Stop met het recyclen van wachtwoorden
Pluisje!-1995#3291
We krijgen tegenwoordig niet meer een paar keer per jaar, maar een paar keer per week een bericht over een nieuw datalek. Hackers willen onze data en het kat- en muisspel rond onze digitale veiligheid lijken we keihard te verliezen. Daarom begrijp ik niet dat er nog steeds ogenschijnlijk verstandige mensen rondlopen, die het nut van een wachtwoordmanager weigeren in te zien.
Dan heb ik het niet over je opa van 83 die allang blij is als hij zijn email geopend krijgt op zijn telefoon en een filmpje van een zeldzame Taigagaai op YouTube kan zoeken. Ik heb het over iedereen die volledig participeert in onze digitale samenleving, zowel op werk als privé, maar nog steeds als wachtwoord de naam van hun hond in combinatie met het geboorte jaar van hun kind als wachtwoord hebben. Of mensen die wel een willekeurig wachtwoord denken te hebben, maar gewoon overal net een ander cijfer of toevoeging achteraan plakken. Dat klinkt heel slim, maar is het niet. Dit is niet veilig.
Dit gebeurt in alle lagen van de samenleving. Er zijn zelfs collega-techjournalisten waarvan ik weet dat ze hun digitale veiligheid niet op orde hebben. Ik zal geen namen noemenDit wordt geen leuke read voor mij, hè?. Nog niet.
Ik wil niet het slachtoffer de schuld geven, maar
In 2025 werd volgens het CBS 6 procent van alle Nederlanders van 15 jaar of ouder slachtoffer van hacken. Hierbij wordt een account of apparaat overgenomen door kwaadwillenden. Je kunt het deze criminelen een stuk lastiger maken, als je een moeilijk te kraken wachtwoord hebt.
Het is vergelijkbaar met je huis niet op slot doen als je weggaat. Het is dan wel erg makkelijk voor een inbreker om je woning leeg te roven. Dat is uiteraard nog steeds de schuld van de inbreker, maar de verzekering zal je in zo’n geval nalatigheid verwijten. Zo is het ook met het hebben van makkelijke wachtwoorden, helemaal als je ze op meerdere plaatsten herhaalt.
Wachtwoorden lekken namelijk aan de lopende band en er is een goede kans dat er ergens al eens of meerdere malen een wachtwoord van jou op straat is komen te liggen. In de database Have I Been Pwned of Check Je Hack van de Politie, kun je je e-mailadres invoeren en zien hoe vaak jouw gegevens al gelekt zijn. Krijg je een hit met een account waarvan je het wachtwoord recent niet meer hebt gewijzigd? Dan is er direct werk aan de winkel.

Maak het jezelf makkelijk met maar één wachtwoord
Als ik aan mensen vraag waarom ze nog geen wachtwoordmanager hebben, is het antwoord meestal hetzelfde: lijkt me ingewikkeld, want ik weet niet hoe dat werkt. Nu zijn we allemaal druk en snap ik dat je liever iets anders doet, maar je online veiligheid moet dan meer prioriteit krijgen.
Daarom ga je dit niet meer uitstellen. Je leest dit artikel al, je kunt nu gewoon een wachtwoordmanager nemen en beginnen met stap voor stap de je eigen cyberveiligheid op orde te brengen. En het grote voordeel: je hoeft na vandaag nog maar een wachtwoord te onthouden, de rest wordt voortaan voor je gedaan.
Kies een wachtwoordmanager
We kunnen je hier een hele lijst met wachtwoordenmanagers geven met alle voor- en nadelen per aanbieder, maar dit hoeft ook allemaal niet ingewikkelder te zijn dan het is. Zelf gebruik ik Proton Pass, wat een prima optie is, maar je kunt bijvoorbeeld ook kiezen voor Bitwarden.
Als voorbeeld gebruik ik even Proton Pass. Deze dienst komt uit Zwitserland en heeft een goede, gratis wachtwoordenmanager. Techgiganten zoals Google of Microsoft hebben ook van dit soort diensten, maar we proberen juist minder afhankelijk te worden van deze bedrijven. Daarom gaat de voorkeur uit naar een dienst die aan deze kan van de Atlantische Oceaan beheerd wordt. Verder werkt deze wachtwoordenmanager op de meeste besturingssystemen, op zowel de computer als je mobiele telefoon en is makkelijk in gebruik.

Hoe ziet een veilig wachtwoord eruit?
Wanneer je wel eens een wachtwoord uit een wachtwoordmanager hebt zien rollen, schiet je mogelijk meteen in de stress. Want de reeks tekens, cijfers en getallen ga je niet snel onthouden. Dat is ook precies niet de bedoeling, want dat is juist wat je uitbesteedt aan je wachtwoordmanager. Proton Pass genereert voor elk account een ander wachtwoord en mag dan ook onthouden dat je wachtwoord voor discord 8kTE$E7F7f#9BymfcrTBzZ%v@yq3HaRw is.
Het enige wachtwoord dat je moet onthouden, is je master-wachtwoord, waarmee je inlogt bij je wachtwoordmanager. Dit moet een lang, moeilijk te raden wachtwoord zijn, dat je niet snel vergeet. Het liefst een lange zin, zoals: Doneer@alt.V00R-leuker-internet!
Dit wachtwoord wil je thuis goed bewaren, net als de herstelcode die je tijdens het opzetten van je wachtwoordmanager krijgt. Bewaar deze op een veilige plek, waar anderen niet (snel) bij kunnen. Zorg er daarnaast voor dat je dit wachtwoord kunt dromen, zodat je altijd makkelijk bij de rest van je wachtwoorden kunt.
Zet je wachwoordmanager aan het werk
Als je de wachtwoordmanager hebt ingesteld, kun je beginnen met het upgraden van je wachtwoorden. Begin bij je belangrijkste accounts, zoals een mailbox en andere diensten die je vaak gebruikt. Breidt dit stap voor stap uit. Je hoeft niet morgen alle wachtwoorden vervangen te hebben, dat is een te grote klus, maar update je wachtwoord als je ergens weer inlogt.
Je kunt je wachtwoordmanager automatisch je wachtwoord laten invullen in je browser, maar dit wordt over het algemeen afgeraden. Een bezoek aan een verkeerde website en je wachtwoord kan alsnog gestolen worden. Het is beter om de wachtwoorden zelf uit je wachtwoordenapp te halen.
Het is even wat werk om al je accounts te voorzien van een nieuw wachtwoord, maar het is absoluut de moeite waard. Een makkelijk te onthouden wachtwoord dat je overal recyclet, is echt een slecht idee. Teer je anno 2026 nog steeds op dezelfde drie-vier wachtwoorden, dan moet je bij elke inlogpoging niet afvragen óf je gehackt zal worden, maar wanneer.

