Ga naar inhoud

Veilig wachtwoorden delen — De complete gids

Alles over veilig wachtwoorden delen: risico's, methoden, best practices en tools. Bescherm je team en klanten.

Probeer PassTransfer gratis

Wachtwoorden delen is een dagelijkse realiteit — maar veiligheid is dat lang niet altijd

Wachtwoorden worden dagelijks gedeeld. Een klant die voor het eerst toegang krijgt tot zijn hostingomgeving, een nieuwe collega die de inloggegevens voor het CRM nodig heeft, een freelancer die tijdelijk moet kunnen inloggen op een productieserver. Het is onvermijdelijk, maar de manier waarop het wordt gedaan bepaalt of het veilig is of een beveiligingsrisico vormt.

De meeste organisaties denken er niet bewust bij na. Ze sturen een wachtwoord via e-mail, plakken het in een chat, of schrijven het op een Post-it. Dat is begrijpelijk — het is snel en vertrouwd. Maar het is ook fundamenteel onveilig, en in veel gevallen in strijd met de eisen van de AVG.

Deze gids legt uit waar de risico's zitten, wat veilig wachtwoorden delen precies inhoudt, welke methoden er zijn, en hoe u een aanpak kiest die past bij uw team of organisatie.


De meest gemaakte fouten bij het delen van wachtwoorden

Wachtwoorden via e-mail versturen

E-mail is het meest gebruikte kanaal voor het delen van wachtwoorden in zakelijke omgevingen. Het is ook een van de onveiligste methoden. E-mail is standaard niet end-to-end versleuteld. Dat betekent dat een wachtwoord dat u verstuurt, als platte tekst op servers staat die u niet beheert: bij uw e-mailprovider, bij de provider van de ontvanger, in back-upsystemen van beiden.

Bovendien blijft e-mail bestaan. Een wachtwoord dat u in 2023 via e-mail verstuurd hebt, staat in 2026 nog steeds in het archief van de ontvanger. Als dat account ooit gecompromitteerd wordt, liggen alle historisch gedeelde credentials op straat. In waarom een wachtwoord mailen bijna altijd een slecht idee is werken we dit risico verder uit.

Wachtwoorden via chat (Slack, WhatsApp, Teams)

Chat lijkt informeel en tijdelijk, maar is dat niet. Berichten worden gesynchroniseerd, opgeslagen in logs, doorgestuurd naar nieuwe apparaten, en soms zelfs bewaard in cloudback-ups. WhatsApp heeft end-to-end encryptie voor het transport, maar de berichten staan onversleuteld op het apparaat van de ontvanger en in cloudback-ups zoals iCloud of Google Drive.

Wachtwoorden in ticketsystemen en documentatie

Credentials die in een Jira-ticket, een Notion-pagina of een intern Word-document worden geplakt, worden zelden later opgeruimd. Ze blijven bestaan in de versiegeschiedenis, zijn zichtbaar voor iedereen met toegang tot het systeem, en vormen zo een sluipend risico dat toeneemt naarmate het systeem groeit.

Wachtwoorden op papier of Post-it

Het klinkt archaïsch, maar het komt voor. Een sticky note op een monitor, een briefje in een bureaulade. Geen digitaal risico, maar wel een fysiek lek: zichtbaar voor bezoekers, schoonmakers, en collega's die er geen toegang tot zouden mogen hebben.


Wat maakt wachtwoorden delen écht veilig?

Veilig wachtwoorden delen heeft vier eigenschappen:

1. Encryptie in transit en at rest

Het wachtwoord moet versleuteld zijn op het moment dat het verstuurd wordt én op het moment dat het opgeslagen is. Alleen de ontvanger moet het kunnen ontsleutelen.

2. Eenmalig gebruik

Een veilige link mag maar één keer geopend kunnen worden. Na het ophalen van het wachtwoord wordt de link ongeldig. Zo kan een onderschepte of doorgestuurde link geen schade aanrichten — de data is er simpelweg niet meer.

