Je kunt de financiële transacties en gegevens van je bedrijf beter beveiligen door tweefactorauthenticatie (2FA) in te schakelen voor je Payhawk-account.
Als je betalingen doet via Payhawk, moet 2FA verplicht zijn ingeschakeld op je account.
Als een gebruiker toegang heeft tot minstens één account waarop 2FA is ingeschakeld, zal hij of zij altijd met 2FA inloggen bij Payhawk, omdat 2FA op accountniveau is geconfigureerd en niet op gebruikersniveau.
Voor meer informatie over het registreren van Payhawk-accounts kun je het artikel over Registreren met een via e-mail verzonden uitnodiging of over Active Directory raadplegen.
Voordelen
Door een extra beveiligingslaag toe te voegen in de vorm van 2FA, verklein je het risico op aanvallen door hackers, gericht op het overnemen van accounts, het uitvoeren van frauduleuze transacties, het verkrijgen van ongeoorloofde toegang tot accounts en het kapen van accounts aanzienlijk.
2FA in Payhawk
In Payhawk biedt de extra beveiligingslaag in de vorm van 2FA de volgende autorisatiemogelijkheden voor medewerkers:
Payhawk-app – Wanneer deze functie voor je bedrijf is ingeschakeld, moeten medewerkers zich authenticeren via een vertrouwd apparaat dat ze eerder aan hun persoonlijke Payhawk-account hebben gekoppeld. Wanneer ze vanaf een ander apparaat inloggen op Payhawk, ontvangen ze een pushmelding van de Payhawk-app op het vertrouwde apparaat en moeten ze hierop tikken om de inlogpoging toe te staan. Wanneer een medewerker inlogt in de Payhawk-app op het vertrouwde apparaat zelf, bevestigt de app de melding automatisch en is er geen extra stap nodig.
Tekstbericht (sms) - Als dit voor je bedrijf is ingeschakeld, moeten medewerkers zich direct op het Payhawk-webportaal of in de Payhawk-app autoriseren met behulp van een autorisatiecode die ze via sms hebben ontvangen. Als ze vanaf een ander apparaat inloggen op Payhawk, ontvangen ze op het geverifieerde telefoonnummer waarmee ze zich bij Payhawk hebben geregistreerd een code van zes cijfers.
E-mail - Als dit voor je bedrijf is ingeschakeld, moeten medewerkers zich direct op het Payhawk-webportaal of in de Payhawk-app autoriseren met behulp van een autorisatiecode die ze via e-mail hebben ontvangen. Als ze vanaf een ander apparaat inloggen op Payhawk, ontvangen ze op het geverifieerde e-mailadres waarmee ze zich bij Payhawk hebben geregistreerd een code van zes cijfers. Deze optie is beschikbaar op de laatste versie van de Payhawk-app.
Medewerkers stellen hun eigen vertrouwde apparaat in. Ze installeren de Payhawk-app, loggen in en tikken op Bevestigen bij de melding Dit apparaat als vertrouwd instellen. Een medewerker heeft een geverifieerd telefoonnummer nodig voordat hij of zij een vertrouwd apparaat kan registreren, dus vraag medewerkers om hun nummer eerst te verifiëren. Zie voor de volledige stappen voor medewerkers Zo voegen medewerkers hun vertrouwde apparaaten toe.
Tweefactorauthenticatie inschakelen voor Payhawk-accounts
Wanneer je het extra beveiligingsniveau voor het Payhawk-account van je bedrijf inschakelt, worden medewerkers automatisch uitgelogd en moeten ze zich verifiëren als ze de volgende keer willen inloggen.
We raden je aan minimaal twee van de aangeboden verificatiemethoden te activeren. Zo zorg je voor extra beveiliging en kunnen teamleden veilige toegang tot hun accounts behouden, zelfs als hun primaire apparaat zoekraakt, wordt vervangen of tijdelijk niet beschikbaar is.
Zo schakel je tweefactorauthenticatie in voor Payhawk:
Ga naar het tabblad Instellingen > Beveiliging > Tweefactorauthenticatie.
Klik op Inschakelen voor mijn organisatie.
Schakel in het venster dat verschijnt de schakelaar voor het gewenste extra beveiligingsniveau in of uit - Payhawk-app, Tekstbericht (sms), E-mail, of al deze opties.
Klik op Inschakelen’. De vereiste verificatiemethode verschijnt dan onder het tabblad Tweefactorauthenticatie.

De standaard verificatiefactor wordt bepaald door een prioriteitssysteem en is afhankelijk van welke methoden je hebt ingesteld. De Payhawk-app heeft altijd de hoogste prioriteit en is de meest veilige optie, gevolgd door tekstberichten (sms), en tot slot e-mail, dat de laagste prioriteit heeft. Als bijvoorbeeld zowel sms als e-mail zijn ingeschakeld, wordt sms ingesteld als de standaardfactor, met e-mail als terugvaloptie.
De Payhawk-app wordt pas de standaardoptie voor een medewerker zodra deze over een vertrouwd apparaat beschikt. Tot die tijd maakt Payhawk gebruik van de volgende beschikbare methode en wordt de medewerker gevraagd een vertrouwd apparaat in te stellen.
Als je nog geen authenticatiemethode hebt ingeschakeld voor je Payhawk-account en je de Payhawk-app vooraf wilt installeren, neem dan contact op met Payhawk Support voor hulp bij de installatie.
2FA voor Payhawk-accounts wijzigen
Zo wijzig je de beveiligingsinstellingen voor tweefactorauthenticatie (2FA):
Ga naar het tabblad Instellingen > Beveiliging > Tweefactorauthenticatie.
Klik in het veld Beschikbare authenticatiemethoden op Bewerken.
Werk de authenticatiemethoden bij en klik op Wijzigingen opslaan.

Vertrouwde apparaten beheren voor je medewerkers
Elke medewerker beheert zijn of haar eigen vertrouwde apparaten via Profiel beheren > Beveiliging. Als Payhawk Beheerder kun je de vertrouwde apparaten van andere gebruikers niet inzien of verwijderen.
Wanneer een medewerker de toegang tot zijn of haar vertrouwde apparaat verliest, kan hij of zij inloggen via een andere ingeschakelde methode door op het scherm Check je telefoon! de optie Probeer op een andere manier in te loggen te selecteren. Als er voor jouw bedrijf geen andere methode is ingeschakeld, stuur dan een e-mail naar Payhawk Support via support@payhawk.com vanaf je Payhawk-e-mailadres, met vermelding van de naam van de medewerker en de reden voor het verwijderen van het apparaat. Met je e-mail geef je Payhawk toestemming om het apparaat te verwijderen.
2FA voor Payhawk accounts uitschakelen
Als je Payhawk gebruikt om betalingen te doen, kan 2FA in verband met de optimale veiligheid niet worden uitgeschakeld op je account.
Zo schakel je de extra beveiligingsverificatie uit:
Ga naar het tabblad Instellingen > Beveiliging > Tweefactorauthenticatie.
Klik in het veld Geen extra beveiliging gebruiken ’ op Uitschakelen.
