
Een Twitter-account (nu X) aanmaken zonder een telefoonnummer op te geven blijft een terugkerende vraag voor privacybewuste gebruikers. De officiële aanmeldstroom op x.com biedt de keuze tussen een e-mailadres en een telefoonnummer. Het antwoord is dus ja, maar het platform kan een nummer vereisen afhankelijk van de technische context van de aanmelding.
X Risicoscore: wat de aanvraag van een telefoonnummer triggert
Het platform X vereist niet systematisch een telefoonnummer. Het kent een risicoscore toe aan elke aanmeldpoging, gebaseerd op de gedetecteerde technische omgeving. Wanneer deze score een bepaalde drempel overschrijdt, wordt telefonische verificatie verplicht, zelfs als de gebruiker voor de e-mailoptie heeft gekozen.
Verschillende signalen verhogen deze score en maken de aanvraag van een nummer vrijwel onvermijdelijk:
- Het gebruik van een slecht beoordeelde VPN of een datacenterproxy, die X associeert met geautomatiseerd gedrag
- Een IP-adres dat door veel recent aangemaakte accounts wordt gedeeld, een klassiek signaal van massale aanmaak
- De inconsistentie tussen de opgegeven locatie en de locatie die door het IP-adres of de browser wordt gedetecteerd
Dit mechanisme begrijpen verandert de strategie. In plaats van te proberen de telefoonverzoek achteraf te omzeilen, is het effectiever om de risicoscore vooraf te verlagen zodat het platform nooit om dit nummer vraagt.
Een gedetailleerde gids legt uit hoe je je kunt aanmelden op Twitter zonder nummer via de standaard webstroom, die op dit punt het meest permissief blijft.

Aanmelding X via e-mail of via Google en Apple: vergelijkende tabel
De aanmeldstroom op x.com/signup biedt drie verschillende paden. Elk heeft verschillende kenmerken met betrekking tot de vereiste telefoonnummer en het niveau van privacy.
| Aanmeldmethode | Telefoonnummer vereist | Initiële verificatie | Niveau van privacy |
|---|---|---|---|
| E-mailadres (webstroom) | Nee (tenzij hoge risicoscore) | Code verzonden per e-mail | Gemiddeld tot hoog |
| Aanmelden via Google | Nee (tenzij hoge risicoscore) | Google-authenticatie | Gemiddeld (gegevens gekoppeld aan Google-account) |
| Aanmelden via Apple | Nee (tenzij hoge risicoscore) | Apple-authenticatie | Hoog (optie “Verberg mijn e-mail”) |
| Direct telefoonnummer | Ja | SMS-code | Laag |
Aanmelden via Apple biedt een specifiek voordeel: de functie “Verberg mijn e-mail” genereert een unieke doorstuuradres, waardoor X het echte adres niet kan verzamelen. Daarentegen verzendt de aanmelding via Google het Gmail-adres naar het X-account, wat de privacy vermindert in vergelijking met een speciaal e-mailadres.
De webstroom met een e-mailadres blijft het meest controleerbaar. De gebruiker kiest het adres dat hij opgeeft en kan kiezen voor een privacygerichte e-maildienst.
Tijdelijk of speciaal e-mailadres: welke impact op het X-account
Verschillende concurrenten stellen voor om wegwerp-e-mailadressen te gebruiken voor de aanmelding. Deze aanpak werkt soms op korte termijn, maar brengt op middellange termijn concrete risico’s met zich mee.
Een tijdelijk e-mailadres voorkomt elke accountherstel in geval van verlies van toegang. Als de inbox na enkele uren of dagen verloopt, komt de wachtwoordherstelcode nergens aan. Het account wordt onherstelbaar.
X detecteert ook bepaalde domeinen van wegwerp-e-mail en blokkeert deze bij de aanmelding, of activeert onmiddellijk de telefonische verificatie. De risicoscore stijgt met deze domeinen.
Betrouwbaardere optie: een permanent speciaal e-mailadres
Een adres aanmaken op een klassieke gratis dienst, dat exclusief voor het X-account wordt gebruikt, is een steviger compromis. Dit adres blijft toegankelijk voor het ontvangen van verificatiecodes en beveiligingsmeldingen.
Enkele criteria voor het kiezen van dit adres:
- Een provider die zelf geen telefoonnummer vereist bij de aanmaak (sommige versleutelde e-maildiensten staan dit toe)
- Een inbox die regelmatig wordt geraadpleegd, omdat X om een herbevestiging kan vragen na een periode van inactiviteit
- Een wachtwoord dat verschilt van dat van het X-account, om te voorkomen dat een enkele compromittering toegang geeft tot beide accounts

Een X-account zonder telefoonnummer beveiligen
Het ontbreken van een telefoonnummer op het account verwijdert een herstelvector, maar ook een aanvalsvector. SIM-swap-aanvallen, waarbij een hacker het nummer van het slachtoffer naar een andere SIM-kaart overzet om SMS-codes te onderscheppen, kunnen geen rekening houden met een account zonder gekoppeld nummer.
De tweefactorauthenticatie via een applicatie (TOTP) compenseert in hoge mate het ontbreken van SMS-verificatie. De applicaties genereren codes lokaal, zonder afhankelijk te zijn van het mobiele netwerk. Deze dubbele authenticatiemodus is beschikbaar in de beveiligingsinstellingen van X.
Een vaak verwaarloosd punt: de noodcodes die worden gegenereerd bij het activeren van 2FA moeten offline worden opgeslagen. Zonder telefoonnummer en zonder deze codes, vergrendelt een verlies van toegang tot de authenticatie-app het account definitief. Geen enkele standaard ondersteuningsprocedure maakt het mogelijk om een account in deze situatie te herstellen.
De juiste beveiligingsinstellingen voor een account zonder telefoon combineren dus een permanent speciaal e-mailadres, 2FA via een applicatie en de fysieke opslag van de noodcodes. Deze configuratie biedt een hoger beschermingsniveau dan een account dat via SMS is geverifieerd, terwijl de privacy van het persoonlijke nummer behouden blijft.