# Tweestapsverificatie als eis bij het kiezen van een ticketplatform

  [Home](https://mijnevent.nl/nl) / [Blog](https://mijnevent.nl/nl/blog) / Tweestapsverificatie als eis bij het kiezen van een ticketplatform   tweestapsverificatie 2fa beveiliging ticketplatform kiezen team 

# Tweestapsverificatie als eis bij het kiezen van een ticketplatform

 In je ticketbeheer zitten omzet, terugbetalingen en de gegevens van al je bezoekers. Dan is accountbeveiliging geen detail maar een inkoopcriterium. Zes vragen die je elk ticketplatform stelt — en hoe MijnEvent ze beantwoordt.

 MijnEvent · 21 september 2026 · 6 min leestijd 

  ![](https://regify-mijnevent.s3.eu-central-1.amazonaws.com/blog/covers/tweestapsverificatie-ticketplatform-kiezen.webp)  Foto: [Dan Nelson](https://unsplash.com/@danny144?utm_source=MijnEvent&utm_medium=referral) / [Unsplash](https://unsplash.com/?utm_source=MijnEvent&utm_medium=referral)     In het kort

- Wie in je ticketbeheer kan, kan terugbetalen, bezoekersgegevens exporteren en je betaalkoppeling aanpassen. Accountbeveiliging hoort daarom op je lijst met eisen, naast prijs en uitbetaling.
- Vraag niet alleen óf een platform tweestapsverificatie heeft, maar of je het voor je hele team kunt verplichten — anders is je beveiliging zo sterk als het slordigste account.
- Bij MijnEvent zet je onder Instellingen → Beveiliging 2FA verplicht voor alle teamleden; wie het nog niet heeft, komt bij de volgende keer inloggen direct in de instelflow.
- De gevoeligste acties — een SEPA-betaalbestand downloaden, persoonsgegevens definitief wissen en Mollie ontkoppelen — vragen bij MijnEvent om een verse tweestapscode, ook als je al ingelogd bent.
- Het aan- of uitzetten van de 2FA-verplichting komt in het activiteitenlog, dat niemand achteraf kan aanpassen.

# Kort antwoord

Kies een ticketplatform waar je tweestapsverificatie (2FA) niet alleen voor jezelf kunt aanzetten, maar **voor je hele team kunt verplichten**. In je ticketbeheer zitten omzet, terugbetalingen en de gegevens van al je bezoekers; een beheeraccount dat alleen met een inloglink of wachtwoord open te krijgen is, is daarmee het zwakste punt van je kaartverkoop. Let daarnaast op drie dingen: of de gevaarlijkste acties om een **extra code** vragen, of je per teamlid **rechten** kunt beperken, en of er een **logboek** is dat niemand kan aanpassen. Bij MijnEvent zit dat er allemaal in, in elk abonnement.

# Waarom beveiliging een inkoopcriterium is

Bij het vergelijken van ticketplatforms kijken de meeste organisatoren naar de kosten per ticket, naar wanneer het geld binnenkomt en naar hoe de ticketshop eruitziet. Dat zijn terechte vragen — ze staan ook in onze [checklist voor het kiezen van een ticketplatform](/nl/blog/ticketplatform-kiezen-checklist). Maar er is een vraag die vaak ontbreekt: **wie kan er in je beheer, en hoe goed is dat afgeschermd?**

Denk aan wat een beheeraccount kan. Bestellingen inzien en terugbetalen. Een complete bezoekerslijst exporteren. De koppeling met je betaalprovider aanpassen. Bij een vereniging of stichting doen vaak vier of vijf mensen dat werk, soms vrijwilligers die inloggen vanaf een gedeelde laptop in de kantine. Eén overgenomen account is genoeg voor een datalek of een verkeerde terugbetaling. Als organisator ben jij verantwoordelijk voor de gegevens van je bezoekers — daar hoort bij dat je een platform kiest dat je helpt ze af te schermen.

# Zes vragen om elk ticketplatform te stellen

## 1. Is tweestapsverificatie beschikbaar voor beheerders?

De basis. Met 2FA is inloggen alleen niet genoeg: je voert daarna ook een code in uit een authenticator-app op je telefoon, die elke 30 seconden verandert. Wie je inloglink of wachtwoord in handen krijgt, heeft zonder je telefoon niets.

Bij MijnEvent stel je dit in onder **Instellingen → Beveiliging**, bij *Jouw tweestapsverificatie*: je scant een QR-code met een app als Google Authenticator of Authy en bevestigt met een code. Hoe dat stap voor stap gaat, lees je in [magic login en 2FA instellen](/nl/blog/magic-login-en-2fa).

