Ga naar inhoud

PassTransfer vs e-mail voor wachtwoorden — Het verschil in veiligheid

Waarom een secure link veiliger is dan e-mail voor het delen van wachtwoorden. Concrete vergelijking.

Stap over op veilig delen

De meest gebruikte methode is ook de meest riskante

Als iemand u vraagt hoe wachtwoorden worden gedeeld in uw organisatie, is het antwoord in de meeste gevallen eerlijk en simpel: via e-mail. Het is de standaard. Het is vertrouwd. Het werkt — in de zin dat de ander het wachtwoord ontvangt.

Maar "werkt" en "veilig" zijn twee verschillende dingen. En op het gebied van veiligheid scoort e-mail als kanaal voor wachtwoordoverdracht systematisch slecht. Niet vanwege technisch falen, maar vanwege hoe e-mail structureel werkt: het is ontworpen om berichten permanent te bewaren, niet om gevoelige data tijdelijk te transporteren.

Deze pagina vergelijkt e-mail en beveiligde eenmalige links op alle relevante dimensies. Geen aannames, geen overdrijving — alleen de concrete verschillen.


Hoe e-mail met uw wachtwoord omgaat

Wanneer u een wachtwoord verstuurt via e-mail, doorloopt het bericht een keten van systemen:

  1. Het vertrekt van uw e-mailclient (Outlook, Gmail, Apple Mail)
  2. Het passeert uw e-mailserver (Microsoft 365, Google Workspace, of een hosting-mailserver)
  3. Het reist over het internet, mogelijk via tussenliggende mailservers
  4. Het arriveert bij de mailserver van de ontvanger
  5. Het wordt opgeslagen in de inbox van de ontvanger
  6. Het wordt gesynchroniseerd naar alle apparaten van de ontvanger
  7. Het wordt opgenomen in back-upsystemen van beide partijen

Op elk van die stappen bestaat het wachtwoord als data die potentieel toegankelijk is voor partijen die geen toegang zouden mogen hebben.


Vergelijking op zes dimensies

1. Encryptie

E-mail: standaard e-mail gebruikt TLS voor transport-encryptie — dat beveiligt het bericht terwijl het onderweg is, maar niet terwijl het wordt opgeslagen. Op de server staat het bericht als leesbare tekst. E-mail is niet end-to-end versleuteld, tenzij u specifiek PGP of S/MIME gebruikt — wat de meeste organisaties niet doen.

Secure link: het wachtwoord wordt versleuteld opgeslagen op de server van de tool. De link zelf bevat geen wachtwoord — alleen een sleutel die het systeem gebruikt om de data op te halen. Na ophalen wordt de data verwijderd.

Uitkomst: secure link wint. Encryptie at rest en automatische verwijdering zijn structureel beter dan TLS-only transport.


2. Persistentie — hoe lang blijft de data bestaan?

E-mail: een e-mail met een wachtwoord bestaat vanaf het moment van verzending in:

  • De verzonden items van de afzender
  • De inbox van de ontvanger
  • Eventuele kopieën bij mensen in de CC
  • Back-upsystemen van beide partijen
  • Archieven als die zijn ingesteld (zeker in zakelijke omgevingen waar bewaarplicht geldt)

Een wachtwoord dat u in 2022 via e-mail verstuurd hebt, staat in 2026 nog steeds op meerdere plekken. Als ooit één van die systemen gecompromitteerd wordt, is het wachtwoord — en alle context — beschikbaar.

Secure link: na eenmalig ophalen wordt de data actief verwijderd. Na de ingestelde vervaldatum wordt niet-geopende data verwijderd. Er blijft niets bestaan.

Uitkomst: secure link wint. Tijdelijkheid is een beveiligingseigenschap die e-mail structureel mist.


3. Doorstuurrisico

E-mail: de ontvanger van een e-mail kan die mail doorsturen aan wie hij wil. Dat kan bewust zijn (een collega die het wachtwoord ook nodig heeft) of onbewust (een automatische doorstuurinstelling, een gedeeld mailbox). Zodra een wachtwoord per e-mail is verstuurd, heeft u geen controle meer over wat er mee gebeurt.

Secure link: een eenmalige link is na het eerste gebruik ongeldig. Als de ontvanger de link doorstuurt aan een derde, is die link — als de ontvanger hem al geopend heeft — leeg. Als de link nog niet geopend is en de doorstuurder opent hem als eerste, ontvangt de bedoelde ontvanger niets — wat tenminste zichtbaar maakt dat er iets fout is gegaan.

Uitkomst: secure link wint. Het eenmalig-gebruik-principe beperkt doorstuurrisico structureel.


4. Compliance en AVG

E-mail: het bewaren van wachtwoorden in e-mailarchieven druist in tegen het AVG-principe van opslagbeperking. Bovendien maakt het audittrails onmogelijk: u kunt niet bewijzen dat het wachtwoord alleen door de bedoelde ontvanger is ingezien.

