De beste aanpak voor klant-onboarding met credentials
Klant-onboarding is het moment waarop u een eerste indruk maakt als professionele dienstverlener. Tegelijkertijd is het een moment waarop veel credentials van hand wisselen: toegangsgegevens die de klant aan u verstrekt, accounts die u voor de klant aanmaakt, en inloggegevens die u aan het einde van de onboarding teruggeeft of overdraagt.
Hoe u dat doet, zegt iets over hoe u omgaat met beveiliging. Een wachtwoord in een e-mailtje is functioneel maar stuurt het verkeerde signaal.
De drie kritieke momenten in een onboarding
Moment 1: Klant geeft u toegang
Bij de start van een project geeft een klant u toegang tot bestaande systemen: een website-backend, een advertentieaccount, een e-mailplatform. Die overdracht gebeurt traditioneel via e-mail of in een intake-formulier.
Het probleem: de credential staat nu in meerdere inboxen, in een formulierrespons, mogelijk in een CRM-systeem. Als later blijkt dat het account is gehackt, is onduidelijk via welk kanaal de inloggegevens zijn gelekt.
De betere aanpak: stuur de klant een link naar een beveiligde omgeving waar hij de credentials kan invoeren, of vraag hem een one-time link te gebruiken om de credentials naar u te sturen. Meer tips over wachtwoorden veilig delen met klanten leest u in ons aparte artikel.
Moment 2: U maakt accounts aan voor de klant
Als u accounts aanmaakt voor de klant — een nieuw CMS-account, een hostingpakket, een e-mailaccount — moet u de inloggegevens communiceren. Dat is een klassieke use case voor one-time links.
U genereert een link met de credentials, stuurt die naar de klant, de klant haalt de gegevens op en de link verdwijnt. Geen wachtwoord in een welkomstmail die voor altijd in de inbox staat.
Moment 3: Offboarding en overdracht
Bij het einde van een project of bij vertrek van de klant, moeten credentials worden overgedragen of gerouleerd. Dit is het meest vergeten moment in credential-beheer. Veel organisaties roteren wachtwoorden niet bij offboarding, waardoor voormalige dienstverleners soms jarenlang theoretisch toegang hebben.
Een gestructureerd offboardingproces includeert altijd een credential-rotatie en een gecontroleerde overdracht van de nieuwe inloggegevens.
Hoe u een veilig onboardingproces bouwt
Stap 1: Maak een standaard intake-procedure
Specificeer in uw intake-procedure hoe credentials worden uitgewisseld. Stuur klanten een korte instructie mee: "Wij ontvangen inloggegevens uitsluitend via [link naar uw PassTransfer-omgeving]. Stuur nooit wachtwoorden via e-mail of chat."
Stap 2: Gebruik een branded omgeving
Een klant die een link ontvangt op uwbedrijf.passtransfer.com met uw logo, herkent dat als afkomstig van u. Dat verhoogt het vertrouwen en de kans dat de klant de juiste procedure volgt. PassTransfer biedt dit als onderdeel van het Pro-abonnement.
Stap 3: Documenteer wat er gedeeld is
Leg in uw projectadministratie vast welke credentials u heeft ontvangen of verstrekt, en wanneer. U hoeft de credentials zelf niet te documenteren — alleen het feit dat ze zijn gedeeld, via welk kanaal en voor welk doel.
Stap 4: Bouw offboarding in van het begin
Maak bij het starten van een project al een notitie van welke accounts gerouleerd moeten worden bij einde van de samenwerking. Dat voorkomt dat offboarding wordt vergeten of uitgesteld.
Wat dit oplevert
Een gestructureerd onboardingproces met veilige credential-overdracht levert u drie dingen op:
- Betere beveiliging: Minder credentials in e-mailarchieven, minder kans op lekken.
- Professionelere uitstraling: Klanten zien dat u serieus omgaat met hun inloggegevens.
- Minder risico bij incidenten: U kunt reconstrueren hoe credentials zijn overgedragen als er ooit vragen over zijn.
De investering is gering: een paar uur om het proces te beschrijven en PassTransfer in te stellen. De opbrengst is structureel.