Moet je een wachtwoord roteren nadat je het hebt gedeeld?
Het antwoord is: het hangt ervan af. Maar in meer situaties dan je denkt, is rotatie na het delen van een wachtwoord de verstandige keuze. Dit artikel helpt je bepalen wanneer dat zo is, en wanneer je de moeite kunt besparen.
Wat is wachtwoordrotatie en waarom bestaat het?
Wachtwoordrotatie is het periodiek vervangen van een wachtwoord door een nieuw wachtwoord. De theorie is: hoe korter de levensduur van een credential, hoe kleiner het tijdsvenster voor een aanvaller om er misbruik van te maken.
In de moderne beveiligingsleer is permanent roteren zonder aanleiding minder populair dan vroeger: het leidt tot zwakkere wachtwoorden als mensen ze zelf moeten onthouden. Maar rotatie na specifieke gebeurtenissen, zoals het delen van een wachtwoord, is een andere zaak.
Wanneer rotatie verstandig is
Na tijdelijk delen voor een afgebakend doel
Als je een wachtwoord deelt zodat iemand eenmalig een taak kan uitvoeren (een consultant die een systeem configureert, een externe auditor die data inziet) dan verliest het wachtwoord zijn functie zodra die taak klaar is. Roteer het, zodat de externe partij geen blijvende toegang heeft.
Na een onzekere overdracht
Als je niet zeker weet hoe een wachtwoord is afgeleverd (het is via e-mail gegaan, of via een chatbericht waarvan je niet kunt verifiëren of het is ontvangen door de juiste persoon) roteer het dan als voorzorgsmaatregel. Je weet dan in ieder geval dat de gelekte versie onbruikbaar is.
Na vertrek van een medewerker
Als een medewerker het bedrijf verlaat en credentials heeft gehad die niet tot een individueel account behoren (gedeelde mailbox, gedeeld beheerdersaccount, gedeelde API-key), dan moeten die credentials worden geroteerd als onderdeel van de offboarding.
Na een incident of verdacht gedrag
Als er een beveiligingsincident is geweest, of als er aanwijzingen zijn dat credentials zijn gecompromitteerd, is rotatie geen optie maar noodzaak.
Wanneer rotatie niet nodig is
Na gebruik van een eenmalige, versleutelde link
Als je een wachtwoord hebt gedeeld via PassTransfer of een vergelijkbare tool (waarbij de credential versleuteld is opgeslagen, eenmalig opvraagbaar is en na gebruik automatisch wordt verwijderd) dan is het risico van de overdracht zelf sterk beperkt. De link werkt na gebruik niet meer. Er bestaat geen kopie in een inbox of chatgeschiedenis.
In dat geval voegt rotatie na elke overdracht minder toe. Je beveiligingsrisico zit niet in de manier van delen.
Bij overdracht aan een permanent teamlid
Als een collega permanent toegang nodig heeft tot een gedeeld account, is de overdracht een eenmalige stap die onderdeel wordt van het normale toegangsbeheer. Rotatie is hier niet per se nodig, tenzij je beleid dat voorschrijft.
De relatie tussen rotatie en overdrachtswijze
Er is een verband tussen hoe je een wachtwoord deelt en de noodzaak van rotatie:
| Overdrachtswijze | Rotatie daarna nodig? |
|---|---|
| Onversleutelde e-mail | Ja, bij voorkeur altijd |
| Chat (Slack, Teams, etc.) | Ja |
| Versleutelde eenmalige link (PassTransfer) | Situatieafhankelijk |
| Wachtwoordmanager met gedeelde kluis | Nee, tenzij bij vertrek |
Praktisch advies
Maak rotatie na tijdelijk delen de standaard in je organisatie. Het kost weinig moeite als je het inbouwt in je procedures: na afloop van een project, bij offboarding, na een tijdelijke consultancy-opdracht. Gebruik PassTransfer voor de initiële overdracht om het risico van die overdracht zelf te minimaliseren, en roteer daarna als het een tijdelijke situatie betrof. Twijfel je tussen een wachtwoordmanager en een eenmalige link voor de overdracht zelf? Lees wanneer je kiest voor een wachtwoordmanager en wanneer voor een secure link.
Een wachtwoord dat is gedeeld en nooit geroteerd, is een wachtwoord dat bij iemand anders staat. Die persoon hoeft geen slechte intenties te hebben, maar je kunt er niet meer op sturen. Meer over de basisprincipes lees je in onze complete gids over veilig wachtwoorden delen.