Naar hoofdinhoud
All Day Tech & GamingCommunity
Terug naar blog
Security6 min lezen

Beveilig je accounts met unieke wachtwoorden en MFA

Eén hergebruikt wachtwoord is genoeg om een hele digitale identiteit open te breken. Zo zet je in een uur een setup neer waar je jaren mee vooruit kunt.

Bijna elk gehackt account begint op dezelfde manier: een wachtwoord dat ergens anders is gelekt en dat jij ook op je mail gebruikte. Aanvallers proberen die combinaties geautomatiseerd bij honderden diensten. Dat heet credential stuffing, en het is verreweg de goedkoopste aanval die er bestaat.

Uniek is belangrijker dan ingewikkeld

Een wachtwoord met hoofdletters, cijfers en tekens is prima, maar als je het op vijf sites hergebruikt is het waardeloos. Een lang, saai en volstrekt uniek wachtwoord per dienst is veiliger dan het slimste wachtwoord dat je overal invult.

Gebruik een wachtwoordmanager

Je hoeft ze niet te onthouden — dat is precies het punt. Een wachtwoordmanager genereert voor elke dienst een uniek wachtwoord en vult dat alleen in op het juiste domein. Bitwarden, 1Password en KeePassXC zijn alle drie prima keuzes; de eerste en de laatste zijn gratis te gebruiken.

  • Kies één sterk hoofdwachtwoord dat je nergens anders gebruikt.
  • Zet MFA op de wachtwoordmanager zelf.
  • Bewaar je herstelcodes offline, bijvoorbeeld op papier in een la.
  • Zet de browser-extensie aan: het automatisch invullen is meteen je beste phishingbescherming.

MFA: niet alle vormen zijn gelijk

  1. 1Passkeys en hardwaresleutels (YubiKey, Titan) — sterkste optie, niet te phishen.
  2. 2Authenticator-app met codes (Aegis, Ente Auth, 2FAS) — prima voor vrijwel alles.
  3. 3Push-meldingen — goed, mits je nooit blind goedkeurt.
  4. 4SMS-codes — beter dan niets, maar kwetsbaar voor simswapping.

Begin bij je mailaccount

Je e-mail is de kluis waar alle andere accounts hun reservesleutel bewaren. Wie daar binnenkomt, kan overal 'wachtwoord vergeten' aanklikken. Beveilig die dus als eerste: uniek wachtwoord, MFA aan, herstelopties controleren en alle onbekende apparaten uitloggen.

Controleer of je al gelekt bent

Op haveibeenpwned.com zie je in tien seconden of je mailadres in bekende datalekken voorkomt. Staat er iets bij: wijzig dat wachtwoord én alle plekken waar je hetzelfde wachtwoord gebruikte. Deze week nog.

Geschreven door ADTG Redactie · Vragen of aanvullingen? Deel ze in onze Discord.

Kom je er niet uit?

Leg je vraag voor aan de community. Meestal heb je binnen een paar minuten iemand die met je meedenkt.