Account

Uw account beveiligen: wachtwoord en twee-factor authenticatie

Your KPanel account controls access to your sites, domains, billing, and backups. This guide covers every security measure you should have in place.

Uw account beveiligen: wachtwoord en twee-factor-authenticatie

Uw KPanel-account regelt de toegang tot uw sites, domeinen, facturering en back-ups. Deze handleiding behandelt alle beveiligingsmaatregelen die u op uw plaats moet hebben.

Best practices voor wachtwoorden

Een sterk, uniek wachtwoord is de eerste verdedigingslinie voor uw account.

Vereisten: KPanel vereist een minimale wachtwoordlengte en zal veelgebruikte wachtwoorden weigeren. Het specifieke minimum wordt weergegeven tijdens de wachtwoordwijzigingsstroom.

Best practices:

  • Gebruik een wachtwoord van minstens 16 tekens.
  • Hergebruik geen wachtwoord van een andere service. Als een datalek één account blootlegt, blootstellen hergebruikte wachtwoorden alle accounts.
  • Gebruik een wachtwoordbeheerder (zoals 1Password, Bitwarden, of de ingebouwde in uw browser) om een uniek wachtwoord voor KPanel te genereren en op te slaan.
  • Deel uw wachtwoord nooit met iemand, inclusief Kapsule Support. Supportmedewerkers zullen nooit om uw wachtwoord vragen.

Uw wachtwoord wijzigen

  1. Log in op KPanel op kpanel.kapsulehost.com.
  2. Klik op uw accountnaam of avatar in de rechterbovenhoek.
  3. Selecteer Account Settings of Profile.
  4. Klik op Change Password.
  5. Voer uw huidige wachtwoord in, gevolgd door uw nieuwe wachtwoord twee keer ter bevestiging.
  6. Klik op Save.

Uw sessie blijft actief na een wachtwoordwijziging. Andere actieve sessies worden niet automatisch beëindigd, maar u kunt ze handmatig beëindigen (zie Sessiebeheer hieronder).

Een vergeten wachtwoord opnieuw instellen

Als u niet kunt inloggen omdat u uw wachtwoord bent vergeten:

  1. Ga naar kpanel.kapsulehost.com.
  2. Klik op Forgot your password? op de inlogpagina.
  3. Voer het e-mailadres in dat is gekoppeld aan uw account.
  4. Controleer uw inbox op een e-mail voor wachtwoordherstel. Als deze niet binnen enkele minuten aankomt, controleer uw spammap.
  5. Klik op de link in de e-mail. Herstellingslinks zijn 1 uur geldig.
  6. Voer uw nieuwe wachtwoord in en bevestig dit.

Als u geen toegang meer hebt tot het e-mailadres op uw account, neem contact op met ondersteuning op support@kapsulehost.com. U wordt gevraagd uw identiteit te verifiëren voordat de toegang wordt hersteld.

Accountbeveiligingsinstellingen in KPanel

Twee-factor-authenticatie (2FA)

Twee-factor-authenticatie voegt een tweede verificatiestap toe aan uw login. Zelfs als iemand uw wachtwoord verkrijgt, kan deze niet inloggen zonder ook toegang te hebben tot uw 2FA-apparaat.

Wat het is

Na het invoeren van uw wachtwoord wordt u gevraagd naar een 6-cijferige code van een authenticator-app op uw telefoon of computer. Deze code verandert elke 30 seconden en kan alleen worden gegenereerd door het apparaat dat u tijdens inschrijving hebt ingesteld.

Waarom u het moet inschakelen

Schakel 2FA onmiddellijk in nadat u uw account hebt ingesteld. Het is de enkele meest effectieve stap die u kunt nemen om uw account te beschermen. Accountovernamen slagen bijna altijd omdat een wachtwoord opnieuw werd gebruikt of gevischt. 2FA stopt ze.

Ondersteunde authenticator-apps

KPanel gebruikt het standaard TOTP-protocol (Time-based One-Time Password). Elke TOTP-compatibele app werkt, inclusief:

  • Google Authenticator (iOS, Android)
  • Authy (iOS, Android, Desktop)
  • 1Password (ingebouwde authenticator)
  • Bitwarden Authenticator
  • Apple Passwords (iOS 18+ / macOS Sequoia+)
  • Microsoft Authenticator

U hebt geen specifieke app nodig. Als u al een wachtwoordbeheerder met TOTP-ondersteuning gebruikt, gebruik die.

