Documentatie
Handleiding
Een account aanmaken, teams beheren, 2FA-codes inzien en toevoegen, leden uitnodigen, het toegangslogboek en de facturatie volgen.
Met Share Auth kan een team tijdgebonden authenticatiecodes (TOTP) bewaren en delen vanuit een gemeenschappelijke kluis.
Deze dienst deelt 2FA-codes die op andere websites worden gebruikt. De tweefactorauthenticatie van je eigen account stel je apart in, in je profiel.
Eerste stappen
Een account aanmaken
- Open de pagina Registreren.
- Vul je naam, je e-mailadres en een wachtwoord in.
- Na het inloggen staat een persoonlijk team klaar voor je geheimen.
Heb je een uitnodiging ontvangen, open dan de link in de e-mail. Log in of maak een account aan met het adres waarnaar de uitnodiging is gestuurd.
Inloggen
Vul je e-mailadres en je wachtwoord in. Staat de 2FA-beveiliging van het account aan, geef dan vervolgens de code uit je authenticatie-app of een herstelcode.
Ben je je wachtwoord vergeten, gebruik dan Wachtwoord vergeten? op de inlogpagina.
Het dashboard begrijpen
Het dashboard vat het geselecteerde team samen:
- aantal opgeslagen geheimen;
- resterende plaatsen binnen het abonnement;
- aantal leden;
- actief abonnement.
Het biedt snelkoppelingen naar het inzien en, afhankelijk van je rol, naar het beheren van geheimen.
Van team wisselen
De naam van het actieve team staat in de navigatiebalk. Open die keuzelijst om naar een ander team te gaan.
Alle getoonde geheimen, leden, integraties, limieten en logboeken hangen af van het actieve team. Controleer de naam voordat je een code kopieert of toevoegt.
Ook de pagina Teams laat je je werkruimtes kiezen of beheren.
Een 2FA-code inzien
- Kies het juiste team.
- Open Geheimen.
- Zoek een account op dienst, accountnaam of omschrijving.
- Kopieer de getoonde code met de knop Kopiëren.
Een indicator toont de resterende tijd. De code wordt bij het verlopen automatisch ververst.
Deel een code alleen binnen de dienst waartoe hij behoort. Zet hem niet in een e-mail, een gesprek of een supportticket.
Een 2FA-account toevoegen
Deze functie staat open voor eigenaars, beheerders en bewerkers, binnen de grenzen van het abonnement van het team.
Kies onder Geheimen de optie Een geheim toevoegen. Er zijn twee manieren.
Een configuratie importeren
Je kunt:
- een QR-code scannen met de camera;
- een afbeelding met een QR-code uploaden;
- een URI plakken die begint met
otpauth://; - een overdrachts-QR uit Google Authenticator importeren en meerdere accounts kiezen;
- een Bitwarden-export in JSON of CSV importeren.
Vóór het importeren kun je een eigen naam opgeven. Voor het scannen met de camera gebruik je een HTTPS-verbinding en geef je de browser toegang tot de camera.
Een QR-code of configuratie-URI geeft toegang tot hetzelfde 2FA-geheim. Importeer die alleen uit een betrouwbare bron en bewaar er geen onnodige kopie van.
Gegevens met de hand invullen
Kies Handmatige invoer en vul in:
- de naam van het account;
- een optionele omschrijving;
- de geheime sleutel die de dienst levert;
- het algoritme, de periode en het aantal cijfers die de aanbieder opgeeft.
Houd de voorgestelde standaardwaarden aan als de aanbieder geen bijzondere parameters noemt.
Een geheim wijzigen of verwijderen
Open Geheimen en vervolgens Geheimen beheren.
- Eigenaars, beheerders en bewerkers kunnen een geheim wijzigen.
- Alleen eigenaars en beheerders kunnen het verwijderen.
De wijzigingspagina kan ook een QR-code tonen waarmee hetzelfde account aan een andere authenticatie-app kan worden toegevoegd. Toon die alleen op een vertrouwd apparaat.
Verwijderen is definitief. Controleer vóór het bevestigen dat het team dat account niet meer gebruikt of over een andere toegang beschikt.
In teamverband werken
Rollen
| Rol | Codes inzien | Toevoegen/wijzigen | Verwijderen | Team beheren |
|---|---|---|---|---|
| Eigenaar | ja | ja | ja | ja |
| Beheerder | ja | ja | ja | nee |
| Bewerker | ja | ja | nee | nee |
| Lezer | ja | nee | nee | nee |
De eigenaar beheert daarnaast de facturatie, de uitnodigingen, de eigendomsoverdracht en het toegangslogboek.
Iemand uitnodigen
De eigenaar opent Teams, kiest Beheren en vult het e-mailadres en de rol van de persoon in.
Openstaande uitnodigingen kunnen opnieuw worden verstuurd of ingetrokken. Een verlopen uitnodiging moet opnieuw worden verstuurd. De ontvanger moet die aanvaarden met het uitgenodigde e-mailadres.
