Terug naar blog

Facebook-tweestapsverificatie instellen: sms, authenticator-app en beveiligingssleutel

Tweestapsverificatie (2FA) is een van de belangrijkste instellingen om je Facebook-account te beschermen. Deze gids legt eenvoudig uit hoe je drie verificatiemethoden inschakelt en kiest, en hoe je inlogt na een apparaatwissel of wanneer je je telefoon kwijt bent.

Als iemand anders toegang krijgt tot je Facebook-account, kunnen de gevolgen uiteenlopen van het lekken van persoonlijke gegevens tot spam, fraude of zelfs accountbeperkingen door de risicocontroles van het platform. Tweestapsverificatie (2FA) is een van de eenvoudigste en effectiefste verdedigingslagen: zelfs als je wachtwoord uitlekt, kan iemand zonder de tweede verificatiefactor niet inloggen. Dit artikel behandelt één ding: hoe je Facebook-tweestapsverificatie correct inschakelt.

Wat is Facebook-tweestapsverificatie?

Tweestapsverificatie wordt ook two-factor authentication genoemd. Nadat je het hebt ingeschakeld, moet je bij elke aanmelding vanaf een nieuw apparaat of een nieuwe browser naast je wachtwoord ook een dynamische verificatiecode invoeren. Die code kan uit drie veelgebruikte bronnen komen:

  • Authenticator-app: Apps zoals Google Authenticator en Duo Mobile genereren offline 6-cijferige codes en zijn niet afhankelijk van mobiel bereik;
  • Sms-code: Facebook stuurt een eenmalige verificatiecode naar het telefoonnummer dat aan je account is gekoppeld;
  • Beveiligingssleutel: USB/NFC-hardware zoals YubiKey bevestigt de aanmelding via een fysieke aanraking of knopdruk.

Authenticator-apps en beveiligingssleutels zijn doorgaans veiliger dan sms, omdat sms-berichten kunnen worden onderschept of een SIM-kaart kan worden omgewisseld. Kies indien mogelijk bij voorkeur een van deze twee methoden.

Vergelijking van authenticator-app, sms en beveiligingssleutel als drie methoden voor tweestapsverificatie

Stappen om Facebook-tweestapsverificatie in te schakelen

Facebook past de interface regelmatig aan, waardoor menulocaties iets kunnen verschillen. De algemene route is meestal: Profielfoto → Instellingen en privacy → Instellingen → Accountscentrum/Beveiliging en aanmelding → Tweestapsverificatie. Kun je de optie niet vinden, zoek dan in de Facebook-instellingen naar “tweestapsverificatie” of “two-factor”.

Op de pagina voor tweestapsverificatie zie je drie instelmethoden:

Methode 1: een authenticator-app gebruiken

  1. Installeer Google Authenticator of Duo Mobile op je telefoon (een bijbehorende browserextensie kan ook);
  2. Kies op de Facebook-pagina voor tweestapsverificatie “Authenticatie-app gebruiken”;
  3. Scan de QR-code op het scherm met de authenticator-app;
  4. De app voegt je Facebook-account automatisch toe en begint 6-cijferige codes te genereren;
  5. Vul de code die nu wordt weergegeven in bij Facebook en klik op Doorgaan.

Daarna hoef je bij iedere aanmelding alleen de app te openen en de code af te lezen. Dit werkt ook zonder internet op je telefoon.

Methode 2: sms-codes gebruiken

Kies op de pagina voor tweestapsverificatie de sms-optie. Facebook stuurt een verificatiecode naar het gekoppelde nummer. Vul de code in en klik op Doorgaan. Let op:

  • Het telefoonnummer moet correct en actief zijn en sms kunnen ontvangen;
  • Verander je van nummer, werk dit dan zo snel mogelijk bij in de beveiligingsinstellingen van Facebook;
  • Komen sms-codes langdurig niet aan, controleer dan sms-filtering of stap over op een authenticator-app.

Methode 3: een beveiligingssleutel gebruiken

  1. Kies op de pagina voor tweestapsverificatie “Beveiligingssleutel”;
  2. Steek de USB-sleutel in de computer of houd de NFC-sleutel bij de lezer;
  3. Volg de aanwijzingen en raak de sleutel aan of druk op de knop om de verificatie te voltooien.

Beveiligingssleutels bieden de sterkste bescherming tegen phishing. Controleer wel of je apparaat en browser ze ondersteunen (gangbare browsers zoals Chrome, Firefox en Edge doen dat). Stel een reserveverificatiemethode in voordat je de sleutel kwijtraakt, anders kun je mogelijk niet meer inloggen.

Herstelproces van het instellen van tweestapsverificatie en het bewaren van back-upcodes tot herstel na verlies van de telefoon

Veelgestelde vragen

Wat moet ik doen als ik de sms-code voor Facebook-tweestapsverificatie niet ontvang? Controleer eerst of het telefoonnummer klopt en je telefoon normaal sms kan ontvangen; kijk ook of de provider of het systeem de berichten blokkeert. Werkt het nog steeds niet, schakel dan over op een authenticator-app: die is niet afhankelijk van sms en is meestal stabieler.

Hoe log ik in op een nieuw apparaat? Voer je wachtwoord in en vul daarna de verificatiecode in wanneer daarom wordt gevraagd. Als je inloggoedkeuringen hebt ingeschakeld, is voor elke aanmelding vanaf een nieuw apparaat een code nodig.

Kan ik nog inloggen op Facebook als ik mijn telefoon kwijt ben? Als je een authenticator-app hebt ingesteld of back-upcodes hebt bewaard, kun je nog inloggen. Heb je geen van beide, dan moet je het officiële accountherstelproces van Facebook gebruiken, wat veel omslachtiger kan zijn. Daarom is het verstandig vooraf back-upcodes op te slaan.

Kan tweestapsverificatie voorkomen dat mijn account wordt gestolen? Het risico wordt aanzienlijk kleiner. Omdat zowel wachtwoord als verificatiecode nodig zijn, stranden de meeste geautomatiseerde accountovernames. 2FA vervangt echter geen goede wachtwoordgewoonten of naleving van de platformregels.

Beveiligingspraktijken voor teams die meerdere zakelijke advertentie-assets beheren

Werk je in een zakelijk advertentieteam, dan beheer je mogelijk niet alleen één persoonlijk account maar ook meerdere Facebook-advertentieaccounts, Pagina’s en bedrijfsassets. Volgens de regels van Meta gebruikt ieder individu een eigen persoonlijk account en worden bedrijfsassets georganiseerd via Business Manager. Medewerkers gebruiken hun eigen account en krijgen toegang tot de relevante assets in plaats van één login te delen.

In zulke situaties kan het team ook duidelijk vastleggen welk account bij welke browseromgeving hoort. PurpleMark kan aparte browseromgevingen maken voor verschillende rollen, klanten of bedrijfslijnen en daarin inlogsessies, proxies en veelgebruikte pagina’s gescheiden bewaren. Via ledenrechten bepaal je wie toegang heeft tot welke omgeving. 2FA zorgt ervoor dat een gestolen wachtwoord alleen niet genoeg is om binnen te komen; omgevingsgroepering helpt bij beheervragen zoals wie eigenaar is van welke assets, wie ermee werkt en hoe toegang wordt overgedragen wanneer het team groeit. Samen bieden ze een completere beveiliging. Alle handelingen met bedrijfsassets moeten de officiële beleidsregels en autorisatiestructuur van Meta volgen; meerdere omgevingen mogen niet worden gebruikt om platformregels te omzeilen.