Zo deel je wachtwoorden veilig met klanten
Wachtwoorden delen met klanten: een dagelijkse uitdaging
Voor ICT-bedrijven, webdevelopers, hostingpartijen en bureaus is het delen van inloggegevens met klanten een routinehandeling. Nieuwe website opgeleverd? Inloggegevens meesturen. Hosting ingericht? Credentials versturen. Support verleend op een account? Tijdelijk wachtwoord doorgeven.
De vraag is niet of je wachtwoorden met klanten deelt, maar hoe. En op dat punt gaat het bij veel bedrijven structureel mis.
Wat er mis is met de huidige praktijk
De meest gebruikte methode is simpelweg het wachtwoord in een e-mail zetten. Snel, vertrouwd, en rampzalig vanuit beveiligingsperspectief.
Voor jou als dienstverlener:
- Als de klant zijn e-mailaccount verliest of het wordt gehackt, liggen alle inloggegevens die jij ooit stuurde op straat
- Als er later een beveiligingsincident plaatsvindt, ben jij de partij die credentials "onbeveiligd" heeft verstuurd
- Onder de AVG heb je een aantoonbare zorgplicht voor de beveiliging van de gegevens die je beheert en deelt
Voor de klant:
- De klant bewaart wachtwoorden in e-mails zonder dat ze dat beseffen
- Ze veranderen het wachtwoord misschien nooit, waardoor jouw versie permanent actief blijft
De juiste aanpak per scenario
Scenario 1: Projectoplevering
Je levert een website, app of systeem op en stuurt inloggegevens mee. Dit is een kritiek moment: de klant verwacht snel toegang, maar de inloggegevens zijn gevoelig.
Aanpak:
- Genereer een sterk tijdelijk wachtwoord
- Maak een eenmalige link aan via PassTransfer met een vervaldatum van 48 uur
- Stuur de link mee in je opleveringsmail naast de gebruikersnaam
- Vermeld expliciet dat de klant het wachtwoord na eerste inlog wijzigt
Scenario 2: Klantsupport
Een klant heeft zijn wachtwoord vergeten en jij reset het. Je moet het nieuwe wachtwoord communiceren.
Aanpak:
- Reset het wachtwoord naar een willekeurige, sterke waarde
- Maak een eenmalige link met een vervaldatum van 2-4 uur
- Stuur de link via het supportkanaal (e-mail, chat, ticketsysteem)
- Sluit het ticket pas als bevestigd is dat de klant kan inloggen en het wachtwoord heeft gewijzigd
Scenario 3: Gedeelde servicecredentials
Jij beheert een account namens de klant (bijv. hosting, DNS, advertentieplatform) en de klant heeft ook toegang nodig.
Aanpak:
- Deel het wachtwoord eenmalig via een beveiligde link
- Adviseer de klant om een wachtwoordmanager te gebruiken voor opslag
- Wijs erop dat dit wachtwoord niet via e-mail mag worden doorgestuurd
Scenario 4: Klant-onboarding
Een nieuwe klant krijgt toegang tot een klantportal, projectomgeving of ander systeem.
Aanpak:
- Stuur bij de welkomstmail een beveiligde link met de initiële inloggegevens
- Gebruik een korte vervaldatum (24-48 uur) zodat de klant snel actie onderneemt
- Verwerk dit in een standaard onboarding-template
Vertrouwen als concurrentievoordeel
Klanten die merken dat jij zorgvuldig omgaat met hun inloggegevens, vertrouwen jou ook met andere gevoelige zaken. "We sturen wachtwoorden nooit via e-mail, maar altijd via een beveiligde eenmalige link" is een zin die indruk maakt — en terecht.
Steeds meer klanten zijn zich bewust van AVG en cyberbeveiliging. Als jij je aanpak kunt uitleggen en aantonen, onderscheid je je van concurrenten die het er niet bij nadenken.
Wat te zeggen als een klant vraagt waarom je het zo doet
Houd het simpel: "Een wachtwoord in een e-mail blijft voor altijd opgeslagen. Met een eenmalige link verdwijnt het zodra je het hebt gezien. Dat is veiliger voor jou en voor ons."
De meeste klanten begrijpen dit direct en waarderen de toelichting.
Conclusie
Wachtwoorden delen met klanten is onvermijdelijk. De manier waarop je het doet, is een keuze. Met een eenmalige beveiligde link leg je de controle terug bij het moment van gebruik, elimineer je permanente opslag in communicatiekanalen, en toon je aan dat je serieus omgaat met de beveiliging van klantgegevens.