Home Over Ons
Corpus
Corpus Overzicht Strafrecht Civiel Recht Ondernemingsrecht Arbeidsrecht Onderzoeksbureaus Gemeenten Veilig Inloggen AI en Zorgvuldigheid
Diensten
Alle Diensten Privé Detective Vreemdgaan Handschriftonderzoek Bedrijfsrecherche Computer Fraude Werkplek Fraude Verzekeringsfraude Ziekteverzuim Fraude Contra-Onderzoek PD-Kennisonderzoek Observatie Persoonsopsporing Verhaalsonderzoek Alimentatieonderzoek Concurrentiebeding Woon- en Huurfraude Stalking & Afpersing Internetoplichting Integriteitsonderzoek Voor Advocaten Sociale Zekerheid Pre-Employment
Opleidingen
Alle Opleidingen Master Interrogator (MI) Certified Interrogation Expert Cognitief Interviewen Strategische Interviewtechnieken Signaalgericht Interviewen Intelligent Interviewing Non-Verbale Communicatie Micro-Expressies Psycholinguistiek LVA-Stemanalyse In Geschrift Metacommunicatie Fraude Preventie Specialist Criminele Gedragsanalyse Social Engineering Corpus Certified Members Contact Gratis Intake Aanvragen → Corpus dossieranalyse
RID Authenticator. Beveilig wat er echt toe doet. Meer dan een wachtwoord.
Home Corpus Veilig Inloggen

Veilig Inloggen op Corpus

Een dossier in Corpus is vertrouwelijk. Daarom beschermen wij de toegang met meer dan alleen een wachtwoord. En omdat veiligheid alleen werkt als mensen haar ook echt gebruiken, hebben wij het inloggen zo eenvoudig gemaakt als u het kent van uw bank: u scant een QR-code met uw telefoon, en u bent binnen.

Kort samengevat Corpus kent drie manieren van inloggen: met een QR-code die u scant met uw telefoon, met uw gezicht of vingerafdruk (passkey), of met een code van zes cijfers uit de RID Authenticator. U kiest zelf wat bij u past. Alle drie zijn ze aanzienlijk veiliger dan een wachtwoord alleen.

Waarom een Wachtwoord Alleen Niet Genoeg Is

De meeste accounts worden niet gekraakt door slim raden, maar door een wachtwoord dat ergens anders is gelekt of dat in een phishingmail is prijsgegeven. Met alleen een wachtwoord staat de deur op een kier. Een tweede slot sluit die kier: naast iets dat u weet is er iets dat u heeft, namelijk uw eigen telefoon. Beide tegelijk, anders geen toegang.

Dat klinkt als gedoe, en bij veel systemen is het dat ook. Precies daar gaat beveiliging in de praktijk stuk: wat omslachtig is, wordt omzeild. Daarom hebben wij het omgedraaid en de veiligste route ook de makkelijkste gemaakt.

Inloggen met een QR-code: U Kent het van Uw Bank

Bij de grote banken gaat het al jaren zo. U ziet een code op uw scherm, u pakt uw telefoon, u scant, en u bent ingelogd. Geen wachtwoord intikken, geen cijfers overtypen, geen gepuzzel. Corpus werkt op dezelfde manier.

1. Open Corpus U gaat naar het inlogscherm van Corpus op uw computer. Er verschijnt een QR-code in beeld.
2. Scan met uw telefoon U opent de RID Authenticator, die zich ontgrendelt met uw gezicht of vingerafdruk, en richt de camera op de code.
3. U bent binnen Het scherm op uw computer opent vanzelf uw dossiers. U heeft niets ingetypt, en er is niets over uw schouder mee te lezen.

Wat er onder de motorkap gebeurt, is het aardige. De QR-code op uw scherm is geen wachtwoord en geen sleutel; het is een eenmalig kaartje dat maar heel kort geldig is en dat aan die ene browsersessie is gebonden. Uw telefoon ondertekent dat kaartje met een sleutel die het toestel nooit verlaat. Een foto van de code levert een kwaadwillende dus niets op: hij is verlopen voordat hij iets kan, en zonder uw telefoon is hij niet te ondertekenen.

Er is niets af te kijken en niets te onderscheppen. U typt geen wachtwoord in dat iemand kan meelezen, en er wordt geen code verstuurd die iemand kan onderscheppen, zoals bij een sms wel het geval is. Wat er wordt uitgewisseld, is waardeloos zodra het is gebruikt.

