Je kunt nu een standaardtaal instellen voor je organisatie via Instellingen → Organisatie. Is de eigen taal van iemand niet bekend, dan gebruikt XFA die standaardtaal voor zijn e-mails en berichten in plaats van terug te vallen op het Engels. De eigen taal van een gebruiker, automatisch herkend of ingesteld op zijn profiel, wordt altijd gebruikt wanneer die bekend is.
De nieuwe pagina Aan de slag helpt je meer uit XFA te halen. Die toont vier stappen waarvan je de voortgang ziet, van elk toestel in beeld brengen tot veilig en in orde blijven, zodat je altijd weet wat je hierna instelt.
De pagina Toestellen opent nu met een kaart voor Discovery, Awareness en Enforcement, zodat je in één oogopslag ziet hoe je organisatie ervoor staat. Elke kaart zegt of dat onderdeel loopt of op jou wacht, met het cijfer erachter: gevonden toestellen, verstuurde meldingen, geslaagde aanmeldingen. Bekijk het overzicht Toestellen
Trends staan nu op één kaart: vier tegels dienen als tabbladen boven één grafiek, met de periode, het filter op besturingssysteem en het soort grafiek op de kaart zelf in plaats van in een schermvullend venster. Je kunt zelf een periode kiezen, en de labels BETA zijn weg.
De detailpagina van een toestel toont nu of een toestel toegang op afstand zonder toezicht toelaat, en legt uit waar de controle naar kijkt. Je kunt er in je beleid iets mee doen; XFA past de instelling op het toestel niet aan. Bekijk je toestelbeleid
Dashboard: een Discovery-koppeling die nooit verbonden is geweest, toont nu een rode melding en een knop Reconnect, en telt mee voor de Discovery-badge.
Dashboard: kleinere verbeteringen door de hele interface, met grotere klikvlakken voor tooltips en sluitknoppen, stabielere factuurrijen, en lange organisatienamen die afgekort worden in plaats van knoppen van het scherm te duwen.
Dashboard: de Discovery-pagina toont geen volgende uitvoering meer in het verleden. Die hangt nu vast aan het komende uur.
Dashboard: een verwijdering bevestigen laat de knop niet meer eindeloos draaien. Het venster sluit zodra het verwijderen lukt, en toont een fout als het mislukt.
Desktop: de regel over de time-out van de schermvergrendeling toont nu een waarschuwingsicoon wanneer de controle op de time-out faalt, in plaats van groen te blijven terwijl de controle waarschuwt.
Desktop: de controle op besturingssysteemupdates volgt nu de respijttermijn uit je beleid, zowel in de app als in het systeemvak en de webflow.
Desktop: achttien teksten in de details van controles en de oplosacties zijn nu vertaald in het Duits, Spaans, Frans en Nederlands, in plaats van terug te vallen op het Engels.
Mobiel: MFA goedkeuren op een ander toestel laat de mobiele app niet langer wachten.
De controles die een toestel met jailbreak, root of ontwikkelaarsmodus aanduiden, of een toestel dat net herstart is, liepen al in de XFA-app en verschenen al in je dashboard. Ze tellen nu ook mee in de beslissing bij het aanmelden op mobiel, zodat een risicovol mobiel toestel volgens jouw beleid gewaarschuwd of geblokkeerd wordt, net zoals dat op desktop al gebeurde. Er wordt niets extra geïnstalleerd: de mobiele app geeft die signalen gewoon door wanneer die het toestel controleert bij het aanmelden. Bekijk je toestelbeleid
Dashboard: lichter en vlotter, met soepelere overgangen, duidelijkere hover- en laadstatussen, tijdelijke blokken terwijl gegevens laden, en bevestigingen die pas verschijnen als een actie echt bewaard is. De beweging volgt je instelling voor verminderde beweging.
Dashboard: de meldingen zijn herbouwd, rustiger en beter leesbaar, en verdubbelen, flikkeren of verspringen niet meer wanneer er meerdere tegelijk binnenkomen.
Dashboard: Discovery en Enforcement hebben nu een knop Watch demo die een korte rondleiding opent zonder dat je het dashboard verlaat.
Desktop: de controle op de schermvergrendeling houdt nu rekening met de maximale time-out van je organisatie, zodat die niet langer OK toont in de app terwijl het aanmelden geblokkeerd wordt.
Desktop: de controle op besturingssysteemupdates op Fedora Linux is veel sneller, en meldt een toestel niet langer als verouderd vlak na een herstart, wanneer de updategegevens nog niet klaar zijn.
Dashboard: bij het instellen van Google Workspace-discovery wordt de stap voor domain-wide delegation niet meer overgeslagen. Je bevestigt nu dat die ingesteld is voor je verdergaat.
Webapp: aanmelden met MFA en TOTP is betrouwbaarder. Vertrouwde toestellen registreren na goedkeuring, misvormde toesteltokens worden vernieuwd in plaats van te falen, en bevestigingslinks per e-mail voor TOTP openen de juiste stap.
