Skip to main content

MijnKPN: Tweestapsverificatie (MFA) wordt verplicht: wat betekent dit voor jou?

  • July 23, 2025
  • 357 reacties
  • 19287 keer bekeken
MijnKPN: Tweestapsverificatie (MFA) wordt verplicht: wat betekent dit voor jou?
Toon eerste bericht

357 reacties

  • Deelnemer
  • July 24, 2025

Ik wil graag vragen of KPN op korte termijn ondersteuning biedt voor TOTP-authenticator apps (zoals Aegis of Google Authenticator) en op termijn ook passkeys. Dat zijn veiligere en modernere methoden dan wat nu wordt aangeboden.

Het is goed dat MFA verplicht wordt, maar ik ben verrast dat er alleen gekozen wordt voor sms of e-mail.

  • Sms is kwetsbaar voor SS7-lekken, simswapping en netwerkspoofing. Bovendien werkt sms niet als je telefoon gestolen is, leeg is of kwijt. Juist dan wil je wél kunnen inloggen.

  • E-mail is vaak traag en niet ideaal als enige 2FA-methode.

TOTP werkt offline, is onafhankelijk van je simkaart of bereik en wordt breed ondersteund.
Passkeys zijn de toekomst: gebruiksvriendelijk, phishingbestendig en ze vervangen wachtwoorden en 2FA in één stap.

Wanneer worden TOTP of passkeys als alternatief toegevoegd?

+1 

Een provider anno 2025 zou imho toch moeten meenemen dat sms redelijk onveilig is, en op zijn minst direct naast sms ook betere methodes moeten aanbieden.

 

Voor een verdieping hiervan zie bijvoorbeeld deze reacties on het Tweakers-artikel.


  • July 24, 2025

Wat kpn.com onveilig maakt is dat de complete Amerikaanse Big Data maffia hier in je nek hijgt. Trackers van Google (2x), newrelic.com, insided.com, adobetm.com en onetrust.com. 

Er er nog 1 website die dat niet allemaal heeft? 😉


JanD
Superuser
Forum|alt.badge.img+19
  • Superuser
  • July 24, 2025

Wat ik vreemd vind dat ik een mail krijg met een link naar hoe ik dit moet aanzetten, helaas niet te vinden dan maar een zoekopdracht op de site, met onderstaande als antwoord:

  1. Ga naar Profiel in MijnKPN
  2. Kies voor Account
  3. Klik op Extra veilig inloggen

Zet verificatie in 2 stappen aan

Helaas nergens profiel te vinden in mijn KPN.

Is het dan voor KPN zo moeilijk een link te sturen naar de instelling ?

Als ik door deze verplichting niet meer kan inloggen op KPN dan is dat hun probleem niet mijn probleem.

 

Beste ​@jammer2024 , ik zie dit ook niet terug in de app, wel op de website.

 


Forum|alt.badge.img+2
  • Helper
  • July 24, 2025

Hier staat het dus al aan (wat ik niet wist), maar als ik dus inlog bij MijnKpn app dan kan ik dus gewoon inloggen, geen 2 traps verificatie .

Ik krijg nu trouwens wel in app dat de mobiele gegevens nu even niet getoond kunnen worden


Wat kpn.com onveilig maakt is dat de complete Amerikaanse Big Data maffia hier in je nek hijgt. Trackers van Google (2x), newrelic.com, insided.com, adobetm.com en onetrust.com. 

Er er nog 1 website die dat niet allemaal heeft? 😉

Ik bouw zelf websites en kan u verzekeren dat het heel goed mogelijk is zonder, ook met uitgebreide functionaliteit en analytics.


bnh
Superuser
Forum|alt.badge.img+12
  • Superuser
  • July 24, 2025

Hier staat het dus al aan (wat ik niet wist), maar als ik dus inlog bij MijnKpn app dan kan ik dus gewoon inloggen, geen 2 traps verificatie .

