image

'Nederlander zegt 2FA en wachtwoordmanager te willen gebruiken maar doet dit niet'

donderdag 1 oktober 2026, 11:23 door Redactie, 11 reacties

Nederlanders zeggen dat ze tweefactorauthenticatie (2FA) en wachtwoordmanagers willen gebruiken, maar in de praktijk komt het er niet van, zo blijkt uit onderzoek. Volgens de onderzoekers is er sprake van een 'structurele gedragskloof', waarbij mensen wel de risico's zeggen te kennen, maar uiteindelijk hier niet naar handelen. Dat staat in het vandaag verschenen Cybersecurity Gedragsonderzoek Alert Online 2026 (pdf). Voor het onderzoek werden zeshonderd particulieren en bijna vierhonderd werknemers bevraagd.

Zo geeft 77 tot 84 procent van de deelnemers aan dat ze de gevolgen van online criminaliteit of digitale fraude ernstig vinden. Deelnemers zeggen ook dat ze de intentie hebben om beveiligingsmaatregelen te nemen, maar dit leidt niet altijd tot actie. Zo zegt 53 procent de intentie te hebben om (vaker) 2FA te gebruiken en 31 tot 34 procent om een wachtwoordmanager in te stellen. In de praktijk gebruikt echter 13 tot 20 procent altijd een wachtwoordmanager en 16 tot 32 procent altijd 2FA.

"Gedrag wordt uitgesteld of vermeden als het als te veel moeite of gedoe voelt. Waar op een link klikken 1 klik kost, vereist handmatig navigeren naar de officiële site 5-10 handelingen. Sommige veilige gedragingen worden dan ook als meer tijdrovend ervaren: 30 tot 33 procent vindt gebruik van 2FA of een wachtwoordmanager tijdrovend", aldus de onderzoekers. Een andere verklaring voor het achterblijven van gedrag is dat mensen wel theoretische kennis hebben, maar de praktische vaardigheid missen. Ook ziet niet iedereen het nut in van extra maatregelen.

Een ander punt dat de onderzoekers noemen is dat andermans gedrag op internet onzichtbaar is: "Mensen zijn sociale dieren en worden beïnvloed door het gedrag van anderen. Online gedrag is echter niet goed zichtbaar (weet jij of jouw vrienden altijd 2FA gebruiken?) waardoor we minder snel het veilige cybergedrag van anderen kopiëren."

De onderzoekers doen ook verschillende aanbevelingen om gedrag wel te veranderen. Zo wordt aangeraden om 2FA automatisch in te schakelen waar mogelijk en wachtwoordmanagers vooraf op werklaptops te installeren. Tevens stellen de onderzoekers dat waarschuwen alleen niet werkt. "Zet interactieve realitychecks in, zoals phishingsimulaties met directe feedback of "zoek de verschillen"-quizzen, om mensen aan den lijve te laten ervaren hoe snel ze misleid worden."

Reacties (11)
Gisteren, 11:48 door Anoniem
Een Nederlander een cognitieve dissonantie zijn als water en vis. Dat zie je overal terug. Niet alleen hiermee.
Gisteren, 11:53 door Anoniem
Het punt is 1 apparaat met MFA/2FA, als die niet werkt of kapot is ben je de l*l (en dat geld ook voor bank-apps). Hiervoor verliep dit via email waar je overal wel bij kan. Een 2de optie zodat je uitwijk hebt zou fijn zijn.
Gisteren, 12:17 door Anoniem
Nederland is pro in onderzoeken
en al het nieuws is altijd in het midden
het is niet links of rechts,het is minder goed
dan gedacht,of het is beter dan gedacht,
zodat je als burger niet echt weet hoe het zit
ja dat het ergens tussen goed of slecht inzit.

NL2026
Gisteren, 12:21 door Anoniem
Door Anoniem: Een Nederlander een cognitieve dissonantie zijn als water en vis. Dat zie je overal terug.

Mijn moeder (90+) gebruikt inmiddels een wachtwoordbeheerder, maar menig website ondersteund geen 2FA-tokens. :(
Gisteren, 13:13 door Anoniem
Ik wil helemaal geen 2FA gebruiken. Wel een wachtwoord manager.'
Ik wil TOTP gebruiken en token generator voor de extra beveiligde data maar succes met al je diensten daarop krijgen.

Ik heb nog het geluk dat mijn bank token generators verkoopt als je bezwaar formulier invult en 20 euro betaald. No ffing way ga ik ooit een bank app gebruiken dat meer doet dan enkel de code genereren. Ik wil niet in diezelfde app mijn rekening kunnen bedienen, instellingen wijzigen.

