6 tips voor een sterk en veilig wachtwoord

Facebook tijdlijn
Internetcriminelen kunnen wachtwoorden van 8 willekeurige kleine letters soms al binnen een paar minuten kraken. Wat zijn de eisen aan wachtwoorden die niet makkelijk te kraken zijn en hoe onthoud je ze?

1. Wachtwoordstrategieën

Drie manieren om veilig met wachtwoorden om te gaan: 
  • Een wachtwoord- of passwordmanager. Een veilige digitale kluis, waarvoor je nog maar 1 sterk hoofdwachtwoord hoeft te onthouden. Consumentenbond heeft 12 passwordmanagers getest, waaronder Bitwarden, KeePass, LastPass en SafeInCloud.
  • Wachtwoorden met een vast deel en een variabel deel voor iedere site. Onderaan deze pagina leggen we uit hoe je dit precies doet.
  • Je wachtwoorden opschrijven en goed opbergen. Nadeel: je wachtenwoorden veilig buitenshuis gebruiken is dan erg lastig.

2. Algemene wachtwoordtips

Een wachtwoord moet lang en uniek zijn om geautomatiseerde aanvallen van criminelen af te weren. Met moderne technieken kunnen ze soms miljarden wachtwoorden per seconde proberen. De volgende tips maken je wachtwoorden moeilijker te kraken:
  • Hoe meer tekens, des te veiliger. Acht tekens is aan de korte kant. Het is verstandiger een lengte van minimaal 12 tekens aan te houden. Dat maakt het het wachtwoord tot 80 miljoen keer zo sterk. Maar meer tekens is nog beter.
  • Cijfers, hoofdletters en speciale tekens (&, ?, #, !, %, enz.) versterken het wachtwoord.
  • Of gebruik een wachtzin, die onthoud je makkelijker. Voorbeeld: IkHeb100Fietspompen.
  • Gebruik wachtzinnen van minimaal 4 woorden. Gebruik geen spreekwoord of bekende zin, maar het hoeft niet heel ingewikkeld te zijn. Voorbeeld: 131KilometerIsTeSnel. Als hoofdwachtwoord voor je wachtwoordmanager werkt een sterke wachtzin handig. Bij sommige websites is de maximale wachtwoordlengte te kort voor een veilige wachtzin.
  • Het wachtwoord mag geen makkelijk te raden persoonlijke informatie bevatten, zoals een naam, geboortedatum of adres.
  • Gebruik verschillende wachtwoorden voor elke website en dienst. 
  • Pas wachtwoorden minimaal 1 keer per jaar aan. Niet te vaak, want je moet het wel kunnen onthouden.
  • Controleer eens in de zoveel tijd of je inloggegevens niet in verkeerde handen gevallen zijn, bijvoorbeeld op haveibeenpwned.com. Steeds meer wachtwoordmanagers kunnen ook zo'n check uitvoeren.
  • Gebruik tweefactorauthenticatie.

 3. Gebruik tweefactorauthenticatie

Welke wachtwoordmethode je ook hanteert, het wordt nog veiliger met tweefactorauthenticatie (ook wel 2FA, tweetrapsauthenticatie of tweestapsauthenticatie). Naast je wachtwoord gebruik je dan een tweede middel om je te identificeren. Denk aan:
  • een sms via een ingesteld telefoonnummer;
  • een app die een code genereert, zoals Google Authenticator of Microsoft Authenticator;
  • een apparaatje dat aanwezig moet zijn, via usb of draadloos (NFC) of waarbij je op een knop moet drukken, zoals de Yubico Yubikey
Op twofactorauth.org staan voorbeelden van websites die tweefactorauthenticatie ondersteunen. In veel gevallen hoef je tweefactorauthenticatie niet bij elke keer dat je inlogt te gebruiken.  

Na gebruik van tweefactorauthenticatie op een nieuw apparaat, kun je vaak kiezen het apparaat te vertrouwen. Pas als jezelf of een kwaadwillende inlogt vanaf een ander apparaat, andere locatie of na de ingestelde periode (vaak 30 dagen), wordt er weer om het tweede identificatiemiddel gevraagd.

 4. Verschillende sterke wachtwoorden onthouden

Om sterke én voor iedere site verschillende wachtwoorden te gebruiken die je toch kunt onthouden, kun je de volgende methode toepassen. Gebruik als basis 1 sterk wachtwoord dat je onthoudt en voeg daar per site een variabel deel aan toe.


  • Vaste deel: een voorbeeld voor het vaste deel is een samentrekking van een zin. 'Ik heb 500 boeken over Zuid-Afrika' wordt Ih500boZ-A. Kies een zin die je goed kunt onthouden en waar bij voorkeur hoofdletters en cijfers in zitten.
  • Variabele deel: kies een manier om de naam van een dienst in het wachtwoord te verwerken, die door een hacker niet eenvoudig te zien is. Kies bijvoorbeeld altijd de tweede en op-één-na laatste letter uit de naam: voor Facebook krijg je dan 'ao' en bij Tui 'uu'. Nog beter: schuif deze letters dan bijvoorbeeld een plek op in het alfabet: ao wordt bp, en uu wordt vv.
    Deze letters gebruik je dan telkens op dezelfde plek in het vaste deel van je wachtwoord. In ons voorbeeld plakken ze we vooraan en daarmee wordt het complete wachtwoord voor Facebook bpIh500boZ-A en voor Tui vvIh500boZ-A.



