Wat is een sterk wachtwoord en hoe maak je er een?

Sterk wachtwoord voor betere online veiligheid

Geschreven door

in

We weten allemaal dat het belangrijk is om een sterk wachtwoord te gebruiken. Toch kan het lastig zijn om voor ieder account opnieuw een sterk en uniek wachtwoord te bedenken. Daardoor kiezen we al snel voor hetzelfde wachtwoord bij meerdere accounts.

Dat kan grote gevolgen hebben. Als bijvoorbeeld de gegevens van je mobiele provider bij een datalek op straat komen te liggen en je hetzelfde wachtwoord ook ergens anders gebruikt, kunnen ook andere accounts kwetsbaar worden.

Maar wat maakt een wachtwoord eigenlijk sterk? Aan welke eisen moet het voldoen, en hoe zorg je ervoor dat je al die verschillende wachtwoorden kunt onthouden?

In dit artikel leg ik uit hoe je een sterk wachtwoord maakt, waarom een uniek wachtwoord zo belangrijk is en hoe je het jezelf makkelijker maakt om je wachtwoorden veilig te beheren.

Wat is een sterk wachtwoord?

Een sterk wachtwoord is vooral een wachtwoord dat moeilijk te raden of te kraken is. Dat klinkt vanzelfsprekend, maar een wachtwoord hoeft daarvoor niet per se ingewikkeld te zijn.

Veel mensen denken dat een goed wachtwoord vooral bestaat uit een combinatie van hoofdletters, cijfers en speciale tekens. Die kunnen helpen, maar de lengte van een wachtwoord is minstens zo belangrijk.

Een sterk wachtwoord is daarom vooral:

  • lang genoeg om moeilijk te raden of te kraken;
  • uniek, zodat het niet voor meerdere accounts wordt gebruikt;
  • niet voorspelbaar, dus geen naam, geboortedatum of andere persoonlijke informatie;
  • willekeurig, zodat het niet gebaseerd is op een voor de hand liggende combinatie.

Een wachtwoord als Welkom123! lijkt op het eerste gezicht misschien sterk omdat het hoofdletters, cijfers en een speciaal teken bevat. Toch is het geen goede keuze. Het is kort en bevat een veelgebruikte combinatie die relatief eenvoudig te raden is.

Een lang, uniek wachtwoord is daarom meestal een betere keuze dan een kort wachtwoord met allerlei verschillende tekens.

Voorbeeld van het verschil tussen een zwak en een sterk wachtwoord
Een lang en uniek wachtwoord is moeilijker te raden dan een kort en voorspelbaar wachtwoord.

Waarom moet ieder account een uniek wachtwoord hebben?

Een sterk wachtwoord heeft weinig zin als je hetzelfde wachtwoord voor meerdere accounts gebruikt. Juist het hergebruiken van wachtwoorden kan ervoor zorgen dat één datalek gevolgen heeft voor meerdere accounts.

Stel dat je hetzelfde wachtwoord gebruikt voor je mobiele provider, je e-mail en een webwinkel. Bij een datalek bij die mobiele provider kunnen je e-mailadres en wachtwoord mogelijk in handen van anderen komen. Als je dat wachtwoord ook ergens anders gebruikt, kunnen zij proberen met dezelfde gegevens in te loggen op je andere accounts.

Dit wordt ook wel een credential stuffing-aanval genoemd. Gelekte combinaties van e-mailadressen en wachtwoorden worden daarbij automatisch geprobeerd op andere websites.

Daarom is het belangrijk om voor ieder account een uniek wachtwoord te gebruiken. Wordt één wachtwoord toch gelekt, dan blijft het risico zoveel mogelijk beperkt tot dat ene account.

Een uniek wachtwoord betekent overigens niet dat je voor ieder account zelf een compleet nieuw wachtwoord hoeft te bedenken. Later in dit artikel leg ik uit hoe je dat een stuk makkelijker kunt maken.

Is een lang wachtwoord beter dan een ingewikkeld wachtwoord?

Een wachtwoord met hoofdletters, cijfers en speciale tekens lijkt misschien automatisch sterk. Toch zegt het aantal verschillende tekens niet alles over de veiligheid van een wachtwoord.

Een lang wachtwoord is over het algemeen moeilijker te raden dan een kort wachtwoord. Zeker wanneer het wachtwoord niet voorspelbaar is en nergens anders wordt gebruikt.

Een wachtwoord als Welkom123! bevat bijvoorbeeld een hoofdletter, cijfers en een speciaal teken. Toch is het geen sterk wachtwoord. De combinatie is kort en voorspelbaar.

Een veel langer wachtwoord dat willekeurig is samengesteld, is daardoor veel moeilijker te raden of automatisch uit te proberen.

Daarom hoef je niet altijd zelf ingewikkelde combinaties te bedenken. Een wachtwoordgenerator kan lange, willekeurige en unieke wachtwoorden maken. Dat is vaak veiliger én makkelijker dan zelf voor ieder account een nieuwe combinatie verzinnen.

