
MyArkevia is gebaseerd op een digitale kluisarchitectuur die voldoet aan de eisen voor langdurige opslag van HR-documenten. Voordat we het over de verbinding hebben, is het belangrijk te begrijpen dat myarkevia.com het portaal is dat gereserveerd is voor werknemers, terwijl arkevia.com (zonder het voorvoegsel “my”) zich richt op werkgevers en HR-diensten.
Het verwarren van de twee URL’s komt neer op het invoeren van je inloggegevens op een domein dat niet van jou is, met het risico op blokkering of, erger nog, blootstelling aan een phishing-site die de officiële interface imiteert.
Versterkte authenticatie op MyArkevia: MFA en goede beveiligingspraktijken
De trend voor HR-kluizen in 2026 duwt naar de systematische activatie van multi-factor authenticatie (MFA). Op MyArkevia raden we aan om het klassieke wachtwoord te koppelen aan een authentificatie-app zoals TOTP in plaats van een eenvoudige code via SMS, die kwetsbaarder is voor afluisteraanvallen (SIM-swapping).
Het wachtwoord zelf verdient bijzondere aandacht. Een speciale wachtwoordbeheerder blijft de meest betrouwbare manier om een complex identificatienummer op te slaan zonder het in platte tekst te noteren. Een uniek wachtwoord per dienst voorkomt het domino-effect in geval van een lek op een ander platform.
Om in te loggen op de My Arkevia-app vanaf een gedeelde computer (bedrijfscomputer, zelfbedieningskiosk), raden we aan altijd de incognitomodus te gebruiken en de effectieve uitlog te controleren na het raadplegen.

Mobiele applicatie MyArkevia: wat het webportaal niet dekt
Verschillende handleidingen beperken zich tot inloggen via de browser. De officiële mobiele applicatie MyArkevia, beschikbaar op Android en iOS, biedt permanente versleutelde toegang tot de werknemerskluis zonder via het webportaal te gaan. Deze onderscheiding heeft directe praktische gevolgen.
De mobiele applicatie maakt raadpleging buiten de professionele context mogelijk, bijvoorbeeld tijdens een banktransactie die een recent loonstrookje vereist. Downloaden in PDF blijft mogelijk, maar het document dat rechtstreeks in de applicatie wordt geraadpleegd, behoudt zijn bewijswaarde zonder bestandshandeling.
Controleer de uitgever voor installatie
Op de winkels zijn er verschillende derde partijen die de naam “Arkevia” in hun titel gebruiken. We raden aan om systematisch te controleren of de weergegeven uitgever overeenkomt met de Cegedim-groep voordat je iets installeert. Een niet-officiële applicatie die om je MyArkevia-inloggegevens vraagt, vormt een vector voor gegevensdiefstal.
- Controleer de naam van de uitgever op de winkelpagina (Google Play of App Store) voordat je downloadt
- Weiger overmatige machtigingen (toegang tot contacten, microfoon) die geen verband houden met het raadplegen van HR-documenten
- Activeer automatische updates om tijdig te profiteren van beveiligingspatches
Eerste inlog werknemer: activatie van het account en veelvoorkomende valkuilen
De activatie van een MyArkevia-account verloopt via een personeelsnummer en een geheime code die door de HR-dienst van de werkgever wordt verstrekt. Deze code is geen definitief wachtwoord: het dient alleen om de identiteit van de werknemer te valideren bij de eerste toegang. De activatiecode vervalt na een termijn die door de werkgever is vastgesteld, wat een aanzienlijk deel van de blokkeringen genereert die aan de ondersteuning worden gerapporteerd.
Als de termijn is verstreken, is de enige optie om een nieuwe code aan te vragen bij de HR-dienst. Geen enkel zelfbedieningsmechanisme stelt je in staat om deze stap te omzeilen, in tegenstelling tot de procedure voor vergeten wachtwoord die beschikbaar is na de activatie.
Overeenkomst voor terbeschikkingstelling en algemene voorwaarden
Bij de eerste inlog is het accepteren van de overeenkomst voor terbeschikkingstelling en de algemene voorwaarden verplicht. Dit document regelt de bewaartermijn van gedigitaliseerde loonstrookjes (meerdere decennia) en verduidelijkt de respectieve verantwoordelijkheden van de werkgever en de dienstverlener. Deze stap overslaan zonder te lezen, leidt tot misverstanden over de overdraagbaarheid van documenten bij een verandering van werkgever.

Beveilig je persoonlijke gegevens verder dan alleen de inlog
Beveiliging stopt niet bij het inlogscherm. Een lokale kopie van elk loonstrookje in PDF downloaden is een onmisbare back-up. Een digitale kluis, hoe betrouwbaar ook, blijft een derde dienst. Het hebben van een kopie op een versleuteld medium (externe schijf, archief beschermd met wachtwoord) beschermt tegen een besluit van de werkgever om van dienstverlener te veranderen of een langdurige onderbreking van de service.
- Bewaar de PDF’s op een versleuteld medium dat afzonderlijk is van de dagelijkse werkplek
- Controleer regelmatig of het e-mailadres dat aan het MyArkevia-account is gekoppeld nog steeds geldig is, want dat is het enige kanaal voor het resetten van het wachtwoord
- Verzend nooit een loonstrookje via een niet-versleutelde berichtenservice (gewone e-mail, SMS) tijdens een administratieve procedure
- Controleer periodiek het inloggeschiedenis als het platform dit aanbiedt, om ongeautoriseerde toegang te detecteren
De overdraagbaarheid van de kluis blijft actief na vertrek uit het bedrijf. De werknemer behoudt toegang tot zijn documenten, zelfs zonder contractuele band met de voormalige werkgever, op voorwaarde dat het persoonlijke e-mailadres correct is ingevuld in het profiel. We merken op dat dit punt vaak wordt verwaarloosd bij de indiensttreding, terwijl het de toekomstige toegang tot meerdere jaren gearchiveerde loonstrookjes bepaalt.
De bescherming van de gegevens die in MyArkevia zijn opgeslagen, hangt zowel af van de gewoonten van de gebruiker als van de technische infrastructuur van de kluis. Controleer de URL voor elke inlog, houd een uniek en sterk wachtwoord aan, en bewaar versleutelde lokale back-ups: deze drie reflexen dekken de meeste concrete risico’s waaraan een werknemer dagelijks wordt blootgesteld.