> For the complete documentation index, see [llms.txt](https://docs.keeper.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.keeper.io/user-guides/nl/tips-and-tricks/protecting-your-keeper-vault.md).

# Uw Keeper-kluis beschermen

Aanbevelingen voor het beschermen van toegang tot uw kluis

## Overzicht

Keeper is in de kern een versleutelingsplatform met beleid en controles om klantgegevens te beschermen. In dit beveiligingsmodel bent u als klant ook verantwoordelijk voor het beschermen van de toegang tot uw kluis door de aanbevolen beveiligingsmaatregelen te volgen. Dit document beschrijft de belangrijkste aanbevelingen die u helpen de gegevens in uw kluis te beveiligen.

### Een sterk hoofdwachtwoord maken

Voor klanten die zich bij Keeper aanmelden met een hoofdwachtwoord, wordt de sleutel om de Data Key te versleutelen en ontsleutelen afgeleid van het hoofdwachtwoord met de wachtwoordgebaseerde sleutelafleidingsfunctie (PBKDF2), standaard met 1.000.000 iteraties. Alle klanten die zich bij de kluis aanmelden, worden automatisch gemigreerd naar 1.000.000 iteraties.

Nadat de gebruiker het hoofdwachtwoord heeft ingevoerd, wordt de sleutel lokaal afgeleid en ontsleutelt deze de 256-bit AES Data Key van de gebruiker. Zodra de Data Key is ontsleuteld, wordt deze gebruikt om de afzonderlijke 256-bit AES record- en mapsleutels te ontsleutelen. De Record Key ontsleutelt vervolgens lokaal de inhoud van elke opgeslagen record.

Keeper implementeert diverse maatregelen tegen ongeautoriseerde toegang, apparaatverificatie, throttling en andere beveiligingen binnen de Amazon AWS-omgeving. Het afdwingen van een sterk, complex hoofdwachtwoord vermindert het risico op offline brute-force-aanvallen op de versleutelde kluis van een gebruiker aanzienlijk.

Het National Institute of Standards and Technology (NIST) biedt wachtwoordrichtlijnen in [Special Publication 800-63B](https://pages.nist.gov/800-63-3/sp800-63b.html) (Engels). Deze richtlijnen streven naar een balans tussen gebruiksvriendelijkheid en beveiliging: wachtwoorden moeten gemakkelijk te onthouden zijn, maar moeilijk te raden. NIST adviseert een minimum van acht tekens, maar een hoger aantal resulteert uiteindelijk in een wachtwoord dat moeilijker te raden of te kraken is. Keeper vereist een hoofdwachtwoord van minimaal 12 tekens.

### Schakel 2FA in voor uw Keeper-account

2FA kan worden toegevoegd aan elk consumenten- of zakelijk account. Zakelijke klanten kunnen het gebruik van 2FA afdwingen met verschillende niveaus van controle en beveiligingsopties. De 2FA-stap vindt plaats vóór het invoeren van het hoofdwachtwoord. Door de apparaatverificatie en de 2FA-stap uit te voeren vóór de invoerfase van het hoofdwachtwoord, worden verschillende aanvalsvectoren beperkt, waaronder brute-force-aanvallen, wachtwoordtests en account-enumeratie.

Om Twee-factor-authenticatie te activeren, gaat u naar het scherm **Instellingen** van de Keeper-webapp, desktop-app of mobiele app.

Keeper ondersteunt ook FIDO2-compatibele, op WebAuthn gebaseerde hardware-beveiligingssleutels zoals YubiKey en Google Titan-sleutels als tweede factor. Beveiligingssleutels bieden een gemakkelijke en veilige manier om twee-factor-authenticatie uit te voeren.

### Schakel 2FA in voor uw e-mailaccount

Toegang tot uw e-mailaccount is een essentieel onderdeel van de algehele beveiliging van uw persoonlijke gegevens. Zorg dat uw e-mailaccount een sterk, automatisch door Keeper gegenereerd wachtwoord gebruikt. Beveilig uw e-mailaccount ook met meerledige verificatie. Volg de stappen van uw e-mailprovider om uw account met de strengst mogelijke methoden te beveiligen.

Wij raden klanten aan om e-mailaccounts waar mogelijk te beveiligen met een hardware-YubiKey of Google Titan-sleutel. Is dit niet beschikbaar bij uw e-mailprovider, of hebt u geen YubiKey, dan is een TOTP-codegenerator de beste volgende optie.

Keeper ondersteunt het opslaan van TOTP-codes voor het aanmelden bij uw e-mailaccount of andere services. Meer informatie over het beschermen van TOTP-codes in uw Keeper-kluis vindt u [hier](/user-guides/nl/tips-and-tricks/protecting-totp-codes.md).

Sms als instelling voor twee-factor-authenticatie is beter dan niets, maar wij raden af hierop te vertrouwen vanwege de goed gedocumenteerde risico's van [sim-swapping-aanvallen](https://en.wikipedia.org/wiki/SIM_swap_scam) (Engels).

### Wees voorzichtig met browserextensies

Als algemene beveiligingsmaatregel raden wij klanten aan zeer voorzichtig te zijn met het installeren van browserplug-ins/-extensies van derden, zoals advertentieblokkers, kortingstools en andere "handige" hulpprogramma's. Veel browserextensies vragen om verhoogde rechten waarmee ze toegang kunnen krijgen tot alle informatie op elke website of in elke browsergebaseerde applicatie die u bezoekt. Vertrouw alleen extensies van bedrijven die u volledig vertrouwt en controleer hun beveiligingscertificeringen voordat u de extensie installeert.

Hebt u andere vragen over beveiliging? Mail dan gerust ons team op <security@keepersecurity.com>.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.keeper.io/user-guides/nl/tips-and-tricks/protecting-your-keeper-vault.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
