Ga naar inhoud

Profiel en beveiliging

Onder “Profiel & beveiliging” staat alles wat met je eigen account te maken heeft: hoe je heet, met welk adres je inlogt, je wachtwoord en de apparaten waarop je nu bent ingelogd. Je komt er via het accountmenu rechtsboven: kies “Instellingen” en daarna “Profiel & beveiliging” in de zijnavigatie.

Boven de secties staat “Je bent ingelogd als” met je e-mailadres erachter.

Instellingen is een startpagina met de secties die jij mag openen. Bovenaan staat “Kies de sectie die je wilt bekijken of aanpassen.” Daaronder staat elke sectie met één regel uitleg.

Sectie Wat de uitleg zegt
“Profiel & beveiliging” “Je accountgegevens en je wachtwoord.”
“Leden” “Wie er bij deze werkruimte hoort, wat diegene mag, en wie je nog uitnodigt.”
“Inloggen” “Hoe leden van deze werkruimte zich aanmelden, en of daar een tweede stap bij hoort.”
“API-keys & MCP” “API-keys waarmee MCP-clients bij je boeken kunnen.”
“AI” “Welke AI-provider Muntar gebruikt en of die in de cloud mag draaien.”
“Regels” “Geïmporteerde transacties automatisch in de juiste categorie zetten.”
“Rekeningen & entiteiten” “Je entiteiten, rekeningen en beginsaldi beheren.”

Dezelfde secties staan als zijnavigatie naast elk instellingenscherm. “Leden” en “Inloggen” zie je alleen als je eigenaar van de werkruimte bent, zie Rollen. “Rekeningen & entiteiten” opent het scherm waar je je entiteiten en rekeningen beheert; de andere vier liggen onder Instellingen.

Onder “Profiel” staat: “Je naam staat in de app en boven elke mail die we je sturen.” Je past het veld “Naam” aan en bevestigt met “Naam opslaan”. Lukt het, dan verschijnt “Naam opgeslagen”. De naam mag maximaal tachtig tekens zijn en niet leeg blijven.

De taalkiezer staat rechtsboven in de balk, niet in dit scherm. De regel onder “Profiel” legt uit waarom: “Je taalkeuze bovenin bewaren we bij je account, zodat mails en het inloggen die taal volgen.”

Wissel je van taal terwijl je bent ingelogd, dan onthoudt Muntar die keuze bij je account. Dat bepaalt niet welk scherm je nu ziet, want dat blijft het adres van de pagina, maar wel in welke taal je na het inloggen binnenkomt en in welke taal je post krijgt. Zie Taal en thema.

Onder “E-mailadres” staat met welk adres je inlogt, en de regel: “Een nieuw adres gaat pas in als je het vanaf dat adres bevestigt; je huidige adres krijgt een mail waarmee je de wijziging kunt tegenhouden.”

Je vult het nieuwe adres in en bevestigt met “Wijziging aanvragen”. Daarna verschijnt “Aangevraagd. Kijk in de mailbox van het nieuwe adres, ook bij de ongewenste post.”

Staat er in plaats van het veld een regel met “Deze handeling vraagt om een verse bevestiging dat jij het bent.” en de link “Bevestig je identiteit”, volg die dan eerst. Zie “Bevestig dat jij het bent” hieronder.

Er gaan dan twee mails uit:

Mail Waarheen Wat je ermee doet
“Bevestig je nieuwe e-mailadres” Naar het nieuwe adres De link opent een scherm met de knop “Nieuw adres bevestigen”. Pas daarna gaat de wijziging in
“Er is een nieuw e-mailadres aangevraagd” Naar je huidige adres De link opent een scherm met de knop “Wijziging annuleren”, voor het geval jij dit niet was

De bevestigingslink werkt één uur, de annuleerlink twee dagen. Zo kun je een wijziging die je niet zelf aanvroeg ook nog tegenhouden als je een dag niet in je mail kijkt. Beide links werken één keer.

Wat er gebeurt na het bevestigen:

  • Je logt vanaf dat moment in met het nieuwe adres en alle post gaat daarheen.
  • Je adres telt meteen als bevestigd; je hoeft niets extra’s te doen.
  • Beide adressen krijgen de mail “Je e-mailadres is gewijzigd”.
  • Het scherm meldt: “Je e-mailadres is gewijzigd. Vanaf nu log je met het nieuwe adres in.”

