
Je Google-account vormt vaak de sleutel tot een groot deel van je digitale leven: e-mail, foto's, documenten, en soms zelfs toegang tot andere diensten via "Inloggen met Google". Een gehackt account kan daarom verstrekkende gevolgen hebben. In deze blog delen we concrete stappen om je account beter te beveiligen.
De eerste, meest fundamentele stap is een sterk, uniek wachtwoord voor je Google-account, dat je nergens anders gebruikt. Een wachtwoord dat je ook voor andere diensten gebruikt, betekent dat een datalek bij één van die andere diensten direct ook je Google-account in gevaar kan brengen. Een wachtwoordmanager helpt om voor elk account een uniek, sterk wachtwoord te genereren en te onthouden.
Tweestapsverificatie (2FA) is waarschijnlijk de meest impactvolle stap die je kunt zetten om je account te beveiligen. Hierbij is naast je wachtwoord een tweede verificatiestap nodig om in te loggen, bijvoorbeeld een code via een app, een sms, of een fysieke beveiligingssleutel. Zelfs als iemand je wachtwoord weet te bemachtigen, kan diegene zonder deze tweede factor doorgaans niet inloggen op je account.
Google biedt een ingebouwde "Beveiligingscheck" (te vinden via je accountinstellingen) die controleert op verdachte activiteit, verouderde beveiligingsinstellingen, en apparaten die mogelijk toegang hebben tot je account zonder dat je je dit herinnert. Het is verstandig om deze check periodiek uit te voeren, met name na het gebruik van een nieuw apparaat of na het delen van je account met een derde partij voor een specifiek doel.
Veel accountovernames beginnen niet met technisch geavanceerde hacks, maar met phishing: nepmails of nepwebsites die je verleiden om je inloggegevens vrijwillig prijs te geven. Google zal je nooit vragen om je wachtwoord via e-mail te delen, en het is verstandig om altijd de exacte URL van een inlogpagina te controleren voordat je gegevens invoert, in plaats van te vertrouwen op een link in een verdachte e-mail.
Veel mensen koppelen in de loop der jaren talloze apps en diensten aan hun Google-account via "Inloggen met Google" of vergelijkbare integraties. Het is waardevol om periodiek te controleren welke apps toegang hebben tot je account, en toegang in te trekken voor diensten die je niet meer gebruikt, aangezien elke gekoppelde app een potentieel toegangspunt vormt.
Zorg dat je herstelinformatie, zoals een alternatief e-mailadres of telefoonnummer, actueel is binnen je accountinstellingen. Deze informatie is essentieel als je ooit de toegang tot je account verliest, bijvoorbeeld door een vergeten wachtwoord in combinatie met een verloren telefoon voor tweestapsverificatie.
Als je vermoedt dat je account is gehackt, wijzig dan onmiddellijk je wachtwoord, controleer de recente activiteit binnen je beveiligingsinstellingen, en trek toegang in van apparaten of apps die je niet herkent. Google biedt bovendien een specifiek herstelproces voor accounts waartoe je de toegang bent kwijtgeraakt door onbevoegde toegang.
Wil je meer weten over hoe je tweestapsverificatie precies instelt? Lees ook onze blog over tweestapsverificatie instellen, of ontdek hoe je al je Google-data kunt exporteren als extra back-up via onze blog over Google Takeout.
Mijn Google Apps is opgericht met één duidelijk doel: Reviews en uitleg van alle Google apps: wat ze doen en waarvoor je ze gebruikt.