Terug naar blog
Beveiliging 20 mei 2026 5 min leestijd

Wat is MFA en waarom moet je het gebruiken?

Je wachtwoord is allang niet meer voldoende. Phishingmails worden steeds slimmer en datalekken bij grote partijen zorgen ervoor dat miljoenen wachtwoorden op straat liggen. Multi-factor authenticatie (MFA) is daarom inmiddels de minimale standaard voor zakelijke accounts.

Wat is MFA precies?

MFA staat voor Multi-Factor Authentication, ook wel tweestapsverificatie genoemd. Bij het inloggen heb je niet alleen je wachtwoord nodig, maar ook een tweede bewijs dat jij het bent — bijvoorbeeld een code uit een app op je telefoon.

Waarom wachtwoorden niet meer genoeg zijn

  • Wachtwoorden worden vaak hergebruikt op meerdere websites.
  • Datalekken zorgen ervoor dat e-mail/wachtwoord-combinaties beschikbaar zijn op het dark web.
  • Phishingmails verleiden gebruikers om hun wachtwoord af te geven.
  • Eén gelekt wachtwoord kan toegang geven tot je volledige mail, klantgegevens en facturen.

Hoe MFA jou beschermt tegen phishing

Zelfs als een crimineel jouw wachtwoord weet, kan hij niet inloggen zonder die tweede stap. De code in jouw Microsoft Authenticator-app komt nooit bij hem terecht. MFA blokkeert daarmee meer dan 99% van de geautomatiseerde aanvallen op accounts.

Hoe werkt MFA in Microsoft 365?

  1. 1Je installeert de Microsoft Authenticator-app op je telefoon.
  2. 2Je koppelt de app eenmalig aan je Microsoft 365-account.
  3. 3Bij het inloggen krijg je een melding of pushbericht in de app.
  4. 4Je goedkeurt de aanvraag met je vingerafdruk, gezicht of pincode.
  5. 5Je bent veilig ingelogd — meestal binnen een paar seconden.

MFA voor kleine bedrijven: simpel uitgelegd

Veel ondernemers vinden MFA in eerste instantie 'gedoe', maar in de praktijk kost het slechts enkele seconden per dag. Microsoft onthoudt vertrouwde apparaten, waardoor je niet bij elke login opnieuw hoeft te bevestigen. Tegenover dat kleine ongemak staat een enorme veiligheidswinst.

Welke vormen van MFA bestaan er?

  • Pushmelding via de Microsoft Authenticator-app (aanbevolen).
  • Tijdgebonden code uit een authenticator-app.
  • SMS-code (minder veilig, alleen als terugvaloptie).
  • Fysieke beveiligingssleutel (FIDO2) — voor de hoogste veiligheid.

Conclusie

MFA is de eenvoudigste en effectiefste manier om je zakelijke Microsoft 365-account te beschermen. Wij activeren MFA voor jou en je medewerkers, inclusief Authenticator-instructies en back-upmethode.

Tags
#MFA#Tweestapsverificatie#Microsoft Security#Phishing
TW

Geschreven door TrustWorkspace

Microsoft 365 specialist voor ZZP'ers en kleine bedrijven in Rotterdam, Den Haag en heel Nederland. Persoonlijk, veilig en zonder technisch gedoe.

FAQ

Veelgestelde vragen

Voor nieuwe Microsoft 365-omgevingen wordt MFA standaard afgedwongen via 'security defaults'. Voor zakelijk gebruik is het sterk aan te raden om MFA voor élke gebruiker te activeren.