Beveilig je accounts met unieke wachtwoorden en MFA
Eén hergebruikt wachtwoord is genoeg om een hele digitale identiteit open te breken. Zo zet je in een uur een setup neer waar je jaren mee vooruit kunt.
Bijna elk gehackt account begint op dezelfde manier: een wachtwoord dat ergens anders is gelekt en dat jij ook op je mail gebruikte. Aanvallers proberen die combinaties geautomatiseerd bij honderden diensten. Dat heet credential stuffing, en het is verreweg de goedkoopste aanval die er bestaat.
Uniek is belangrijker dan ingewikkeld
Een wachtwoord met hoofdletters, cijfers en tekens is prima, maar als je het op vijf sites hergebruikt is het waardeloos. Een lang, saai en volstrekt uniek wachtwoord per dienst is veiliger dan het slimste wachtwoord dat je overal invult.
Gebruik een wachtwoordmanager
Je hoeft ze niet te onthouden — dat is precies het punt. Een wachtwoordmanager genereert voor elke dienst een uniek wachtwoord en vult dat alleen in op het juiste domein. Bitwarden, 1Password en KeePassXC zijn alle drie prima keuzes; de eerste en de laatste zijn gratis te gebruiken.
- Kies één sterk hoofdwachtwoord dat je nergens anders gebruikt.
- Zet MFA op de wachtwoordmanager zelf.
- Bewaar je herstelcodes offline, bijvoorbeeld op papier in een la.
- Zet de browser-extensie aan: het automatisch invullen is meteen je beste phishingbescherming.
MFA: niet alle vormen zijn gelijk
- 1Passkeys en hardwaresleutels (YubiKey, Titan) — sterkste optie, niet te phishen.
- 2Authenticator-app met codes (Aegis, Ente Auth, 2FAS) — prima voor vrijwel alles.
- 3Push-meldingen — goed, mits je nooit blind goedkeurt.
- 4SMS-codes — beter dan niets, maar kwetsbaar voor simswapping.
Begin bij je mailaccount
Je e-mail is de kluis waar alle andere accounts hun reservesleutel bewaren. Wie daar binnenkomt, kan overal 'wachtwoord vergeten' aanklikken. Beveilig die dus als eerste: uniek wachtwoord, MFA aan, herstelopties controleren en alle onbekende apparaten uitloggen.
Controleer of je al gelekt bent
Op haveibeenpwned.com zie je in tien seconden of je mailadres in bekende datalekken voorkomt. Staat er iets bij: wijzig dat wachtwoord én alle plekken waar je hetzelfde wachtwoord gebruikte. Deze week nog.