Annuleer je vanaf het oude adres, dan blijft je adres zoals het was en werkt de bevestigingslink niet meer. Het scherm zegt er meteen bij wat je dan doet: “Vroeg je dit niet zelf aan, stel dan direct een nieuw wachtwoord in.” Komt iemand daarna alsnog op de bevestigingslink, dan leest die “Deze wijziging is vanaf het oude e-mailadres geannuleerd, dus het adres is niet omgezet.”

Twee dingen die het aanvragen tegenhouden:

  • Is het nieuwe adres al bij een ander account in gebruik, dan gebeurt er niets zichtbaars: je ziet hetzelfde bevestigingsscherm, er wordt niets gewijzigd en de eigenaar van dat adres krijgt de mail “Je hebt al een account”. Zo verraadt dit formulier niet welke adressen bestaan.
  • Aanvragen kan drie keer per uur. Daarboven zie je “Te veel aanvragen voor een nieuw e-mailadres. Wacht een uur en probeer het opnieuw.”

Onder “Wachtwoord wijzigen” staat: “Kies een nieuw wachtwoord van minimaal 12 tekens. Andere apparaten waarop je bent ingelogd, worden uitgelogd.”

Je vult “Huidig wachtwoord”, “Nieuw wachtwoord” en “Nieuw wachtwoord herhalen” in en klikt op “Wachtwoord wijzigen”. Lukt het, dan verschijnt “Wachtwoord gewijzigd, andere sessies zijn uitgelogd”.

Elke sessie van je account wordt op dat moment ingetrokken, ook die van de browser waarin je de wijziging doet. Muntar geeft je meteen een nieuwe sessie, dus je blijft hier ingelogd. Op je andere apparaten moet je opnieuw inloggen.

Ben je je wachtwoord kwijt, dan gaat het anders: dan vraag je vanaf het inlogscherm een nieuwe link aan. Zie Account en werkruimtes.

Een handeling die de toegang tot je account raakt, vraagt eerst om een verse bevestiging. Je ziet dan de regel “Deze handeling vraagt om een verse bevestiging dat jij het bent.” met de link “Bevestig je identiteit” eronder, in plaats van de knoppen.

Die link opent het scherm “Bevestig dat jij het bent”. Daar staat: “Deze handeling raakt de toegang tot je account. Bevestig kort dat jij het bent; daarna heb je 10 minuten om hem af te ronden.” Je bevestigt met wat je hebt: je wachtwoord bij “Je wachtwoord”, een code bij “Code uit je app” of de knop “Bevestigen met je passkey”. Daarna kom je terug op het scherm waar je vandaan kwam en staan de knoppen er wel.

Deze bevestiging hoort bij het apparaat waarop je werkt, niet bij je account. Op een ander apparaat bevestig je opnieuw. Ze geldt tien minuten en daarna vraagt Muntar het opnieuw, ook midden in een taak.

Wat er achter zit:

Handeling Waar
Een nieuw e-mailadres aanvragen Dit scherm
Een sessie intrekken of “Overal uitloggen” Dit scherm
Een passkey toevoegen, hernoemen of verwijderen Dit scherm
Een tweede factor instellen, uitschakelen of nieuwe herstelcodes maken Dit scherm
Een API-key aanmaken “API-keys & MCP”
Het inlogbeleid van de werkruimte wijzigen “Inloggen”
Een reset van de tweede stap van een lid aanvragen “Leden”

Heeft je account geen wachtwoord, geen authenticator-app en geen passkey, dan valt er niets te bevestigen. Het scherm zegt dat dan, met de knop “Wachtwoord instellen” die je via de herstelmail een wachtwoord laat kiezen.

Onder “Passkeys” staat: “Met een passkey log je in met de vingerafdruk, gezichtsherkenning of pincode van je apparaat, zonder wachtwoord. Je kunt er meerdere hebben, bijvoorbeeld een per apparaat.”