Bang dat je het variabele deel niet onthoudt? Noteer dan de regel of dit deel van het wachtwoord voor iedere site op papier. Berg de notitie goed op.
Vind je dit te lastig, dan is een 
wachtwoordmanager een goed alternatief.



 5. Geheime vraag

Bij het maken van een account kun je soms een 'geheime vraag' instellen. Met behulp van een door jou gegeven antwoord op een persoonlijke vraag kun je later het wachtwoord opnieuw instellen. Dit raden wij sterk af. Deze kennis is vaak eenvoudig op te zoeken.

Verplicht een website je tot een geheime vraag, bedenk dan een wachtzin als antwoord.

 6. Wachtwoorden in managers en browsers

Met een wachtwoordmanager hoef je nog maar 1 wachtwoord te onthouden. Het programma bewaart de andere wachtwoorden voor je in een veilige digitale kluis. Zo kun je probleemloos lange en moeilijk te kraken wachtwoorden gebruiken voor al je accounts.



Wachtwoordmanagers kunnen ook inloggegevens uitwisselen tussen verschillende apparaten, bijvoorbeeld telefoon en pc. Zo heb je je wachtwoorden altijd bij de hand. Bekijk onze test van 12 wachtwoordmanagers.



Of lees meer over de veiligheid van wachtwoordmanagers en wachtwoorden onthouden in de browser. Dat laatste is in veel gevallen niet aan te raden.



Gaming PC repareren: Zo houd je je systeem snel en in topvorm
door Jari Oostvogels 22 april 2025
Er is niets frustrerender dan een gaming pc die niet presteert zoals het hoort. Of je nu last hebt van technische storingen, prestaties die achterblijven bij de verwachtingen, of gewoon het gevoel hebt dat je pc niet meer in staat is om de nieuwste games soepel te draaien, het kan een uitdaging zijn om uit te vinden wat er precies mis is.
Upgrade je computer voor betere prestaties met deze tips en tools
door Jari Oostvogels 22 april 2025
Leer hoe je de prestaties van je computer kunt verbeteren met essentiële upgrades en tools. Ontdek tips van experts.
Zo herken je een defecte MacBook batterij
door Jari Oostvogels 7 april 2025
Een goed werkende batterij is onmisbaar om je MacBook lekker soepel te kunnen gebruiken, vooral als je veel onderweg bent. Maar hoe weet je eigenlijk wanneer je batterij niet meer doet wat hij moet doen?
Wat te doen bij stick drift op je xbox controller?
door Jari Oostvogels 31 maart 2025
Ken je dat? Je zit lekker in een game, en opeens begint je personage uit zichzelf te bewegen. Nee, het is geen spook – je hebt last van stick drift. Super frustrerend, maar gelukkig is het niet het einde van je controller.
Wat zijn Hall Effect joysticks en waarom zijn ze beter?
door Jari Oostvogels 25 maart 2025
Hall-Effect joysticks maken gebruik van magneten en sensoren. Dit betekent dat er geen slijtage is, omdat er geen fysiek contact is tussen de onderdelen.
Wat te doen bij Stick Drift op je PS5 controller?
door Jari Oostvogels 22 maart 2025
Je zit midden in een game en ineens beweegt je personage uit zichzelf, zonder dat je de joystick aanraakt. Of je merkt dat je richtpunt langzaam wegdrijft. Herkenbaar? Dan heb je last van stick drift.
Wat is stick drift en hoe los je het op?
door Jari Oostvogels 19 maart 2025
Merk je dat je personage uit zichzelf beweegt, zonder dat je de joystick aanraakt? Dan heb je last van stick drift. Dit probleem komt vaak voor bij controllers van PlayStation, Xbox en Nintendo Switch. In deze blog leg ik uit wat stick drift is, hoe je het kunt oplossen en wat Hall Effect Sticks zijn.
Wat te doen als je MacBook oplader niet werkt
door Jari Oostvogels 18 maart 2025
Als je dagelijks afhankelijk bent van je MacBook voor werk of studie, dan is een niet-werkende oplader een grote frustratie. Je sluit hem aan, maar er gebeurt niets. Geen laadindicator, geen geluid, geen teken van leven. Wat nu?
Uw Windows 10-computer blijft werken, maar wordt kwetsbaar voor beveiligingsrisico’s. Zonder updates
door Jari Oostvogels 3 maart 2025
Uw Windows 10-computer blijft werken, maar wordt kwetsbaar voor beveiligingsrisico’s. Zonder updates neemt de kans op virussen en andere bedreigingen toe.
Zo los je de foutmelding
door Jari Oostvogels 17 februari 2025
PDF-bestanden die beschadigd raken, kunnen voor veel problemen zorgen, vooral als het om belangrijke documenten gaat. Of het nu komt door softwarefouten, problemen met opslagapparaten of een onderbroken overdracht, het kan erg frustrerend zijn.
Meer posts