Dashboard: een zeldzaam geval opgelost waarbij het dashboard bleef herladen vlak na het uitrollen van een nieuwe versie.
Dashboard: een omleidingslus opgelost die je heen en weer kon sturen tijdens het aanmelden met MFA.
Dashboard: geblokkeerde accounts worden consistenter behandeld, en je bekijkt je facturatiegegevens nu voor je afrekent.
Dashboard: een uitgenodigde gebruiker registreert nu altijd met het uitgenodigde e-mailadres, ook als er nog een eerdere, onafgemaakte registratie in de browser stond.
Deze week draait om duidelijker instellen: je ziet precies wanneer een Enforcement-beleid waarschuwt of blokkeert, en een Discovery-koppeling toevoegen gaat eenvoudiger.
Een Enforcement-beleid instellen is geen giswerk meer. De instellingen tonen tijdens het bewerken een tijdlijn met de drempels en een overzicht van de timing dat meteen meebeweegt, plus suggesties voor gangbare termijnen om te waarschuwen of te blokkeren. Zo zie je vóór het opslaan wanneer een toestel gewaarschuwd wordt en wanneer het geblokkeerd wordt. Enforcement blijft instelbaar: een beleid kan waarschuwen of blokkeren, met of zonder Awareness-melding. Stel een beleid in
Discovery heeft een vernieuwd overzicht in twee kolommen en een duidelijkere manier om een koppeling toe te voegen. Kies je Add connection, dan verschijnt een keuze tussen Microsoft, Google en Okta, en kom je meteen op een pagina die je er stap voor stap doorheen leidt. Discovery leest de toestellen van je organisatie uit een gekoppelde identity provider, dus dit is de eerste stap om elk toestel in gebruik te zien. Koppel Discovery
Dashboard: de tabel Toestellen toont nu of de Last Seen van een toestel van de XFA-agent kwam of van Discovery.
Dashboard: de facturatiegegevens en het aanpassen van je adres staan nu in een vernieuwd onderdeel Subscription, en bij het toevoegen van een betaalmethode kies je eerst een plan als er nog geen actief is.
Dashboard: een account dat om facturatieredenen geblokkeerd is, kan nog altijd Instellingen openen om zijn facturen te downloaden.
Dashboard: het Overzicht toont meteen zijn kader en tijdelijke blokken, zodat het sneller laadt en je geen wit scherm meer ziet.
Dashboard: de taalkeuze in de onboarding gebruikt nu dezelfde keuzelijst als elders, voor een consistent uiterlijk.
Integraties: je kunt een koppeling met Microsoft Teams nu ontkoppelen via de pagina Integraties, net als bij Slack.
Webapp: de schermen voor installatie en MFA hebben een vernieuwde indeling en duidelijkere tekst.
Dashboard: de app herlaadt zichzelf één keer na een deploy, in plaats van te falen op een verouderd stuk pagina.
Dashboard: de pop-up om een toestel te melden verdwijnt meteen nadat je Don't show again kiest.
Integraties: Vanta opnieuw koppelen mislukt niet langer met een 500-fout.
XFA praat nu met je team in Microsoft Teams. Koppel je tenant één keer en gebruikers krijgen risicomeldingen, uitnodigingen om een nieuw toestel te koppelen en verificatieverzoeken bij het aanmelden als direct bericht. Zonder e-mail.
Als beheerder houd je de controle: zet elke soort melding aan of uit, stuur per onderdeel een testbericht, en koppel de tenant via de pagina Integraties in je dashboard. Berichten zijn beschikbaar in het Engels, Nederlands, Frans, Duits en Spaans.
De XFA-desktopapp heeft een nieuwe look. Het icoon in de menubalk opent nu een volledige app waarin iedereen de beveiliging van zijn toestel in detail ziet. Vanaf vandaag beschikbaar op macOS, Windows en Linux.
Je gebruikers hebben dat icoon al op elk toestel dat ze verifiëren. Tot nu toe deed het zijn werk stil op de achtergrond. Nu kunnen ze het openen, de beveiligingsstatus van hun toestel bekijken en de details doornemen: elke controle die XFA uitvoert, geslaagd of niet, met duidelijke stappen om op te lossen wat niet in orde is. Zonder ticket, zonder wachten op IT.
XFA houdt altijd al wie het toestel gebruikt op de hoogte, niet alleen IT. De vernieuwing maakt dat beter: een duidelijk overzicht of het toestel veilig is, met daaronder alle details, elke controle en hoe je die oplost. In één oogopslag te begrijpen, met de diepgang erbij voor wie die wil.
Gebruik je XFA, open dan het icoon in je menubalk en neem een kijkje.
Als beheerder zie je nu duidelijker wanneer een toestel met de XFA-agent geen geverifieerde status meer doorgeeft. In het overzicht Toestellen krijgen die toestellen de status Verbinding verloren, zodat je sneller ziet welke opnieuw moeten verbinden en de verificatie moeten afronden.