Een passkey blijft op je apparaat of in de sleutelhanger van je browser. Muntar bewaart alleen het publieke deel, waarmee je niet in te loggen valt. Bij het inloggen bewijst je apparaat dat het de bijbehorende sleutel heeft, zonder die sleutel af te geven.

Je maakt er een met “Passkey toevoegen”. De naam staat al ingevuld met de browser en het besturingssysteem waarop je werkt; je past hem aan bij “Naam van deze passkey”. Daarna vraagt je apparaat om je vingerafdruk, je gezicht of je pincode, en staat de passkey in de lijst. Je krijgt de mail “Er is een passkey toegevoegd”.

Kolom Wat er staat
“Naam” De naam die je gaf. Wijzigen doe je met “Hernoemen” en daarna “Opslaan”
“Soort” “Gesynchroniseerd” als de sleutel meegaat naar je andere apparaten, “Dit apparaat” als hij hier blijft
“Laatst gebruikt” Wanneer je er voor het laatst mee binnenkwam, of “nog niet gebruikt”
“Aangemaakt” Wanneer je hem toevoegde

Heb je er nog geen, dan staat er “Je hebt nog geen passkeys.”

Verwijderen doe je met “Verwijderen”. Muntar vraagt eerst: “Deze passkey geeft daarna geen toegang meer tot je account. Je kunt er altijd een nieuwe toevoegen.” Je krijgt daarna de mail “Er is een passkey verwijderd”. Is dit je enige manier om binnen te komen, dan gebeurt er niets en zie je “Dit is je enige manier om binnen te komen. Stel eerst een wachtwoord of een tweede passkey in.”

Een passkey hoort bij het webadres waarop je hem maakte. Werkt Muntar op een adres zonder domeinnaam, dan staat er “Passkeys werken niet op dit webadres. Ze vragen een echte domeinnaam; op een IP-adres staat de browser ze niet toe.” en zie je geen knoppen. Zie Beveiliging.

Onder “Tweede factor” staat: “Een code uit een authenticator-app op je telefoon, als extra stap na je wachtwoord. Bij het inrichten krijg je herstelcodes voor als je je telefoon kwijt bent.”

Daaronder staat wat er nu geldt: “Staat aan: bij het inloggen vragen we een code uit je app.” of “Staat uit: je logt in met alleen je wachtwoord of een passkey.”

Instellen gaat in drie stappen:

  1. Klik op “Instellen”. Er verschijnt een QR-code met “Scan deze QR-code met je authenticator-app.” Kun je niet scannen, gebruik dan de tekst achter “Of vul deze sleutel met de hand in”.
  2. Vul bij “Code uit je app” de code van dat moment in en klik op “Bevestigen”.
  3. Je krijgt je herstelcodes te zien. Bewaar ze en sluit het blok met “Klaar”.

Vanaf dat moment vraagt Muntar na je wachtwoord om een code. Log je in met een passkey, dan is die stap er al mee gezet en vraagt Muntar niets extra’s. Je krijgt de mail “Tweestapsverificatie staat aan”.

Uitschakelen doe je met “Uitschakelen”. Muntar vraagt eerst: “Je authenticator-app en al je herstelcodes werken daarna niet meer. Vraagt een werkruimte om een tweede stap, dan richt je hem bij de volgende login opnieuw in.” Daarna volgt de mail “Tweestapsverificatie staat uit”.

Klopt een code niet, dan staat er “Deze code klopt niet. Wacht op de volgende code in je app en probeer het opnieuw.” Meestal loopt de klok van je telefoon dan uit de pas. Na vijf mislukte pogingen kort achter elkaar zie je “Te veel pogingen. Wacht een paar minuten en probeer het opnieuw.”

Bij het inrichten krijg je tien codes van tien tekens, in de vorm ABCDE-FGHJK. Het blok heet “Je herstelcodes” en zegt: “Bewaar deze codes ergens veilig. Elke code werkt één keer, en hierna krijg je ze niet meer te zien. Ben je je telefoon kwijt, dan kom je hiermee alsnog binnen.” Met “Kopiëren” zet je ze op je klembord.

