Beveiligingsgids
Hoe maak en gebruik je een sterk wachtwoord
Een praktische checklist voor wachtwoordlengte, uniekheid, opslag, MFA en phishingbestendigheid.
Direct antwoord
Een sterk wachtwoord is uniek, lang genoeg voor het beoogde gebruik en veilig opgeslagen. Voor een account waar het wachtwoord de enige factor is, gebruik je minimaal 15 tekens. Gebruik een vertrouwde wachtwoordmanager, schakel MFA of een passkey in en hergebruik de waarde nooit op een andere dienst.
Checklist
- Genereer een nieuwe waarde voor elk account.
- Gebruik bij voorkeur minimaal 15 of 16 tekens voor een eenfactorlogin.
- Gebruik de volledige tekenset die de dienst accepteert.
- Sla het resultaat op in een vertrouwde wachtwoordmanager.
- Schakel MFA of een passkey in.
- Behandel onverwachte inlogpagina’s en herstelverzoeken als mogelijke phishing.
Lengte versus samenstelling
Lengte vergroot het aantal mogelijke waarden. Variatie in tekens kan de pool vergroten, maar een kort wachtwoord wordt niet automatisch veilig omdat het een symbool bevat. Voorspelbare menselijke transformaties zoals het toevoegen van 1! aan een woordenboekwoord blijven gemakkelijk te raden.
Uniek betekent slechts één dienst
Hergebruik van wachtwoorden maakt van één datalek toegang tot meerdere accounts. Een wachtwoordmanager maakt unieke willekeurige waarden praktisch omdat gebruikers niet elke inloggegevens hoeven te onthouden.
Wachtwoorden stoppen phishing niet
Een aanvaller kan een sterk wachtwoord vastleggen als de gebruiker het invoert op een overtuigende neppagina. MFA vermindert een deel van het risico op accountovername, terwijl phishingbestendige passkeys een sterkere grens bieden wanneer ondersteund.
Wat te doen na een vermoedelijke compromittering
Wijzig het getroffen wachtwoord vanaf een vertrouwd apparaat, trek actieve sessies in, controleer herstelgegevens, schakel sterkere authenticatie in en wijzig onmiddellijk alle hergebruikte inloggegevens.