Je kunt op die nieuwe status filteren in zowel Toestellen als Personen, en vanuit het dashboard om verificatie vragen zodat de gebruiker de XFA-app opnieuw verbindt en de beveiligingsstatus weer gedeeld wordt.
XFA kan nu ook de time-out van de schermvergrendeling afdwingen, naast de bestaande controle of die aan- of uitstaat.
Vroeger controleerde XFA alleen of de schermvergrendeling aanstond. Nu kun je als beheerder ook een maximale time-out instellen, en controleert XFA of de time-out van het toestel binnen die grens blijft.
Wat er nieuw is:
Je stelt in het beleid van je organisatie een maximale time-out in (in minuten)
XFA controleert zowel of de schermvergrendeling aanstaat als of de ingestelde time-out het maximum niet overschrijdt
Werkt op macOS, Windows en Linux, met herkenning per platform
De controle op de time-out komt naast de bestaande controle: beide moeten slagen voor het toestel voldoet
Zo houden organisaties beter grip op toestellen die onbeheerd blijven, en kunnen medewerkers geen extreem lange time-outs instellen die hun toestel blootstellen.
XFA heeft acht nieuwe controles die de veiligheid en privacy nagaan van de browsers die je team dagelijks gebruikt: Chrome Safe Browsing (standaard en uitgebreid), Chrome Do-Not-Track, Chrome DNS-over-HTTPS, Firefox HTTPS-Only, Firefox DNS-over-HTTPS en Firefox Enhanced Tracking Protection (standaard en streng).
Elke controle stel je in via het beleid van je organisatie, zodat je zelf bepaalt of je gebruikers die niet voldoen waarschuwt of blokkeert, afgestemd op wat jouw team aanvaardbaar vindt.
Gebruikers zien afwijkingen meteen in het systeemvakmenu op desktop en op de detailpagina van hun toestel in het dashboard, met links in de agent waarmee ze het in één klik oplossen.
De controle op onveilige AI-modus herkent nu ook de nieuwere, bewaarde rechtenmodi van Claude Code naast de oude vlag dangerouslySkipPermissions. Zo klopt de rapportage telkens wanneer een agent zo is ingesteld dat die elke actie automatisch goedkeurt.
De volgende waarden van permissions.defaultMode in ~/.claude/settings.json (of ~/.claude/settings.local.json) gelden nu als onveilig, omdat ze elke actie automatisch goedkeuren, ook shellcommando's en netwerkverzoeken:
bypassPermissions: de bewaarde tegenhanger van draaien met --dangerously-skip-permissions. Beschouw dit als 'de agent heeft alle rechten van de lokale gebruiker'.
auto: de nieuwe modus 'Auto' van Claude Code. Even risicovol: die slaat de vraag om toestemming over via een classifier en is bedoeld voor afgeschermde CI, niet voor persoonlijke toestellen.
Beide modi zijn onveilig op machines met inloggegevens of toegang tot productie. Veilige waarden (default, plan, acceptEdits) blijven ongemoeid. Toestellen met een van beide gemarkeerde modi verschijnen nu in de controle Unsafe AI Mode, en gebruikers zien in de app hoe ze het oplossen.
Als beheerder kun je nu losse toestellen snoozen vanuit het dashboard, wanneer een toestel tijdelijk een uitzondering nodig heeft.
Snoozen kan via het actiemenu in het overzicht Toestellen en via de detailpagina van een toestel. Kies per toestel een vaste periode of stel zelf datum en tijd in, voeg eventueel een reden toe, en pas de snooze later via datzelfde menu aan of hef die op.
Gesnoozde toestellen staan standaard niet in de overzichten en analyses, maar blijven zichtbaar via het filter Gesnoozde toestellen tonen. Tijdens de snooze liggen de toestelcontroles en Awareness-meldingen voor dat toestel stil.
MFA blijft standaard actief. Je kunt MFA uitdrukkelijk mee laten snoozen wanneer je die ook wilt stilleggen bij aanmelden via Enforcement.
Voeg onderaan de onboarding- en aanmeldkaarten van XFA je eigen bericht toe. Je stelt twee aparte berichten in, één tijdens de onboarding van een toestel en één tijdens het aanmelden, via de pagina Applications in je dashboard. Zo benadruk je je beleid, verwijs je naar een interne handleiding, of geef je het bericht je eigen toon, precies daar waar gebruikers het zien.
XFA praat nu met je team in Slack. Koppel je workspace één keer en gebruikers krijgen risicomeldingen, uitnodigingen om een nieuw toestel te koppelen, verificatieverzoeken bij het aanmelden en meldingen over het beleid voor veilig browsen als direct bericht. Zonder e-mail.
Als beheerder houd je de controle: zet elke soort melding aan of uit, kies per onderdeel hoe vaak er verstuurd wordt, en koppel of ontkoppel de workspace via de pagina Integraties in je dashboard. Berichten zijn beschikbaar in het Engels, Nederlands, Frans, Duits en Spaans.