Begrippenlijst: beveiliging en authenticatie

← Beveiliging

Rond tweestapsverificatie en toegangsbeheer staan de afkortingen dik op elkaar: TOTP, RADIUS, LDAP, PKI, HSM. Hieronder wat ze betekenen en waar ze in een gewone bedrijfsomgeving terechtkomen, zodat u weet waarover een leverancier het heeft.

Bijgewerkt op 28 augustus 2026

Authenticatie

2FA en MFA
Tweestapsverificatie is precies één extra factor naast het wachtwoord; MFA is de bredere term voor meerdere factoren. In de praktijk gebruiken mensen ze door elkaar.
TOTP
De techniek achter de code van zes cijfers in een authenticator-app. Werkt op basis van de tijd en een gedeeld geheim, dus zonder netwerkverbinding.
Hardwaretoken
Een fysiek sleuteltje dat de aanmelding bevestigt. De enige methode die echt bestand is tegen phishing.
Serviceaccount
Een account waar geen mens achter zit, gebruikt door systemen en koppelingen. Krijgt geen app maar sleutels of certificaten.

Toegang en sleutels

Active Directory
De gebruikersadministratie van een Windows-omgeving: wie bestaat er, en waar mag die bij.
LDAP
Het protocol waarmee andere systemen die gebruikersadministratie kunnen raadplegen.
RADIUS
Het protocol waarmee netwerkapparatuur en VPN's een aanmelding laten controleren. Hierdoor werkt dezelfde tweede factor voor de VPN, de RDP-sessie en uw webapplicaties.
PKI
Het geheel van certificaten en de uitgifte daarvan, waarmee systemen elkaar kunnen vertrouwen. Het bewaken van vervaldata is het werk dat blijft.
HSM
Een apparaat dat sleutels bewaart en gebruikt zonder ze prijs te geven. Voor zwaardere eisen; voor een gemiddelde MKB-omgeving vaak niet proportioneel.

De afkortingen zijn het makkelijke deel. Waar invoeringen op stuklopen zijn de uitzonderingen: de collega zonder zakelijke telefoon, de externe partij, en het account waar geen mens achter zit.

Meer hierover →

Staat uw vraag er niet bij?

Beschrijf kort waar het om gaat, dan laten wij weten wat er mogelijk is.