Zo maak je een sterk wachtwoord dat ook werkbaar blijft
Het dilemma van het sterke wachtwoord
Een sterk wachtwoord is moeilijk te raden — en daarmee ook moeilijk te onthouden. Een makkelijk te onthouden wachtwoord is zwak. Dit is de eeuwige spanning, en de reden dat zoveel mensen wachtwoorden hergebruiken, versimpelen of opschrijven op een post-it.
Maar het hoeft niet zo ingewikkeld te zijn. Met de juiste aanpak maak je wachtwoorden die sterk én werkbaar zijn, ook voor teams en klanten die er niet dagelijks mee bezig zijn.
Wat maakt een wachtwoord sterk?
Een wachtwoord is sterk als het:
- Lang genoeg is — minimaal 16 tekens, bij voorkeur meer
- Willekeurig is — geen woorden, namen of datums die te raden zijn
- Uniek is — niet hergebruikt voor andere accounts
- Divers is in tekens — een mix van letters, cijfers en speciale tekens
De lengte is de meest bepalende factor. Een wachtwoord van 20 willekeurige tekens is exponentieel moeilijker te kraken dan een wachtwoord van 8 tekens, zelfs als het kortere wachtwoord speciale tekens bevat.
Methode 1: De wachtzin
Een wachtzin is een reeks willekeurige woorden, bijvoorbeeld: fiets-koffie-lamp-zebrapad-oktober. Dit wachtwoord is lang, redelijk makkelijk te onthouden voor de persoon die het zelf heeft gekozen, en toch sterk.
Voordeel: mensen kunnen het onthouden zonder het op te schrijven. Nadeel: niet ideaal voor gedeelde of tijdelijke wachtwoorden, omdat het voor een ontvanger moeilijker is om te typen.
Methode 2: Willekeurige tekengeneratie
Voor wachtwoorden die je eenmalig deelt en waarvan de ontvanger het zelf gaat wijzigen, is een volledig willekeurig wachtwoord de beste keuze. De meeste wachtwoordmanagers (1Password, Bitwarden, LastPass) hebben ingebouwde wachtwoordgeneratoren.
Een voorbeeld van een sterk gegenereerd wachtwoord: K7#mPxL2@qRt9vNw
Dit type wachtwoord is niet te onthouden, maar dat hoeft ook niet — de ontvanger gebruikt het eenmalig en wijzigt het daarna.
Veelgemaakte fouten bij het aanmaken van wachtwoorden
Voorspelbare patronen gebruiken: Wachtwoorden als Welkom01! of Bedrijfsnaam2024 worden vaak als veilig beschouwd maar zijn dat niet. Ze voldoen aan de technische eisen (hoofdletter, cijfer, speciaal teken) maar zijn door aanvallers eenvoudig te raden via woordenboekaanvallen.
Variaties op hetzelfde basiswachtwoord: Wachtwoord1, Wachtwoord2, Wachtwoord3 zijn bijna net zo gevaarlijk als hetzelfde wachtwoord gebruiken.
Persoonlijke informatie: Namen van kinderen, geboortedata, huisdieren — dit soort informatie is voor aanvallers eenvoudig te achterhalen via sociale media.
Te kort: Veel systemen vereisen minimaal 8 tekens. Dat is al jaren achterhaald. Gebruik minimaal 16.
Sterke wachtwoorden delen: de volgende stap
Een sterk wachtwoord aanmaken is stap één. Stap twee is het veilig overdragen aan de persoon die het nodig heeft. Hier gaat het vaak mis: het sterke wachtwoord belandt in een e-mail of chat, en wordt daarmee net zo kwetsbaar als een zwak wachtwoord.
Gebruik voor de overdracht een tool als PassTransfer, zodat het wachtwoord eenmalig en versleuteld wordt gedeeld en daarna verdwijnt. Zo blijft de beveiliging van het wachtwoord gewaarborgd, ook tijdens het deelproces.
Voor teams: maak er een standaard van
Als je in een team werkt of regelmatig inloggegevens aan klanten verstrekt, helpt het om een standaard te hanteren:
- Genereer wachtwoorden altijd met een wachtwoordgenerator, nooit handmatig
- Stel een minimale lengte in (16 tekens of meer)
- Gebruik altijd een eenmalige beveiligde link voor de overdracht
- Vereis dat de ontvanger het wachtwoord na eerste gebruik wijzigt
Leg deze afspraken vast in een kort intern document of onboarding-checklist.
Conclusie
Sterke wachtwoorden zijn lang, willekeurig en uniek. Gebruik een wachtwoordgenerator in plaats van zelf iets te verzinnen. En onthoud: een sterk wachtwoord dat via e-mail wordt verstuurd, is niet meer veilig. De sterkte zit in beide: het wachtwoord zelf en de manier waarop het wordt gedeeld.