Wat voor veiligheid levert het werkelijk op dat je op hetzelfde apparaat dat je het verzoek indient ook de authenticatie code kan ontvangen.
Gisteren, 14:22 door Anoniem
Door Anoniem: Het punt is 1 apparaat met MFA/2FA, als die niet werkt of kapot is ben je de l*l (en dat geld ook voor bank-apps). Hiervoor verliep dit via email waar je overal wel bij kan. Een 2de optie zodat je uitwijk hebt zou fijn zijn.
Daarom bestaan er backups, ook van 2FA, bijvoorbeeld binnenin de 2FA app Aegis Authenticator kan men een versleutelde export doen. Deze kan men vervolgens extern opslaan.
Ook bij wachtwoordmanagers zoals Keepass kan men de versleutelde database extern opslaan.
Ik zou iedere maand een backup doen.
Gisteren, 14:23 door Anoniem
Door Anoniem: Ik wil helemaal geen 2FA gebruiken. Wel een wachtwoord manager.'
Ik wil TOTP gebruiken en token generator voor de extra beveiligde data maar succes met al je diensten daarop krijgen.

Ik heb nog het geluk dat mijn bank token generators verkoopt als je bezwaar formulier invult en 20 euro betaald. No ffing way ga ik ooit een bank app gebruiken dat meer doet dan enkel de code genereren. Ik wil niet in diezelfde app mijn rekening kunnen bedienen, instellingen wijzigen.

Wat voor veiligheid levert het werkelijk op dat je op hetzelfde apparaat dat je het verzoek indient ook de authenticatie code kan ontvangen.
Vaak zit er een 2FA functie binnenin menig wachtwoordmanager, soms is het wel even zoeken...
Gisteren, 14:24 door Anoniem
Door Anoniem: Ik wil helemaal geen 2FA gebruiken. Wel een wachtwoord manager.'
Ik wil TOTP gebruiken en token generator voor de extra beveiligde data maar succes met al je diensten daarop krijgen.

Ik heb nog het geluk dat mijn bank token generators verkoopt als je bezwaar formulier invult en 20 euro betaald. No ffing way ga ik ooit een bank app gebruiken dat meer doet dan enkel de code genereren. Ik wil niet in diezelfde app mijn rekening kunnen bedienen, instellingen wijzigen.

Wat voor veiligheid levert het werkelijk op dat je op hetzelfde apparaat dat je het verzoek indient ook de authenticatie code kan ontvangen.
U kunt ook een tweede apparaat gebruiken zoals een offline telefoon, speciaal voor zaken zoals deze.
Gisteren, 14:53 door Anoniem
Door Anoniem:
Door Anoniem: Ik wil helemaal geen 2FA gebruiken. Wel een wachtwoord manager.'
Ik wil TOTP gebruiken en token generator voor de extra beveiligde data maar succes met al je diensten daarop krijgen.

Ik heb nog het geluk dat mijn bank token generators verkoopt als je bezwaar formulier invult en 20 euro betaald. No ffing way ga ik ooit een bank app gebruiken dat meer doet dan enkel de code genereren. Ik wil niet in diezelfde app mijn rekening kunnen bedienen, instellingen wijzigen.

Wat voor veiligheid levert het werkelijk op dat je op hetzelfde apparaat dat je het verzoek indient ook de authenticatie code kan ontvangen.
U kunt ook een tweede apparaat gebruiken zoals een offline telefoon, speciaal voor zaken zoals deze.
(andere anoniem:)
En zo wordt het probleem weer op de gebruiker, in dit geval bankklant afgeschoven. Die moet maar een extra telefoon aanschaffen, een "offline" telefoon nog wel, terwijl die ondertussen uitgefaseerd worden samen met 2G.
De schuld van de onveiligheid is dat banken en anderen ons steeds afhankelijker maken van hun wrakke digitale systemen, omdat ze daarmee geld menen te bezuinigen. Dat is de echte reden. Maar die willen bankenen de overheid perse NIET aanpakken.
Gisteren, 15:31 door Anoniem
Door Anoniem: Het punt is 1 apparaat met MFA/2FA, als die niet werkt of kapot is ben je de l*l (en dat geld ook voor bank-apps). Hiervoor verliep dit via email waar je overal wel bij kan. Een 2de optie zodat je uitwijk hebt zou fijn zijn.

U kunt ook een backup maken van 2FA, doe ik ook.
Gisteren, 19:11 door Anoniem
(andere Anoniem ...)
Door Anoniem:
De schuld van de onveiligheid is dat banken en anderen ons steeds afhankelijker maken van hun wrakke digitale systemen, omdat ze daarmee geld menen te bezuinigen. Dat is de echte reden. Maar die willen bankenen de overheid perse NIET aanpakken.
Niet alleen banken, ook andere organisaties willen je maar al te graag op hun "mijn" omgeving hebben. Ik weiger dat structureel en dat word steeds lastiger.
We zien tegenwoordig bijna wekelijks de kwetsbaarheid van al die online gegevens die weer ergens in een lek verschijnen, en toch blijven we maar pushen om alles online te zetten en we moeten ze maar op hun blauwe ogen geloven dat het allemaal veilig is. Gemak wordt dan vaak als reden genoemd, maar ik ondervind er alleen maar hinder van.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.