PrestaShop Beveiliging & bescherming

Aanmelden zonder Wachtwoord (Magic Link) PrestaShop 8 & 9

Inloggen zonder wachtwoord via een beveiligde e-maillink: prettiger voor de klant, minder supporttickets

Geef uw klanten een eenvoudige manier om in te loggen: een e-mail met een unieke link die één keer te gebruiken is en na verloop van tijd vervalt. Geen vergeten wachtwoorden meer en minder verlaten accounts. Met ingebouwde bescherming tegen e-mailscanners, tegen accountopsomming en met rate limiting.

PrestaShop 8 en 9 Zonder wachtwoord FR / EN / ES / DE PHP 8.1+
  • 30 dagen geld terug
  • 12 maanden updates
  • Support binnen 24 uur
www.datafirefly.com/nl/
Connexion sans mot de passe par magic link sur PrestaShop
v1.0.0 · bijgewerkt 2026-05-16
Wat het doet

De korte versie.

01

Inloggen met één klik, zonder wachtwoord

De klant vult zijn e-mailadres in, ontvangt een beveiligde link, klikt, en is ingelogd. Geen wachtwoord om in te typen, te onthouden of opnieuw in te stellen. Dat scheelt afhakers tijdens het afrekenen en supporttickets over vergeten wachtwoorden.

02

Doordachte beveiliging

Tokens van 256 bits, uitsluitend opgeslagen als SHA-256-hash. De link is één keer te gebruiken, met een instelbare vervaltijd (standaard 15 minuten) en rate limiting per IP en per e-mailadres. Tegen accountopsomming: het antwoord is identiek of het account nu bestaat of niet.

03

Bestand tegen e-mailscanners

Outlook Safe Links, de voorvertoning van Gmail, bedrijfsantivirus: die bezoeken allemaal automatisch de links in e-mails. De module gebruikt een stroom met eerst GET en daarna POST, waarbij alleen de echte klik van de gebruiker het token verbruikt en de scanners dus niet. Hetzelfde patroon als bij Slack, Notion en Vercel.

04

Meertalig van huis uit

E-mailsjablonen en de klantinterface zijn vertaald in het Frans, Engels, Spaans en Duits. De taal van de PrestaShop-gebruiker bepaalt automatisch de taal van de e-mail. Nederlands zit niet in de meegeleverde vertalingen.

De lange versie

Alles wat u wilt weten voordat u installeert.

Een gedetailleerde blik op hoe Aanmelden zonder Wachtwoord (Magic Link) PrestaShop 8 & 9 werkt, waarom we het zo gebouwd hebben en de gedachte achter de bovenstaande functies.

§ 01

Waarom het wachtwoord vervangen?

Een aanzienlijk deel van de winkelwagens die bij het inloggen worden verlaten, sneuvelt op een vergeten wachtwoord. En elke aanvraag om het opnieuw in te stellen levert een e-mail op, een wachttijd en soms een supportticket. De magic link haalt die wrijving weg: de klant vult zijn e-mailadres in, krijgt een link, klikt en is ingelogd. Eenvoudiger voor hem, minder werk voor u, en een sneller besteltraject.

§ 02

Hoe de module werkt

Onder het gewone inlogformulier staat een tweede formulier dat inloggen per e-mail aanbiedt. De klant vult zijn adres in, een AJAX-aanvraag maakt een willekeurig token van 256 bits aan, bewaart daarvan alleen de SHA-256-hash in de database, en verstuurt een e-mail met het ruwe token erin. De klant klikt op de link in de e-mail, komt op een bevestigingspagina, bevestigt met één klik, en is in de PrestaShop-sessie aangemeld net als bij een gewone aanmelding. De native authenticatiehooks worden daarbij afgevuurd, dus al uw andere modules blijven gewoon werken.

§ 03

Beveiliging die op productie is berekend

Het ruwe token bestaat alleen in de verstuurde e-mail. In de database staat uitsluitend de SHA-256-hash, dus een lek van die tabel levert geen bruikbare link op. Elk token is één keer te gebruiken en wordt bij gebruik meteen als verbruikt gemarkeerd. De geldigheidsduur is instelbaar (standaard 15 minuten, maximaal 24 uur). Een dubbele rate limiting bewaakt het aantal aanvragen per IP-adres en per klantaccount binnen een voortschrijdend uur, met instelbare waarden. En het AJAX-antwoord is bewust algemeen gehouden, zodat een aanvaller niet kan afleiden of een account bestaat.

§ 04

Het probleem met e-mailscanners, en de oplossing

Outlook met Safe Links, Gmail met zijn voorvertoning, bedrijfsantivirus en beveiligingsproxy's bezoeken automatisch elke link in een binnenkomende e-mail om die te scannen. Zou de module het token al bij de eerste GET verbruiken, dan zouden die scanners de link opbranden voordat de klant überhaupt kan klikken. De module werkt daarom in twee stappen: de GET toont een zelfstandige bevestigingspagina met een knop, en pas de POST die op de echte klik volgt verbruikt het token. Scanners versturen geen willekeurige formulieren en kunnen de link dus niet opbranden. Dat is het patroon dat Slack, Notion, Vercel en Auth0 voor hun magic links gebruiken.

§ 05

Een bevestigingspagina die overal werkt

De pagina waarop de klant na het klikken belandt, wordt weergegeven als een zelfstandig HTML5-document, los van het PrestaShop-thema. Dat garandeert een correcte weergave op elk thema, of dat nu Classic, Hummingbird, Warehouse of een eigen ontwerp is. De pagina blijft sober en gecentreerd, met de naam van de winkel bovenaan, een persoonlijke welkomsttitel, een blauwe bevestigingsknop en een korte veiligheidsmelding. Geen externe CSS, geen JavaScript-framework, en dus een directe weergave.

§ 06

Automatisch meertalig

De module levert e-mailsjablonen in HTML en platte tekst, vertaald in vier talen: Frans, Engels, Spaans en Duits. De taal van de verstuurde e-mail volgt automatisch de taal van het klantaccount. Ook de teksten in de interface (het aanvraagformulier, de bevestigingspagina, de foutmeldingen) lopen via het gewone vertaalsysteem van PrestaShop en zijn dus vanuit de backoffice aan te passen. Nederlands zit niet in de meegeleverde vertalingen: voor een Nederlandstalige winkel vult u die teksten zelf in.

§ 07

Configuratie en statistieken in de backoffice

Een configuratiescherm dat u opent vanuit de modulebeheerder bevat alle instellingen: aan- of uitzetten, het formulier al dan niet tonen op de inlogpagina, de geldigheidsduur, de grenzen voor de rate limiting en de doorverwijzing na het inloggen. Drie tellers tonen in real time de actieve tokens, de aanmeldingen van de afgelopen 24 uur en de verstuurde links. Met een knop ruimt u verlopen tokens handmatig op. Het opslaan verloopt via een patroon met POST, redirect en daarna GET, om valse alarmen bij phishingfilters zoals Google Safe Browsing te voorkomen.