Moet je een wachtwoord roteren nadat je het hebt gedeeld?
Het antwoord is: het hangt ervan af. Maar in meer situaties dan u denkt, is rotatie na het delen van een wachtwoord de verstandige keuze. Dit artikel helpt u bepalen wanneer dat zo is — en wanneer u de moeite kunt besparen.
Wat is wachtwoordrotatie en waarom bestaat het?
Wachtwoordrotatie is het periodiek vervangen van een wachtwoord door een nieuw wachtwoord. De theorie is: hoe korter de levensduur van een credential, hoe kleiner het tijdsvenster voor een aanvaller om er misbruik van te maken.
In de moderne beveiligingsleer is permanent roteren zonder aanleiding minder populair dan vroeger — het leidt tot zwakkere wachtwoorden als mensen ze zelf moeten onthouden. Maar rotatie na specifieke gebeurtenissen, zoals het delen van een wachtwoord, is een andere zaak.
Wanneer rotatie verstandig is
Na tijdelijk delen voor een afgebakend doel
Als u een wachtwoord deelt zodat iemand eenmalig een taak kan uitvoeren — een consultant die een systeem configureert, een externe auditor die data inziet — dan verliest het wachtwoord zijn functie zodra die taak klaar is. Roteer het, zodat de externe partij geen blijvende toegang heeft.
Na een onzekere overdracht
Als u niet zeker weet hoe een wachtwoord is afgeleverd — het is via e-mail gegaan, of via een chatbericht waarvan u niet kunt verifiëren of het is ontvangen door de juiste persoon — roteer het dan als voorzorgsmaatregel. U weet dan in ieder geval dat de gelekte versie onbruikbaar is.
Na vertrek van een medewerker
Als een medewerker het bedrijf verlaat en credentials heeft gehad die niet tot een individueel account behoren (gedeelde mailbox, gedeeld beheerdersaccount, gedeelde API-key), dan moeten die credentials worden geroteerd als onderdeel van de offboarding.
Na een incident of verdacht gedrag
Als er een beveiligingsincident is geweest, of als er aanwijzingen zijn dat credentials zijn gecompromitteerd, is rotatie geen optie maar noodzaak.
Wanneer rotatie niet nodig is
Na gebruik van een eenmalige, versleutelde link
Als u een wachtwoord hebt gedeeld via PassTransfer of een vergelijkbare tool — waarbij de credential versleuteld is opgeslagen, eenmalig opvraagbaar is en na gebruik automatisch wordt verwijderd — dan is het risico van de overdracht zelf sterk beperkt. De link werkt na gebruik niet meer. Er bestaat geen kopie in een inbox of chatgeschiedenis.
In dat geval voegt rotatie na elke overdracht minder toe. Uw beveiligingsrisico zit niet in de manier van delen.
Bij overdracht aan een permanent teamlid
Als een collega permanent toegang nodig heeft tot een gedeeld account, is de overdracht een eenmalige stap die onderdeel wordt van het normale toegangsbeheer. Rotatie is hier niet per se nodig, tenzij uw beleid dat voorschrijft.
De relatie tussen rotatie en overdrachtswijze
Er is een verband tussen hoe u een wachtwoord deelt en de noodzaak van rotatie:
| Overdrachtswijze | Rotatie daarna nodig? |
|---|---|
| Onversleutelde e-mail | Ja, bij voorkeur altijd |
| Chat (Slack, Teams, etc.) | Ja |
| Versleutelde eenmalige link (PassTransfer) | Situatieafhankelijk |
| Wachtwoordmanager met gedeelde kluis | Nee, tenzij bij vertrek |
Praktisch advies
Maak rotatie na tijdelijk delen de standaard in uw organisatie. Het kost weinig moeite als u het inbouwt in uw procedures: na afloop van een project, bij offboarding, na een tijdelijke consultancy-opdracht. Gebruik PassTransfer voor de initiële overdracht om het risico van die overdracht zelf te minimaliseren, en roteer daarna als het een tijdelijke situatie betrof.
Een wachtwoord dat is gedeeld en nooit geroteerd, is een wachtwoord dat bij iemand anders staat. Die persoon hoeft geen slechte intenties te hebben — maar u kunt er niet meer op sturen.