Kort gezegd: kijk niet alleen naar hoeveel verschillende tekens een wachtwoord bevat. Een sterk wachtwoord is vooral lang, uniek en onvoorspelbaar.

Hoe maak je een sterk wachtwoord?

Een sterk wachtwoord maken hoeft niet moeilijk te zijn. Het belangrijkste is dat je wachtwoord lang, uniek en moeilijk te raden is.

Houd bij het maken van een wachtwoord rekening met deze punten:

  • Maak het voldoende lang. Een langer wachtwoord is over het algemeen moeilijker te kraken dan een kort wachtwoord.
  • Gebruik voor ieder account een uniek wachtwoord. Zo voorkom je dat een gelekt wachtwoord toegang geeft tot meerdere accounts.
  • Vermijd persoonlijke informatie. Gebruik bijvoorbeeld niet je naam, geboortedatum, woonplaats of de naam van een familielid.
  • Gebruik geen voor de hand liggende combinaties. Wachtwoorden zoals Welkom123, Wachtwoord1 of 12345678 zijn eenvoudig te raden.
  • Gebruik bij voorkeur een wachtwoordgenerator. Die kan automatisch een lang en willekeurig wachtwoord maken dat je zelf niet hoeft te bedenken.

Je hoeft dus niet zelf steeds een ingewikkelde reeks letters, cijfers en symbolen te verzinnen. Juist bij belangrijke accounts is een willekeurig gegenereerd wachtwoord vaak de makkelijkste en veiligste keuze.

Praktijktip van Tech Zonder Ruis

Gebruik voor belangrijke accounts een uniek, lang en willekeurig wachtwoord. Laat een wachtwoordgenerator het wachtwoord voor je maken als je het niet zelf wilt bedenken.

Hoe lang moet een wachtwoord zijn?

Bij wachtwoorden geldt over het algemeen: hoe langer, hoe beter. Een lang wachtwoord biedt meer mogelijke combinaties en is daardoor moeilijker te raden of automatisch te kraken.

De exacte lengte is daarbij niet het enige dat telt. Een lang wachtwoord dat gebaseerd is op je naam, een bekende zin of andere persoonlijke informatie kan nog steeds voorspelbaar zijn. Een kort wachtwoord dat volledig willekeurig is, kan daarentegen moeilijker te raden zijn.

Voor belangrijke accounts is het daarom verstandig om te kiezen voor een lang, uniek en willekeurig wachtwoord. Een wachtwoordgenerator kan daarbij helpen.

Ook een wachtwoordzin kan een goede keuze zijn als je een wachtwoord zelf moet onthouden. Kies dan meerdere willekeurige woorden die niet logisch met elkaar samenhangen. Vermijd bekende zinnen, songteksten of andere combinaties die iemand gemakkelijk kan raden.

Kort gezegd: lengte is belangrijk, maar een sterk wachtwoord draait om de combinatie van lengte, willekeur en uniek gebruik.

Moet je voor ieder account een ander wachtwoord gebruiken?

Ja. Het is verstandig om voor ieder account een uniek wachtwoord te gebruiken. Zo voorkom je dat één gelekt wachtwoord meteen meerdere accounts in gevaar brengt.

Dat klinkt misschien lastig. Als je tientallen accounts hebt, wil je natuurlijk niet voor ieder account een apart wachtwoord uit je hoofd moeten leren.

Gelukkig hoeft dat ook niet. Je kunt lange en willekeurige wachtwoorden laten maken en veilig laten bewaren door een wachtwoordmanager. Je hoeft dan alleen nog het hoofdwachtwoord van de wachtwoordmanager te onthouden.

Een wachtwoordmanager kan bovendien automatisch sterke wachtwoorden voor je genereren. Bij het aanmaken van een nieuw account hoef je daardoor niet zelf te bedenken welke combinatie je moet gebruiken.

Gebruik dus liever voor ieder account een ander sterk wachtwoord dan één wachtwoord dat je overal opnieuw gebruikt.

Kan ik mijn wachtwoorden beter laten onthouden?

Als je voor ieder account een uniek wachtwoord gebruikt, kan het lastig worden om al die wachtwoorden te onthouden. Het is daarom niet verstandig om ze allemaal zelf te proberen te onthouden of ergens onbeveiligd op te schrijven.

Een wachtwoordmanager kan dit een stuk makkelijker maken. Daarin kun je je wachtwoorden veilig bewaren en automatisch laten invullen wanneer je ergens wilt inloggen. De wachtwoordmanager kan meestal ook zelf sterke, willekeurige wachtwoorden voor je maken.

Je hoeft daardoor niet tientallen verschillende wachtwoorden uit je hoofd te kennen. In de praktijk hoef je vooral het hoofdwachtwoord van je wachtwoordmanager goed te onthouden.

Ook browsers en apparaten kunnen tegenwoordig wachtwoorden voor je bewaren. Dat kan handig zijn, maar een speciale wachtwoordmanager biedt vaak meer mogelijkheden om je wachtwoorden centraal te beheren en op verschillende apparaten te gebruiken.

Een wachtwoordmanager is daarmee een praktische manier om unieke en sterke wachtwoorden te gebruiken zonder dat je ze allemaal zelf hoeft te onthouden.

