# Authenticatiepoort

Vereis dat respondenten inloggen of een wachtwoord invoeren voordat ze het formulier kunnen indienen.

## Authenticatiepoort

Bepaal wie toegang heeft tot jouw formulier. Vereis inloggen om reacties te koppelen aan geverifieerde identiteiten, of voeg een wachtwoord toe om de toegang te beperken tot mensen met de code.

> ℹ️ **Alleen voor openbare links**
> <p>
>     Beide poorten gelden voor de openbare deellink. Een <a href="/nl/requests/creating-requests">aanvraag</a> is gericht aan één ontvanger
>     en opent vanuit een ondertekende link, dus die slaat ze over.
>   </p>

<h2 id="require-authentication">Authenticatie vereisen</h2>

Ga naar **Formulierinstellingen → Toegang** en zet **Authenticatie vereisen** aan. Respondenten moeten inloggen voordat ze het formulier kunnen bekijken of invullen.

<h3 id="whats-enforced">Wat wordt afgedwongen</h3>

- De respondent moet inloggen — de enige twee methoden zijn Google en een e-mail magic link (de respondent voert zijn e-mailadres in en ontvangt een inloglink)
- Zijn identiteit wordt opgeslagen bij de inzending
- Concepten zijn gekoppeld aan het account, niet aan een browsercookie — zodat ze kunnen hervatten vanaf elk apparaat
- Zonder authenticatie geldt blokkering van dubbele inzendingen alleen per browser. Met authenticatie geldt dit per account, op alle apparaten

<h3 id="internal-forms">Interne formulieren</h3>

Met authenticatie ingeschakeld moet iedereen die het formulier opent eerst inloggen. Hun e-mailadres wordt opgeslagen bij elke inzending, zodat je kunt verifiëren dat respondenten tot jouw bedrijfsdomein behoren — zonder dat je single sign-on hoeft in te stellen. Deel de link met je team en klaar.

<h3 id="when-to-use-it">Wanneer gebruik je dit</h3>

- **Interne formulieren** — deel de link intern en vereis inloggen zodat elke reactie een geverifieerd bedrijfs-e-mailadres heeft
- **Alleen-leden-flows** — alleen bestaande klanten mogen reageren
- **Antifraude** — financiële of hoogwaardige formulieren waarbij anonieme inzendingen te riskant zijn

<h3 id="when-not-to-use-it">Wanneer gebruik je dit NIET</h3>

Publieke formulieren zoals nieuwsbriefinschrijvingen, contactformulieren en leadgenpagina's verliezen vaak conversies als inloggen vereist is. Voor die gevallen is [CAPTCHA](/nl/building-forms/captcha-bot-protection) meestal een betere keuze.

> ℹ️ **Één reactie per gebruiker**
> <p>
>     Wanneer authenticatie is ingeschakeld en <strong>Nog een reactie toestaan</strong> (in Formulierinstellingen → Inzendingen) uit staat —
>     de standaard — kan elke ingelogde gebruiker maar één keer indienen. Verdere pogingen vanaf hetzelfde account worden op elk apparaat
>     geblokkeerd. Om ook het totale aantal respondenten te begrenzen, voeg je een{' '}
>     <a href="/nl/sharing-publishing/response-limits">responslimiet</a> toe aan de deellink.
>   </p>

<p>
  Wil je liever een e-mail<em>antwoord</em> verifiëren dan wie het formulier opent? De poort verifieert de persoon die inlogt.{' '}
  <a href="/nl/building-forms/email-verification">E-mailverificatie van respondenten</a> bevestigt het adres dat is ingevuld bij een
  E-mailvraag met een eenmalige code — zonder dat inloggen nodig is.
</p>

<h2 id="password-protect">Wachtwoordbeveiliging</h2>

Zet **Wachtwoordbeveiliging** aan in **Formulierinstellingen → Toegang** en voer een wachtwoord in. Het formulier blijft publiek bereikbaar via de URL, maar respondenten zien "Wachtwoord vereist" totdat ze het invoeren.

<h3 id="how-it-works">Hoe het werkt</h3>

- Het wachtwoord wordt op de server gecontroleerd tegen een gesalte hash. De vragen van het formulier worden nooit naar de browser gestuurd voordat het klopt
- Een verkeerde invoer toont "Onjuist wachtwoord" en verder wordt niets prijsgegeven
- Deel het wachtwoord via het kanaal dat je vertrouwt: e-mail, interne documenten, een betalingsbevestiging
- Iedereen met het wachtwoord kan indienen

> ⚠️ **Zet de schakelaar aan en stel tegelijk een wachtwoord in**
> <p>
>     Als je publiceert met de schakelaar aan maar zonder opgeslagen wachtwoord, waarschuwt Formstep je en zet de poort uit in plaats van
>     iedereen buiten te sluiten. Controleer het publicatievenster als je een poort verwachtte en respondenten er zo doorheen komen.
>   </p>

<h3 id="rotating-the-password">Het wachtwoord wijzigen</h3>

Je kunt het wachtwoord op elk moment wijzigen. Respondenten die het formulier al aan het invullen zijn, houden hun sessie, omdat hun
toegangssleutel is aangemaakt vóór de wijziging. Nieuwe bezoekers hebben het bijgewerkte wachtwoord nodig.

> ℹ️ **Combineer met responslimieten**
> <p>
>     Combineer voor betaalde inhoud het wachtwoord met een responslimiet op de deellink, zodat één wachtwoord niet oneindig wordt gedeeld en
>     hergebruikt. Je kunt de limiet ook op 1 instellen om van een link een eenmalige link te maken.
>   </p>

<h2 id="next-steps">Volgende stappen</h2>
<div class="not-prose grid gap-3 sm:grid-cols-2">
  - [CAPTCHA / botbeveiliging](/nl/building-forms/captcha-bot-protection) — Blokkeer geautomatiseerde inzendingen op publieke formulieren
  - [Geplande sluiting](/nl/sharing-publishing/scheduled-close) — Sluit formulieren direct of op een ingestelde datum automatisch
  - [Responslimieten](/nl/sharing-publishing/response-limits) — Beperk inzendingen per deellink
</div>
