Producten
Oplossingen
Kennis
Support
Producten
Alles over onze producten
Bedrijfsapplicaties
Webhosting
Hardware
Producten
Alles over onze producten
Bedrijfsapplicaties
Webhosting
Hardware
Producten
Oplossingen
Kennis
Support
Producten
Alles over onze producten
Bedrijfsapplicaties
Webhosting
Hardware
Producten
Alles over onze producten
Bedrijfsapplicaties
Webhosting
Hardware

Veel medewerkers gebruiken al jaren dezelfde manier om in te loggen. Gebruikersnaam invullen, wachtwoord invoeren, sms-code ontvangen en klaar. Het werkt vertrouwd en het voelt veilig. Waarom zou je iets veranderen dat gewoon functioneert?
Toch verandert de wereld van digitale beveiliging sneller dan ooit. Cybercriminelen worden slimmer, phishingaanvallen worden overtuigender en technieken om accounts over te nemen worden steeds geavanceerder. Wat een paar jaar geleden nog als voldoende veilig werd beschouwd, voldoet vandaag niet meer aan de eisen van moderne cybersecurity.
Daarom neemt Microsoft afscheid van sms-codes en telefonische verificatie als methode voor meervoudige verificatie (MFA) en kiest voor het gebruik van veiligere MFA-alternatieven, zoals de Microsoft Authenticator-app en passkeys. Dat betekent dat organisaties die nog vertrouwen op sms-verificatie actie moeten ondernemen.
De goede boodschap is dat overstappen eenvoudiger is dan veel mensen denken. Sterker nog: in de meeste gevallen kost het slechts enkele minuten.
Microsoft heeft aangekondigd dat passkeys de nieuwe standaard worden voor het aanmelden bij Microsoft 365.
Vanaf 1 september 2026 krijgen gebruikers die nog sms of spraakoproepen gebruiken automatisch een melding tijdens het inloggen. Deze melding vraagt om een passkey in te stellen. In eerste instantie kan deze melding nog worden overgeslagen, maar gebruikers zullen deze steeds opnieuw te zien krijgen.
Vervolgens zet Microsoft de volgende stap. Vanaf 1 februari 2027 stopt het bedrijf volledig met het versturen van sms-codes en spraakoproepen voor verificatie. Gebruikers die dan uitsluitend sms als MFA-methode gebruiken, kunnen pas weer verder nadat zij een passkey hebben ingesteld.
Gebruik je al Microsoft Authenticator, Windows Hello of een bestaande passkey? Dan verandert er niets en hoef je geen aanvullende acties te ondernemen.
Veel mensen ervaren een sms-code als een extra beveiligingslaag. Dat klopt ook, maar de techniek heeft beperkingen die cybercriminelen steeds beter weten te misbruiken.
Sms-berichten kunnen worden onderschept. Telefoonnummers kunnen worden overgenomen via sim-swapping. Gebruikers kunnen bovendien slachtoffer worden van phishingcampagnes waarbij verificatiecodes worden buitgemaakt.
Juist daarom verschuift de focus naar sterkere vormen van authenticatie.
Een passkey werkt anders. In plaats van een code die via een netwerk wordt verstuurd, maakt een passkey gebruik van iets dat al op jouw apparaat aanwezig is. Bijvoorbeeld een vingerafdruk, gezichtsherkenning of een lokale pincode. Hierdoor wordt het voor aanvallers veel moeilijker om toegang te krijgen tot een account.
Voor organisaties betekent dit een hogere beveiliging zonder dat medewerkers ingewikkelder hoeven in te loggen.
Voor veel gebruikers klinkt een passkey nog als iets nieuws of ingewikkelds. In de praktijk is het juist eenvoudiger dan een sms-code.
Een passkey is een moderne manier van aanmelden waarbij je identiteit wordt bevestigd via een vertrouwd apparaat. Denk aan je smartphone, laptop of een beveiligingssleutel.
Wanneer je inlogt, bevestig je jouw identiteit met bijvoorbeeld een vingerafdruk, gezichtsherkenning of apparaat-pincode. Je hoeft geen code meer over te typen en je wacht niet meer op een sms-bericht.
Dat maakt inloggen niet alleen veiliger, maar vaak ook sneller en gebruiksvriendelijker.
Het belangrijkste advies op dit moment is om afscheid te nemen van sms-verificatie.
Of je daarbij kiest voor Microsoft Authenticator of direct overstapt naar een passkey maakt voor de komende periode weinig verschil. Beide oplossingen bieden aanzienlijk meer bescherming dan sms-verificatie en blijven ondersteund wanneer Microsoft stopt met sms-codes.
Toch heeft een passkey de toekomst.
Ben je toch bezig met het aanpassen van je instellingen, dan is dit een uitstekend moment om direct een passkey toe te voegen. Daarmee maak je gebruik van de nieuwste beveiligingsstandaard die Microsoft actief stimuleert.
Gebruikers die nog sms als MFA-methode gebruiken, krijgen binnenkort een extra scherm te zien tijdens het aanmelden.
Na het invoeren van de sms-code verschijnt een melding waarin Microsoft vraagt om een passkey in te stellen. In eerste instantie kan deze melding nog worden weggeklikt met de optie 'Nu overslaan'.
Veel gebruikers zullen geneigd zijn om dat te doen. Toch raden wij aan om de overstap direct te maken. Het instellen duurt meestal slechts enkele minuten en voorkomt dat je bij toekomstige aanmeldingen steeds opnieuw dezelfde melding ontvangt.
