Ga naar inhoud
Terug naar blog
beveiliging

Wachtwoorden delen zonder account: kan dat veilig?

P
PassTransfer
Gepubliceerd 9 oktober 20253 min lezen

Password managers zijn uitstekend voor interne teams die dagelijks dezelfde credentials beheren. Maar wat als u een wachtwoord moet delen met iemand buiten uw organisatie — een freelancer, een klant, een leverancier — die u niet wilt of kunt toevoegen aan uw vault?

Het antwoord is ja, dat kan veilig. Maar niet op elke manier.

Waarom account-vrij delen een reële behoefte is

Een password manager als Bitwarden of 1Password is gebouwd voor persistent, gedeeld beheer van credentials binnen een team. U voegt iemand toe aan een organisatie, deelt een kluis-item, en die persoon heeft permanent toegang. Dat is precies wat u niet wilt bij:

  • Tijdelijke samenwerking. Een freelancer die twee weken toegang nodig heeft tot uw CMS. U wilt die toegang na afloop eenvoudig intrekken, zonder een licentie te beheren.
  • Eenmalige overdracht. U geeft een klant hun nieuwe wachtwoord bij oplevering van een project. De klant beheert dat daarna zelf.
  • Externen zonder technische kennis. Niet iedereen weet hoe een password manager werkt. Een accountmanager die een klant belt met "ik stuur je een linkje" is effectiever dan "ik voeg je toe aan onze Bitwarden-organisatie".

Het risico van de alternatieven

De meest gebruikte alternatieven zijn ook de gevaarlijkste:

E-mail. Wachtwoorden in e-mail staan in plaintext in verzonden items, op de mailserver van de ontvanger, en mogelijk in archieven die jaren bewaard worden. E-mail is niet gemaakt voor geheimen.

WhatsApp of Slack. Berichten worden gesynchroniseerd naar meerdere apparaten, opgeslagen in cloudback-ups en doorzoekbaar in berichtgeschiedenissen. Een wachtwoord in een chatbericht is een wachtwoord dat op tien plekken tegelijk staat.

SMS. Niet versleuteld, door operators bewaard, en kwetsbaar voor SIM-swapping.

Hoe account-vrij delen veilig kan

De veilige aanpak combineert drie principes:

1. Versleutelde opslag. Het wachtwoord wordt bij aanmaken versleuteld opgeslagen. Zelfs als de database van de dienst zou worden gecompromitteerd, is de plaintext niet leesbaar.

2. Eenmalige uitlevering. Na het ophalen door de ontvanger wordt het wachtwoord verwijderd of onleesbaar gemaakt. De link is daarna niet meer bruikbaar.

3. Vervaldatum. Als de ontvanger de link niet op tijd opent, vervalt de link automatisch. Het wachtwoord wordt nooit opgehaald en bestaat ook niet meer.

PassTransfer werkt op precies deze manier. De afzender maakt een link aan, de ontvanger opent die link eenmalig, en daarna bestaat de link niet meer. Geen account nodig aan ontvangerszijde.

Wat "geen account nodig" betekent voor beveiliging

Het ontbreken van een account bij de ontvanger is geen zwakheid — het is een bewuste ontwerpkeuze. De ontvanger heeft geen persistente toegang tot de dienst. Er is geen sessie om te kapen, geen profiel om te compromitteren, geen wachtwoord-reset-flow die misbruikt kan worden.

De enige zwakke schakel is de link zelf. Daarom zijn vervaldatum en eenmalige uitlevering zo belangrijk: ze beperken het tijdvenster waarin een onderschepte link bruikbaar is.

Aanvullende maatregelen voor gevoelige credentials

Voor extra gevoelige situaties kunt u de link combineren met een verificatiestap buiten de tool:

  • Informeer de ontvanger via telefoon dat er een link onderweg is
  • Stuur de link via een ander kanaal dan het kanaal waarop u eerder over het wachtwoord heeft gesproken
  • Stel een korte vervalduur in (bijv. 1 of 4 uur) zodat de link snel verloopt als de ontvanger er niet op reageert

Conclusie

Wachtwoorden delen zonder account is veilig, mits de tool voldoet aan de juiste technische vereisten: versleutelde opslag, eenmalige uitlevering en vervaldatum. Voor situaties met externe partijen die u niet in een vault wilt opnemen, is dit de schoonste oplossing. Eenvoudig voor de ontvanger, en aantoonbaar veiliger dan e-mail of chat.

Deel dit artikel
P
PassTransfer

Het team achter PassTransfer schrijft over veilig delen, compliance en praktische security voor teams en bureaus.

Klaar om te beginnen?

Veilig delen kost je 10 seconden

Plak je wachtwoord, kies een vervaltijd en deel de link. Gratis en zonder account.

Wachtwoord delen