Ga direct naar de inhoud

Computer, wifi en internet in gewone taal

Uitleg

Sterk wachtwoord maken: simpel, lang en uniek

Bijgewerkt op

Kort antwoord

Een sterk wachtwoord is lang (liefst een zin van meerdere woorden), uniek per account en niet te raden uit je naam, geboortedatum of huisdier. Gebruik nooit hetzelfde wachtwoord op twee plekken, en zet waar mogelijk tweestapsverificatie aan. Een wachtwoordmanager onthoudt ze voor je.

Op deze pagina
  1. Waarom zijn wachtwoorden zo belangrijk?
  2. De drie regels
  3. Zo maak je er in de praktijk een
  4. Wat te doen met alle wachtwoorden?
  5. Extra bescherming: tweestapsverificatie
  6. Wanneer verander je een wachtwoord?
  7. Veelgemaakte fouten
  8. Is mijn wachtwoord al gelekt?
  9. Veelgestelde vragen

Waarom zijn wachtwoorden zo belangrijk?

Je wachtwoord is de sleutel tot je e-mail, bank, foto's en winkelaccounts. Oplichters proberen wachtwoorden te raden, te stelen met nepmails, of gebruiken wachtwoorden uit datalekken. Gebruik je overal hetzelfde wachtwoord, dan krijgt iemand die er één bemachtigt, toegang tot alles.

Vergelijking: Kl3in! heeft 6 tekens, de zin paarse-fiets-regent-op-zondag heeft 29 tekens

De drie regels

1. Lang is sterker dan ingewikkeld

Een wachtwoord als "Kl3in!" is kort, ook al staan er speciale tekens in. Een zin als "paarse-fiets-regent-op-zondag" is veel langer en makkelijker te onthouden. Combineer vier of meer willekeurige woorden. Gebruik geen bekend citaat of liedje, en gebruik dit voorbeeld zelf niet: bedenk je eigen woorden.

2. Voor elk account een eigen wachtwoord

Dit is de belangrijkste regel. Als één website wordt gehackt en je gebruikt daar hetzelfde wachtwoord als bij je e-mail, dan kunnen oplichters met dat wachtwoord ook je e-mail proberen te openen.

3. Niet te raden

Vermijd je naam, geboortedatum, adres, de naam van je kinderen of huisdier. Vermijd ook patronen zoals "wachtwoord1" of toetsenbordrijen zoals "qwerty".

Voorbeelden van zwak en sterk

WachtwoordWaarom zwak of sterk?
wachtwoord1Zwak. Een bekend woord met een cijfer.
Anna1985Zwak. Naam en geboortejaar zijn makkelijk te raden.
qwerty123Zwak. Een bekend toetsenbordpatroon.
Kl3in!Zwak. Kort, ook met speciale tekens.
Welkom2026Zwak. Een bekend woord met een jaartal.
paarse-fiets-regent-op-zondagSterk als je het zelf bedenkt: lang en niet te raden. Gebruik dit voorbeeld zelf niet.

Hoe langer het wachtwoord, hoe moeilijker het te raden is. Lengte telt dus zwaarder dan een kunstige tekenmix.

Zo maak je er in de praktijk een

  1. Kies vier of vijf woorden die je zelf bedenkt en die niet bij elkaar horen.
  2. Verbind ze met een streepje of spatie, en voeg eventueel een cijfer toe.
  3. Controleer of het wachtwoord nergens anders in gebruik is.
  4. Schrijf het niet bij je computer op. Laat de wachtwoordmanager het onthouden.

Wat je ziet als het goed gaat: een wachtwoord dat je kunt uitspreken, dat lang is en dat geen naam of datum bevat. Je kunt het typen zonder erover na te hoeven denken.

Als het niet lukt:

  • Een site accepteert geen streepjes of spaties? Gebruik dan een zin zonder spaties, bijvoorbeeld de woorden aan elkaar met een hoofdletter per woord.
  • Een site eist een maximumlengte? Maak het zo lang als de site toestaat.
  • Je kunt het niet onthouden? Laat de wachtwoordmanager het onthouden en schrijf alleen het hoofdwachtwoord op papier.

