# Inloggen zonder wachtwoord — magic link, extra code en 2FA — MijnEvent

 Inloggen zonder wachtwoord

# Geen wachtwoord om te vergeten — alleen je e-mailadres

Er is bij MijnEvent geen wachtwoord, niet voor jou als organisator en niet voor je bezoekers. Je vult je e-mailadres in, klikt op de link die je krijgt en bent binnen. Kennen we je apparaat nog niet, dan komt er een code van zes cijfers bij. Wil je een slot extra, dan zet je twee-factor-authenticatie erbovenop.

 [Zo werkt het](#how-title) [Meer over veiligheid](https://mijnevent.nl/nl/security) 

  Hoe het werkt

## Van e-mailadres naar dashboard in drie stappen

Inloggen duurt zolang het duurt om je mail te openen. Er is niets te verzinnen, niets te onthouden en niets te herstellen.

  1

### Je vult je e-mailadres in

Op de inlogpagina van je organisatie tik je je e-mailadres in. Meer velden zijn er niet — geen wachtwoord om te bedenken, geen wachtwoord om kwijt te raken. Wij sturen een mail naar dat adres.

   2

### Je klikt op de link in je mail

Die link is vijftien minuten geldig en werkt precies één keer. Vraag je een nieuwe aan, dan is de vorige meteen waardeloos. Klik dus altijd op de laatste mail, niet op die van gisteren.

   3

### Je bent binnen

Herkennen we je apparaat, dan sta je direct in je dashboard. Zo niet, dan vragen we eerst de code van zes cijfers die we je mailden — en daarna onthouden we dit apparaat negentig dagen.

   In beeld

## Inloggen en 2FA instellen, in één filmpje

Van e-mailadres tot ingelogd, en hoe je daarna twee-factor-authenticatie aanzet met een authenticator-app.

     De hele flow achter elkaar: de link uit je mail, de extra code op een onbekend apparaat en het instellen van twee-factor-authenticatie.    Waarom geen wachtwoord## Het veiligste wachtwoord is er geen

Wachtwoorden worden vergeten, hergebruikt en gelekt. Door ze helemaal weg te laten verdwijnt de hele categorie problemen die eraan vastzit.

       ### Er valt niets te vergeten

Geen wachtwoord betekent geen "wachtwoord vergeten"-ronde op het moment dat de deuren opengaan. Wie bij je organisatie hoort komt binnen met het adres waarop hij toch al mail ontvangt — ook als hij een half jaar niet heeft ingelogd.

      ### Een datalek elders raakt jou niet

De meeste inbraken beginnen met een wachtwoord dat bij een andere dienst is buitgemaakt en hier opnieuw wordt geprobeerd. Wij bewaren geen wachtwoord, dus er is niets dat iemand ergens anders kan hebben opgepikt.

       ### Onbekend apparaat krijgt een extra code

Komt iemand binnen via een apparaat dat we niet kennen, dan is de link alleen niet genoeg: er volgt een code van zes cijfers per mail. Die is tien minuten geldig, en na vijf misgokken gaat het account op slot.

       ### Twee-factor erbovenop als je dat wilt

Je kunt per account twee-factor-authenticatie aanzetten met een authenticator-app, inclusief acht herstelcodes voor als je je telefoon kwijt bent. Als organisatie kun je het voor je hele team verplicht stellen — dan komt niemand in het beheer zonder.

   Goed om te weten

## De randjes, vooraf verteld

Inloggen via je mail heeft ook een keerzijde. Liever nu eerlijk dan op de dag zelf.

## Je moet bij je mailbox kunnen

Alles loopt via je e-mail, dus zonder toegang tot dat postvak kom je er niet in. Gebruik een adres waar je ook op je telefoon bij kunt — precies wat je nodig hebt als je op locatie snel iets moet aanpassen.

## Een link blijft niet eeuwig geldig

Vijftien minuten, en daarna is hij op. Dat is bewust kort: een oude mail in je postvak is daardoor geen sleutel meer. Een nieuwe aanvragen kan altijd, zo vaak als je wilt.

## Controleurs loggen anders in

Je controleurs krijgen eenmalig een uitnodigingslink en stellen daarna zelf een pincode in. Aan de poort wil je immers geen mailbox hoeven openen voordat je kunt scannen.

   Veelgestelde vragen

## Veelgestelde vragen

## Hoe lang is een inloglink geldig?

 Vijftien minuten, en hij werkt precies één keer. Ben je te laat of heb je hem al gebruikt, dan vraag je op de inlogpagina gewoon een nieuwe aan. De vorige link vervalt op dat moment meteen.

## Wanneer krijg ik zo’n code van zes cijfers?

 Alleen als we je apparaat niet herkennen — op een nieuwe telefoon, in een andere browser, of nadat je je cookies hebt gewist. De code is tien minuten geldig. Na vijf verkeerde pogingen wordt het account tijdelijk op slot gezet, ook als je daarna de goede code intikt.

## Hoe lang wordt mijn apparaat onthouden?

 Negentig dagen. Zolang volstaat de link uit je mail en hoef je geen code meer over te tikken. Het kenmerk zit in een beveiligde cookie die JavaScript niet kan uitlezen; wis je je cookies, dan begint die termijn opnieuw.

## Is twee-factor-authenticatie verplicht?

 Voor jou persoonlijk niet — je zet het zelf aan wanneer je wilt. Maar een organisatie kan het wél verplicht stellen voor haar hele team: dan moet iedereen met toegang tot het beheer het instellen voordat het dashboard opengaat. Bezoekers vallen daar nooit onder.

## Wat als ik mijn telefoon met de authenticator-app kwijtraak?

 Bij het aanzetten van 2FA krijg je acht herstelcodes. Elke code werkt één keer en brengt je weer binnen. Bewaar ze ergens anders dan op de telefoon die de app draait — een uitgeprint velletje in een la is prima.

# Beginnen zonder ook maar één wachtwoord

Maak je organisatie aan met je e-mailadres. Je verzint niets en je onthoudt niets — de eerste inlogmail staat binnen een minuut in je postvak.

 [Start gratis](https://mijnevent.nl/registreer) [Alle functies](https://mijnevent.nl/nl/features)