Secure link: de minimale opslagduur (data wordt na gebruik verwijderd) sluit aan bij de AVG. Het eenmalig-gebruik-principe maakt zichtbaar wanneer de link is geopend. U kunt documenteren dat u een passende, aantoonbare werkwijze hanteert voor credential-overdracht.

Uitkomst: secure link wint. De juridische positie bij een datalek is aanzienlijk sterker als u kunt aantonen dat u geen wachtwoorden in e-mailarchieven bewaart.


5. Audittrail

E-mail: u weet wanneer u de e-mail hebt verstuurd. U weet wanneer de ontvanger hem geopend heeft (als read receipts zijn ingesteld, wat zelden het geval is). U weet niet of de e-mail doorgestuurd is, door wie, of hoeveel mensen het wachtwoord uiteindelijk hebben gezien.

Secure link: u weet wanneer de link is aangemaakt, wanneer hij is geopend, en dat hij daarna ongeldig is. U weet dat alleen de linkhouder het wachtwoord heeft gezien — althans, dat is de technische garantie. Een gecombineerd audittrail van link-aanmaak en opening is reproduceerbaar en gedocumenteerd.

Uitkomst: secure link wint op traceerbaarheid.


6. Gebruiksgemak

E-mail: laagdrempelig en vertrouwd. Iedereen gebruikt e-mail. Er is geen extra stap, geen extra tool, geen uitleg aan de ontvanger.

Secure link: iets meer stappen voor de verzender (link aanmaken, link versturen), maar voor de ontvanger is het simpel: klikken en het wachtwoord staat er. Geen account, geen installatie. De extra stap voor de verzender duurt minder dan een minuut.

Uitkomst: e-mail wint op directheid. Secure link is iets meer werk voor de verzender, maar is voor de ontvanger even eenvoudig.


Samenvatting

Dimensie E-mail Secure link
Encryptie at rest Nee Ja
Tijdelijkheid van data Nee (permanent) Ja (na gebruik verwijderd)
Doorstuurrisico Hoog Laag (link wordt leeg)
AVG-compliance Lastig Aantoonbaar beter
Audittrail Beperkt Reproduceerbaar
Gebruiksgemak verzender Hoog Goed (kleine extra stap)
Gebruiksgemak ontvanger Hoog Goed (link openen)

Wanneer is e-mail dan wél acceptabel?

Eerlijk gezegd: zelden voor wachtwoorden. Er zijn enkele situaties waarbij e-mail minder bezwaarlijk is:

  • Als het een tijdelijk wachtwoord betreft dat de ontvanger direct verplicht is te wijzigen (bij initiële account-setup), en het systeem dat afdwingt.
  • Als het wachtwoord toegang geeft tot een systeem zonder persoonsgegevens met zeer lage gevoeligheid.

Maar ook in die gevallen is een eenmalige link objectief veiliger. De extra moeite is minimaal en de risicobeperking is reëel.


Het gewoonteargument — en waarom het niet overtuigt

De meest gehoorde reden om door te gaan met wachtwoorden via e-mail is gewoonte: "We doen het al jaren zo en er is nooit iets misgegaan." Dat is begrijpelijk, maar het is een gevaarlijk redeneerpatroon. Het ontbreken van een zichtbaar incident betekent niet dat er geen risico bestaat — het betekent dat het risico zich nog niet gematerialiseerd heeft.

Datalekken waarbij e-mailarchieven zijn gecompromitteerd, komen regelmatig voor. Als uw archief historisch vol staat met wachtwoorden, is de schade bij zo'n incident veel groter dan nodig was geweest.

De overstap naar een secure link kost u per overdracht minder dan een minuut extra. De bescherming die het biedt, is structureel en permanent.


Conclusie

E-mail is een uitstekend communicatiemiddel. Het is een slecht medium voor het transporteren van wachtwoorden. Niet vanwege een gebrek aan goede wil, maar vanwege de architecturale eigenschappen van e-mail: het bewaart, het distribueert, en het persisteert — allemaal eigenschappen die precies het tegendeel zijn van wat veilige credential-overdracht vereist.

Eenmalige, versleutelde links zijn op vrijwel elk relevant criterium beter: veiliger, AVG-vriendelijker, traceerbaarder. En ze zijn eenvoudig te gebruiken voor iedereen betrokken.

Verder lezen: waarom een wachtwoord mailen bijna altijd een slecht idee is en veilig wachtwoorden delen: waarom e-mail geen optie is. Andere tools naast elkaar zien? Bekijk het complete overzicht van secure password sharing tools.

Stap vandaag over op PassTransfer en vervang de laatste e-mail-met-wachtwoord door een link die zichzelf verwijdert.

Klaar om te beginnen?

Start met veilig wachtwoorden delen

Maak een versleutelde, eenmalige link. Gratis en zonder account.