Inloggen met Uw Gezicht of Vingerafdruk

Nog een stap eenvoudiger: de passkey. U koppelt uw laptop of telefoon eenmalig aan uw Corpus-account, en daarna logt u in met Face ID, met Touch ID of met de vingerafdruklezer van uw laptop. Geen wachtwoord, geen code, geen scan.

Een passkey is bovendien niet te phishen. De sleutel is namelijk gekoppeld aan het echte adres van Corpus. Belandt u op een nagemaakte inlogpagina, hoe overtuigend ook, dan weigert uw toestel eenvoudigweg te ondertekenen. Uw telefoon trapt er niet in, ook op het moment dat u er zelf misschien wel in zou trappen.

Inloggen met een Code uit de Authenticator

De vertrouwde weg blijft bestaan. In de RID Authenticator ziet u per account een code van zes cijfers, die elke dertig seconden verandert. Die code typt u in bij het inloggen. Een afgekeken code is binnen een halve minuut waardeloos.

Deze route is handig wanneer u geen camera bij de hand heeft, wanneer u op een toestel werkt dat geen passkeys ondersteunt, of gewoon omdat u eraan gewend bent.

Scannen in plaats van typenInloggen zoals bij uw bank: QR-code scannen en u bent binnen.
Bestand tegen phishingEen passkey ondertekent alleen op de echte Corpus-pagina, nooit op een nagemaakte.
Kortstondig geldigCodes en inlogkaartjes verlopen binnen seconden. Afkijken heeft geen zin.
Beschermd met uw gezichtDe app opent pas na Face ID of vingerafdruk. Raakt uw telefoon zoek, dan blijft alles vergrendeld.
Sleutels blijven bij uGeen cloud, geen synchronisatie, geen gegevensdeling met derden.
Geen smsSms-codes zijn te onderscheppen en om te leiden. Wij gebruiken ze daarom niet.

Veiliger dan een Authenticator van een Groot Techbedrijf

Achter elke code zit een geheime sleutel. Wie die sleutel kent, kan precies dezelfde codes maken als u. Het is dus van belang dat die sleutel nergens anders terechtkomt dan op uw eigen telefoon.

Bij veel bekende apps gebeurt dat juist wel. Wie de Google Authenticator gebruikt en de cloudsynchronisatie aanzet, krijgt zijn codes automatisch terug op een nieuwe telefoon. Handig, maar het betekent dat de geheime sleutels ook op de servers van Google staan. Hetzelfde geldt voor wachtwoorden die u in Chrome laat opslaan. Het gevolg: uw wachtwoord en uw tweede sleutel liggen bij dezelfde partij. Krijgt iemand toegang tot dat ene account, dan heeft die in een klap beide sloten in handen, en valt de hele beveiliging weg.

De RID Authenticator doet dat bewust anders. Uw sleutels blijven op uw eigen toestel. Er gaat niets naar een externe cloud, er wordt niets met Google of een ander bedrijf gedeeld, en niemand achter de schermen kan uw codes meelezen. Uw wachtwoord en uw tweede sleutel blijven gescheiden, zoals een tweede slot hoort. Voor wie met vertrouwelijke dossiers werkt is dat geen detail, maar de kern: u houdt zelf de controle, in plaats van die uit handen te geven aan een derde partij.

Geen gegevensdeling. U houdt de controle. Uw beveiliging hoort bij u thuis, niet op de server van een techbedrijf.
Open de RID Authenticator → Gratis. Geen account bij een appstore nodig.

Op Uw Telefoon, Net als een App

De RID Authenticator hoort op uw telefoon, niet op uw computer. Dat is met opzet: uw telefoon heeft u altijd bij u, en juist daardoor werkt de tweede sleutel. En zonder telefoon kunt u de QR-code op uw scherm natuurlijk niet scannen. Bekijkt u deze pagina op een pc of Mac, lees dan eerst hieronder hoe u de app op uw telefoon zet.

QR-code naar de RID Authenticator Scan met uw telefoon
Zit u op een pc of Mac?

Richt de camera van uw telefoon op de QR-code hiernaast. Er verschijnt een link in beeld; tik daarop en de RID Authenticator opent meteen op uw telefoon. Volg daarna de stappen hieronder om hem op uw beginscherm te zetten.

