πŸ“„
Webhosting

Tweestapsverificatie instellen voor je hostingaccount

πŸ“… 7 October 2026 ✏️ 7 October 2026 ⏱ 4 min leestijd

Ontdek hoe je tweestapsverificatie (2FA) instelt voor je hosting- en websiteaccounts en waarom dit je beste bescherming tegen hacks is.

Een sterk wachtwoord is niet meer genoeg om je website en hostingaccount veilig te houden. Met tweestapsverificatie (2FA) voeg je een extra controle toe: naast je wachtwoord heb je ook een code nodig van je telefoon. Zo kan iemand met een gestolen wachtwoord alsnog niet inloggen. In dit artikel lees je hoe je 2FA instelt voor je Plesk-account, WordPress en andere belangrijke accounts.

Wat is tweestapsverificatie precies

Bij tweestapsverificatie log je in met twee dingen: iets dat je weet (je wachtwoord) en iets dat je hebt (je telefoon). Na het invullen van je wachtwoord moet je een code invoeren die wordt gegenereerd door een authenticator-app, zoals Google Authenticator of Microsoft Authenticator. Deze code verandert elke dertig seconden, waardoor een gestolen of geraden wachtwoord alleen niet meer volstaat om in te loggen.

Het grote voordeel is dat de meeste hackpogingen geautomatiseerd zijn en puur op wachtwoorden gericht. Zodra er een tweede stap nodig is die alleen jij kunt uitvoeren, valt dit type aanval meteen stil.

Wachtwoord→Authenticator→Toegang

Twee stappen in plaats van één: wachtwoord plus code uit je authenticator-app.

2FA instellen in Plesk

In Plesk kun je tweestapsverificatie activeren voor je account, zodat elke login extra beveiligd is. Dit is vooral belangrijk omdat je via Plesk bij je websites, e-mail en databases kunt.

1

Installeer een authenticator-app

Zet een app zoals Google Authenticator op je telefoon, voordat je begint met instellen in Plesk.

2

Ga naar je accountinstellingen

Log in op Plesk en open je profiel rechtsboven. Zoek naar de optie voor tweestapsverificatie of ‘Beveiliging’.

3

Scan de QR-code

Plesk toont een QR-code. Scan deze met je authenticator-app, zodat de app gekoppeld wordt aan je account.

4

Bevestig met een code

Vul de zescijferige code in die de app toont om de koppeling te bevestigen en 2FA te activeren.

5

Bewaar je herstelcodes

Plesk geeft eenmalige herstelcodes. Bewaar deze op een veilige plek, los van je telefoon, voor als je je toestel kwijtraakt.

πŸ’‘ Tip: Zet 2FA aan voor elk account dat toegang geeft tot Plesk, zeker als meerdere mensen beheerrechten hebben. Vragen over je account? Via de kennisbank vind je meer uitleg per onderdeel.

2FA instellen in WordPress

WordPress zelf heeft geen ingebouwde tweestapsverificatie, maar je kunt dit eenvoudig toevoegen met een beveiligingsplugin die 2FA ondersteunt. Installeer de plugin via je WordPress-dashboard, activeer deze en volg de instructies om een authenticator-app te koppelen aan je gebruikersaccount.

Doe dit in elk geval voor accounts met de rol ‘Beheerder’. Dit zijn de accounts waarmee een aanvaller de meeste schade kan aanrichten, dus die verdienen de sterkste bescherming.

Welke accounts verdienen extra bescherming

Naast Plesk en WordPress zijn er nog meer plekken waar je 2FA zou moeten overwegen:

Je e-mailaccount is vaak de sleutel tot al je andere accounts, omdat wachtwoordresets daar terechtkomen. Zorg dat dit account goed beveiligd is, zeker als je zakelijke e-mail gebruikt via zakelijke e-mailhosting.

Ook je account bij je domeinregistratie verdient aandacht: wie hier toegang krijgt, kan DNS-instellingen wijzigen of je domein zelfs overzetten. Bekijk via domeinnamen waar je dit soort instellingen beheert.

Tot slot: gebruik voor elk account een uniek wachtwoord. Een wachtwoordmanager helpt hierbij enorm, zodat je nooit hetzelfde wachtwoord op meerdere plekken hergebruikt.

Veelgestelde vragen

Wat als ik mijn telefoon kwijtraak?

Gebruik dan een van je opgeslagen herstelcodes om weer toegang te krijgen. Heb je die niet bewaard, neem dan contact op met je hostingprovider om je account te laten herstellen.

Is SMS-verificatie ook veilig genoeg?

SMS is beter dan niets, maar een authenticator-app is veiliger omdat sms-berichten onderschept kunnen worden. Gebruik waar mogelijk een app in plaats van sms.

Werkt 2FA ook voor FTP-accounts?

FTP ondersteunt zelf geen 2FA, maar je beveiligt FTP-toegang het best door deze alleen via SFTP te gebruiken en de toegang te koppelen aan een goed beveiligd Plesk-account.

Kost 2FA tijd bij elke login?

Het kost een paar seconden extra om de code in te voeren, maar veel apps en browsers onthouden het apparaat voor een bepaalde periode, zodat je niet steeds opnieuw hoeft te verifiΓ«ren.

Conclusie

Tweestapsverificatie is een van de simpelste en effectiefste manieren om je website en hostingaccount te beschermen tegen ongeautoriseerde toegang. Stel het in voor Plesk, WordPress en je e-mailaccount, bewaar je herstelcodes veilig en gebruik voor elk account een uniek wachtwoord. Twijfel je over de beveiliging van je huidige hosting? Bekijk de mogelijkheden voor overstappen naar Tandata.

Bekijk webhosting β†’

Was dit artikel nuttig?