Zo onthoud je een lange zin

  • Kies woorden uit je eigen leven die niemand kan raden. Niet de naam van je huisdier, wel bijvoorbeeld een vreemde combinatie van een voorwerp, een kleur en een dag.
  • Maak een beeld van de zin in je hoofd. Een fiets die paars is en op zondag in de regen staat, blijft makkelijker hangen dan losse woorden.
  • Typ de zin een paar keer over. Na een paar dagen weet je hem zonder erover na te denken.
  • Gebruik een eigen lange zin voor het hoofdwachtwoord van je wachtwoordmanager en bedenk een andere, eigen zin voor je e-mail. Laat voor de rest de manager een wachtwoord bedenken. Voor de rest laat je de manager een wachtwoord bedenken.

Wat doe je met de wachtwoorden die je nu al hebt?

Je hoeft niet alles tegelijk te vervangen. Pak ze in deze volgorde aan:

  1. je e-mail, omdat je daarmee andere wachtwoorden kunt herstellen;
  2. je bank en betaalaccounts;
  3. je Apple- of Google-account;
  4. webwinkels waar je betaalgegevens hebt opgeslagen;
  5. al het overige, in je eigen tempo.

Wat te doen met alle wachtwoorden?

Niemand kan tientallen unieke wachtwoorden onthouden. Daarom bestaan wachtwoordmanagers: een programma dat je wachtwoorden veilig bewaart en voor je invult. Je onthoudt dan alleen nog één sterk hoofdwachtwoord. Hoe dat werkt, lees je in wachtwoordmanager gebruiken. Sommige beveiligingspakketten bevatten er ook een; zie beste antivirus. Meer over veilig online vind je in het overzicht van veilig online.

Extra bescherming: tweestapsverificatie

Zelfs een sterk wachtwoord kan worden gestolen. Met tweestapsverificatie is een gestolen wachtwoord niet genoeg om in te loggen. Zet dat aan voor je e-mail en bank.

Wanneer verander je een wachtwoord?

Een wachtwoord hoef je niet elke maand te vervangen. Verander het wel:

  • als je merkt of vermoedt dat iemand anders het kent;
  • na een bericht van een dienst dat er een datalek is geweest;
  • als je hetzelfde wachtwoord op meerdere sites gebruikt: maak dan overal een eigen;
  • als je het hebt ingevoerd op een nepsite.

Meer stappen na zo'n incident staan in gehackt, wat nu.

Veelgemaakte fouten

  • Hetzelfde wachtwoord op meerdere sites.
  • Je wachtwoord delen via e-mail of WhatsApp.
  • Het wachtwoord invoeren op een site waarvan de link in een mail stond. Dat kan een nepsite zijn; zie phishing herkennen.
  • Een kleine aanpassing van een oud wachtwoord (zoals "Welkom2025" naar "Welkom2026").
  • Antwoorden bij beveiligingsvragen die iemand kan opzoeken, zoals de meisjesnaam van je moeder.

Is mijn wachtwoord al gelekt?

Je kunt op haveibeenpwned.com controleren of je e-mailadres in een bekend datalek voorkomt. Zo ja, verander dan het wachtwoord van dat account en van alle accounts waar je hetzelfde wachtwoord gebruikt. Staat je e-mailadres er niet in, dan betekent dat niet dat je veilig bent; het toont alleen bekende lekken.

Is er al iets misgegaan? Lees dan gehackt, wat nu.

Veelgestelde vragen

Hoe lang moet een wachtwoord zijn?

Hoe langer, hoe beter. Een zin van vier of meer woorden is lang en toch te onthouden. Veel aanbieders vragen minstens acht tekens, maar langer is veiliger.

Moet ik mijn wachtwoord regelmatig veranderen?

Niet als het sterk en uniek is en er geen reden voor is. Verander het direct als je denkt dat het is gelekt, als je een account hebt laten hacken of als je het hebt gedeeld.

Mag ik mijn wachtwoorden opschrijven?

Ja, dat is beter dan overal hetzelfde wachtwoord gebruiken. Bewaar het papier op een veilige plek in huis, niet naast je computer of in je portemonnee. Een wachtwoordmanager is veiliger en handiger.

Is een wachtwoordgenerator veilig?

Een generator in een wachtwoordmanager of van een bekend beveiligingsbedrijf maakt willekeurige wachtwoorden. Die zijn sterk, maar niet te onthouden; sla ze op in een wachtwoordmanager.

Wat is een slecht wachtwoord?

Alles wat te raden is, zoals 123456, wachtwoord, je naam, de naam van je kleinkind, een geboortedatum of een voor de hand liggende aanpassing zoals 'Welkom2026!'.

Lees ook

Naar het overzicht: Veilig online