Inloggen, wachtwoord en MFA
Gebruik je beveiligingsinstellingen om je wachtwoord te wijzigen, multifactorauthenticatie (MFA) te beheren en actieve sessies te bekijken. Zie Authenticatie & API-sleutels voor API-toegang.
Inloggen
Je logt in op het Bird-dashboard met een per e-mail verzonden inloglink of zescijferige code, je e-mailadres en wachtwoord, of een gekoppeld Google- of GitHub-account. Als MFA is ingeschakeld, voltooi je de prompt met een passkey, een authenticator-app-code, een SMS-code of een herstelcode voordat de sessie begint.
Je wachtwoord
Wachtwoorden moeten minstens 12 tekens lang zijn. Bird vereist geen specifieke mix van tekentypes, dus een lange wachtwoordzin werkt goed. Bird weigert ook nieuwe wachtwoorden die voorkomen in bekende datalekken.
- Wijzig of stel je wachtwoord in onder de Beveiliging-instellingen van je profiel in het dashboard. Als je account al een wachtwoord heeft, voer je het in om de wijziging te autoriseren. Een account zonder wachtwoord kan een eerste wachtwoord instellen zonder een huidig wachtwoord.
- Vergeten? Gebruik de link Wachtwoord vergeten op de inlogpagina. Bird stuurt je een resetlink die korte tijd geldig is en maar één keer werkt.
Je wachtwoord resetten maakt alle actieve sessies ongeldig. Je wachtwoord wijzigen terwijl je bent ingelogd behoudt de huidige sessie en logt je andere sessies uit.
Multifactorauthenticatie (MFA)
MFA voegt een extra controle toe bij het inloggen, zodat een gestolen wachtwoord alleen niet genoeg is om toegang te krijgen tot je account. Bird ondersteunt deze methoden:
- Authenticator-app (TOTP): zescijferige codes van een standaard authenticator-app.
- SMS-codes: een zescijferige code die naar je geregistreerde telefoonnummer wordt gestuurd.
- Passkeys: een apparaatgebonden of gesynchroniseerde credential die de schermvergrendeling, vingerafdruk of gezichtsherkenning van je apparaat gebruikt.
Een authenticator-app inschakelen
- Open de beveiligingsinstellingen van je profiel in het dashboard.
- Kies om een authenticator-app toe te voegen. Bird toont een QR-code (en het geheim als tekst, als je het liever intypt).
- Scan de QR-code met je authenticator-app en voer vervolgens de zescijferige code in die de app genereert om te bevestigen.
Wanneer je MFA voor het eerst inschakelt, geeft Bird je herstelcodes. Bewaar ze in een wachtwoordmanager of een andere veilige locatie. Elke code werkt één keer. Het opnieuw genereren van de set maakt alle eerdere codes ongeldig.
Een factor verwijderen
Je kunt een geregistreerde factor verwijderen via dezelfde beveiligingsinstellingen. Het verwijderen van de laatste geverifieerde factor schakelt MFA uit voor het account.
Social login (Google en GitHub)
Je kunt je aanmelden en inloggen bij Bird met een Google- of GitHub-account in plaats van een wachtwoord. Als het geverifieerde e-mailadres van een social account overeenkomt met een bestaand Bird-account, worden de twee bij het inloggen gekoppeld. Bird stuurt de accounteigenaar een e-mail nadat de koppeling is gemaakt. Je kunt Google en GitHub ook verbinden of ontkoppelen van je bestaande account onder de beveiligingsinstellingen van je profiel.
Actieve sessies
De pagina Actieve sessies van je profiel toont apparaat- en browsergegevens en markeert de huidige sessie. Log een onbekende sessie uit of log alle andere sessies uit. Het ongeldig maken van een sessie gaat direct in.
Sessies verlopen na 48 uur inactiviteit of na 14 dagen, afhankelijk van wat het eerst optreedt.
Beveiligingsmeldingen per e-mail
Bird stuurt je een e-mail wanneer er iets beveiligingsrelevants verandert in je account, zodat onverwachte activiteit zichtbaar is, ook als jij het niet was:
- Wachtwoord gewijzigd: verzonden na een wachtwoordwijziging of -reset.
- MFA ingeschakeld: verzonden wanneer tweefactorauthenticatie voor het eerst wordt ingeschakeld op je account.
- Social account gekoppeld: verzonden wanneer een Google- of GitHub-identiteit aan je account wordt gekoppeld.
Als je zo'n melding ontvangt en de wijziging niet zelf hebt gedaan, reset dan direct je wachtwoord en controleer je actieve sessies en het auditlogboek.
Volgende stappen
- API-sleutelbeheer: credentials voor apps
- Auditlogboek: wie wat heeft gewijzigd en wanneer
- Authenticatie & API-sleutels: de ontwikkelaarsreferentie
Gerelateerde bronnen
Ga verder met de documentatie, gidsen en voorbeelden voor dit onderwerp. De bronnen zijn in het Engels.
Begrijp het conceptShould I use an API key or an OAuth token, and how do I rotate one?ImplementatiegidsUsers, teams & roles
Ontvang een implementatieoverzicht