Veilige authenticatie via OTP
Wachtwoordloze toegang via eenmalige beveiligingscodes per e-mail.
SmallPict gebruikt een modern Passwordless beveiligingssysteem op basis van eenmalige OTP-codes per e-mail, waardoor risico's van zwakke of gestolen wachtwoorden worden weggenomen.
Beveiligingsregels
| Regel | Parameter | Beveiligingsdoel |
|---|---|---|
| Codelengte | 6 cijfers | Eenvoudig en snel in te voeren. |
| Geldigheidsduur | 10 minuten (600 seconden) | Korte periode om brute-force aanvallen te weren. |
| Maximale pogingen | 3 pogingen | Blokkeert de code automatisch na 3 foutieve pogingen. |
| Wachttijd opnieuw verzenden | 60 seconden | Voorkomt spam en overbelasting van mailservers. |
| Opslagbeveiliging | SHA-256 met veilige salt | Codes worden nooit in platte tekst opgeslagen. |
Authenticatiestappen via API
1. OTP-code aanvragen (POST /v1/auth/otp/request)
JSON
{ "email": "ontwikkelaar@bedrijf.nl"}Antwoord:
JSON
{ "success": true, "message": "Verificatiecode succesvol verzonden.", "cooldown_seconds": 60}2. OTP-code verifiëren (POST /v1/auth/otp/verify)
JSON
{ "email": "ontwikkelaar@bedrijf.nl", "code": "849201"}Succesvol antwoord:
JSON
{ "success": true, "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...", "user": { "id": "usr_9a8b7c6d", "email": "ontwikkelaar@bedrijf.nl", "plan": "pro" }}