3. Automatische vervaldatum

Niet-geopende links moeten automatisch verlopen. Stel u stuurt een wachtwoord en de ontvanger opent de link nooit — dan mag die data niet eeuwig blijven bestaan op een server. Een vervaldatum van 24 uur of een week dwingt af dat credentials tijdelijk zijn.

4. Geen permanente opslag

Na gebruik mag het wachtwoord nergens meer bestaan, ook niet in logs, caches of back-ups. Het systeem moet de data actief verwijderen, niet alleen de link ongeldig maken.


Methoden voor veilig wachtwoorden delen

Er zijn meerdere technieken die worden gebruikt voor het veilig overdragen van credentials:

Eenmalige geëncrypte links

Dit is de meest gebruikte methode voor externe overdracht. U maakt een link aan via een tool, het wachtwoord wordt versleuteld opgeslagen, en de link is slechts eenmaal te openen. Voorbeelden: PassTransfer, OneTimeSecret, Bitwarden Send. Hoe zo'n link technisch werkt, leest u in wat is een one-time link voor wachtwoorden?

Geschikt voor: overdracht aan klanten, freelancers, nieuwe medewerkers, tijdelijke toegang.

Wachtwoordmanagers met gedeelde vaults

Tools zoals 1Password, Bitwarden of LastPass bieden de mogelijkheid om credentials te delen via gedeelde kluizen. Dit werkt goed voor intern gebruik binnen een team, maar vereist dat alle betrokkenen hetzelfde platform gebruiken. Twijfelt u tussen beide benaderingen? Lees wanneer kies je voor een wachtwoordmanager en wanneer voor een secure link?

Geschikt voor: intern teamgebruik, permanente gedeelde toegang.

PGP-versleutelde e-mail

Technisch sterk, maar in de praktijk nauwelijks bruikbaar voor reguliere bedrijfsomgevingen. Vereist dat beide partijen de tooling hebben opgezet en elkaars publieke sleutel kennen.

Geschikt voor: technische omgevingen met specifieke compliance-eisen.

Mondeling of telefonisch

Voor de hoogste gevoeligheid kan een wachtwoord mondeling worden doorgegeven. Geen digitale voetafdruk, maar niet schaalbaar en niet traceerbaar.

Geschikt voor: uitzonderlijke situaties met extreme gevoeligheid.


Best practices voor teams

Ongeacht welke tool u kiest, de implementatie bepaalt het succes. Deze best practices helpen u een structurele aanpak te ontwikkelen:

  • Stel een intern beleid op. Beschrijf via welke kanalen credentials mogen worden gedeeld en via welke niet. Maak het concreet en afdwingbaar.
  • Train medewerkers actief. Veiligheidsbeleid dat alleen op papier bestaat, wordt niet gevolgd. Zorg dat medewerkers begrijpen waarom de regels bestaan.
  • Gebruik korte vervaldatums. Standaard 24 uur is in de meeste gevallen voldoende. Langere vervaltijden verhogen het risicovenster.
  • Verwijder credentials na gebruik. Heeft iemand een wachtwoord ontvangen? Wijzig het daarna in het bronsysteem als dat mogelijk is, of controleer in ieder geval of de link gebruikt is.
  • Vermijd gedeelde accounts waar mogelijk. Gedeelde accounts maken audittrails onmogelijk. Gebruik individuele accounts met beperkte rechten en deel alleen tijdelijk access.
  • Documenteer uw werkwijze. Voor AVG-compliance moet u kunnen aantonen hoe u met credentials omgaat. Een gedocumenteerde, reproduceerbare werkwijze is onderdeel van uw verwerkingsregister.

Wachtwoorden delen en de AVG

De Algemene Verordening Gegevensbescherming (AVG) vereist dat u passende technische en organisatorische maatregelen neemt om persoonsgegevens te beschermen (artikel 32). Wachtwoorden die toegang geven tot systemen met persoonsgegevens vallen impliciet onder die zorgplicht.

