Je zit op de inlogpagina van je e-mailprovider. Wachtwoord vergeten? Alweer. Je klikt op de resetlink, bedenkt iets nieuws, en een week later ben je het opnieuw kwijt. Dit is geen uitzonderlijke situatie: de meeste mensen gebruiken dezelfde paar wachtwoorden op tientallen websites, simpelweg omdat het menselijk brein niet is gemaakt om tientallen willekeurige tekenreeksen te onthouden. Het probleem zit niet in jouw geheugen, maar in de manier waarop we wachtwoorden zijn gaan gebruiken. In dit artikel leggen we uit hoe je dat doorbreekt, zonder dat je een IT-expert hoeft te zijn.
Stap 1: Gooi het idee van één slim wachtwoord overboord
Veel mensen gebruiken één wachtwoord (of een kleine variatie daarop) voor meerdere accounts. Begrijpelijk, want hoe onthoud je anders al die logins? Maar hier zit precies het gevaar. Als één website waarop jij bent ingeschreven gehackt wordt, en dat gebeurt vaker dan je denkt dan hebben kwaadwillenden jouw wachtwoord in handen. Proberen ze dat daarna op je e-mail of je bank? Grote kans dat het werkt.
Één datalek betekent in de praktijk dat alle accounts met hetzelfde wachtwoord openstaan. Dat is geen theorie, dat is de dagelijkse realiteit van miljoenen mensen. De eerste stap naar een sterk wachtwoord is dus niet een beter wachtwoord verzinnen, maar begrijpen waarom elk account zijn eigen unieke wachtwoord nodig heeft.
Stap 2: Lengte wint altijd van complexiteit
Ken je het wachtwoord P@ssw0rd!? Het heeft hoofdletters, een getal, een uitroepteken en een apenstaartje. Het lijkt sterk. Het is het niet. Hackers hebben lijsten met precies dit soort voorspelbare vervangingen. Een ‘a’ die een ‘@’ wordt, een ‘o’ die een ‘0’ wordt: dat weten ze echt wel.
Wat wél werkt, is lengte. Een wachtwoord van 20 tekens is exponentieel moeilijker te kraken dan een wachtwoord van 8 tekens, ook als dat kortere wachtwoord boordevol leestekens zit. Dit is geen mening, dit is wiskunde. Hoe langer, hoe meer combinaties een aanvaller moet proberen, en hoe sneller hij opgeeft.
Stap 3: Bouw een wachtzin in plaats van een wachtwoord
Hier wordt het leuk. In plaats van een wachtwoord te verzinnen, maak je een wachtzin: een rij van vier of vijf willekeurige, beeldende woorden achter elkaar. Denk aan iets als paardenstaldakruitenwisser of olifantschoenlepelwolkfiets. Dat zijn geen zinnen die ergens op slaan, maar ze zijn lang, uniek en verrassend goed te onthouden.
Je brein houdt van beelden. Als jij een olifant ziet die een schoenlepel vasthoudt naast een wolk terwijl hij op een fiets rijdt, onthoud je dat echt beter dan #Tr0ub4dor&3. Kies woorden die jij kunt visualiseren, en je zit goed. Dit is precies de techniek die cybersecurityexperts al jaren aanraden voor het hoofd-wachtwoord van je wachtwoordmanager.
Stap 4: Kies een wachtwoordmanager die bij jou past
Een wachtwoordmanager onthoudt al je wachtwoorden voor je, zodat jij dat niet hoeft te doen. Je hebt nog maar één ding te onthouden: je hoofdwachtwoord (die wachtzin van stap 3). Voor alles wat je verder nodig hebt, genereert en bewaart de manager automatisch sterke, unieke wachtwoorden.
Er zijn drie opties die wij van Techguide.nl goed genoeg vinden om aan te raden:
- Bitwarden: gratis, open-source en werkt op alle apparaten. Dit is onze aanrader voor de meeste mensen. Je krijgt alle basisfuncties zonder te betalen, en het is goed gecontroleerd door externe beveiligingsonderzoekers.