## 2. Kun je 2FA verplichten voor je hele team?

Hier maakt het echt verschil. Als 2FA optioneel is, is je beveiliging zo sterk als het account van het teamlid dat het nooit heeft aangezet. Vraag daarom of je het voor iedereen verplicht kunt stellen.

Bij MijnEvent staat onder dezelfde kop **2FA verplichten voor je team**. Zet je *Tweestapsverificatie verplicht voor alle teamleden* aan, dan moet elk teamlid 2FA instellen voordat het bij het beheer kan. Wie het nog niet heeft, komt bij de volgende keer inloggen direct in de instelflow. De verplichting geldt ook in de organisator-app, niet alleen in de browser. Bezoekers die een ticket kopen merken er niets van: zij worden nooit verplicht.

Alleen wie de instellingen van de organisatie mag beheren, kan deze schakelaar omzetten.

## 3. Vragen de gevaarlijkste handelingen om een extra bevestiging?

Een sessie die een uur openstaat op een onbewaakte laptop is ook een risico. Goede platforms vragen daarom bij de meest ingrijpende acties opnieuw om een code, ook als je al ingelogd bent.

MijnEvent doet dat bij drie handelingen: een **SEPA-betaalbestand downloaden**, **persoonsgegevens definitief wissen** en **de Mollie-koppeling verbreken**. Voor elk van die drie voer je vlak vóór de actie een verse tweestapscode in; een code van eerder in de sessie telt niet. Wie nog geen 2FA heeft ingesteld, moet dat eerst doen voordat deze acties beschikbaar zijn.

## 4. Kun je per teamlid bepalen wat die mag?

2FA regelt wíé er binnenkomt. Rechten regelen wat diegene daarna kan. Een kassavrijwilliger hoeft geen terugbetalingen te kunnen doen, en een marketingcollega geen bezoekerslijsten te exporteren.

In MijnEvent stel je per teamlid Geen, Bekijken of Beheren in per onderdeel, zet je gevoelige acties als losse vinkjes aan, en kun je iemand beperken tot één event. Zie [rechten per teamlid instellen](/nl/blog/rechten-per-teamlid-instellen). Controleurs aan de deur vallen daar buiten: zij loggen in met een eigen uitnodiging en pincode en komen niet in het beheer — zie [controleurs uitnodigen](/nl/blog/inspecteurs-uitnodigen-pin).

## 5. Wordt vastgelegd wie wat deed — ook rond beveiliging?

Als er toch iets misgaat, wil je kunnen terugzien wat er gebeurde. Vraag of het platform een logboek bijhoudt en of je daar achteraf in kunt knippen.

Bij MijnEvent komt onder meer het aan- en uitzetten van de 2FA-verplichting, het inzien van afgeschermde e-mailadressen en elke terugbetaling in het [activiteitenlog](/nl/blog/activiteitenlog-wie-deed-wat). Dat log is append-only: regels kunnen niet worden aangepast of verwijderd.

## 6. Hoe log je überhaupt in?

Tweestapsverificatie is de tweede stap. De eerste stap telt ook. MijnEvent werkt zonder wachtwoorden: je logt in met een magic link die 15 minuten geldig is. Vanaf een onbekend apparaat komt daar een eenmalige verificatiecode per e-mail bij; een vertrouwd apparaat wordt 90 dagen onthouden. Waarom we voor die opzet kozen, staat in [waarom inloggen zonder wachtwoord veiliger is](/nl/blog/waarom-magic-login-veiliger-dan-wachtwoorden).

# Wat als iemand zijn telefoon kwijtraakt?

De meest gehoorde zorg bij het verplichten van 2FA: wat als een vrijwilliger zijn telefoon verliest? Daarom krijgt iedereen bij het instellen **8 herstelcodes**. Elke code werkt één keer in plaats van de code uit de app. Spreek met je team af waar die codes bewaard worden — in een wachtwoordmanager of op papier in een afgesloten la, maar niet op dezelfde telefoon.

# Zo zet je het vandaag nog aan

1. Ga in je beheer naar **Instellingen** en open het blok **Beveiliging**.
2. Stel eerst je eigen tweestapsverificatie in en bewaar je herstelcodes.
3. Zet **Tweestapsverificatie verplicht voor alle teamleden** aan.
4. Laat je teamleden weten dat ze bij de volgende keer inloggen een authenticator-app nodig hebben.

Meer over hoe we bezoekersgegevens en accounts beschermen, lees je op de pagina [Privacy &amp; Veiligheid](/nl/privacy-veiligheid).

