Student geeft overzicht van sites met en zonder twee-staps-authentificatie

Een groot aantal populaire websites heeft inmiddels een twee-staps-authentificatie ingevoerd om de veiligheid van gebruikers te vergroten. Ben je benieuwd welke populaire websites dit nog niet hebben gedaan? Een student heeft een overzicht gemaakt dat precies laat zien welke websites dit wel of juist niet doen.

Een twee-staps-authentificatie is een beveiligingsmaatregel waarbij de gebruiker niet langer alleen om een gebruikersnaam en wachtwoord wordt gevraagd, maar ook om een extra code. Deze code kan op verschillende manieren worden aangeleverd. Sommige websites kiezen ervoor de code via SMS aan te leveren, terwijl andere de code juist via een app verstrekken. Pas nadat ook deze tweede code door de gebruiker correct is ingevoerd krijgt hij of zij toegang tot het account.

Twofactorauth.org

De website twofactorauth.org biedt een overzicht van populaire websites die wel of niet twee-staps-authentificatie ondersteunen. De website is ontwikkeld door de Amerikaanse informaticestudent Josh Davis en is naast een informatiepunt ook bedoeld als een soort schandpaal. De student biedt bezoekers namelijk de mogelijkheid direct een tweet te sturen naar de medewerkers van bedrijven die de beveiligingsmaatregelen niet hebben geïmplementeerd. Hiermee wil Davis bedrijven die geen twee-staps-authentificatie gebruiken in de spotlight zetten.

De website laat daarnaast zien hoe de twee-staps-authentificatie van bedrijven in elkaar zit. In één oogopslag kan worden gezien of website hebben gekozen voor een authentificatie via SMS, Google Auth of Authy. Ook op maat gemaakte oplossingen die websites hebben ontwikkeld worden vertoond.

Lees ook
Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'

Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'

De Nederlandse cybersecurityspecialist Northwave Cyber Security introduceert een Cyber Resilience Act CRA Quick Scan, waarmee organisaties snel inzicht krijgen in hun huidige volwassenheid, de belangrijkste risico's en de stappen die nodig zijn om aan de wetgeving te voldoen.

Vijf inzichten voor security in AI-gedreven organisaties

Vijf inzichten voor security in AI-gedreven organisaties

Cyberdreigingen en AI-gedreven aanvallen veranderen de technologiestrategie van leidinggevenden ingrijpend. De meesten zijn het erover eens dat AI-aanvallen hun risicoblootstelling hebben vergroot. Het is niet alleen dat dreigingen slimmer worden: naarmate AI dieper in de organisatie wordt verankerd, wordt het controleoppervlak groter én minder zi1

Onderzoek KnowBe4: Europeanen zijn 83% minder gevoelig voor phishing na één jaar security awareness-training

Onderzoek KnowBe4: Europeanen zijn 83% minder gevoelig voor phishing na één jaar security awareness-training

Gezondheidszorg & farmaceutica, verzekeringen en detail & groothandel meest kwetsbare sectoren Onderzoek van KnowBe4, wereldwijd leider in de digitale beveiliging van zowel mensen als AI-agents, toont aan dat Europese organisaties die investeren in doorlopende trainingen en phishingsimulaties de gevoeligheid voor phishingaanvallen op termi1