- 1Password: betaald (ongeveer 3 euro per maand), maar met een strakke interface en een handige reismodus als je vaak de grens over gaat. Fijn als je bereid bent iets te betalen voor extra gemak.
- Apple Wachtwoorden: als je uitsluitend in het Apple-ecosysteem zit (iPhone, Mac, iPad), dan is dit een prima gratis optie die al ingebouwd is. Minder flexibel als je ook Android of Windows gebruikt.
Kies Bitwarden als je niet weet wat je moet kiezen. Gratis, betrouwbaar, en breed genoeg ondersteund.
Stap 5: Zet je wachtwoordmanager in drie minuten klaar
Het klinkt als een groot project, maar dat valt reuze mee.
Stap 1: Ga naar de website van je gekozen manager (bijvoorbeeld bitwarden.com) en maak een gratis account aan.
Stap 2: Verzin je hoofdwachtwoord via de wachtzin-methode uit stap 3. Schrijf het op een papiertje en bewaar dat thuis op een veilige plek, totdat je het uit je hoofd kent. Dit is de enige uitzondering waarbij een papiertje even oké is.
Stap 3: Installeer de browser-extensie (beschikbaar voor Chrome, Firefox, Edge en Safari). Daarna vult je manager automatisch wachtwoorden in op websites, zonder dat jij iets hoeft te doen.
Klaar. Drie minuten, en je hebt een systeem dat je voortaan heel veel gedoe bespaart.
Stap 6: Ruim je bestaande wachtwoorden op in volgorde van risico
Nu hoef je niet in één avond al je honderd accounts bij te werken. Dat leidt tot frustratie en afhaken. Begin bij de accounts waar het echt pijn doet als het misgaat.
Begin met je e-mailadres. Wie toegang heeft tot je e-mail, kan via de ‘wachtwoord vergeten’-knop bij bijna al je andere accounts komen. Daarna: je bank of betaalapps. Dan eventueel andere accounts zoals sociale media. Dat oude forumaccount uit 2009 kan echt nog even wachten.
Telkens als je ergens toch moet inloggen, gebruik je dat moment om het wachtwoord meteen te vervangen door een sterk, gegenereerd wachtwoord via je manager. Zo werk je het rustig bij zonder er speciaal tijd voor te maken.
Stap 7: Zet tweestapsverificatie aan op je belangrijkste accounts
Een sterk wachtwoord is goed. Een sterk wachtwoord plus tweestapsverificatie (ook wel 2FA of MFA genoemd) is veel beter. Bij tweestapsverificatie heb je naast je wachtwoord een tweede bewijs nodig dat jij het bent, meestal een code die naar je telefoon wordt gestuurd of gegenereerd wordt via een app zoals Google Authenticator of de ingebouwde opties in Bitwarden en 1Password.
Stel dit in op je e-mail, je bank en eventueel je DigiD. Mocht een wachtwoord ooit uitlekken, dan kan een aanvaller nog steeds niet inloggen zonder die tweede stap. Dat is de noodrem die het verschil maakt.
Een eerlijke onderhoudsregel voor later
Wij zien veel mensen die na een beveiligingstip in de stress schieten en denken dat ze voortaan elke maand al hun wachtwoorden moeten vervangen. Dat hoeft echt niet. Je wachtwoordmanager genereert al sterke, unieke wachtwoorden, dus er is geen reden voor paniek.
Wat wel slim is: zet eenmaal per jaar een herinnering in je agenda om even te controleren of je manager nog up-to-date is en of er accounts zijn die je niet meer gebruikt en kunt verwijderen. Websites als haveibeenpwned.com vertellen je gratis of jouw e-mailadres ooit in een datalek is opgedoken. Meer structuur dan dat heb je niet nodig.
Met een wachtzin als basis, een gratis wachtwoordmanager zoals Bitwarden en tweestapsverificatie op je e-mailaccount heb je de belangrijkste stappen gezet. Wij van Techguide.nl zien dat mensen dit soort aanpassingen vaak uitstellen omdat het ingewikkeld lijkt, maar in de praktijk ben je er per account hooguit een paar minuten mee bezig. Daarna hoef je de resetknop een stuk minder vaak te gebruiken.