Ik krijg nu trouwens wel in app dat de mobiele gegevens nu even niet getoond kunnen worden

Het wordt stapsgewijs geforceerd, in groepen.


Jasper van KPN
Moderator

Helaas nergens profiel te vinden in mijn KPN.

 In de MijnKPN app is het profiel te benaderen via het poppetje in het rondje rechtsboven, je krijgt dan een menu met meer opties. Onder andere de opties die je noemt. Kan je het daar wel vinden?

 

Ik krijg nu trouwens wel in app dat de mobiele gegevens nu even niet getoond kunnen worden

Klopt, daar lijkt op dit moment een storing mee te zijn. Daar wordt aan gewerkt. Het staat los van de MFA 🙂

 

Ik bouw zelf websites en kan u verzekeren dat het heel goed mogelijk is zonder, ook met uitgebreide functionaliteit en analytics.

Ze zijn functioneel voor de website. Maar laten we het hier in dit topic bij de MFA houden. Als je die trackers wilt bespreken kan je daar een nieuw topic over aanmaken. Dan gaan er geen dingen door elkaar lopen.


Forum|alt.badge.img+2
  • Helper
  • July 24, 2025

Hier staat het dus al aan (wat ik niet wist), maar als ik dus inlog bij MijnKpn app dan kan ik dus gewoon inloggen, geen 2 traps verificatie .

Ik krijg nu trouwens wel in app dat de mobiele gegevens nu even niet getoond kunnen worden

Het wordt stapsgewijs geforceerd, in groepen.

Dat is prima,  maar in de app staat toch echt bij extra veilig inloggen : Aan en als ik daar weer op klik staat er :je account is beveiligd met verificatie in 2 stappen met gehele tekst met daar in mijn mobiele nr, niet echt duidelijk zo dan


  • Nieuwkomer
  • July 24, 2025

Is er al nagedacht over een 2fa oplossing voor mensen die een eSIM gebruiken?

Als ik mijn telefoon reset moet ik via de KPN app een nieuwe eSIM ophalen. Maar dan moet je eerst inloggen, maar krijg natuurlijk geen sms binnen zonder de eSIM.

Er zou sowieso een alternatieve verificatie mogelijkheid moeten zijn, bijvoorbeeld een backup code of een alternatief telefoonnummer. En dus niet dat je via klantenservice eerst een fysieke simkaart moet gaan aanvragen en 3 dagen op de post moet wachten totdat je je telefoon weer kan gebruiken.

 

Edit: Ik ben overigens voorstander van 2fa, maar om deze reden heb ik dit bij KPN express uitgeschakeld. Als ik wordt verplicht om 2fa te gebruiken met zo'n probleem als mijn telefoon stuk gaat, dan is dit voor mij een reden om naar een andere provider te gaan.


bnh
Superuser
Forum|alt.badge.img+12
  • Superuser
  • July 24, 2025

Dit is een heel sterk punt ​@brambo123, zeker iets voor ​@Jasper van KPN om mee te nemen!


Forum|alt.badge.img
  • Topper
  • July 24, 2025

Helaas nergens profiel te vinden in mijn KPN.

 In de MijnKPN app is het profiel te benaderen via het poppetje in het rondje rechtsboven, je krijgt dan een menu met meer opties. Onder andere de opties die je noemt. Kan je het daar wel vinden?

Nee ook nu geen account vermelding te vinden dus wordt eens duidelijk

Ik krijg nu trouwens wel in app dat de mobiele gegevens nu even niet getoond kunnen worden

Klopt, daar lijkt op dit moment een storing mee te zijn. Daar wordt aan gewerkt. Het staat los van de MFA 🙂

 

Ik bouw zelf websites en kan u verzekeren dat het heel goed mogelijk is zonder, ook met uitgebreide functionaliteit en analytics.

Ze zijn functioneel voor de website. Maar laten we het hier in dit topic bij de MFA houden. Als je die trackers wilt bespreken kan je daar een nieuw topic over aanmaken. Dan gaan er geen dingen door elkaar lopen.

