Skip to main content
Antwoord

Waarom kiest KPN voor 2FA SMS?

  • July 24, 2025
  • 8 reacties
  • 108 keer bekeken

Waarom kiest KPN voor een ouderwetse methode om SMS als enige 2FA methode aan te bieden?
Er zijn voor grote clouddienst die ook de optie om voor Authenticator te kiezen, of een Token, je bent nu altijd afhankelijke van de SMS dienst, hoeft allemaal niet zo omslachtig te zijn. 

Verder zou ik willen adviseren dat als de SMS wordt verstuurd de code dan in vooraan in de eerste regel staat, en niet ergens halverwege want dan kun je de code heel makkelijk in je preview notificaties zien zonder dat je de telefoon opent, dat zou iets van het ongemak dat alleen SMS als 2FA wordt gebruikt verzachten.

Overweeg echt als groot Nederlands bedrijf de huidige 2FA standaard te volgen, jullie zijn niet de snelste geweest om voor 2FA te implementeren, maar loop nu voor de verandering eens voorop met tokens en authenticator als alternatieve en gebruiksvriendelijke methode.

Beste antwoord door PeterG

Zie centrale topic over MFA MijnKPN 

 

8 reacties

  • July 24, 2025

Verder zou ik willen adviseren dat als de SMS wordt verstuurd de code dan in vooraan in de eerste regel staat, en niet ergens halverwege want dan kun je de code heel makkelijk in je preview notificaties zien zonder dat je de telefoon opent

Uiteraard juist niet de bedoeling, dat is onveilig. 


PeterG
Superuser
Forum|alt.badge.img+35
  • Antwoord
  • July 24, 2025

Zie centrale topic over MFA MijnKPN 

 


Jan van KPN
Moderator
Forum|alt.badge.img+14
  • Moderator
  • July 29, 2025

Goedemorgen ​@j4ck1nth3b0x en bedankt voor jouw bericht :)

 

Zie centrale topic over MFA MijnKPN 

 

In dit topic lees je alles terug over dit onderwerp! Mocht je naar aanleiding daarvan nog vragen of feedback hebben, deel dit dan ook vooral in het desbetreffende topic, alvast bedankt 😀


  • Auteur
  • Topper
  • July 30, 2025

Uiteraard juist niet de bedoeling, dat is onveilig. 

 

Het is niet zo dat ik de goudstaven beheer in Fort Knox en wacht op een SMS, of de lanceercodes wil bemachtigen en iemand ziet dat SMS’je.
Veiligheid gaat normaal bij het adagium ‘Je hebt wat en je weet wat’ als iemand per ongeluk mijn telefoon vast heeft en de SMS ziet dan moet hij nog steeds mijn wachtwoord weten. KPN slaat hierin
echt een beetje door.

Clouddiensten zoals Google, Meta, Amazon hebben het wel allemaal keurig voor elkaar en hebben daarnaast een authenticator of token om uit te kiezen, het komt nu zo klant-ontvriendelijk en amateuristisch over. 2FA wordt mij opgedrongen, is geen vrijwillige keuze, maak het daarom laagdrempelig.

 


  • July 30, 2025

Clouddiensten zoals Google, Meta, Amazon hebben het wel allemaal keurig voor elkaar en hebben daarnaast een authenticator of token om uit te kiezen...

Daarvoor moet je je telefoon ook "openen".


  • Auteur
  • Topper
  • July 30, 2025

Daarvoor moet je je telefoon ook "openen".

 

Niet nodig, als je gewoon achter de PC zit met de authenticator browser extensie dan gaat dat zonder telefoon en bovendien via copy/paste lekker vlotjes.
Maakt nu niet meer uit, ik heb ondertussen een filter-rule geschreven die de code uit de SMS ‘schraapt’ en dat via een mail doorstuurt.

 


  • July 31, 2025

... ik heb ondertussen een filter-rule geschreven die de code uit de SMS ‘schraapt’ en dat via een mail doorstuurt.

Welke app gebruik je daarvoor?


  • Nieuwkomer
  • September 5, 2025

Ik vraag me echt af hoe een “modern” bedrijf als KPN kiest voor  de minst veilige 2FA optie.

Had veel meer verwacht van jullie. Iedereen die iets weet van InfoSec zal dit afraden, en dus gaan we het anno 2025 toch doen? zeer slecht voorbeeld...