Ga naar inhoud
Terug naar blog
beveiliging

Hoe lang mag een secret link geldig blijven?

P
PassTransfer
Gepubliceerd 1 september 20253 min lezen

Het probleem met links die te lang geldig blijven

Een secret link die nooit verloopt, is in feite geen secret meer. Zodra een link langer bestaat dan nodig, groeit het aanvalsoppervlak: de link kan onderschept worden, terechtkomen in logbestanden, gearchiveerd worden door mailclients of simpelweg door de ontvanger worden vergeten. Hoe langer een link actief is, hoe groter de kans dat die in de verkeerde handen valt.

Toch kiezen veel tools of zelfgemaakte oplossingen standaard voor lange of zelfs onbeperkte vervaltijden, omdat dat "makkelijker" is. Dat is precies de afweging waar je bewuste keuzes in moet maken.

Risico als leidraad voor vervaltijd

De juiste vervaltijd hangt af van de gevoeligheid van de informatie en de context van overdracht:

  • Zeer gevoelig (root-wachtwoorden, beheerdersaccounts): vervaldatum van enkele uren, maximaal één dag. De ontvanger weet dat de link komt en kan hem direct openen.
  • Tijdelijke toegang voor een project: één tot drie dagen is realistisch. Genoeg marge voor tijdzoneverschillen en werkroosters.
  • Minder gevoelige configuratiedata: een week kan acceptabel zijn, mits de link niet doorgestuurd wordt en je de ontvanger kent.

Een goede vuistregel: stel de vervaltijd in op het kortste interval waarbij de ontvanger de link redelijkerwijs kan openen. Meer marge dan dat voegt alleen risico toe, geen waarde.

One-time retrieval is belangrijker dan vervaltijd

Een vervaldatum is een vangnet. Wat je eigenlijk wilt, is dat een link na één keer openen direct onbruikbaar wordt — ongeacht de ingestelde vervaltijd. Dat is het principe achter one-time retrieval: zodra de ontvanger de geheime informatie heeft bekeken, wordt die direct verwijderd of ongeldig gemaakt.

Dit beschermt je tegen scenario's waarbij de link wordt onderschept nadat de ontvanger hem al heeft gebruikt. De aanvaller treft dan een lege of verlopen link aan.

PassTransfer combineert beide mechanismen: een instelbare vervaltijd én automatische verwijdering na het eerste ophalen. Zo heb je twee lagen van beperking, in plaats van te vertrouwen op slechts één.

Praktische aanbevelingen

Stel altijd een vervaltijd in, ook al lijkt het overbodig. Links zonder einddatum zijn een bewuste keuze die je bewust moet maken — niet de standaard.

Communiceer de link apart van de context. Stuur de link via een ander kanaal dan de omschrijving van wat erin staat. Een aanvaller die de link onderschept maar niet weet waarvoor die dient, heeft minder aan de informatie.

Bevestig ontvangst actief. Vraag de ontvanger even te bevestigen dat ze de link hebben geopend. Zo weet je zeker dat de informatie is aangekomen én dat de link al verbruikt is.

Verwijder ongebruikte links handmatig als je twijfelt. Goede tools geven je een dashboard of overzicht van actieve links, zodat je op elk moment kunt ingrijpen.

Conclusie

Er bestaat geen universeel juiste vervaltijd voor een secret link. Wat er wel bestaat, is een aanpak: koppel de levensduur aan het risico van de informatie, gebruik one-time retrieval als eerste verdedigingslinie en beschouw de vervaltijd als een vangnet. Met PassTransfer stel je beide in bij het aanmaken van de link, zodat je elke keer bewust een keuze maakt in plaats van blindelings een standaard te accepteren.

Maak een veilige link aan →

Deel dit artikel
P
PassTransfer

Het team achter PassTransfer schrijft over veilig delen, compliance en praktische security voor teams en bureaus.

Klaar om te beginnen?

Veilig delen kost je 10 seconden

Plak je wachtwoord, kies een vervaltijd en deel de link. Gratis en zonder account.

Wachtwoord delen