Wachten tot Microsoft je verplicht om actie te ondernemen is niet nodig. Je kunt de overstap vandaag al regelen.
Ga naar Mijn beveiligingsgegevens en log in met je Microsoft 365 werkaccount. Kies vervolgens voor 'Aanmeldmethode toevoegen'. Hier kun je kiezen voor 'Passkey in Microsoft Authenticator' of voor 'Microsoft Authenticator'.
Heb je de Microsoft Authenticator-app nog niet op je telefoon staan? Installeer deze dan eerst vanuit de App Store of Google Play Store.
Daarna volg je de stappen op het scherm. Meestal bestaat dit uit het scannen van een QR-code en het bevestigen van jouw identiteit via gezichtsherkenning, vingerafdruk of apparaat-pincode.
Na afloop kun je de bestaande sms-methode verwijderen of dit centraal laten beheren binnen jouw organisatie.
De beslissing van Microsoft staat niet op zichzelf.
Steeds meer technologiebedrijven nemen afscheid van traditionele wachtwoorden en sms-codes. De combinatie van passkeys, biometrische verificatie en moderne authenticatiemethoden biedt een betere bescherming tegen phishing, accountovernames en andere veelvoorkomende aanvallen.
Dat betekent dat organisaties die nu overstappen niet alleen voldoen aan de toekomstige eisen van Microsoft, maar zich ook beter voorbereiden op de beveiligingsuitdagingen van morgen.
Voor veel bedrijven is dit daarom niet alleen een technische wijziging, maar ook een kans om hun digitale veiligheid verder te versterken.
Het verdwijnen van sms-verificatie lijkt misschien een kleine wijziging, maar het heeft directe gevolgen voor iedere gebruiker die nog vertrouwt op sms-codes om toegang te krijgen tot Microsoft 365.
Vanaf september 2026 zullen gebruikers steeds vaker worden gevraagd om een passkey in te stellen. Vanaf februari 2027 wordt dat zelfs verplicht voor iedereen die nog uitsluitend sms gebruikt.
Door vandaag al over te stappen naar Microsoft Authenticator of een passkey voorkom je verrassingen, verbeter je de beveiliging van je account en zorg je ervoor dat je probleemloos kunt blijven werken.
De toekomst van veilig inloggen is wachtwoordloos, phishingbestendig en eenvoudiger dan ooit. En die toekomst begint nu.
Bel ons voor een vrijblijvend oriënterend gesprek. Je kunt ons bereiken via 088 25 50 100. Word je liever gebeld? Dat kan ook. Neem dan even contact op via onderstaande button. Dan bellen wij jou wanneer het jou uitkomt.
Wanneer stopt Microsoft met sms-codes voor Microsoft 365?
Microsoft maakt passkeys vanaf 1 september 2026 de standaard aanmeldmethode. Vanaf 1 februari 2027 stopt Microsoft volledig met sms-codes en spraakoproepen voor MFA binnen Microsoft 365.
Werkt mijn huidige sms-code nog na september 2026?
Ja. Je kunt sms-codes voorlopig blijven gebruiken, maar je krijgt tijdens het inloggen steeds vaker een melding om een passkey in te stellen. Vanaf 1 februari 2027 stopt Microsoft volledig met sms-verificatie.
Wat is veiliger: Microsoft Authenticator of een passkey?
Beide zijn aanzienlijk veiliger dan sms-verificatie. Een passkey biedt momenteel de hoogste mate van bescherming tegen phishing en accountovernames en wordt door Microsoft aanbevolen als voorkeursmethode.
Heb ik een zakelijke telefoon nodig om een passkey te gebruiken?
Nee. Een passkey kan worden opgeslagen in Microsoft Authenticator op een eigen smartphone, via Windows Hello op een laptop of op een fysieke beveiligingssleutel zoals een YubiKey. Bespreek met je organisatie welke optie het beste past.
Wat gebeurt er als ik mijn telefoon verlies?
Je kunt een verloren apparaat verwijderen via je beveiligingsinstellingen en vervolgens een nieuw apparaat registreren. Lukt dit niet, dan kan support je helpen om weer toegang te krijgen tot je account.
Kan ik Microsoft Authenticator blijven gebruiken na 1 februari 2027?
Ja. Microsoft Authenticator blijft volledig ondersteund. Gebruikers die Authenticator al gebruiken, hoeven niets aan te passen wanneer sms-verificatie definitief verdwijnt.
Waarom zijn passkeys beter beschermd tegen phishing?
Bij een passkey wordt geen verificatiecode verstuurd die onderschept of doorgegeven kan worden. De verificatie vindt plaats op het vertrouwde apparaat van de gebruiker met biometrie of een lokale pincode, waardoor phishingaanvallen veel minder effectief zijn.
Wat moet ik als organisatie doen om voorbereid te zijn?
Controleer welke gebruikers nog sms-verificatie gebruiken en stimuleer hen om over te stappen naar Microsoft Authenticator of een passkey. Zo voorkom je problemen wanneer Microsoft de ondersteuning voor sms definitief beëindigt.
Over de auteur
Technical Managed Services

Mijn Hallo
Een compleet overzicht van al je diensten onder 1 dak
Populaire producten
Kennis
Wij zijn Hallo
Locaties
Aanmelden
Support
© 2026 - Alle rechten voorbehouden