Veiligheid & privacy

Sterke wachtwoorden en tweestapsverificatie instellen

Beveilig belangrijke accounts met unieke wachtwoorden, een wachtwoordmanager, tweestapsverificatie en veilig opgeborgen herstelcodes.

Platform
Algemeen
Versies
Windows 11, macOS, Ubuntu 24.04 LTS
Geschatte tijd
20–45 minuten
Moeilijkheid
beginner
Beheerdersrechten
Niet nodig
Gegevensrisico
laag

Veilige snelle controles

Probeer eerst dit

  1. Begin met uw primaire e-mailaccount: daarmee kunt u vaak andere accounts herstellen.
  2. Controleer dat telefoonnummer en herstel-e-mailadres van dit account nog van u zijn.
  3. Gebruik voor deze wijziging een vertrouwd apparaat en een vertrouwde internetverbinding.

Stap voor stap

Volg de oplosroute

Stop zodra het probleem is opgelost. Je hoeft latere stappen dan niet meer uit te voeren.

Stap 1 van 5
  1. Stap 1

    Kies één betrouwbare wachtwoordmanager

    Link naar stap

    Vergelijk vóór installatie vijf punten: ondersteuning voor al uw computers en telefoons, aantoonbare beveiligingsupdates, eigen wachtwoordgenerator, MFA voor de kluis en een begrijpelijke herstel- of exportprocedure. Installeer alleen via de officiële appwinkel of zelf getypte leverancierssite en maak eerst één testitem aan; bewaar wachtwoorden niet in een los document, spreadsheet of e-mail.

    Wat hoor je te zien?

    U kunt op ieder vertrouwd apparaat dezelfde versleutelde kluis openen, een uniek wachtwoord genereren en het testitem terugvinden zonder een onbekende browserextensie te installeren.

    Mijn scherm ziet er anders uit

    Een ingebouwde ecosysteemmanager is bruikbaar als die al uw gebruikte apparaten ondersteunt, updates krijgt, veilig synchroniseert en een controleerbare herstelroute heeft. Kies geen dienst alleen op basis van prijs of reclame.

  2. Stap 2

    Maak een lange, unieke hoofdwachtzin

    Link naar stap

    Maak voor de manager een hoofdwachtzin van minstens 16 tekens die u nergens anders gebruikt en die niet uit naam, adres, citaat of voorspelbaar patroon bestaat. Typ haar tweemaal bewust, meld eenmaal opnieuw aan en schrijf de zin desnoods op één papier zonder accountnaam of context; berg dat papier thuis apart en afgesloten op.

    Wat hoor je te zien?

    De hoofdwachtzin is lang, uniek, correct getest en zowel te onthouden als via uw afzonderlijk opgeborgen noodkopie terug te vinden.

    Mijn scherm ziet er anders uit

    Lees vóór ingebruikname of en hoe de gekozen manager herstel toestaat. Stop als verlies van de hoofdwachtzin toegang definitief blokkeert en u nog geen passende noodroute hebt ingericht.

  3. Stap 3

    Vervang hergebruikte wachtwoorden per account

    Link naar stap

    Begin met het primaire e-mailaccount en ga daarna naar wachtwoordmanager, Microsoft- of Apple-account, bank, DigiD, cloudopslag en sociale media. Open iedere dienst via de officiële app of een zelf getypt adres, laat de manager een lang willekeurig wachtwoord genereren, sla de wijziging direct op en test in een nieuw privévenster voordat u de oude sessie sluit.

    Wat hoor je te zien?

    Ieder behandeld account heeft één eigen gegenereerd wachtwoord, de kluis bevat het juiste webdomein en een nieuwe aanmelding werkt zonder terug te vallen op het oude wachtwoord.

    Mijn scherm ziet er anders uit

    Werk per sessie aan hoogstens enkele accounts en houd een afvinklijst zonder wachtwoorden bij. Gebruik de officiële Wachtwoord vergeten-route als opslaan of testen mislukt; ga niet door naar een volgend account.

    Deze stap terugdraaien

    Gebruik de officiële Wachtwoord vergeten-route van de dienst als een nieuw wachtwoord niet correct is opgeslagen.

  4. Stap 4

    Zet inloggen in meerdere stappen aan

    Link naar stap

    Open rechtstreeks de beveiligingsinstellingen van elk belangrijk account en zoek Tweestapsverificatie, 2FA of MFA. Controleer eerst herstelmail en telefoon. Kies vervolgens een vertrouwde authenticator-app of beveiligingssleutel, scan een QR-code alleen vanaf die zelf geopende accountpagina en bevestig de eerste code. Houd de bestaande sessie open tot een nieuwe privéaanmelding is getest.

    Wat hoor je te zien?

    De beveiligingspagina toont MFA als actief en een nieuwe aanmelding vraagt na het unieke wachtwoord om exact de geregistreerde app, sleutel of bevestiging.

    Mijn scherm ziet er anders uit

    Gebruik sms alleen als de dienst geen authenticator-app of beveiligingssleutel ondersteunt. Keur nooit een onverwachte pushmelding goed en deel een eenmalige code niet telefonisch of via chat.

    Wat gebeurt hier technisch?

    Een tweede factor maakt een buitgemaakt wachtwoord op zichzelf onvoldoende voor een nieuwe aanmelding.

