Naar hoofdinhoud
Documentatie

Accountbeveiliging

Je account

Je meldt je aan met e-mail en wachtwoord, een magic link of een sociale aanbieder, afhankelijk van wat er in jouw omgeving aanstaat. Alles beheer je onder Account.

  • Tweefactorauthenticatie: zet TOTP aan onder Account → Beveiliging en koppel een willekeurige authenticator-app. De herstelcodes worden één keer getoond; bewaar ze ergens waar je ze nog hebt als je je telefoon kwijtraakt.
  • Sessies: Account → Sessies toont waar je bent aangemeld, met apparaat en laatste activiteit. Trek in wat je niet herkent; dat beëindigt de sessie direct.
  • Wachtwoord: het wijzigen meldt de andere sessies af.

Hoe je inloggegevens worden bewaard

CredentialHoe het wordt bewaard
Moodle-webservicetokenVersleuteld opgeslagen (AES-256-GCM). Wordt nooit meer getoond.
MCP-sleutelAlleen de hash, de laatste 4 tekens en de status. De waarde verschijnt één keer, bij het aanmaken.
PaneelgeheimDient om de handtekening van verzoeken te controleren; wordt één keer getoond en kan worden vernieuwd.
LicentiesleutelIdentificeert de installatie. Nutteloos zonder geldige handtekening.

Omdat het paneel hashes bewaart in plaats van waarden, kan niemand — ook support niet — een verloren sleutel terughalen. Maak een nieuwe aan en trek de oude in.

Wat de verbinding beschermt

  • Elk verzoek tussen plug-in en paneel wordt ondertekend met HMAC-SHA256 en geweigerd buiten een venster van ±5 minuten, wat het replay-venster sluit.
  • Een onbekende licentie en een verkeerde handtekening geven dezelfde fout, zodat de API niet bruikbaar is om installaties op te sommen.
  • Je Moodle-URL wordt gecontroleerd tegen privéadresbereiken, en de aanroepen gebeuren via een SSRF-vastgezette client, met time-out en een limiet op de responsgrootte.
  • MCP-credentials worden bij elk verzoek gecontroleerd, dus intrekken werkt vanaf de eerstvolgende aanroep.
  • Tools die iets verwijderen vragen om bevestiging: zonder die bevestiging geven ze een voorbeeld terug en veranderen ze niets, zodat de assistent eerst bij jou terug moet komen voordat er iets weg is.

Als er iets is gecompromitteerd

  1. Een sleutel is gelekt: trek hem in via Organisatie → Moodle → MCP-sleutels. De eerstvolgende aanroep wordt geweigerd. Maak een vervanger aan.
  2. Het paneelgeheim is gelekt: vernieuw de inloggegevens via Organisatie → Moodle en plak het nieuwe paar in de plug-in.
  3. Een account is gecompromitteerd: wijzig het wachtwoord (dat meldt de andere sessies af), trek de resterende sessies in en zet tweefactorauthenticatie aan.

Eigenaren en beheerders krijgen bericht wanneer inloggegevens worden vernieuwd, dus een onverwachte melding verdient onderzoek in plaats van weggeklikt te worden.

Goede gewoonten

  • Eén sleutel per persoon of integratie, zodat intrekken chirurgisch blijft.
  • Standaard alleen-lezen; geef schrijfrechten alleen bewust.
  • Geef alles wat tijdelijk is een vervaldatum.
  • Bekijk af en toe laatst gebruikt in de sleutellijst en trek in wat stilligt.
  • Wanneer iemand het team verlaat, haalt hem uit de organisatie niet automatisch zijn MCP-sleutels in: trek die apart in, zoals uitgelegd in organisaties en leden.