Herstelcodes zijn de nooduitgang van je Google-account. Als je je telefoon kwijtraakt, hem kapot maakt of geen toegang meer hebt tot je verificatie-app, zijn herstelcodes vaak de snelste manier om weer binnen te komen. Tenzij je andere terugvalopties hebt ingesteld, zijn ze soms zelfs je enige redmiddel.
Wat zijn herstelcodes
Bij het inschakelen van 2-stapsverificatie biedt Google de optie om tien herstelcodes te genereren. Elke code bestaat uit 8 cijfers en werkt maar één keer. Je gebruikt zo'n code als je je gewone verificatiemethode niet kunt gebruiken, bijvoorbeeld omdat je telefoon weg is.
Na gebruik is een code ongeldig. Heb je alle tien codes opgebruikt, dan genereer je gewoon een nieuwe set. Zodra je een nieuwe set aanmaakt, vervalt de oude set automatisch.
Stand van zaken in 2026
Google werkt nog steeds met sets van tien achtcijferige herstelcodes. Het pad in Mijn Google-account kan in details iets verschuiven, maar het principe (eenmalige codes als terugval) is al jaren ongewijzigd.
Herstelcodes genereren
Herstelcodes aanmaken
- Ga naar myaccount.google.com en log in.
- Klik op Beveiliging in het linkermenu.
- Zoek het gedeelte Hoe u verifieert dat u het bent en klik op 2-stapsverificatie.
- Scroll naar Herstelcodes en klik op Codes weergeven (of Codes instellen als je er nog geen hebt).
- Klik op Codes downloaden of Afdrukken en bewaar ze meteen op een veilige plek.
Je ziet nu tien codes. Dit is de enige keer dat je ze volledig in beeld krijgt, dus sla ze direct op voordat je het scherm sluit.
Bewaar je codes voordat je verdergaat
Sluit het scherm met de codes pas als je ze echt hebt opgeslagen of afgedrukt. Sla je deze stap over, dan moet je later een nieuwe set genereren en wordt de oude set onbruikbaar.
Herstelcodes veilig opslaan
Sla de codes op een plek op die offline bereikbaar is, alleen voor jou toegankelijk is en niet verloren gaat als je laptop kapotgaat.
Aanbevolen opties:
- Wachtwoordmanager (Bitwarden, 1Password, Dashlane): beveiligd en automatisch gesynchroniseerd.
- Uitgeprint in een kluis: werkt altijd, ook zonder stroom of internet.
- Versleuteld bestand op een USB-stick op een veilige locatie.
Niet aanbevolen:
- E-mail. Als je account gehackt is, kan de aanvaller ook bij de codes.
- Een onbeveiligd tekstbestand op je bureaublad.
- Een foto op je telefoon. Is je telefoon weg, dan zijn de codes ook weg.
Codes beheren als beheerder
Ben je Workspace-beheerder, dan kun je een herstelcode genereren voor een gebruiker die tijdelijk niet bij zijn tweede stap kan. Daarvoor heb je het recht Gebruikersbeheer nodig. Codes voor een andere beheerder genereren kan alleen een super-admin.
Herstelcode genereren in de Admin Console
- Open de Admin Console en ga naar Directory, dan Gebruikers.
- Klik op de naam van de betreffende gebruiker.
- Klik op Beveiliging, dan op 2-stapsverificatie.
- Klik op Back-upverificatiecodes ophalen.
- Kopieer één code en stuur die via een veilig kanaal naar de gebruiker.
Zo kan een buitengesloten medewerker met zijn wachtwoord plus de code weer inloggen. Let op: zodra je nieuwe codes genereert, vervalt elke eerder aangemaakte set. Staat 2-stapsverificatie in de modus met alleen beveiligingssleutels, dan kunnen gebruikers zelf geen herstelcodes maken en moet jij ze als beheerder aanleveren.
Aanvullende terugvalopties instellen
Herstelcodes zijn één laag. Stel daarnaast ook andere terugvalopties in zodat je nooit volledig vastzit:
- Back-up telefoonnummer voor codes per sms.
- Tweede authenticator-app op een ander apparaat, bijvoorbeeld een tablet.
- Google-prompts op meerdere apparaten die je zelf bezit.
- Beveiligingssleutel of een passkey als sterkste optie.
Hoe meer terugvalopties je hebt, hoe kleiner de kans dat je permanent buitengesloten raakt. Controleer je terugvalopties één keer per jaar via myaccount.google.com onder Beveiliging.
Wat als ik mijn herstelcodes kwijt ben?
Ben je nog ingelogd, genereer dan direct een nieuwe set via Beveiliging, 2-stapsverificatie, Herstelcodes. Kun je niet meer inloggen, gebruik dan een andere terugvaloptie zoals een authenticator-app op een ander apparaat of een back-up telefoonnummer. Heb je geen enkele terugvaloptie meer, dan blijft alleen accountherstel via de identiteitsverificatie van Google over, en dat kan meerdere dagen duren.
Hoeveel herstelcodes krijg ik en hoe lang zijn ze geldig?
Je krijgt een set van tien codes. Elke code bestaat uit 8 cijfers en werkt precies één keer. De codes verlopen niet vanzelf, maar zodra je een nieuwe set genereert, vervalt de oude set volledig.
Kan ik dezelfde herstelcode twee keer gebruiken?
Nee. Zodra je een code hebt gebruikt om in te loggen, is die ongeldig. Streep een gebruikte code af zodat je niet per ongeluk een verbruikte code probeert.
Wat is veiliger: in een wachtwoordmanager of op papier?
Beide zijn goed, mits je ze afschermt. Een wachtwoordmanager is handig en gesynchroniseerd, papier in een kluis werkt ook zonder stroom of internet. Veel mensen kiezen beide voor extra zekerheid. Bewaar codes nooit onversleuteld in e-mail of als losse foto op je telefoon.
Moet ik nieuwe codes maken als ik er één heb gebruikt?
Niet meteen. Je kunt de overige codes blijven gebruiken. Raak je door je voorraad heen of vermoed je dat iemand de lijst heeft gezien, genereer dan een nieuwe set. De oude set vervalt dan automatisch.