 


Forum|alt.badge.img
  • Topper
  • July 24, 2025

Voor jullie is het misschien duidelijk dat een poppetje het profiel voorstelt maar voor mij niet, vervolgens moet ik naar account gaan is er ook niet ! en ga nu niet zeggen wat u bedoelt met account voor dat u zelf alle stappen heeft gevolgd uit de ogen van een normale klant en geen it specialist of iemand die zich daar voor uitgeeft


Arjan van KPN
Moderator
Forum|alt.badge.img+13

Het scenario wat ​@brambo123 schetst is ook iets waar mensen straks tegenaan kunnen gaan lopen. Dus gaan we zeker meenemen. Voor nu is het antwoord dat we ermee bekend zijn dat er cases bestaan, zoals ook dat er mensen zijn zonder telefoon, en dat we ermee bezig gaan om daar oplossingen voor te bedenken. Eerst wordt wel 2FA doorgevoerd zoals we het gecommuniceerd hebben. 


bnh
Superuser
Forum|alt.badge.img+12
  • Superuser
  • July 24, 2025

Dus KPN neemt het op de koop toe dat mensen toe de oplossing er is niet meer kunnen inloggen, bijvoorbeeld bij verlies van je toestel ​@Arjan van KPN ?

Als dit zo is, schrik ik hier best wel even van.


Arjan van KPN
Moderator
Forum|alt.badge.img+13

Als je naar Profiel (het icoontje rechtsbovenaan in de app) gaat, dan is ‘Account’ gelijk de eerste optie bovenaan ​@jammer2024. Daarna kun je naar ‘inloggegevens’ en zie je daar ‘Extra Veilig inloggen’. Dit geldt dus wel voor de app. 


PeterG
Superuser
Forum|alt.badge.img+35
  • July 24, 2025

Ik kom er dus t.z.t. niet onderuit, maar….

nu heb ik het nog uit staan. En iedere keer als ik bij inloggen op de website versie de vraag krijg klik ik nu nog op overslaan.

Maar als het er eenmaal is…. krijg je die sms dan ook bij gebruik van de code met 5 cijfers met inloggen op de app versie???

 

En deze vraag van ​@JoCoLa heb ik nog niet beantwoord gezien:

Gaat MFA ook gelden voor inloggen op deze community?

De inlog keuze is KPN ID of Facebook en ik heb geen Facebook account.

Dito hier. Al hoef ik gelukkig niet vaak in te loggen hier. 


Arjan van KPN
Moderator
Forum|alt.badge.img+13

Dus KPN neemt het op de koop toe dat mensen toe de oplossing er is niet meer kunnen inloggen, bijvoorbeeld bij verlies van je toestel ​@Arjan van KPN ?

Als dit zo is, schrik ik hier best wel even van.

In dit specifieke geval is het makkelijk opgelost door een nieuwe sim op te halen in de winkel of toe te sturen. Het niet bereikbaar zijn is denk ik nog een gradatie ongemakkelijker dan niet kunnen inloggen op MijnKPN. 

Er zijn misschien best veel scenario's te bedenken dat twee-staps-verificatie via SMS (even) niet lukt of mogelijk is, maar door het invoeren van 2FA gaan we veel fraude en schade bij klanten voorkomen. Dat weegt toch erg zwaar mee in de beslissing om dit zo door te voeren. Dit gezegd hebbende nemen we alle feedback en opmerkingen wel heel serieus en nemen we dit allemaal mee naar de verantwoordelijke personen. 


bnh
Superuser
Forum|alt.badge.img+12
  • Superuser
  • July 24, 2025

Uiteraard noemen we extreme gevallen om ons punt te maken, daar zijn we ons echt wel van bewust ​@Arjan van KPN. Het komt alleen een beetje over dat KPN iets invoert zonder er teveel over na te denken, tenniste zo voel het. Sms verificatie is 1 van de opties en best wel gevoelig voor fraude.
 