  5. Stap 5

    Bewaar herstelcodes buiten het account

    Link naar stap

    Genereer na inschakelen de herstelcodes, print ze of schrijf ze foutloos over en noteer alleen dienst en datum. Berg ze afgesloten op buiten het account, buiten alleen de telefoon en niet naast het hoofdwachtwoord. Voeg waar mogelijk eerst een tweede authenticatorapparaat of reservesleutel toe en test die voordat u een oude factor verwijdert.

    Wat hoor je te zien?

    U hebt minstens twee onafhankelijke herstelroutes: een werkende tweede factor en herstelcodes of een reservefactor op een andere veilige locatie.

    Mijn scherm ziet er anders uit

    Biedt de dienst geen herstelcodes, registreer dan vóór het wisselen van telefoon een tweede toegestane factor of controleer de officiële identiteitsherstelroute. Zet MFA niet tijdelijk uit om een migratie makkelijker te maken.

Veiligheid voorop

Wanneer stoppen?

  • Stop als de website om betaling, externe hulpsoftware of uw volledige wachtwoord vraagt.
  • Neem bij een mogelijk overgenomen account eerst contact op via het officiële herstel- of fraudeadres van de dienst.

Wijzigingen terugdraaien

Gebruik de officiële accountherstelroute en uw herstelcode als een nieuwe aanmelding mislukt. Zet MFA pas uit als u een vervangende tweede factor hebt.

Waarom uniek belangrijker is dan vaak wijzigen

Een sterk wachtwoord dat bij één datalek uitlekt, is niet meer geheim. Als elk account een ander wachtwoord heeft, blijft de schade beperkt tot die ene dienst. Een wachtwoordmanager maakt dat haalbaar zonder tientallen wachtwoorden te onthouden.

Zorg dat herstel niet van één telefoon afhangt

Tweestapsverificatie beschermt de toegang, maar kan u ook buitensluiten wanneer uw enige tweede factor verdwijnt. Bewaar daarom herstelcodes en liefst een extra factor op een veilige, andere plek.

Test na het instellen één nieuwe aanmelding voordat u de oude factor verwijdert. Zo weet u dat het wachtwoord, de nieuwe tweede factor en de herstelroute werkelijk bij hetzelfde account horen.

Voor gevorderde gebruikers

Kies de MFA-methode op basis van het risico en de herstelbaarheid, niet alleen op gemak:

  • Beveiligingssleutel: sterk voor belangrijke e-mail-, beheer- en cloudaccounts. Registreer waar mogelijk twee sleutels, label ze in het account zonder serienummer openbaar te maken en bewaar de reserve op een andere veilige locatie.
  • Authenticatorcode: breed ondersteund en ook zonder mobiel bereik bruikbaar. Typ een code alleen op het zelf geopende juiste domein; een nagemaakte site kan een code direct proberen door te sturen.
  • Pushbevestiging: controleer dienst, locatie en eventueel getoond nummer. Weiger iedere aanvraag die u niet zelf zojuist startte; herhaalde onverwachte meldingen zijn een beveiligingssignaal, geen reden om één keer toe te staan.
  • Sms: beter dan alleen een wachtwoord wanneer niets anders beschikbaar is, maar volgens het NCSC relatief kwetsbaar voor onderschepping bij een gerichte aanval. Gebruik het daarom als terugval, niet als eerste keuze.

Voer na inrichting een gecontroleerde hersteltest uit zonder uzelf buiten te sluiten:

  1. laat één bestaande vertrouwde sessie open;
  2. open een privévenster en meld aan met wachtwoord plus primaire factor;
  3. controleer in de accountactiviteit of die nieuwe sessie herkenbaar is;
  4. test de reservefactor via de officiële optie Een andere manier proberen, zonder een herstelcode te verbruiken als dat niet nodig is;
  5. controleer of codes, reservesleutel en herstelcontacten op hun afgesproken afzonderlijke locatie liggen;
  6. verwijder pas daarna een oud telefoonnummer of oud apparaat.

Een passkey kan bij sommige diensten het wachtwoord vervangen en is dan niet automatisch “een extra stap” boven op een wachtwoord. Lees daarom op de accountpagina of de passkey primaire aanmelding, MFA-methode of herstelmiddel is. Bewaar niet wachtwoord, TOTP-code en herstelcodes uitsluitend in dezelfde kluis zonder een onafhankelijke noodroute.

Terminalcommando’s voegen bij accountbeveiliging geen betrouwbare controle toe: status en herstel worden door de dienst beheerd. Gebruik de beveiligingspagina, recente accountactiviteit en een echte nieuwe aanmelding als verifieerbare test.

Bronnen
  1. Zo gebruik je veilig je wachtwoordenNationaal Cyber Security Centrum, geraadpleegd 25-7-2026
  2. Hoe kies ik een wachtwoordmanager?Nationaal Cyber Security Centrum, geraadpleegd 25-7-2026
  3. Hoe kies je een MFA-methode?Nationaal Cyber Security Centrum, geraadpleegd 26-7-2026
  4. Over de beveiliging van passkeysApple Support, geraadpleegd 26-7-2026

Auteur: PCTip-redactie.

Bijgewerkt op .