Gemakkelijke of veel gebruikte wachtwoorden als ‘123456’ of ‘wachtwoord’ kunnen snel automatisch worden achterhaald. Programma’s, die wachtwoorden testen, gebruiken grote lijsten met bekende combinaties en proberen systematisch met varianten toegang te krijgen – hierdoor vormen zwakke wachtwoorden een ernstig veiligheidsrisico.
Kies sterke, makkelijk te onthouden wachtwoorden
Vuistregel: hoe langer het wachtwoord, hoe moeilijker het kan worden gekraakt.
- Minimaal 8-12 tekens worden aanbevolen.
- Lange wachtwoorden (min. 20 tekens) zijn duidelijk beter bestand tegen kraakprogramma’s.
- Wachtwoorden vanaf 25 tekens of meer kunnen zelfs sterk genoeg zijn ook al bevatten ze maar weinig verschillende tekensoorten (bijv. geen speciale tekens).
Zo werkt het in de praktijk:
- Bedenk een zin en gebruik de eerste letters van de woorden in combinatie met cijfers of tekens.
- Je kunt ook passphrase-achtige combinaties van meerdere willekeurige woorden kiezen, gescheiden door spaties of speciale tekens (bijv. ‘Fiets+Zon4Bos+Toren!’).
- Gebruik liever geen namen, geboortedatums, gemakkelijk te raden woorden of standaardfrasen.
Eén wachtwoord per account
Gebruik nooit hetzelfde wachtwoord voor meerdere diensten. Als een wachtwoord wordt gelekt of gekraakt, kunnen hackers anders meteen meerdere accounts overnemen.
Zinvolle Wachtwoordregels
- Geen cijferreeksen (‘12345678’) of alfabetische reeksen (‘abcdefgh’)
- Geen opeenvolgende toetsenbordpatronen (‘qwerty’)
- Pas de lengte aan de gevoeligheid van de account aan (bijv. e-mail, bankieren, clouddiensten).
Gebruik een wachtwoordmanager
Als je veel verschillende wachtwoorden gebruikt, kan een wachtwoordmanager handig zijn voor het maken, opslaan en beheren van sterke wachtwoorden.
Een wachtwoordmanager genereert veilige wachtwoorden volgens de actuele aanbevelingen en slaat deze versleuteld op. Je hoeft alleen maar het masterwachtwoord van de manager zelf te onthouden.
Tweefactorauthenticatie (2FA) gebruiken
Een sterk wachtwoord alleen beschermt je niet tegen elke aanval. Veel diensten bieden daarom ook tweefactorauthenticatie (2FA) aan.
Daarbij moet je naast het wachtwoord nog een tweede factor invoeren, bijvoorbeeld een code uit een app, een sms-tan of een biometrische bevestiging. Deze extra drempel kan het voor onbevoegden duidelijk lastiger maken om toegang te krijgen.
Wijzig wachtwoorden alleen indien nodig
Vroeger werd aangeraden om wachtwoorden regelmatig te wijzigen. Dit is tegenwoordig niet meer de standaard, omdat dit tot zwakkere wachtwoorden leidt.
Wijzig je wachtwoord als:
- je iets over een datalek hoort,
- je apparaat gecompromitteerd is,
- je verdachte toegangspogingen ziet.
Beknopte checklist: veilige wachtwoorden
- lang genoeg (8-12 tekens, beter ≥ 20 tekens)
- niet te gemakkelijk te raden of persoonlijk
- één wachtwoord per account
- gegenereerd/beheerd met wachtwoordmanager
- extra beveiliging met 2FA






