Wachtwoordmanagers en passkeys: veilig inloggen zonder gedoe
Eén gelekt wachtwoord dat je overal hergebruikt is genoeg om je website kwijt te raken. Een wachtwoordmanager lost dat in een middag op — en passkeys maken inloggen zelfs phishing-proof.
Hetzelfde wachtwoord voor de webmail, de hosting en het WordPress-beheer, want “anders onthoud je het niet”. Het is nog steeds de realiteit bij veel bedrijven — en de nummer één reden dat accounts worden overgenomen. Het goede nieuws: onthouden hoeft allang niet meer. Wachtwoordmanagers nemen het werk uit handen, en met passkeys verdwijnt het wachtwoord zelfs helemaal. Zo werkt dat in de praktijk.
Het echte probleem: hergebruik
Criminelen raden zelden wachtwoorden — ze proberen gelekte combinaties. Bij elk datalek ergens ter wereld komen mailadressen met wachtwoorden op straat te liggen, en die worden geautomatiseerd getest op duizenden andere diensten. Gebruik je overal hetzelfde wachtwoord, dan is één lek bij een willekeurige webdienst genoeg om ook jouw website binnen te komen. Uniek per dienst is dus belangrijker dan ingewikkeld.
De wachtwoordmanager: één kluis voor alles
Een wachtwoordmanager genereert voor elke dienst een lang, willekeurig wachtwoord en vult het automatisch in. Jij onthoudt nog precies één hoofdwachtwoord. Voor teams is er extra winst: gedeelde kluizen maken een eind aan wachtwoorden in mailtjes en spreadsheets, en bij een vertrek trek je iemands toegang in één handeling in. De gangbare zakelijke managers kosten een paar euro per gebruiker per maand — minder dan één uur schade-afhandeling na een gekaapt account.
En dan zijn er passkeys
Passkeys gaan een stap verder: geen wachtwoord meer, maar een cryptografische sleutel op je telefoon of laptop, ontgrendeld met je vingerafdruk of gezicht. Er valt niets te phishen en niets te lekken — de sleutel werkt alleen op de echte website, niet op een nagemaakte inlogpagina. Steeds meer grote diensten ondersteunen het al, en ook voor WordPress zijn er inmiddels plugins die inloggen met passkeys mogelijk maken.
Zo voer je het in
- Kies één manager voor het hele team. Half overgestapt is niet overgestapt — de spreadsheet moet echt weg.
- Begin bij de kroonjuwelen. Mail, hosting, bank en websitebeheer krijgen als eerste een uniek wachtwoord plus tweefactorauthenticatie.
- Beveilig het hoofdwachtwoord serieus. Lang, uniek en nergens anders gebruikt — dit is de sleutel van de kluis.
- Zet passkeys aan waar het kan. Elke dienst die het aanbiedt, is er weer één die niet meer te phishen valt.
Onze conclusie
Veilig inloggen is geen kwestie van beter onthouden, maar van beter gereedschap. Een wachtwoordmanager is in een middag ingevoerd, passkeys zet je aan waar ze beschikbaar zijn — en het risico dat één gelekt wachtwoord je hele bedrijf opent, is daarmee verleden tijd.
Vraag je je af hoe veilig de toegang tot jouw website geregeld is? We kijken graag met je mee.
Meer over dit onderwerp
Inactieve plugins en thema’s: waarom opruimen ook beveiliging is
Gedeactiveerde plugins en thema's lijken onschuldig, maar de bestanden staan gewoon op je server en blijven een risico. Waarom opruimen ook beveiliging… Lees verder
Kwetsbare plugins herkennen vóór je ze installeert
De meeste WordPress-hacks lopen via een plugin. Met deze vijf-minuten-check zie je vóór installatie al of een plugin serieus wordt onderhouden —… Lees verder
Website gehackt? Dit stappenplan beperkt de schade
Gehackte website? De schade hangt af van wat je in de eerste uren doet. Dit stappenplan helpt je snel en grondig herstellen. Lees verderHulp nodig bij dit onderwerp?
Vul onderstaand formulier in en we nemen zo spoedig mogelijk contact met je op. Liever zelf contact opnemen? Bel dan even met 085-4015005.
We werken voor een brede variatie aan klanten, van ZZP-er tot multinational en van reclamebureau tot eindgebruiker. Al onze klanten hebben wel iets gemeen: ze delen onze no-nonsense aanpak en maken graag stappen.


