Wat is een one-time link voor wachtwoorden en hoe werkt het?
Het probleem met gedeelde wachtwoorden
Stel: je stuurt een wachtwoord naar een collega. De collega ontvangt het, gebruikt het, en dat is dat. Maar het wachtwoord staat nog steeds in je verzonden items, in de inbox van de collega, en als de e-mail ooit wordt doorgestuurd, ook elders. Het wachtwoord heeft een eigen leven gekregen, ver buiten jouw controle.
Een one-time link lost dit fundamentele probleem op door het wachtwoord te laten bestaan zolang het nodig is — en daarna niet meer.
Wat is een one-time link?
Een one-time link (ook wel eenmalige link of single-use link) is een URL die slechts één keer kan worden geopend. Na het eerste bezoek wordt de inhoud permanent verwijderd. Bezoekt iemand de link daarna opnieuw, dan is er niets meer te zien.
Voor wachtwoorden betekent dit: de ontvanger opent de link, ziet het wachtwoord, en vanaf dat moment bestaat het wachtwoord nergens meer op de server.
Hoe werkt het technisch?
Bij een dienst als PassTransfer verloopt het proces als volgt:
- Aanmaken — Je voert het wachtwoord in en kiest optioneel een vervaldatum. Het wachtwoord wordt versleuteld opgeslagen op de server.
- Link genereren — Er wordt een unieke, willekeurig gegenereerde sleutel aangemaakt. Zonder deze sleutel is het versleutelde wachtwoord niet te ontcijferen.
- Versturen — Jij stuurt de link naar de ontvanger via e-mail, chat of een ander kanaal. De link bevat de unieke sleutel.
- Openen — De ontvanger opent de link. De server decodeert het wachtwoord met de sleutel en toont het aan de ontvanger.
- Verwijderen — Direct na het tonen wordt het wachtwoord van de server verwijderd. De link werkt niet meer.
Wat gebeurt er bij vervaldatum?
Naast het verwijderen na openen, heeft een one-time link ook een vervaldatum. Als de link niet wordt geopend vóór die datum, wordt het wachtwoord automatisch verwijderd. Dit zorgt ervoor dat een link die per ongeluk naar het verkeerde adres is gestuurd, na verloop van tijd waardeloos wordt.
Typische vervaldatums zijn een uur, een dag, of een week — afhankelijk van de urgentie en het beveiligingsniveau dat je wilt hanteren.
Wat als de link wordt onderschept?
Stel dat iemand de link onderschept voordat de beoogde ontvanger hem opent. Die persoon opent de link, ziet het wachtwoord, en de link is verbruikt. Als de echte ontvanger daarna de link probeert te openen, krijgt hij een melding dat de link al is gebruikt of niet meer bestaat.
Dit is een signaal dat iets mis is gegaan. Hoewel het wachtwoord dan al is ingezien door de verkeerde persoon, is de schade beperkt en detecteerbaar. Bij e-mail of chat zou dezelfde aanvaller het wachtwoord uit het archief kunnen halen zonder dat jij het ooit weet.
Wanneer gebruik je een one-time link?
Een one-time link is de juiste keuze voor:
- Tijdelijke inloggegevens die iemand eenmalig nodig heeft
- Klantcredentials bij oplevering van een project
- Toegangsgegevens voor derden (freelancers, leveranciers)
- Wachtwoorden voor nieuwe medewerkers bij onboarding
- Elk ander wachtwoord dat je nu via e-mail of chat zou sturen
Wat een one-time link niet is
Een one-time link is geen vervanging voor een wachtwoordmanager in de context van dagelijks, herhaald gebruik. Als een collega elke dag inlogt op hetzelfde systeem, is het beter om die inloggegevens op te slaan in een gedeelde wachtwoordkluis. Een one-time link is ideaal voor de initiële overdracht van dat wachtwoord, niet voor structurele opslag.
Conclusie
Een one-time link lost het kernprobleem van wachtwoord-delen op: permanente opslag op plekken die je niet controleert. Door het wachtwoord te laten verdwijnen zodra het bekeken is, beperk je de blootstellingsperiode tot een minimum. Het is een eenvoudig, effectief en AVG-vriendelijk alternatief voor e-mail en chat.