Account
Uw account beveiligen: wachtwoord en twee-factor authenticatie
Your KPanel account controls access to your sites, domains, billing, and backups. This guide covers every security measure you should have in place.
Uw account beveiligen: wachtwoord en twee-factor-authenticatie
Uw KPanel-account regelt de toegang tot uw sites, domeinen, facturering en back-ups. Deze handleiding behandelt alle beveiligingsmaatregelen die u op uw plaats moet hebben.
Best practices voor wachtwoorden
Een sterk, uniek wachtwoord is de eerste verdedigingslinie voor uw account.
Vereisten: KPanel vereist een minimale wachtwoordlengte en zal veelgebruikte wachtwoorden weigeren. Het specifieke minimum wordt weergegeven tijdens de wachtwoordwijzigingsstroom.
Best practices:
- Gebruik een wachtwoord van minstens 16 tekens.
- Hergebruik geen wachtwoord van een andere service. Als een datalek één account blootlegt, blootstellen hergebruikte wachtwoorden alle accounts.
- Gebruik een wachtwoordbeheerder (zoals 1Password, Bitwarden, of de ingebouwde in uw browser) om een uniek wachtwoord voor KPanel te genereren en op te slaan.
- Deel uw wachtwoord nooit met iemand, inclusief Kapsule Support. Supportmedewerkers zullen nooit om uw wachtwoord vragen.
Uw wachtwoord wijzigen
- Log in op KPanel op kpanel.kapsulehost.com.
- Klik op uw accountnaam of avatar in de rechterbovenhoek.
- Selecteer Account Settings of Profile.
- Klik op Change Password.
- Voer uw huidige wachtwoord in, gevolgd door uw nieuwe wachtwoord twee keer ter bevestiging.
- Klik op Save.
Uw sessie blijft actief na een wachtwoordwijziging. Andere actieve sessies worden niet automatisch beëindigd, maar u kunt ze handmatig beëindigen (zie Sessiebeheer hieronder).
Een vergeten wachtwoord opnieuw instellen
Als u niet kunt inloggen omdat u uw wachtwoord bent vergeten:
- Ga naar kpanel.kapsulehost.com.
- Klik op Forgot your password? op de inlogpagina.
- Voer het e-mailadres in dat is gekoppeld aan uw account.
- Controleer uw inbox op een e-mail voor wachtwoordherstel. Als deze niet binnen enkele minuten aankomt, controleer uw spammap.
- Klik op de link in de e-mail. Herstellingslinks zijn 1 uur geldig.
- Voer uw nieuwe wachtwoord in en bevestig dit.
Als u geen toegang meer hebt tot het e-mailadres op uw account, neem contact op met ondersteuning op support@kapsulehost.com. U wordt gevraagd uw identiteit te verifiëren voordat de toegang wordt hersteld.

Twee-factor-authenticatie (2FA)
Twee-factor-authenticatie voegt een tweede verificatiestap toe aan uw login. Zelfs als iemand uw wachtwoord verkrijgt, kan deze niet inloggen zonder ook toegang te hebben tot uw 2FA-apparaat.
Wat het is
Na het invoeren van uw wachtwoord wordt u gevraagd naar een 6-cijferige code van een authenticator-app op uw telefoon of computer. Deze code verandert elke 30 seconden en kan alleen worden gegenereerd door het apparaat dat u tijdens inschrijving hebt ingesteld.
Waarom u het moet inschakelen
Schakel 2FA onmiddellijk in nadat u uw account hebt ingesteld. Het is de enkele meest effectieve stap die u kunt nemen om uw account te beschermen. Accountovernamen slagen bijna altijd omdat een wachtwoord opnieuw werd gebruikt of gevischt. 2FA stopt ze.
Ondersteunde authenticator-apps
KPanel gebruikt het standaard TOTP-protocol (Time-based One-Time Password). Elke TOTP-compatibele app werkt, inclusief:
- Google Authenticator (iOS, Android)
- Authy (iOS, Android, Desktop)
- 1Password (ingebouwde authenticator)
- Bitwarden Authenticator
- Apple Passwords (iOS 18+ / macOS Sequoia+)
- Microsoft Authenticator
U hebt geen specifieke app nodig. Als u al een wachtwoordbeheerder met TOTP-ondersteuning gebruikt, gebruik die.