Het is in mijn ogen jammer dat er weer iets wordt uitgerold en verplicht naar de klant zonder dat het echt af is, net als de mijnKPN website omgeving. Werkt al een half jaar niet meer en je wordt dus verplicht naar de app gepusht, ik ben bang dat het gaan we meenemen betekend, hoor je nooit meer wat van of gaan we niet doen. Er wordt steeds minder naar de klant geluisterd lijkt het soms wel.

 

En het is echt niet het einde van de wereld hoor, maar toch. Ik ga het hier dan ook verder bij laten.

Als ik niet meer actief ben op het forum, kan ik dus niet meer inloggen vanwege het nieuwe 2fa systeem ;)

 


Arjan van KPN
Moderator
Forum|alt.badge.img+13

En deze vraag van ​@JoCoLa heb ik nog niet beantwoord gezien:

Gaat MFA ook gelden voor inloggen op deze community?

De inlog keuze is KPN ID of Facebook en ik heb geen Facebook account.

Deze stond nog open inderdaad. Net navraag hiervoor gedaan en voor de Community wordt 2FA niet aangezet. Dan is je KPN ID voldoende. Hopelijk een hele geruststelling voor ​@bnh ;) En ook voor ons, want dan verliezen we niet een gewaardeerd lid. 


bnh
Superuser
Forum|alt.badge.img+12
  • Superuser
  • July 24, 2025

Haha dat is fijn om te horen ​@Arjan van KPN!

Bedankt voor je sneller feedback :)


Forum|alt.badge.img+8
  • Topper
  • July 24, 2025

En deze vraag van ​@JoCoLa heb ik nog niet beantwoord gezien:

Gaat MFA ook gelden voor inloggen op deze community?

De inlog keuze is KPN ID of Facebook en ik heb geen Facebook account.

Deze stond nog open inderdaad. Net navraag hiervoor gedaan en voor de Community wordt 2FA niet aangezet. Dan is je KPN ID voldoende. Hopelijk een hele geruststelling voor ​@bnh ;) En ook voor ons, want dan verliezen we niet een gewaardeerd lid. 

Geweldig. Bedankt voor je terugkoppeling!


PeterG
Superuser
Forum|alt.badge.img+35
  • July 24, 2025

Die sms code heeft op de mobiel voor de MijnKPN app helemaal geen zin.

Als je je mobiel kwijtraakt dan heeft degene die 'm heeft je nummer en kan dus die sms ontvangen….

 


JanD
Superuser
Forum|alt.badge.img+19
  • Superuser
  • July 24, 2025

Als je naar Profiel (het icoontje rechtsbovenaan in de app) gaat, dan is ‘Account’ gelijk de eerste optie bovenaan ​@jammer2024. Daarna kun je naar ‘inloggegevens’ en zie je daar ‘Extra Veilig inloggen’. Dit geldt dus wel voor de app. 

Weer wat geleerd ​@Arjan van KPN 

 


JanD
Superuser
Forum|alt.badge.img+19
  • Superuser
  • July 24, 2025

Die sms code heeft op de mobiel voor de MijnKPN app helemaal geen zin.

Als je je mobiel kwijtraakt dan heeft degene die 'm heeft je nummer en kan dus die sms ontvangen….

 

Dat klopt niet ​@PeterG , want om in de KPN app in te loggen doe je dat met mailaccount/wachtwoord of met een pincode, die moet je dan ook maar weten en als het goed is heb je je sim geblokkeerd, dus niemand kan er meer iets mee.

 

 


PeterG
Superuser
Forum|alt.badge.img+35
  • July 24, 2025

 maar weten en als het goed is heb je je sim geblokkeerd, dus niemand kan er meer iets mee.

Nog zoiets. Dat kun je doen via MijnKPN. Maar als je toestel dus gestolen is…. moet je bellen. Jaja, toestel pleite.

Zeker in het buitenland heb je niet zomaar even een andere telefoon bij de hand om duur (!) te bellen naar de klantenservice voor blokkeren van je sim ​@JanD . En ook in Nederland is het soms lastig.