Tips en trucs voor algemene accountbeveiliging
Ongeveer 3 minuten lezen
|
Bijgewerkt 19 mei 2026, 00:00 EST
Voor niet-admins/eigenaars
Gebruik sterke wachtwoorden
- Maak een uniek, sterk wachtwoord voor uw Klaviyo account dat cijfers, letters, symbolen en minstens 12 tekens bevat.
- Deel je wachtwoord nooit met anderen, ook niet met je teamgenoten of collega's, en gebruik het nooit op verschillende sites.
Verificatie in meerdere stappen inschakelen
- Schakel verificatie in meerdere stappen in als dit beschikbaar is voor je account voor extra bescherming, en voeg een back-upmethode toe om account lockout te voorkomen.
- Klaviyo stelt voor een authenticator app-gebaseerde verificatie in meerdere stappen via sms te gebruiken, maar elke vorm van verificatie in meerdere stappen is beter dan geen.
Pas op voor phishing
Klaviyo-medewerkers zullen je nooit om je wachtwoord, verificatie in meerdere stappen-code of herstelcodes vragen. Deel deze nooit
- Controleer het afzenderadres voordat je een Klaviyo-gerelateerde e-mail opent. We sturen je alleen e-mails rechtstreeks vanaf een e-mailadres met @klaviyo.com, dus controleer het nog een keer voordat je de e-mail opent.
- Klik nooit op verdachte links en download nooit onbekende bijlagen.
- Voer je Klaviyo-inloggegevens niet in op onbekende websites. Ga altijd rechtstreeks naar www.klaviyo.com als je het niet zeker weet.
Alleen toegang tot Klaviyo vanaf vertrouwde apparaten
- Vermijd het gebruik van openbare/gedeelde computers of onbeveiligde Wi-Fi wanneer u inlogt bij Klaviyo.
- Log altijd uit na je sessie, vooral op gedeelde apparaten.
Beveiligingsproblemen onmiddellijk melden
- Als je verdachte e-mails, onverwachte wachtwoordprompts of vreemd gedrag in je Klaviyo-account opmerkt, neem dan meteen contact op met reportphishing@klaviyo.com en stel je IT-afdeling of beveiligingsteam op de hoogte als dat van toepassing is.
- We raden je ook aan om je wachtwoord onmiddellijk te wijzigen om te voorkomen dat iemand toegang krijgt tot je account.
- Deel zoveel mogelijk informatie als je veilig kunt verzamelen - zoals het e-mailadres waarvan je de inhoud hebt ontvangen, de koptekst van de e-mail of screenshots waarvan je denkt dat ze relevant zijn.
Voor beheerders/eigenaars
Sterke verificatie vereisen
- Instrueer alle gebruikers om sterke, unieke wachtwoorden te maken voor hun Klaviyo account.
- Verificatie in meerdere stappen afdwingen op het account van je organisatie (Opmerking: als je een betaalde account hebt, hebben we dit al voor je gedaan!)
- Het wordt aanbevolen om Single Sign-On (SSO) in te schakelen als je organisatie een Identity Provider (IdP) heeft.
- Opmerking: dit is alleen beschikbaar voor betaalde plannen
Regelmatig gebruikerstoegang controleren
- Bekijk regelmatig alle gebruikers en rollen in uw Klaviyo account.
- Verwijder gebruikers die geen toegang meer nodig hebben (zoals voormalige werknemers, partners, marketingbureaus of aannemers).
- Volg het principe van de minste privileges. Wanneer je machtigingen instelt, geef je gebruikers het kleinste bereik aan machtigingen dat ze nodig hebben om hun werk te doen, en niet meer.
Zorg ervoor dat je nooit inloggegevens deelt met meerdere mensen - je kunt zoveel mensen als je wilt gratis op je Klaviyo account hebben. Gedeelde gebruikersaccounts maken het onmogelijk voor jou om te zien wie een actie heeft ondernomen in je account en maken het ook moeilijker voor Klaviyo om te detecteren of iemand toegang heeft tot je account die dat niet zou moeten hebben.
Accountactiviteiten bewaken
- Valideer de gebruikers en rollen in het account, controleer of er nieuwe gebruikers zijn die onbekend lijken.
Beheer integraties en API-sleutel zorgvuldig
- Beperk wie API-sleutel en integraties kan maken of beheren door de juiste gebruikersrol toe te wijzen.
- Migreer API-sleutel waar mogelijk naar OAuth
- Draai API-sleutel regelmatig in je account. Dit betekent dat je periodiek nieuwe sleutels genereert om je oude sleutels te vervangen en de oude sleutels verwijdert, wat de beveiliging verhoogt door de potentiële schade te beperken als een sleutel gecompromitteerd wordt.
- Tip: Je kunt dit eenvoudig in Klaviyo doen door je bestaande API-sleutel te klonen voor eenvoudige vervanging. Beperk de toegang van elke integratie tot alleen de gegevens die deze nodig heeft.
Contact- en herstelinformatie up-to-date houden
- Zorg ervoor dat de administratieve contactgegevens van je organisatie in het bestand met Klaviyo altijd actueel zijn om account herstel in noodsituaties te ondersteunen.
Blijf op de hoogte
- Houd Klaviyo’s statuspagina, blog en trustcenter in de gaten voor belangrijke updates of beveiligingsadviezen.
- Pas je werkwijzen aan als er nieuwe beveiligingsfuncties of bedreigingen opduiken.
Was dit artikel nuttig?
Gebruik dit formulier alleen voor feedback op artikelen. Meer informatie over hoe je contact opneemt met support.