Wat als je wachtwoord is gelekt?

Zelfs met een sterk en uniek wachtwoord kan het gebeuren dat je gegevens bij een datalek terechtkomen. Dat betekent niet automatisch dat iemand toegang heeft tot je account, maar het is wel belangrijk om snel actie te ondernemen.

Vermoed je dat je wachtwoord is gelekt? Verander het dan zo snel mogelijk en kies een nieuw, uniek wachtwoord. Gebruik het oude wachtwoord daarna nergens meer.

Heb je hetzelfde wachtwoord ook voor andere accounts gebruikt? Verander het daar dan eveneens. Juist daarom is het zo belangrijk om wachtwoorden niet opnieuw te gebruiken.

Heb je je wachtwoord al gewijzigd voordat iemand er misbruik van kon maken? Dan is het risico meestal een stuk kleiner. Controleer bij twijfel ook of tweestapsverificatie is ingeschakeld.

Wachtwoord gelekt, maar je kunt nog inloggen

Kun je nog gewoon bij je account? Verander dan direct je wachtwoord en kies een nieuw wachtwoord dat je nergens anders gebruikt. Controleer daarna of je account geen onbekende apparaten of actieve sessies laat zien en meld onbekende sessies af.

Je kunt niet meer inloggen

Kun je niet meer inloggen en vermoed je dat iemand toegang heeft gekregen tot je account? Gebruik dan de officiële herstelprocedure van de betreffende dienst. Verander ook het wachtwoord van andere accounts als je daar hetzelfde wachtwoord hebt gebruikt.

Een gelekt wachtwoord betekent dus niet dat je account verloren is. Snel reageren en een nieuw, uniek wachtwoord instellen kan veel problemen voorkomen.

Q&A

Wat is het sterkste wachtwoord?

Er bestaat niet één wachtwoord dat het sterkste is. Een goed wachtwoord is vooral lang, uniek en willekeurig. Voor belangrijke accounts kun je het beste een wachtwoordgenerator gebruiken.

Is een wachtwoord met speciale tekens veiliger?

Speciale tekens kunnen een wachtwoord moeilijker te raden maken, maar ze zijn niet het belangrijkste. Lengte en willekeur spelen een grote rol. Een lang, willekeurig wachtwoord is meestal een betere keuze dan een kort wachtwoord waarin alleen wat cijfers en speciale tekens zijn toegevoegd.

Hoe vaak moet ik mijn wachtwoord veranderen?

Een sterk en uniek wachtwoord hoef je niet zomaar regelmatig te veranderen. Verander het vooral wanneer je vermoedt dat het wachtwoord is gelekt, wanneer een dienst een datalek meldt of wanneer er een andere reden is om aan te nemen dat iemand toegang heeft gehad tot je account.

Is een wachtwoordzin veilig?

Ja, een wachtwoordzin kan veilig zijn als deze voldoende lang en moeilijk te raden is. Gebruik bij voorkeur meerdere willekeurige woorden en vermijd bekende zinnen of persoonlijke informatie.

Kan ik hetzelfde wachtwoord voor meerdere accounts gebruiken?

Dat kun je beter niet doen. Als één dienst wordt gehackt of een wachtwoord door een datalek uitlekt, kunnen aanvallers hetzelfde wachtwoord ook bij andere diensten proberen. Gebruik daarom voor ieder account een uniek wachtwoord.

Is een wachtwoordmanager veilig?

Een goede wachtwoordmanager kan een veilige manier zijn om je wachtwoorden te bewaren. Je hoeft daardoor niet tientallen wachtwoorden zelf te onthouden en kunt voor ieder account een uniek wachtwoord gebruiken.

Het is wel belangrijk om je hoofdwachtwoord goed te beveiligen en waar mogelijk tweestapsverificatie in te schakelen.

Conclusie

Een sterk wachtwoord hoeft niet ingewikkeld te zijn. Het belangrijkste is dat het lang, uniek en moeilijk te raden is. Gebruik voor ieder account een ander wachtwoord en vermijd persoonlijke informatie en voor de hand liggende combinaties.

Het kan lastig zijn om al die verschillende wachtwoorden zelf te bedenken en te onthouden. Een wachtwoordmanager kan daarbij helpen door sterke wachtwoorden voor je te maken en ze veilig te bewaren.

Een sterk wachtwoord is bovendien niet de enige manier om je accounts te beveiligen. Met tweestapsverificatie voeg je een extra beveiligingslaag toe.

Door voor ieder account een sterk en uniek wachtwoord te gebruiken en je wachtwoorden veilig te beheren, verklein je de kans dat één gelekt wachtwoord gevolgen heeft voor meerdere accounts. Zeker bij belangrijke accounts, zoals je e-mail, bankzaken en sociale media, is dat een eenvoudige maar belangrijke stap naar betere online veiligheid.

Meer technologie, minder ruis

Ontdek meer eerlijke uitleg, praktische adviezen en duidelijke vergelijkingen. Zonder marketingtaal, zodat jij met vertrouwen de juiste keuze kunt maken.