2FA instellen in KPanel
- Log in op KPanel.
- Klik op uw accountnaam of avatar in de rechterbovenhoek.
- Selecteer Account Settings of Security.
- Klik op Enable 2FA.
- Open uw authenticator-app en scan de QR-code die op het scherm wordt weergegeven. U kunt ook op Can't scan the code? klikken om een instellingssleutel op te halen die u handmatig kunt invoeren.
- Voer de 6-cijferige code uit uw authenticator-app in om te bevestigen dat de instellingen hebben gewerkt.
- Klik op Enable.
Hersteelcodes
Onmiddellijk na het inschakelen van 2FA geeft KPanel een reeks eenmalige hersteelcodes weer.
Sla uw hersteelcodes nu op, voordat u dit scherm sluit. Als u de toegang tot uw authenticator-app kwijtraakt (verloren telefoon, nieuwe telefoon, verwijderde app), zijn hersteelcodes de enige manier om terug in uw account te komen. Bewaar ze ergens veilig en offline: afgedrukt en weggeborgen, of in een beveiligde wachtwoordbeheerder.
Elke hersteelcode kan slechts één keer worden gebruikt. Na gebruik wordt deze ongeldig. Als u de meeste van uw codes hebt gebruikt of kwijtraakt, genereer dan een nieuwe reeks van KPanel > Security > Two-Factor Authentication > Regenerate Recovery Codes terwijl u nog bent ingelogd.
Inloggen met 2FA
Na het invoeren van uw wachtwoord op de inlogpagina wordt u gevraagd naar uw 2FA-code. Open uw authenticator-app, zoek de KapsuleHost-vermelding en voer de weergegeven 6-cijferige code in. Codes verlopen elke 30 seconden, dus voer de code snel in.
Wat te doen als u de toegang tot uw 2FA-apparaat kwijtraakt
- Gebruik een hersteelcode om in te loggen. Op de 2FA-verhoogde pagina, zoek naar de link Use a recovery code.
- Ga na het inloggen naar Account Settings > Security en schakel 2FA uit.
- Stel 2FA opnieuw in met uw nieuwe apparaat.
Als u zowel uw authenticator-apparaat als uw hersteelcodes bent kwijtgeraakt, neem contact op met ondersteuning op support@kapsulehost.com. Identiteitsverificatie is vereist voordat de toegang wordt hersteld.
Sessiebeheer
Elke keer dat u inlogt, wordt een sessie gemaakt. Als u zich aanmeldt vanaf meerdere apparaten of browsers, kunnen meerdere sessies tegelijkertijd actief zijn.
Actieve sessies weergeven en beëindigen:
- Ga naar KPanel > Account Settings > Security.
- Zoek de sectie Active Sessions.
- Bekijk de lijst met sessies (elk toont het apparaat, browser en geschatte locatie).
- Klik op Sign out naast elke sessie die u niet herkent.
- Als u alle sessies tegelijk wilt beëindigen, klikt u op Sign out everywhere.
Als u een openbare computer of gedeeld apparaat hebt gebruikt, gebruik dan onmiddellijk Sign out everywhere nadat u naar uw eigen apparaat bent teruggekeerd.
Als uw account is gecompromitteerd
Als u denkt dat iemand zonder uw toestemming toegang tot uw account heeft gehad:
- Wijzig uw wachtwoord onmiddellijk. Ga naar Account Settings en stel een nieuw, uniek wachtwoord in.
- Log uit alle sessies om alle actieve aanvalsessies onmiddellijk ongeldig te maken.
- Controleer de recente activiteit in KPanel op wijzigingen die u niet hebt aangebracht (nieuwe sites gemaakt, DNS-wijzigingen, factureringswijzigingen).
- Neem contact op met ondersteuning op support@kapsulehost.com of antwoord op een recent order-/wijzigingsbevestigingse-mail. Beschrijf wat u hebt gevonden en wanneer u het hebt opgemerkt.
- Schakel 2FA in als dit niet al actief was.
- Controleer uw e-mailaccount op tekenen van compromis, omdat e-mailtoegang vaak wordt gebruikt om wachtwoordherstellingslinks te onderscheppen.
Het supportteam kan serverlogboeken op de server controleren en helpen om de omvang van onbevoegde activiteiten te bepalen.