Accountbeveiliging

Hoe u uw McGesund-account beschermt

Uw McGesund-account bevat gevoelige gegevens — beoordelingen, signalen, zorginstellingen, factureringsinformatie. Zodat alleen u en de personen die u heeft uitgenodigd toegang krijgen, bieden wij meerdere veilige aanmeldwegen en een optionele tweede factor.

Deze pagina toont u de mogelijkheden — u bepaalt wat bij uw dagelijkse praktijk past.

Aanmeldmogelijkheden

U kunt zich op twee manieren bij McGesund aanmelden:

Met e-mailadres en wachtwoord

De klassieke weg: u kiest een wachtwoord en meldt zich daarmee aan. Uw wachtwoord wordt bij ons nooit in leesbare tekst opgeslagen, maar alleen als een wiskundig onomkeerbare vingerafdruk — zelfs wij kunnen het niet teruglezen.

Met een bestaand account (Single Sign-On)

U kunt zich ook aanmelden via uw bestaande Google-, Microsoft- of Apple-account — zonder extra wachtwoord.

Voorbeeld — de echte knoppen vindt u op de aanmeldpagina.

Beide wegen zijn te combineren: u kunt met Google starten en later een extra wachtwoord toevoegen — of andersom. Uw account blijft daarbij hetzelfde.

Tweefactorbeveiliging (2FA)

Wij raden elk account een tweede beveiligingsfactor aan. Zelfs als iemand uw wachtwoord kent of uw Google-account overneemt, komt hij zonder deze tweede factor niet in uw McGesund-account.

Authenticator-app (aanbevolen voor de meesten)

Een gratis app op uw smartphone (bijvoorbeeld Google Authenticator, Microsoft Authenticator, Authy of 1Password) genereert elke 30 seconden een nieuwe zescijferige code. Bij het aanmelden voert u deze code eenmalig in.

Instellen in minder dan twee minuten: QR-code met de app scannen, eenmaal bevestigen — klaar.

Passkey / hardware-beveiligingssleutel

De meest moderne bescherming: een passkey is een aan het apparaat gebonden cryptografische sleutel. Bij het aanmelden bevestigt u eenmaal via vingerafdruk, gezichtsherkenning of hardware-beveiligingssleutel — geen code om over te tikken, geen app nodig.

Passkeys verlaten uw apparaat nooit. Volgens de actuele FIDO2/WebAuthn-standaard zijn ze immuun voor phishing: zelfs een perfecte phishingpagina kan de passkey niet bemachtigen.

Noodcodes (back-up)

Bij het instellen van 2FA ontvangt u tien eenmalig bruikbare noodcodes. Bewaar deze veilig (wachtwoordmanager, geprint in een kluis) — mocht u uw smartphone of hardwaresleutel verliezen, dan komt u daarmee op elk moment weer in uw account.

Wat de aanmeldaanbieders over u zien

Wanneer u zich aanmeldt met Google, Microsoft of Apple, is er een terechte vraag: wat deelt McGesund met deze aanbieders? Antwoord:

Wat de aanbieder ziet

  • Uw naam (zoals daar opgeslagen)
  • Uw e-mailadres
  • Een unieke accountidentificatie
  • Bij Apple: optioneel een willekeurig doorstuuradres in plaats van uw echte e-mail (Apple-functie „Mijn e-mailadres verbergen“)
  • Dat u zich op dit moment bij McGesund aanmeldt

Wat de aanbieder niet ziet

  • Uw beoordelingen en signalen
  • Uw zorg- of bedrijfsinstellingen
  • Wat u in McGesund bekijkt of wijzigt
  • Uw activiteit na het aanmelden — wij melden niets terug

De aanmeldaanbieder bevestigt ons alleen: „Ja, dit is werkelijk deze persoon.“ Meer informatiestroom vindt niet plaats — noch van ons naar de aanbieder, noch regelmatig terug.

Onze aanbeveling: Of u zich nu met een wachtwoord of via een aanmeldaanbieder aanmeldt — schakel daarnaast de tweefactorauthenticatie in. Dat is de meest effectieve afzonderlijke stap die u voor de beveiliging van uw account kunt zetten.