Ga naar inhoud
Terug naar blog
beveiliging

Waarom een wachtwoord mailen bijna altijd een slecht idee is

P
PassTransfer
Gepubliceerd 15 mei 20243 min lezen

Het probleem met wachtwoorden in je inbox

Je hebt net een nieuw account aangemaakt voor een klant. Het wachtwoord moet snel worden gedeeld. De snelste optie lijkt een e-mail: typ het wachtwoord in, verstuur, klaar. Maar precies op dit moment begint het beveiligingsprobleem.

Want wat gebeurt er daarna? Het wachtwoord staat nu permanent in je verzonden items, in de inbox van de ontvanger, mogelijk in een e-mailarchief, en als er ooit een back-up wordt gemaakt, ook daar. Wachtwoorden die je via e-mail verstuurt, verdwijnen nooit meer echt.

Waarom e-mail structureel onveilig is voor wachtwoorden

E-mail is ontworpen voor communicatie, niet voor het beveiligd opslaan van gevoelige gegevens. Een paar concrete problemen:

  • Geen end-to-end encryptie — standaard SMTP-verbindingen zijn zelden volledig versleuteld. Tussenliggende servers kunnen meelezen.
  • Permanente opslag — e-mails worden opgeslagen op mailservers, in lokale clients, in archieven en back-upsystemen. Een wachtwoord dat je vandaag mailt, kan over vijf jaar nog steeds ergens staan.
  • Meerdere kopieën — zodra een e-mail is verzonden, bestaan er al minstens twee kopieën (bij jou en bij de ontvanger). Wordt de mail doorgestuurd? Dan komen er nog meer bij.
  • Account-overname — als het e-mailaccount van de ontvanger wordt gehackt, zijn ook alle eerder ontvangen wachtwoorden direct blootgesteld.
  • Menselijke fouten — een typfout in het e-mailadres, een onbedoelde cc, of een forwarded bericht: e-mail biedt geen enkele garantie dat de informatie bij de juiste persoon aankomt.

AVG-risico's bij e-mail

Als de wachtwoorden toegang geven tot systemen die persoonsgegevens bevatten, ben je onder de AVG verplicht om adequate beveiligingsmaatregelen te nemen. Het versturen van dergelijke wachtwoorden via onbeveiligde e-mail voldoet daar niet aan. Bij een datalek waarbij wachtwoorden via e-mail waren verstuurd, kan de Autoriteit Persoonsgegevens dit als onzorgvuldig handelen aanmerken. Meer hierover lees je op onze pagina over de AVG en wachtwoorden delen.

Wat veel mensen over het hoofd zien: het archief

Zelfs als jij je eigen inbox netjes opruimt, heeft de ontvanger dat misschien niet gedaan. E-mails worden standaard bewaard. Zoekmachines binnen mailclients maken het triviaal om jaren later alle e-mails met het woord "wachtwoord" terug te vinden. Kwaadwillenden die ooit toegang krijgen tot een e-mailaccount — via phishing, een zwak wachtwoord of een lek bij de mailprovider — kunnen zo een complete lijst van ooit gedeelde credentials reconstrueren.

Een betere aanpak

Het alternatief is verrassend eenvoudig: gebruik een tool die wachtwoorden eenmalig en versleuteld deelt. Met PassTransfer maak je een beveiligde link aan die:

  1. Slechts één keer geopend kan worden
  2. Na het openen automatisch wordt verwijderd
  3. Voorzien kan worden van een vervaldatum
  4. Geen permanente kopie achterlaat

De link stuur je vervolgens via e-mail of chat — maar het wachtwoord zelf staat nooit in de berichttekst en wordt niet opgeslagen in je verzenden of de inbox van de ontvanger. Waarom een encrypted link veiliger is dan e-mail, leggen we in een apart artikel uit.

Praktische stappen om morgen mee te beginnen

  1. Stop met wachtwoorden typen in e-mailteksten
  2. Gebruik een eenmalige, versleutelde link voor elk wachtwoord dat je deelt
  3. Spreek dit af als standaard werkwijze binnen je team of organisatie
  4. Voeg een korte uitleg toe aan je onboarding-documentatie

Conclusie

Een wachtwoord mailen is een gewoonte die voelt als gemak maar beveiligingsrisico's creëert die lang na het versturen blijven bestaan. De oplossing kost nauwelijks meer moeite dan het opstellen van een e-mail, maar elimineert de risico's van permanente opslag, onbedoeld doorsturen en account-overname in één keer. In de vergelijking PassTransfer vs e-mail zie je het verschil in risico en gemak op een rij.

Deel wachtwoorden veilig via PassTransfer →

Deel dit artikel
P
PassTransfer

Het team achter PassTransfer schrijft over veilig delen, compliance en praktische security voor teams en bureaus.

Klaar om te beginnen?

Veilig delen kost je 10 seconden

Plak je wachtwoord, kies een vervaltijd en deel de link. Gratis en zonder account.

Wachtwoord delen