Ga naar inhoud
Terug naar blog
beveiliging

Welke vervaltijd kies je voor een secret link?

P
PassTransfer
Gepubliceerd 16 mei 20264 min lezen

Vervaltijd: een onderschat beveiligingsinstrument

Wanneer je een wachtwoord of secret deelt via een one-time link, heb je bij PassTransfer de keuze uit verschillende vervaltijden. Die keuze lijkt misschien bijzaak, maar is in werkelijkheid een van de slimste beveiligingsmaatregelen die je kunt nemen. Hoe korter de link geldig is, hoe kleiner het risicovenster als de link onbedoeld bij de verkeerde persoon terechtkomt.

Dit artikel helpt je de juiste vervaltijd te kiezen voor veelvoorkomende situaties.

Het principe: minimale blootstelling

Het kernprincipe is simpel: een link die niet meer geldig is, kan niet misbruikt worden. Een one-time link vervalt automatisch na het eerste gebruik, maar een ongebruikte link blijft geldig totdat de ingestelde tijd verstrijkt. Dat betekent dat je ook een ongebruikte link wilt laten vervallen zo snel als praktisch haalbaar is.

Stel je voor: je stuurt een link op vrijdagmiddag en de ontvanger opent hem pas maandagochtend. Als je een vervaltijd van 1 uur had ingesteld, is de link al lang verlopen. Een vervaltijd van 3 dagen past dan beter. Maar als je de link intern stuurt en de ontvanger weet dat hij hem meteen moet openen, is 1 uur ruimschoots voldoende.

Richtlijnen per situatie

1 uur: directe overdracht in een lopend gesprek

Gebruik 1 uur wanneer je de ontvanger actief spreekt of een live handover doet. Bijvoorbeeld:

  • Je bent aan het bellen of videobellen en de ontvanger wacht op de link.
  • Je stuurt de link in een actief chatgesprek en de ontvanger reageert direct.
  • Je doet een technische overdracht waarbij iemand meteen aan de slag gaat.

Een uur geeft genoeg ruimte voor kleine vertragingen zonder dat de link uren of dagen rondslingert.

24 uur: asynchrone communicatie dezelfde dag

Gebruik 24 uur voor de meeste dagelijkse werkscenario's:

  • Je stuurt een collega aan het begin van de werkdag een wachtwoord dat hij diezelfde dag nodig heeft.
  • Je deelt een secret met een externe partij die in dezelfde tijdzone werkt.
  • Je verstuurt een link buiten kantooruren voor gebruik de volgende ochtend.

24 uur is de meest gebruikte vervaltijd omdat het past bij het ritme van een normale werkdag zonder overdreven risico.

3 dagen: wanneer planning onzeker is

Gebruik een paar dagen wanneer je niet zeker weet wanneer de ontvanger de link opent:

  • De ontvanger zit mogelijk in een andere tijdzone.
  • Er is een kans op een drukke dag of een kort verlof.
  • Je deelt iets voor een project dat later deze week start.

Let op: hoe langer de link geldig is, hoe belangrijker het is dat de ontvangende partij betrouwbaar is en de link niet doorstuurt.

1 week: projectmatige samenwerking

Een week is zinvol voor situaties met wat meer planning:

  • Een extern bureau start volgende week met implementatiewerkzaamheden.
  • Een freelancer krijgt tijdelijk toegang en begint pas over een paar dagen.
  • Je deelt credentials voor een testomgeving die de komende week gebruikt wordt.

1 maand: terughoudend inzetten

Een maand is een lange tijd voor een secret link. Gebruik dit alleen als er echt geen alternatief is, en overweeg in dat geval of een wachtwoordmanager of een dedicated secrets manager niet beter past. Een maandlange link biedt een groot risicovenster als de link onderschept of doorgestuurd wordt.

Vuistregels voor de keuze

  • Ken je ontvanger: hoe betrouwbaarder en directer de context, hoe korter de vervaltijd kan zijn.
  • Stel de kortst haalbare tijd in: maak de link niet langer geldig dan nodig voor de situatie.
  • Communiceer de vervaltijd: vertel de ontvanger dat de link binnen X uur/dagen opent, zodat hij niet verrast is als de link verlopen is.
  • Bij twijfel: 24 uur. Voor de meeste werkscenario's is een dag de juiste balans tussen praktisch en veilig.

Wat als de link verlopen is?

Geen paniek: maak gewoon een nieuwe link aan via PassTransfer en stuur die opnieuw. Een verlopen link is een klein ongemak, maar veel beter dan een link die maanden later nog bruikbaar is.

Conclusie

De vervaltijd van een secret link is geen technisch detail — het is een bewuste beveiligingskeuze. Door de kortst praktische duur te kiezen, beperk je het risicovenster bij onderschepping of onbedoeld doorsturen. Stem de vervaltijd af op hoe snel de ontvanger realistisch gezien de link kan openen, en houd als standaard 24 uur aan voor de meeste situaties.

Verder lezen: verdiep je in hoe lang een secret link geldig mag blijven of bekijk de complete gids over veilig wachtwoorden delen.

Deel dit artikel
P
PassTransfer

Het team achter PassTransfer schrijft over veilig delen, compliance en praktische security voor teams en bureaus.

Klaar om te beginnen?

Veilig delen kost je 10 seconden

Plak je wachtwoord, kies een vervaltijd en deel de link. Gratis en zonder account.

Wachtwoord delen