Een rol wijzigen of een lid verwijderen
De eigenaar kan de rol van een lid wijzigen of het lid verwijderen via de teaminstellingen. Verwijderen beëindigt de toegang tot de gedeelde codes onmiddellijk.
De eigenaar zelf kan niet worden verwijderd. Die moet het eigendom eerst overdragen aan een ander lid.
Een team verlaten, overdragen of verwijderen
- Een lid kan een gedeeld team verlaten via de eigen instellingen.
- De eigenaar kan het team overdragen aan een bestaand lid; die wordt daarna beheerder.
- Een persoonlijk team kan niet worden verlaten, overgedragen of verwijderd.
- Een gedeeld team verwijderen wist de geheimen, leden, uitnodigingen en integraties definitief.
Je account beschermen
Open het menu met je naam en vervolgens Profiel.
Profiel of wachtwoord wijzigen
Je kunt je naam, je e-mailadres en je wachtwoord wijzigen. Gebruik een lang, uniek wachtwoord en bewaar het in een wachtwoordmanager.
Tweefactorauthenticatie inschakelen
- Kies in je profiel Tweefactorauthenticatie instellen.
- Scan de QR-code met je authenticatie-app of vul de sleutel in.
- Voer een code in die de app genereert.
- Bevestig de activering.
- Bewaar de herstelcodes op een veilige, aparte plek.
Elke herstelcode werkt maar één keer. Nieuwe genereren maakt alle vorige ongeldig.
Je account verwijderen
In de gevarenzone van je profiel kun je het account definitief verwijderen na bevestiging van je wachtwoord. Daarbij worden de eigen bronnen verwijderd en API-tokens ingetrokken. Draag vooraf de teams over die behouden moeten blijven.
Integraties met berichtendiensten
De site ondersteunt Slack, Discord en Microsoft Teams. Met een integratie kun je de lijst met accounts of een code opvragen vanuit het ingestelde platform.
Aanmaken, wijzigen, inschakelen en verwijderen van een integratie is voorbehouden aan de eigenaar van het team. De aanmaakpagina laat zien waar je de benodigde gegevens vindt en geeft de webhook-URL om in het platform te plakken.
Het opgeslagen token wordt nooit opnieuw getoond. Om het te vervangen, vul je op de wijzigingspagina een nieuw token in. Een integratie kan tijdelijk worden uitgeschakeld in plaats van verwijderd.
De detailpagina toont de recente activiteit. Toegang vanuit bots wordt gescheiden gehouden van het logboek met menselijke toegang.
Toegangslogboek
De eigenaar kan Toegangslogboek openen en daar zien:
- wie de kluis heeft opgevraagd of geopend;
- voor welk geheim een code is verstrekt;
- of de toegang van de website of van de API kwam;
- wanneer die plaatsvond en vanaf welk IP-adres.
Het logboek kan worden gefilterd op geheim, actie en kanaal. Opdrachten die bots uitvoeren, verschijnen bij de activiteit van elke integratie.
Abonnementen en facturatie
De eigenaar opent Facturatie om het abonnement van het team en de limieten voor geheimen en leden te bekijken, en om over te stappen op een hoger abonnement.
Betaalde abonnementen worden gefactureerd op basis van het aantal teamleden. Via het Stripe-portaal beheer je vervolgens het abonnement en de betaalgegevens.
Wanneer een limiet is bereikt, verhindert de site dat er nieuwe geheimen of leden worden toegevoegd. Zakt het abonnement onder het huidige gebruik, dan kunnen sommige geheimen tijdelijk verborgen blijven tot het gebruik daalt of het abonnement verandert.
Taal en gebruik op mobiel
De taalkeuze staat in de navigatiebalk. De interface is geschikt voor mobiele schermen; open het hoofdmenu voor teams, geheimen, integraties en profielinstellingen.
Goede gewoonten
- Schakel 2FA in voor je eigen account.
- Kies altijd de minst ruime rol die volstaat.
- Controleer het actieve team voordat je een geheim inziet of wijzigt.
- Trek de toegang van vertrekkende personen snel in.
- Stuur nooit een seed, een configuratie-QR of een eenmalige code via een berichtendienst.
- Bekijk het toegangslogboek en de activiteit van integraties regelmatig.
- Schakel ongebruikte integraties uit of verwijder ze.
Als er iets misgaat
- De code wordt geweigerd: wacht op de verversing, controleer het gekozen team en account en ga na of de klok van je apparaat klopt.
- De camera werkt niet: gebruik HTTPS, geef toegang tot de camera of upload een afbeelding van de QR-code.
- Een menu ontbreekt: je rol staat die actie waarschijnlijk niet toe; neem contact op met de eigenaar van het team.
- De limiet is bereikt: verwijder een ongebruikte bron of vraag de eigenaar het abonnement aan te passen.
- Je bent je authenticator kwijt: gebruik een herstelcode. Heb je die niet, neem dan contact op met de beheerder van de dienst.
Bij een probleem met een account van derden dat met een code uit de kluis is beveiligd, neem je eerst contact op met de eigenaar van dat account of met de ondersteuning van de betrokken dienst.