Bekijkt u deze pagina al op uw telefoon? Dan hoeft u niets te scannen. Gebruik gewoon de blauwe knop hierboven en ga verder met de stappen hieronder.

De RID Authenticator is een zogenoemde web-app. U hoeft hem niet uit de App Store of Play Store te halen: u opent hem een keer op uw telefoon en zet hem op uw beginscherm. Daarna heeft hij een eigen pictogram, opent hij schermvullend en werkt hij precies zoals een gewone app, ook zonder internet. Zo zet u hem klaar:

Op de iPhone (Safari)
  1. Open de RID Authenticator in Safari.
  2. Tik onderin op het deel-icoon (het vierkant met de pijl omhoog).
  3. Kies Zet op beginscherm.
  4. Tik op Voeg toe. Het pictogram staat nu op uw beginscherm.
Op Android (Chrome)
  1. Open de RID Authenticator in Chrome.
  2. Tik rechtsboven op de drie puntjes.
  3. Kies App installeren of Toevoegen aan startscherm.
  4. Bevestig. De app verschijnt bij uw andere apps.

Vanaf dat moment tikt u op het RID-pictogram, opent u de app met Face ID of uw vingerafdruk, en scant u de QR-code op uw scherm. Klaar.

Voor het Eerst Instellen

Bij uw eerste inlog op Corpus krijgt u eenmalig een koppelcode te zien. Die scant u met de RID Authenticator, en uw account is gekoppeld aan uw telefoon. Wilt u ook met uw gezicht of vingerafdruk inloggen, dan registreert u daarna in een paar tellen een passkey op het toestel dat u dagelijks gebruikt.

Komt u er niet uit, dan helpen wij u er telefonisch doorheen. Het is in een paar minuten geregeld, en daarna hoeft u nooit meer een wachtwoord in te tikken.

Veelgestelde Vragen

Wat gebeurt er als iemand een foto maakt van de QR-code op mijn scherm? +
Niets. De code is geen sleutel maar een eenmalig kaartje dat maar kort geldig is en dat aan die ene browsersessie is gebonden. Zonder uw telefoon, die het kaartje moet ondertekenen met een sleutel die het toestel nooit verlaat, kan een ander er niets mee. En binnen korte tijd is de code sowieso verlopen.
Waarom gebruikt Corpus geen sms-codes? +
Omdat sms de zwakste vorm van tweefactor is. Berichten zijn te onderscheppen, en een nummer kan bij de provider worden overgezet naar een ander toestel. Een code die op uw eigen telefoon ontstaat en die telefoon niet verlaat, is aanzienlijk veiliger.
Wat als ik mijn telefoon kwijtraak? +
De app opent alleen na Face ID of uw vingerafdruk, dus uw codes en sleutels blijven vergrendeld. Neem contact met ons op, dan trekken wij de koppeling in en koppelen wij uw account aan uw nieuwe toestel. Omdat wij niets in de cloud bewaren, is er niets dat een vinder kan uitlezen.
Is inloggen met een QR-code net zo veilig als een code intypen? +
Het is veiliger. Er valt niets af te kijken en niets over te typen, het kaartje is aan uw browsersessie gebonden en het verloopt binnen seconden. Bovendien is het minder foutgevoelig, en juist gemak zorgt ervoor dat mensen de beveiliging ook echt gebruiken in plaats van omzeilen.
Wat is een passkey precies? +
Een sleutel die veilig in uw toestel is opgeslagen en die alleen wordt gebruikt na Face ID, Touch ID of uw vingerafdruk. Hij is gekoppeld aan het echte adres van Corpus, waardoor hij op een nagemaakte inlogpagina eenvoudigweg weigert te werken. Daarmee is een passkey niet te phishen, en dat is precies waar wachtwoorden en sms-codes wel op stuklopen.
Moet ik iets uit een appstore downloaden? +
Nee. De RID Authenticator is een web-app: u opent hem een keer in uw browser en zet hem op uw beginscherm. Daarna gedraagt hij zich als een gewone app, met een eigen pictogram, schermvullend en ook zonder internetverbinding bruikbaar.
Toegang is de ene helft van het verhaal. De andere helft is wat het systeem met de inhoud doet. Lees daarover: Corpus en het gebruik van AI.

Beveilig Wat er Echt Toe Doet

Scannen in plaats van typen. Veiliger dan een wachtwoord, en eenvoudiger dan wat u nu gewend bent.