Rebuild du site sur Astro : i18n multilingue, faits verifies, Docker, CI, tests

- Astro statique, EN par defaut + /fr/ + /nl/, detection langue navigateur
- i18n par fichiers JSON, ajouter une langue = ajouter des traductions
- Contenu original porte a l'identique (diff d'inventaire par langue)
- Chronologie legislative corrigee sur sources primaires (PE, Conseil, votes)
- Timeline 23 precedents + observatoire 35 items + annuaire 66 outils FOSS,
  chaque affirmation verifiee et sourcee
- Zero requete tierce (teste), lisible JS coupe, axe WCAG AA x2 themes
- Version offline monofichier par langue a chaque build
- Docker multi-stage vers nginx + CSP stricte auto-generee
- CI GitHub Actions (SHA-pinnees) + verification hebdo des liens
- CONTRIBUTING : divulgation d'affiliation obligatoire, allowlist de
  domaines testee en CI
This commit is contained in:
Aurealibe
2026-07-10 03:52:49 +01:00
parent 88b2f9bfd4
commit 8ebc1da9e4
181 changed files with 28167 additions and 2042 deletions
+77
View File
@@ -0,0 +1,77 @@
---
id: 'deuxfa'
part: 7
order: 12
title: 'Tweestapsverificatie & hardwaretokens'
---
<p class="part-num">
DEEL 11 · BEVEILIGING · 2FA · <span class="lvl lvl-2">🟡</span>
</p>
## Tweestapsverificatie &amp; hardwaretokens
Een wachtwoord, zelfs een sterk, kan uitlekken. Tweestapsverificatie (2FA) voegt een tweede bewijs toe bij het inloggen: zelfs als uw wachtwoord is gestolen, blijft het account vergrendeld. Het is essentieel op uw gevoelige accounts (e-mail, wachtwoordmanager, sociale media).
<div class="box warn">
<span class="lab">Vermijd 2FA via sms</span>
<p>
Een code per sms is de zwakke schakel: hij is kwetsbaar voor "SIM-swap" (een aanvaller laat uw
nummer overzetten) en voor interceptie via het telefoonnetwerk (SS7). Studies schatten dat de
meeste SIM-swap-pogingen slagen. Gebruik sms alleen als laatste redmiddel, nooit als uw
belangrijkste bescherming.
</p>
</div>
<ToolCard tool="t-yubikey">
<Fragment slot="tags">
<span class="tool-tag">🟡🔴 Gevorderd / Expert</span>
<span class="tool-tag">FIDO2-hardwaretoken</span>
</Fragment>
<Fragment slot="what">
Een kleine fysieke sleutel (USB, vaak met NFC) die uw identiteit bewijst met één aanraking.
</Fragment>
<Fragment slot="why">
Dit is de sterkste 2FA: hij is phishing-bestendig, omdat de sleutel het echte adres van de site
controleert voordat hij antwoordt. <b>Nitrokey</b> is het volledig open alternatief qua hardware
en firmware. Een nepsite kan u niet misleiden.
</Fragment>
<Fragment slot="who">
Wie maximale beveiliging op sleutelaccounts wil. Koop er <b>twee</b> (één hoofd, één back-up).
</Fragment>
<ol slot="install">
<li>Schaf twee sleutels aan via yubico.com of nitrokey.com.</li>
<li>
Voeg in de beveiligingsinstellingen van elk account (e-mail, wachtwoordmanager…) een
"beveiligingssleutel" of "passkey" toe. Registreer beide sleutels.
</li>
<li>Bewaar de back-upsleutel op een veilige, afzonderlijke plek.</li>
</ol>
</ToolCard>
<ToolCard tool="t-aegis">
<Fragment slot="tags">
<span class="tool-tag">🟢 Beginner</span>
<span class="tool-tag">TOTP-codes</span>
<span class="tool-tag">🌍 · open-source</span>
</Fragment>
<Fragment slot="what">
Apps die elke 30 seconden de zescijferige codes genereren, ter vervanging van Google
Authenticator.
</Fragment>
<Fragment slot="why">
<b>Aegis</b> (Android) bewaart uw codes in een lokale versleutelde kluis, geen cloud.{' '}
<b>Ente Auth</b> voegt end-to-end versleutelde synchronisatie tussen apparaten toe, en is
geauditeerd. Veel veiliger dan sms, en gratis.
</Fragment>
<Fragment slot="who">
Iedereen: dit is het standaard 2FA-niveau om aan te nemen, vóór hardwaretokens.
</Fragment>
<ol slot="install">
<li>Installeer Aegis (F-Droid) of Ente Auth (alle platforms).</li>
<li>Schakel op elk account 2FA via een "authenticator-app" in en scan de getoonde QR-code.</li>
<li>
Noteer de <b>back-upcodes</b> op papier en maak een versleutelde back-up van uw kluis.
</li>
</ol>
</ToolCard>