Hoofdstuk 3
Codes, sessies en app-sleutelsGratisCodes, sessies en gekoppelde apps
Uw telefoon zoemt. Een code verschijnt. Een app vraagt toegang. Alles lijkt gewone digitale administratie, tot u ziet dat een bevestiging, session cookie, access token of OAuth-toestemming een echte sleutel kan zijn.
Dit hoofdstuk bouwt doelbewust op: eerst ziet u het kernmechanisme, daarna wat dat in de praktijk extra gevaarlijk maakt.
Modules
Kies uw module
Elke module opent meteen. U hoeft geen pakket te kiezen.

De mens als laatste klik
MFA en itsme zijn sterke beveiliging, maar ze werken alleen goed als u weet welke actie u bevestigt. Soms start iemand anders de login, betaling of reset, en wordt u alleen nog gevraagd om de laatste klik te zetten.

Toegang zonder wachtwoord
Een wachtwoord is niet de enige sleutel. Soms blijft toegang bestaan via een sessie, access token, refresh token, OAuth consent of vertrouwd toestel. Een nieuw wachtwoord is dan belangrijk, maar niet altijd genoeg.