Zoho OneAuth op iOS 27: context bij elke aanmelding, niet enkel goedkeuren of weigeren

16.09.26 22:24:26

In het kort

  • Zoho OneAuth toont bij een aanmeldverzoek voortaan waar en wanneer de aanmelding plaatsvond, met welk toestel en welke browser.
  • Die analyse gebeurt volledig op het toestel; de accountgegevens verlaten het niet.
  • Een visuele samenvatting brengt gemiste meldingen in kaart en licht kritieke waarschuwingen eruit.
  • Ask OneAuth voert handelingen uit op basis van gewone taal, met bevestiging en biometrische controle.
  • Tweestapscodes zijn op te zoeken via Spotlight of Siri, en een extra groot widget toont er meerdere tegelijk.

Er zijn handelingen die we elke dag op dezelfde manier stellen. Komt er een aanmeldverzoek binnen, dan keuren we het goed of af. We openen de toepassing en scrollen door de meldingen om bij te blijven. Precies die routine is het aangrijpingspunt van deze vernieuwing in Zoho OneAuth op iOS 27, en het is ook precies waar het beveiligingsrisico zit.

Zoho benoemt dat zelf zonder omwegen: aanmeldverzoeken worden uit gewoonte goedgekeurd, en daar spelen phishingaanvallen op in. Wie tien keer per dag op « goedkeuren » tikt, tikt de elfde keer ook. Het probleem is niet de onoplettendheid van de gebruiker maar het gebrek aan informatie: een kaal verzoek vertelt u niet genoeg om de juiste beslissing te nemen.

Context in plaats van een blinde keuze

De eerste van drie nieuwe functies is de risicosamenvatting. In plaats van enkel goedkeuren of weigeren, krijgt u te zien waar en wanneer de aanmelding plaatsvond, en met welk toestel en welke browser. Dat is het soort informatie waarmee een verzoek dat er verdacht uitziet zich ook verdacht gáát voelen: een aanmelding vanuit een land waar u niet bent, op een browser die u niet gebruikt, op een uur dat niet klopt.

Zoho vermeldt uitdrukkelijk dat die analyse volledig op het toestel draait en dat uw accountgegevens het toestel niet verlaten. Voor KMO's in België en MKB-bedrijven in Nederland is dat geen bijzaak. Wie in een sector werkt die onder de Europese NIS2-richtlijn valt, of wie eenvoudigweg aan een klant moet kunnen uitleggen waar zijn authenticatiegegevens verwerkt worden, heeft er baat bij dat het antwoord « op het toestel zelf » luidt.

De tweede functie is de visuele samenvatting. Lange meldingenlijsten maken het gemakkelijk om een belangrijk beveiligingsvoorval te missen — en dat is het scenario waarin een inbraak dagen onopgemerkt blijft. OneAuth zet gemiste meldingen om in een grafiek, ingedeeld per soort, en licht kritieke waarschuwingen eruit. In één oogopslag ziet u wat er op uw accounts gebeurde en wat uw aandacht verdient.

De derde is Ask OneAuth, een assistent binnen de toepassing zelf. U vraagt in gewone taal wat u wilt doen — bijvoorbeeld meervoudige verificatie inschakelen voor uw account — en krijgt een overzicht van de ingeschakelde verificatiemethoden. U bevestigt, controleert met uw biometrie, en het is geregeld zonder het gesprek te verlaten. Achtergrond bij de toepassing staat op de productpagina van Zoho OneAuth.

De code vinden zonder de app te openen

Naast die drie kernfuncties zijn er praktische vernieuwingen die de dagelijkse wrijving wegnemen. Wie zich aanmeldt bij een account met tweestapsverificatie, moest tot nu toe OneAuth openen en langs andere codes scrollen. Voortaan vindt u het juiste account rechtstreeks via Spotlight of via Siri, krijgt u de code die u nodig hebt, en gaat u verder met aanmelden zonder de toepassing te openen.

Het bestaande widget op het beginscherm krijgt daarnaast een extra grote variant, die meerdere accounts en hun eenmalige codes tegelijk toont. Wie een handvol accounts beheert, hoeft dus niet meer te scrollen om de juiste te vinden. Ook het scannen van QR-codes voor aanmelding bij een Zoho-account kan vanaf het beginscherm.

Tot slot past OneAuth zijn indeling aan de beschikbare ruimte aan op iPad en Mac in liggende weergave. Dat klinkt als een schoonheidsfoutje dat wordt rechtgezet, maar het lost een reëel ongemak op: wie zijn iPhone spiegelt op de Mac en tegelijk in andere toepassingen doorwerkt, kan zijn codes zichtbaar houden naast het werk in plaats van in een venster ter grootte van een telefoon.

Eén bedenking hoort erbij, en die is organisatorisch. Context bij een aanmeldverzoek helpt alleen wanneer medewerkers weten waar ze op moeten letten. SalesBridge, eerste Zoho Premium Partner van België en Luxemburg, ziet dat de invoering van meervoudige verificatie vaak stopt bij het technische luik. Een kort gesprek over wat een verdachte aanmelding erúitziet, levert doorgaans meer op dan de zoveelste instelling.

Veelgestelde vragen

Wat toont de risicosamenvatting?

Waar en wanneer de aanmelding plaatsvond, en met welk toestel en welke browser, zodat u meer weet dan enkel dat er een verzoek is.

Waar wordt die analyse uitgevoerd?

Volledig op het toestel zelf. Zoho stelt dat uw accountgegevens het toestel daarvoor niet verlaten.

Wat doet de visuele samenvatting?

Ze zet gemiste meldingen om in een grafiek met categorieën en licht kritieke waarschuwingen uit, zodat u niet door een lange lijst hoeft.

Wat kunt u met Ask OneAuth?

Handelingen uitvoeren in gewone taal, zoals meervoudige verificatie inschakelen. U bevestigt telkens zelf en controleert met uw biometrie.

Hoe vindt u sneller een tweestapscode?

Via Spotlight of Siri zoekt u het account rechtstreeks op. Het extra grote widget toont bovendien meerdere codes tegelijk op het beginscherm.

Wat hebt u nodig om dit te gebruiken?

Een Apple-toestel met iOS 27 en de meest recente versie van Zoho OneAuth. Bestaande gebruikers werken de toepassing bij.