2FA instellen in KPanel

  1. Log in op KPanel.
  2. Klik op uw accountnaam of avatar in de rechterbovenhoek.
  3. Selecteer Account Settings of Security.
  4. Klik op Enable 2FA.
  5. Open uw authenticator-app en scan de QR-code die op het scherm wordt weergegeven. U kunt ook op Can't scan the code? klikken om een instellingssleutel op te halen die u handmatig kunt invoeren.
  6. Voer de 6-cijferige code uit uw authenticator-app in om te bevestigen dat de instellingen hebben gewerkt.
  7. Klik op Enable.

Hersteelcodes

Onmiddellijk na het inschakelen van 2FA geeft KPanel een reeks eenmalige hersteelcodes weer.

Sla uw hersteelcodes nu op, voordat u dit scherm sluit. Als u de toegang tot uw authenticator-app kwijtraakt (verloren telefoon, nieuwe telefoon, verwijderde app), zijn hersteelcodes de enige manier om terug in uw account te komen. Bewaar ze ergens veilig en offline: afgedrukt en weggeborgen, of in een beveiligde wachtwoordbeheerder.

Elke hersteelcode kan slechts één keer worden gebruikt. Na gebruik wordt deze ongeldig. Als u de meeste van uw codes hebt gebruikt of kwijtraakt, genereer dan een nieuwe reeks van KPanel > Security > Two-Factor Authentication > Regenerate Recovery Codes terwijl u nog bent ingelogd.

Inloggen met 2FA

Na het invoeren van uw wachtwoord op de inlogpagina wordt u gevraagd naar uw 2FA-code. Open uw authenticator-app, zoek de KapsuleHost-vermelding en voer de weergegeven 6-cijferige code in. Codes verlopen elke 30 seconden, dus voer de code snel in.

Wat te doen als u de toegang tot uw 2FA-apparaat kwijtraakt

  1. Gebruik een hersteelcode om in te loggen. Op de 2FA-verhoogde pagina, zoek naar de link Use a recovery code.
  2. Ga na het inloggen naar Account Settings > Security en schakel 2FA uit.
  3. Stel 2FA opnieuw in met uw nieuwe apparaat.

Als u zowel uw authenticator-apparaat als uw hersteelcodes bent kwijtgeraakt, neem contact op met ondersteuning op support@kapsulehost.com. Identiteitsverificatie is vereist voordat de toegang wordt hersteld.

Sessiebeheer

Elke keer dat u inlogt, wordt een sessie gemaakt. Als u zich aanmeldt vanaf meerdere apparaten of browsers, kunnen meerdere sessies tegelijkertijd actief zijn.

Actieve sessies weergeven en beëindigen:

  1. Ga naar KPanel > Account Settings > Security.
  2. Zoek de sectie Active Sessions.
  3. Bekijk de lijst met sessies (elk toont het apparaat, browser en geschatte locatie).
  4. Klik op Sign out naast elke sessie die u niet herkent.
  5. Als u alle sessies tegelijk wilt beëindigen, klikt u op Sign out everywhere.

Als u een openbare computer of gedeeld apparaat hebt gebruikt, gebruik dan onmiddellijk Sign out everywhere nadat u naar uw eigen apparaat bent teruggekeerd.

Als uw account is gecompromitteerd

Als u denkt dat iemand zonder uw toestemming toegang tot uw account heeft gehad:

  1. Wijzig uw wachtwoord onmiddellijk. Ga naar Account Settings en stel een nieuw, uniek wachtwoord in.
  2. Log uit alle sessies om alle actieve aanvalsessies onmiddellijk ongeldig te maken.
  3. Controleer de recente activiteit in KPanel op wijzigingen die u niet hebt aangebracht (nieuwe sites gemaakt, DNS-wijzigingen, factureringswijzigingen).
  4. Neem contact op met ondersteuning op support@kapsulehost.com of antwoord op een recent order-/wijzigingsbevestigingse-mail. Beschrijf wat u hebt gevonden en wanneer u het hebt opgemerkt.
  5. Schakel 2FA in als dit niet al actief was.
  6. Controleer uw e-mailaccount op tekenen van compromis, omdat e-mailtoegang vaak wordt gebruikt om wachtwoordherstellingslinks te onderscheppen.

Het supportteam kan serverlogboeken op de server controleren en helpen om de omvang van onbevoegde activiteiten te bepalen.

Nog steeds hulp nodig?

Stuur ons een e-mail op support@kapsulehost.com of open een chat in KPanel.

KPanel openen
Uw account beveiligen: wachtwoord en twee-factor authenticatie