus van 200% tot €1.500 op je eerste storting.

Ik ben mijn wachtwoord vergeten, hoe herstel ik de toegang tot mijn SkyHills account?

Klik op de loginpagina van skyhillscaasino.com op de link "Wachtwoord vergeten" onder het inlogformulier. Voer het e-mailadres in dat aan je account is gekoppeld en je ontvangt binnen enkele minuten een e-mail met een herstelkoppeling. Volg de instructies in die e-mail om een nieuw wachtwoord in te stellen en daarna weer in te loggen op je account.

Mijn SkyHills account is geblokkeerd na meerdere mislukte inlogpogingen, wat moet ik doen?

Na een aantal onjuiste inlogpogingen kan SkyHills je account tijdelijk vergrendelen om je gegevens te beschermen. Wacht enkele minuten en probeer opnieuw in te loggen, of gebruik de functie "Wachtwoord vergeten" om je toegang te herstellen via je e-mailadres. Als het probleem aanhoudt, neem dan contact op met de klantenservice van SkyHills via skyhillscaasino.com voor verdere assistentie.

Biedt SkyHills tweefactorauthenticatie aan voor extra beveiliging bij het inloggen?

SkyHills hecht veel waarde aan de veiligheid van je account en biedt beveiligingsopties aan om ongeautoriseerde toegang te voorkomen. Je kunt de beschikbare beveiligingsinstellingen bekijken en activeren via je accountprofiel nadat je bent ingelogd op skyhillscaasino.com. Voor specifieke vragen over tweefactorauthenticatie en aanvullende beveiligingsopties kun je contact opnemen met de klantenservice.

Kan ik inloggen op SkyHills met een crypto wallet of zijn er alternatieve inlogmethoden?

Je logt in op skyhillscaasino.com met je geregistreerde e-mailadres en wachtwoord, ongeacht de betaalmethode die je gebruikt. SkyHills ondersteunt wel crypto-vriendelijke transacties voor stortingen en opnames, zodat je na het inloggen eenvoudig kunt betalen met cryptocurrency. Houd er rekening mee dat de minimale storting €20 bedraagt en dat kaartopnames doorgaans 3 tot 5 werkdagen in beslag nemen.

JOUW BONUS IS HIER | 200% first-deposit match bonus up to €1 | JOUW BONUS IS HIER | 200% first-deposit match bonus up to €1 | JOUW BONUS IS HIER
Bonus Ophalen

Gambling can be addictive. Play responsibly. 18+

Copyright © 2026 skyhillscaasino.com is owned and operated by Sky Interactive B.V., a company registered and established under the laws of Curaçao, with registration number 166606 and registered address at Scharlooweg 39, Willemstad, Curaçao. Sky Interactive B.V. is licensed and regulated by the Curaçao Gaming Authority (license no. OGL/2024/1590/0947).

Chip TowerStack 25 chips
Safe CrackerCrack 3 locks
Lucky PlinkoCollect 50 pts
Casino PairsFind all pairs
Coin Flip8 correct in a row
Diamond MineFind diamonds

Chip Tower

×

Chip Tower Challenge

Level: 0/25
Best: 0
Congratulations!
You completed all 25 levels!
5000$+ 300% FD + 500 Free Spins
Claim Bonus

Safe Cracker

×

Safe Cracker

Lock: 1/3
Best: 0
Safe opened!
You cracked all 3 locks!
5000$+ 300% FD + 500 Free Spins
Claim Bonus

Lucky Plinko

×

Lucky Plinko

Score: 0/50
Balls: 10
Fantastisk!
You reached 50 points!
5000$+ 300% FD + 500 Free Spins
Claim Bonus

Casino Pairs

×

Casino Pairs

Level: 1/4
60s
Pairs: 0
Casino Pairs
Find all pairs before time runs out

Coin Flip

×

Coin Flip Streak

Streak: 0/8
Best: 0
100
Coins
Guess correctly 8 times in a row!
Utroligt!
8 correct in a row!
5000$+ 300% FD + 500 Free Spins
Claim Bonus

Diamond Mine

×

Diamond Mine

Level: 1/4
Score: 0
Best: 0
Diamond Mine
Find diamonds, avoid bombs
4 levels — more bombs each time
# Controlepunt Actie Prioriteit Status
1 2FA ingeschakeld Ga naar Account → Beveiliging → 2FA. Controleer of de status "Actief" toont. Kritiek □ Gedaan
2 Back-upcodes veilig opgeslagen Controleer of je back-upcodes hebt opgeslagen op een offline, veilige locatie (niet op je telefoon). Genereer nieuwe codes als je ze niet meer hebt. Kritiek □ Gedaan
3 Uniek, sterk wachtwoord Controleer via je wachtwoordmanager of het wachtwoord voor dit account uniek is en minimaal 12 tekens bevat. Wijzig het als het elders ook wordt gebruikt. Kritiek □ Gedaan
4 E-mailadres beveiligd Controleer of het e-mailadres dat aan je account is gekoppeld zelf ook 2FA heeft. Je e-mail is de sleutel tot accountherstel. Hoog □ Gedaan