Muntar bewaart alleen een onomkeerbare afdruk van elke code, dus opvragen kan later niet meer. Onder “Tweede factor” staat wel hoeveel er nog over zijn, bijvoorbeeld “Nog 7 herstelcodes over.” Zijn ze op, dan lees je “Geen herstelcodes meer over.”

Met “Nieuwe herstelcodes” maak je een verse set. De oude tien werken daarna niet meer, ook de ongebruikte niet. Schakel je de tweede factor uit, dan verdwijnen ze samen met de app.

Herstelcodes bestaan alleen naast een authenticator-app. Heb je alleen een passkey, dan zijn er geen herstelcodes en is een tweede passkey op een ander apparaat je reservesleutel.

Onder “Sessies” staan de apparaten waarop je nu bent ingelogd, met de regel “Dit zijn de apparaten waarop je nu bent ingelogd. Herken je er een niet? Trek ’m in en wijzig je wachtwoord.”

Kolom Wat er staat
“Apparaat” De browser en het besturingssysteem, afgeleid uit wat de browser meestuurt. Is dat niet te lezen, dan staat er “onbekend”
“IP-adres” Het adres waarvandaan die sessie binnenkwam
“Laatst gezien” Wanneer die sessie voor het laatst iets deed. Dit loopt hooguit een paar minuten achter
“Aangemaakt” Wanneer er op dat apparaat is ingelogd
“Manier van inloggen” “Wachtwoord” of “Passkey”, afhankelijk van hoe je op dat apparaat binnenkwam

Achter de sessie waarmee je nu kijkt staat “dit apparaat”. Die rij heeft geen knop “Intrekken”, want daarvoor gebruik je “Uitloggen” in het accountmenu. Probeer je hem toch in te trekken, dan zie je “Dit is de sessie waarmee je nu werkt. Gebruik uitloggen in het accountmenu.”

Bij elke andere rij staat “Intrekken”, met de vraag “Deze sessie intrekken? Dat apparaat moet daarna opnieuw inloggen.” Onder de tabel staat “Overal uitloggen”, met “Alle andere apparaten uitloggen? Op dit apparaat blijf je ingelogd.” Die knop staat er alleen als er iets in te trekken valt.

Een ingetrokken sessie verdwijnt uit de lijst en werkt meteen niet meer. Het apparaat komt bij de eerstvolgende klik op het inlogscherm terecht.

Een sessie is dertig dagen geldig. Log je in dezelfde browser opnieuw in, dan wordt de vorige sessie van die browser ingetrokken. Verlopen sessies worden elke nacht opgeruimd. Zie Beveiliging voor wat er verder onder de motorkap gebeurt.

Melding Wat je doet
“Vul alle drie de velden in.” Bij het wachtwoord zijn alle drie de velden verplicht.
“De twee nieuwe wachtwoorden zijn niet gelijk.” Typ het nieuwe wachtwoord in beide velden gelijk.
“Het nieuwe wachtwoord moet minimaal 12 tekens zijn.” Kies een langer wachtwoord.
“Je huidige wachtwoord klopt niet.” Vul in het eerste veld je huidige wachtwoord in, niet het nieuwe.
“Bevestig eerst dat jij het bent; die bevestiging is verlopen.” Volg de link “Bevestig je identiteit” en probeer het daarna opnieuw.
“Deze code klopt niet. Wacht op de volgende code in je app en probeer het opnieuw.” De code hoort bij een tijdvak van dertig seconden. Loopt het vaker mis, controleer dan de klok van je telefoon.
“Te veel pogingen. Wacht een paar minuten en probeer het opnieuw.” Vijf pogingen per vijf minuten, apart geteld voor het inloggen en voor een bevestiging.
“Dit is je enige manier om binnen te komen. Stel eerst een wachtwoord of een tweede passkey in.” Je laatste passkey verwijderen kan alleen als je nog een andere manier hebt om binnen te komen.
“Dit is al je huidige e-mailadres.” Vul een ander adres in dan het adres waarmee je nu inlogt.
“Vul een naam in (maximaal 80 tekens).” De naam is leeg of te lang.
“Er ging iets onverwachts mis. Probeer het opnieuw.” De fout zit aan de serverkant, niet in wat je invulde. Er is dan niets gewijzigd.