# Een platform dat je team beschermt

Tweestapsverificatie, de teamverplichting, de extra check bij gevoelige acties en het activiteitenlog zijn bij MijnEvent geen betaalde extra's: ze zitten gewoon in elk abonnement. De fee per verkocht ticket is [vanaf € 0,25 per ticket (incl. btw)](/nl/prijzen), en gratis tickets zijn fee-vrij.

[Maak gratis een account aan](/registreer) en zet de 2FA-verplichting aan voordat je eerste ticket verkocht is.

   Veelgestelde vragen

## Veelgestelde vragen

## Waarom zou ik tweestapsverificatie meewegen bij het kiezen van een ticketplatform?

  Omdat een beheeraccount toegang geeft tot geld en persoonsgegevens: bestellingen, terugbetalingen, exports van bezoekerslijsten en de koppeling met je betaalprovider. Eén overgenomen account is genoeg voor schade. Tweestapsverificatie maakt dat een inloglink of wachtwoord alleen niet volstaat.

## Kan ik tweestapsverificatie verplicht stellen voor mijn hele team bij MijnEvent?

  Ja. Onder Instellingen → Beveiliging zet je 'Tweestapsverificatie verplicht voor alle teamleden' aan. Elk teamlid moet dan 2FA instellen voordat het bij het beheer kan; wie het nog niet heeft, komt bij de volgende keer inloggen direct in de instelflow. Alleen wie de instellingen mag beheren, kan deze schakelaar omzetten.

## Moeten bezoekers die een ticket kopen ook tweestapsverificatie instellen?

  Nee. De verplichting geldt alleen voor teamleden in het beheer. Bezoekers kopen hun ticket en loggen in op hun account zoals altijd, zonder extra stap.

## Geldt de 2FA-verplichting ook in de organisator-app?

  Ja. Ook bij het inloggen in de app moet een teamlid 2FA hebben ingesteld als de organisatie dat verplicht, en wie 2FA heeft, voert de code in voordat de app gegevens toont.

## Wat gebeurt er als een teamlid zijn telefoon kwijtraakt?

  Bij het instellen van 2FA krijgt iedereen 8 herstelcodes. Elke code werkt één keer en vervangt de code uit de authenticator-app. Bewaar ze los van de telefoon, bijvoorbeeld in een wachtwoordmanager.

  [    Terug naar blog ](https://mijnevent.nl/nl/blog) 

  MijnEvent

## Meer lezen

 [ ![](https://regify-mijnevent.s3.eu-central-1.amazonaws.com/blog/covers/afhakers-in-je-ticketcheckout.webp) checkout 

 MijnEvent · 21 september 2026 · 6 min leestijd

## Zeven op de tien haken af: waar je ticketcheckout kopers verliest

Gemiddeld maakt maar drie op de tien online kopers zijn bestelling af. Bij tickets zitten de lekken op voorspelbare plekken: onverwachte kosten, een verplicht account, te veel velden. Zo loop je je eigen kassa na.

 ](https://mijnevent.nl/nl/blog/afhakers-in-je-ticketcheckout) [ ![](https://regify-mijnevent.s3.eu-central-1.amazonaws.com/blog/covers/ai-koppeling-mcp-beheer-vanuit-claude.webp) ai 

 MijnEvent · 18 september 2026 · 9 min leestijd

## AI-koppeling (MCP): je MijnEvent-beheer bedienen vanuit ChatGPT, Claude of Cursor

Met de AI-koppeling vraag je je eigen AI-assistent hoe de verkoop loopt, zoek je bestellingen op zonder te klikken en laat je concepten klaarzetten. Binnen de rechten van je teamlid, met alles in het activiteitenlog. Terugbetalen en publiceren blijven mensenwerk.

 ](https://mijnevent.nl/nl/blog/ai-koppeling-mcp-beheer-vanuit-claude) [ ![](https://regify-mijnevent.s3.eu-central-1.amazonaws.com/blog/covers/event-of-cursus-dupliceren.webp) events 

 Jasper Koers · 18 september 2026 · 5 min leestijd

## Tijd besparen: dupliceer je event of cursus in één klik

Elke maand dezelfde workshop, elk jaar dezelfde voorstelling? Met Dupliceren maak je in één handeling een concept met alle ticketsoorten, prijzen, tijdsloten en teksten. De datums schuiven mee, verkoop en bezoekers blijven achter.

 ](https://mijnevent.nl/nl/blog/event-of-cursus-dupliceren) 

   MijnEvent

## Klaar om te beginnen?

Maak gratis een account aan en verkoop je eerste tickets vandaag nog.

 [Start gratis](https://mijnevent.nl/registreer) [Prijzen](https://mijnevent.nl/nl/prijzen)
