Recovery codes veilig delen zonder extra risico
Recovery codes — ook wel herstelcodes of backup codes genoemd — zijn de nooduitgang van tweefactorauthenticatie. Ze bestaan juist om toegang te herstellen als een authenticator-app of hardwaresleutel niet beschikbaar is. Maar die nooduitgang is ook een kwetsbaarheid: wie de herstelcodes heeft, kan zonder tweede factor inloggen.
Waarom herstelcodes extra aandacht verdienen
Bij reguliere wachtwoorden is het risico te overzien: een sterk wachtwoord en MFA zorgen voor meerdere lagen. Herstelcodes zijn anders: ze omzeilen die extra laag juist. Ze zijn bedoeld als failsafe, maar ze vertegenwoordigen daarmee ook de hoogste toegangsprivileges — toegang zonder MFA.
Dat maakt het delen van herstelcodes risicovoller dan het delen van een regulier wachtwoord. Toch worden ze in de praktijk behandeld als bijzaak: opgeslagen in een notitie, rondgemaild bij onboarding, of soms zelfs op papier gelaten in een la.
Wanneer herstelcodes worden gedeeld
Er zijn legitieme scenario's waarbij herstelcodes moeten worden overgedragen:
- Gedeelde accounts: Een teamaccount waarbij meerdere mensen noodtoegang moeten kunnen krijgen.
- Accountoverdracht: Een medewerker verlaat het bedrijf en draagt een account over inclusief herstelcodes.
- IT-beheer: Een systeembeheerder beheert de herstelcodes van kritieke accounts centraal.
- Accountherstel via support: Een helpdesk of accounteigenaar verstrekt herstelcodes na verificatie.
In al deze gevallen is de overdracht zelf een risicomoment. Hoe die overdracht plaatsvindt, bepaalt mede hoe goed u uw accounts beveiligt.
Wat fout gaat
De meest voorkomende fout is herstelcodes opslaan en bewaren op plekken die niet beveiligd zijn: een platte tekstdocument, een e-mail, een Slack-bericht. Het probleem is niet alleen de overdracht zelf, maar ook wat er daarna mee gebeurt. Een herstelcode die ergens in een inbox staat, blijft daar. Totdat er iets misgaat.
Een tweede probleem is dat herstelcodes na gebruik vaak niet worden geregenereerd. De meeste diensten bieden de mogelijkheid om nieuwe codes te genereren — wat de oude ongeldig maakt. Dat is een stap die veel mensen overslaan.
Hoe u herstelcodes veilig overdraagt
De aanpak is vergelijkbaar met het veilig delen van wachtwoorden, maar vraagt extra zorgvuldigheid:
-
Gebruik een eenmalige, versleutelde link. Via PassTransfer kunt u herstelcodes versleuteld versturen. De ontvanger haalt ze eenmalig op, waarna de informatie automatisch wordt verwijderd. Er blijft geen kopie achter in uw eigen systeem.
-
Stel een korte vervaldatum in. Herstelcodes zijn voor noodgevallen. Stel de link in op een vervalperiode die past bij het doel — vaak is 24 uur voldoende. Als de ontvanger ze niet heeft opgehaald, verlopen ze en maakt u een nieuwe link.
-
Bevestig ontvangst buiten de link om. Na overdracht kunt u via een apart kanaal (telefoon, videogesprek) bevestigen dat de codes zijn ontvangen. Zo weet u zeker dat ze bij de juiste persoon zijn terechtgekomen.
-
Regenereer na overdracht. Als u herstelcodes hebt gedeeld en u weet niet zeker hoe ze daarna zijn opgeslagen, genereer dan nieuwe codes. De gedeelde codes worden daarmee ongeldig.
Opslag na ontvangst
Een veilige overdracht lost slechts de helft van het probleem op. De ontvanger moet de codes ook veilig opslaan: bij voorkeur in een wachtwoordmanager met encryptie, of in een beveiligde kluis. Afdrukken en opbergen in een fysiek beveiligde plek is ook een valide keuze voor kritieke accounts.
Praktisch advies
Behandel herstelcodes met minstens evenveel zorgvuldigheid als wachtwoorden. Gebruik PassTransfer voor de overdracht zodat codes niet rondzwerven in chatgeschiedenissen of inboxen. Regenereer codes na gebruik of twijfel, en zorg dat de ontvanger ze veilig opslaat. Dat is de enige manier om noodtoegang te bieden zonder een permanente kwetsbaarheid te introduceren.