Het onbeveiligd delen van credentials via e-mail of chat is daarmee niet alleen een beveiligingsrisico, maar potentieel ook een AVG-overtreding. Bij een datalek waarbij onbeveiligde credential-overdracht een rol speelde, moet u dat melden aan de Autoriteit Persoonsgegevens — met alle gevolgen van dien.

Een tool die eenmalige, versleutelde links gebruikt en data na gebruik actief verwijdert, is een aantoonbare technische maatregel die u kunt opnemen in uw verwerkingsregister. Dat is geen volledige garantie, maar het is een concrete invulling van wat de AVG vraagt: bewuste, gedocumenteerde zorgvuldigheid.

Lees meer over AVG en wachtwoorden delen. Valt uw organisatie onder de NIS2-richtlijn, dan gelden er aanvullende eisen voor toegangsbeheer — zie NIS2 en veilig wachtwoorden delen.


Wachtwoorden delen in specifieke sectoren

ICT-bedrijven en managed service providers

MSPs en IT-beheerders werken dagelijks met credentials van tientallen klanten. De risico's stapelen zich op over tijd: elk historisch gedeeld wachtwoord is een potentieel lek. Een structureel proces met eenmalige links is voor deze sector geen luxe maar een basisvereiste. Lees meer over veilig wachtwoorden delen voor ICT-bedrijven.

Hostingbedrijven

Hostingbedrijven geven klanten toegang tot controlepanelen, databases, DNS-beheer en e-mailomgevingen. Die credentials zijn bijzonder gevoelig — een gelekt cPanel-wachtwoord kan leiden tot volledige website-compromittering. Veilige overdracht is hier direct gekoppeld aan klantvertrouwen en reputatie. Lees meer over veilig wachtwoorden delen voor hostingbedrijven.

Bureaus en agencies

Webdesignbureaus, marketingbureaus en andere agencies wisselen continu credentials uit met klanten: CMS-logins, analytics-accounts, advertentieplatformen. Een overdrachtsprotocol met beveiligde links past professioneel en versterkt de relatie. Lees meer over veilig wachtwoorden delen voor bureaus.

Ook voor accountants, onderwijsinstellingen en zorgorganisaties zijn er sectorspecifieke gidsen.


Hoe PassTransfer veilig wachtwoorden delen oplost

PassTransfer is een Nederlandse tool die speciaal gebouwd is voor het veilig overdragen van credentials. Het werkt eenvoudig:

  1. U voert het wachtwoord in en stelt een vervaldatum in.
  2. PassTransfer genereert een unieke, versleutelde link.
  3. U stuurt de link naar de ontvanger via e-mail, chat of ticket.
  4. De ontvanger opent de link eenmalig en ziet het wachtwoord.
  5. De link wordt onmiddellijk ongeldig en het wachtwoord wordt verwijderd.

Geen accounts vereist voor de ontvanger. Geen installatie. Geen configuratie. De hele overdracht duurt minder dan een minuut en laat geen sporen na.

Voor professioneel gebruik biedt PassTransfer Pro een branded subdomain met uw eigen logo en huiskleur. Klanten ontvangen de link via uw eigen naam, wat vertrouwen wekt en uw uitstraling versterkt.


Conclusie

Veilig wachtwoorden delen is geen technisch nicheonderwerp — het is een basisbeveiligingsmaatregel die elke organisatie zou moeten hebben ingericht. De risico's van onbeveiligde overdracht zijn concreet: datalekken, AVG-boetes, klantvertrouwen dat verloren gaat.

De oplossing is even concreet: gebruik eenmalige, versleutelde links met een automatische vervaldatum, stel een beleid op, en train uw mensen. Met de juiste tooling kost het weinig moeite en is de winst in veiligheid direct voelbaar.

Twijfelt u nog welke tool past? Bekijk het complete overzicht van secure password sharing tools. En lees onze artikelen op de blog over best practices, compliance en specifieke use cases, of bekijk de veelgestelde vragen over hoe PassTransfer werkt.

Klaar om te beginnen?

Start met veilig wachtwoorden delen

Maak een versleutelde, eenmalige link. Gratis en zonder account.