Standaard SCA tegenover de Authy-app

Met de komst van de tweede richtlijn betalingsdiensten (PSD2) van de EU is er ook steeds meer aandacht voor veiliger betalingsverkeer. Sterke cliëntauthenticatie (SCA, Strong Customer Authentication) is een belangrijke maatregel waarmee deze veiligheid wordt gegarandeerd.

Twee-factor-authenticatie een extra beveiligingslaag boven op de traditionele inlogmethode met een gebruikersnaam en wachtwoord, vormt een essentieel onderdeel van SCA. 2FA wordt vaak gebruikt in de vorm van een eenmalige toegangscode die naar het mobiele telefoonnummer wordt gestuurd dat aan uw account is gekoppeld. In eerste instantie verstuurde WorldFirst deze codes per sms. Om het risico op frauduleuze activiteiten te verkleinen als iemand anders uw inloggegevens in handen heeft gekregen, biedt WorldFirst klanten nu de mogelijkheden codes via de Authy-app te ontvangen.

Hoe werkt het?

Om het authenticatieproces beter te laten verlopen, kunt u voortaan Authy gebruiken. Dit is een app waarmee u handelingen op ons platform gemakkelijker, veiliger en sneller kunt authenticeren. Met Authy kunt u het authenticatieproces op verschillende apparaten doorlopen, zoals uw mobiele telefoon, tablet of computer. Lees hier meer.

Hoe voegen we 2FA toe aan het inlogproces op ons online platform?

Op dit moment moet u uw gebruikersnaam en wachtwoord invoeren, samen met een eenmalige toegangscode die per sms naar het mobiele telefoonnummer wordt gestuurd dat aan uw account is gekoppeld. Hoewel dit een veilige methode is, blijft WorldFirst werken aan de bescherming van zijn klanten tegen fraude en cybercriminaliteit. Daarom hebben we besloten Authy te gaan gebruiken.

Met Authy kunt u op de volgende manieren handelingen authenticeren:

  • Met de Authy-app
  • Met de Authy Chrome Extension (webapp)
  • Met de Authy-computerapp
  • Per SMS
  • Telefoonverificatie is momenteel alleen van toepassing op sms-verificatie en is nog niet van toepassing bij het downloaden van de Authy-app

Aan de slag met de Authy-app (Android/iOS)

  1. Download de Authy-app via https://authy.com/download/ of in de appstore van uw apparaat (Google Play Store of Apple App Store).
  2. U wordt gevraagd uw mobiele nummer in te voeren, inclusief het internationale netnummer. Dit telefoonnummer moet hetzelfde zijn als het nummer dat bij WorldFirst bekend is.
  3. U wordt gevraagd of u uw identiteit telefonisch of per sms wilt verifiëren. Kies de gewenste optie en volg de aanwijzingen op het scherm.
  4. Vanaf nu kunt u uw handelingen op ons platform authenticeren met de Authy-app.

Aan de slag met de Authy Chrome Extension (werkt op macOS, Windows, Chrome OS)

  1. Download de Authy Chrome Extension via https://authy.com/download/of de Chrome Web Store.
  2. Klik op ‘Extensie toevoegen’.
  3. De Authy-extensie is nu klaar voor gebruik en is te herkennen aan een rood, cirkelvormig symbooltje boven in de werkbalk.
  4. Als u op dit symbooltje klikt, wordt u gevraagd de app te downloaden en installeren. Volg de aanwijzingen op het scherm, dan wordt u naar de Chrome Web Store geleid.
  5. Nadat de app is geïnstalleerd, doorloopt u het configuratieproces waarbij u uw telefoonnummer toevoegt. Let op: dit moet hetzelfde nummer zijn als het nummer dat bij WorldFirst bekend is.
  6. U wordt gevraagd uw identiteit te verifiëren via een al geverifieerd apparaat, ofwel telefonisch, ofwel per sms. Kies de gewenste methode.
  7. Voer de verificatiecode in.
  8. Na de verificatie wordt er een pagina geopend waar u een tegel voor WorldFirst ziet. Klik hierop om voortaan authenticatiecodes te ontvangen.

Aan de slag met de Authy-computerapp (werkt op macOS, Windows 32/64-bits)

  1. Download de Authy-computerapp via https://authy.com/download/.
  2. Selecteer de juiste versie voor het besturingssysteem op uw apparaat (macOS of Windows) en klik op de downloadknop.
  3. Ga naar de locatie waar het gedownloade bestand is opgeslagen (waarschijnlijk de map ‘Downloads’) en dubbelklik op het bestand ‘Authy'.
  4. Voer uw telefoonnummer inclusief de landcode in. Let op: dit moet hetzelfde nummer zijn als het nummer dat bij WorldFirst bekend is.
  5. U wordt gevraagd uw identiteit te verifiëren via een al geverifieerd apparaat, ofwel telefonisch, ofwel per sms. Kies de gewenste methode.
  6. Voer de verificatiecode in.
  7. Na de verificatie wordt er een pagina geopend waar u een tegel voor WorldFirst ziet. Klik hierop om voortaan authenticatiecodes te ontvangen.

Let op:

Er zijn twee verschillende versies voor Windows. De meeste Windows-besturingssystemen zijn 64-bits, maar als u met een oudere versie van Windows werkt, kunt u gewoon de 32-bits versie kiezen. Die werkt prima.

Begunstigden toevoegen en beheren met Authy

Nadat u zich bij Authy hebt geregistreerd, hoeft u niet meer telkens een 6-cijferige code in te voeren als u een begunstigde toevoegt of beheert. In plaats daarvan ontvangt u een pushmelding. Tik of klik gewoon op deze melding, dan wordt er een pagina geopend waarop u de nieuwe begunstigde kunt goedkeuren (‘Approve’) of weigeren (‘Deny’). Als u voor verificatie via sms kiest, ontvangt u een 6-cijferige code die u moet invoeren als u een begunstigde toevoegt of beheert.

SCA op de online platforms van WorldFirst

Nadat u zich bij Authy hebt geregistreerd, hoeft u niet meer telkens een 6-cijferige code in te voeren als u een transactie boekt of een betaling doet. In plaats daarvan ontvangt u een pushmelding. Tik of klik gewoon op deze melding, dan wordt er een pagina geopend waarop u de transactie of betaling kunt goedkeuren (‘Approve’) of weigeren (‘Deny’). Als u voor verificatie via sms kiest, ontvangt u een 6-cijferige code die u moet invoeren als u een transactie boekt of een betaling doet.

SCA op de mobiele platforms van WorldFirst

Gebruikt u een van onze WorldFirst-apps, dan wordt u gevraagd verschillende handelingen te bevestigen met behulp van biometrische gegevens (vingerafdruk of gezichtsherkenning): als u inlogt, als u een begunstigde toevoegt of beheert en als u een betaling doet. Hebt u een ouder apparaat dat geen ondersteuning biedt voor biometrische gegevens, dan wordt u gevraagd uw unieke toegangscode in te voeren.

Kan ik er ook voor kiezen 2FA niet te gebruiken voor mijn WorldFirst-account?

Klanten binnen de EER die akkoord zijn gegaan met de algemene voorwaarden van WorldFirst UK en klanten die gelieerd zijn aan of zakendoen met een entiteit of persoon binnen de EER, zijn verplicht 2FA/SCA te gebruiken.