beveiligingprivacy

Hoe verificatiecodes voor ontvangers werken

Maak de link incompleet zonder een out-of-band-code

Bijgewerkt 9 augustus 20266 minuten lezenPrivateNote.ai

Een privénotitie-URL kan genoeg zijn om te ontsleutelen. Ontvangersverificatie voegt een notitie-specifieke zescijferige code toe die je apart deelt—zodat een onderschepte link alleen de openstap niet bereikt.

Laptopscherm met een zescijferige verificatiestap voordat een privénotitie kan worden onthuld
Alleen de link is niet genoeg: de ontvanger voert een eenmalige code in die je via een apart kanaal deelt.

Belangrijkste punten

  • Een eenmalige zescijferige code blokkeert onthulling vóór ontsleuteling.
  • Deel de code via een ander kanaal dan de link.
  • Verificatie is gescheiden van optionele wachtzin-wrapping.
  • Starter en Business kunnen het per notitie of als accountdefault inschakelen.

Een privénotitie-link is krachtig omdat die meestal het materiaal meeneemt dat nodig is om het bericht te ontsleutelen. Die convenience is ook een risico: als de volledige URL in de verkeerde inbox, chatthread of screenshot belandt, kan het geheim bereikbaar zijn voordat je beoogde ontvanger het opent.

Ontvanger-verificatiecodes voegen een tweede aflevergeheim toe dat jij beheert. Nadat je de notitie hebt gemaakt, toont PrivateNote een notitie-specifieke zescijferige code. Je deelt die code apart—via telefoon, Signal of een ander kanaal—zodat een onderschepte link niet genoeg is om de onthulstap te bereiken.

Dit verschilt van optionele passphrase-wrapping op de ciphertext en van inloggen. Het is een afleverpoort: verifiëren, dan onthullen.

Hoe je het inschakelt

Schakel in onder Levering & verificatie, deel daarna code en link apart.

Op in aanmerking komende Starter- en Business-abonnementen open je Pas aan bij het maken van een notitie en schakel je Verificatiecode vereisen in onder Levering & verificatie. Je kunt het ook als standaard zetten in Account → Voorkeuren zodat nieuwe notities de poort erven.

Na het aanmaken toont het succes-scherm de ontvanger-verificatiecode. Kopieer de notitielink zoals gewoonlijk en stuur de code via een ander pad. Vertel de ontvanger dat ze een verificatiestap zien vóór Notitie openen.

  • Starter of Business gebruiken (functie is abonnementsgebonden)
  • Verificatiecode vereisen inschakelen voor de notitie (of als accountstandaard)
  • Notitie maken en link kopiëren
  • Zescijferige code van het succes-scherm kopiëren
  • Link en code via aparte kanalen sturen
  • Bevestigen dat de ontvanger verifieert vóór onthullen

Stuur je iets naar een inbox die gedeeld of bekeken kan worden?

Maak een notitie met verificatie

Wat de ontvanger ervaart

Eerst de code, dan de vertrouwde click-to-reveal-waarschuwing.

Het openen van de link toont een verificatiescherm—niet de ontsleutelde inhoud. Na een correcte code verschijnt de bekende onthulpoort: open alleen wanneer je klaar bent, want onthullen kan de notitie onder het burn-beleid verbruiken.

Verkeerde codes falen gesloten. De ontvanger heeft geen account nodig; alleen de code die jij deelde. Voor de bewuste vertraging vóór ontsleutelen, zie waarom notities wachten op click-to-reveal.

Wanneer verificatiecodes gebruiken

Gebruik ze wanneer het linkkanaal zwakker is dan het geheim.

  • Credentials of documenten gemaild naar een gedeelde inbox
  • Links geplaatst in een teamchat met veel leden
  • Overdrachten met hoog screenshot- of doorstuur-risico
  • Elk geheim dat je ook met gescheiden passphrase-deling zou beschermen

Praktische tip

Zet de verificatiecode niet in dezelfde e-mail als de link. Dat voegt beide factoren samen in één onderschept bericht.

Veelgestelde vragen

Is de verificatiecode hetzelfde als een wachtwoord op de notitie?

Nee. De verificatiecode is een servergecontroleerde poort vóór onthullen. Een notitie-passphrase (indien ingeschakeld) wikkelt de ciphertext zelf en is een aparte optionele controle.

Kan ik mijn eigen code kiezen?

PrivateNote genereert een notitie-specifieke zescijferige code. Je deelt die gegenereerde waarde; je bedenkt of hergebruikt geen persoonlijke PIN.

Is dit beschikbaar op Free?

Ontvangerverificatie is een Starter- en Business-mogelijkheid. Free-accounts kunnen nog steeds korte vervaltijden, openingslimieten en optionele passphrase-wrapping gebruiken waar aangeboden.

Betekent verificatie dat PrivateNote mijn notitie kan lezen?

Nee. Verificatie machtigt toegang tot de onthulstroom. Berichtinhoud blijft versleuteld in de browser; statusmeldingen bevatten nooit platte tekst.

De kern

Maak de link incompleet zonder je out-of-band-code.

Verificatiecodes zijn voor momenten waarop convenience anders een volledig ontsleutelbare URL in één kanaal zou achterlaten.

Schakel de poort in, deel de code apart en houd de levensduur van de notitie kort—vooral voor API-sleutels, wachtwoorden en documenten.

Voeg een aparte verificatiestap toe aan de overdracht.

Vereis een eenmalige verificatiecode vóór onthullen en stuur die code via een ander kanaal dan de link.

Maak een geverifieerde privénotitie