Log in op uw e-mail. Log in bij uw bank. Log in op Facebook. Log in bij Amazon. Log in op uw fotowolk. Kun je tellen hoeveel apps regelmatig een wachtwoord vereisen? Denk ook aan uw lokale computeraccount. Voeg vervolgens uw zakelijke netwerkshares of persoonlijke gegevens op school toe. De lijst groeit snel.
Hoe houd je het allemaal bij?
De meeste mensen proberen een paar trucjes. Sommige werken. Sommige zijn gevaarlijk. Dit is wat je misschien hebt geprobeerd en waarom je waarschijnlijk zou moeten stoppen.
Stop met het gebruik van deze methoden
Onthoud alles. Dit werkt als u dagelijks inlogt. Het mislukt als u een site slechts één keer per maand bezoekt. Wachtwoord vergeten? Je bent buitengesloten. Bovendien onthouden browsercookies uw sessie vaak dagenlang. Het kan zijn dat u het wachtwoord niet elke dag handmatig typt, maar u moet het toch weten als de cookie verloopt.
Hergebruik hetzelfde wachtwoord. Het is eenvoudig. Het is verschrikkelijk voor de veiligheid. Als een hacker uw gebruikersnaam en wachtwoord voor één account kraakt, komen ze in uw bank, uw e-mail en uw sociale media terecht. Alles. Met één sleutel open je alle deuren. Doe dit niet.
Schrijf het op papier. Alleen ideaal als je het papier verbergt waar niemand het kan vinden. Als iemand de lijst vindt, wordt u blootgesteld. Als je de stukjes papier kwijtraakt, ben je verloren. En de lijst bijwerken telkens wanneer u een wachtwoord wijzigt? Dat is een klus die je waarschijnlijk overslaat.
Sla het op in een gewoon bestand op uw apparaat. Beter dan papier. Het is minder waarschijnlijk dat u verdwaalt in een lade. Maar als uw harde schijf defect raakt, is het bestand verdwenen. Belangrijker nog: als uw computer wordt gehackt, is het bestand kwetsbaar. Hackers zijn dol op platte tekstbestanden. U kunt het bestand versleutelen voor extra veiligheid. Dat maakt deze methode vergelijkbaar met de volgende optie.
Gebruik software voor wachtwoordbeheer. Dit is het hulpprogramma dat al uw wachtwoorden opslaat en ophaalt. Het kan een zelfstandige app op uw computer zijn of een functie die in een andere tool is ingebouwd. Het beperkt de routes van hackers naar uw gegevens. Het voegt functies toe voor het organiseren en ophalen van informatie. Het is niet voor niets de standaard.
In dit artikel leggen we de soorten wachtwoordbeheersoftware uit. Wij kijken naar de voordelen en risico’s. We onderzoeken specifieke apps op de markt en zoeken uit welke betrouwbaar zijn en welke wisselvallig zijn. Maar laten we eerst eens kijken hoe dit probleem zich heeft ontwikkeld.
Geschiedenis van het wachtwoordbeheerprobleem
Vroege homecomputers waren eenvoudig. Eén computer. Eén gebruiker. Geen internet. Eén enkel wachtwoord was voldoende. Sommige mensen plakten het wachtwoord op een plakbriefje op de monitor. Niemand vond het tenzij ze in het huis inbraken.
Toen kwamen netwerken. Plotseling had je wachtwoorden nodig voor elk systeem op het netwerk. Plakbriefjes pasten niet meer op de monitor. Het opschrijven ervan werd riskant. Je had een betere oplossing nodig.
Softwareontwerpers creëerden de eerste tools voor wachtwoordbeheer. Het doel was eenvoudig. Beheer een lijst met accounts met gebruikersnamen en wachtwoorden. Bescherm die lijst tegen hackers. Bescherming is nodig om te kunnen werken op de lokale computer en via netwerkverbindingen. Naarmate de functies evolueerden, pakten deze tools complexere beveiligingsbehoeften aan.
Het probleem explodeerde met het World Wide Web in de jaren negentig. Elke website had zijn eigen gebruikerssysteem. Sommige sites hebben drempels toegevoegd om software voor het raden van wachtwoorden te stoppen. Andere sites hanteerden strikte regels. Lengte is belangrijk. Inhoud is belangrijk. Regels verschillen per site.
Eén site vereist speciale tekens zoals uitroeptekens of sterretjes. Een andere site wijst ze volledig af. Je kunt niet overal hetzelfde wachtwoord gebruiken als de regels botsen. Voor elk platform heb je unieke wachtwoorden nodig.
Mobiel computergebruik maakte het nog erger. Met laptops kunt u overal op internet surfen. Maar ze vergroten ook het risico op gegevensverlies door schade of diefstal. Voeg smartphones en tablets toe aan de mix. Nu beheert u wachtwoorden op meerdere apparaten. Niet slechts één of twee.
De oplossingen van vandaag houden rekening met web- en mobiele uitdagingen. Ze verbinden zich met webbrowsers. Ze vullen automatisch aanmeldingsformulieren in wanneer u bepaalde sites bezoekt. Het probleem wordt niet kleiner. Cloud computing vervangt lokale nutsvoorzieningen. Webapps zijn in opkomst. U kunt zelfs wachtwoordbeheer vinden als een webapp.
Soorten en voordelen van wachtwoordbeheersoftware
We hebben de uitdagingen op een rij gezet. Laten we nu eens kijken naar de basisfuncties. Verschillende soorten software bieden verschillende voordelen. Sommigen richten zich op veiligheid. Anderen over gemak. Als u de typen begrijpt, kunt u het juiste gereedschap kiezen.
Software voor wachtwoordbeheer gaat niet alleen over het besparen van tijd. Het gaat erom een barrière te creëren tussen uw gevoelige gegevens en potentiële aanvallers.
We zullen hierna specifieke toepassingen onderzoeken. We zullen uitzoeken welke zowel functies als beveiliging bieden. Welke zijn uw vertrouwen waard? Welke zijn slechts een marketinghype? Het antwoord hangt af van uw behoeften. En uw tolerantie voor risico’s.

Ontwikkelaars zijn het nog niet eens geworden over één blauwdruk voor wachtwoordmanagers. Het debat concentreert zich op waar de gegevens zich bevinden, hoe goed deze zijn vergrendeld en welke extra tools worden meegeleverd voor het opslaan of ophalen van inloggegevens. In 2011 waren er vier verschillende archetypen ontstaan. Elk heeft een specifieke afweging tussen gemak en zichtbaarheid.
Het juiste hulpmiddel hangt af van uw dreigingsmodel. Als u uw huis nooit verlaat, volstaat een browserextensie. Als u met uw laptop reist, kan hardware-encryptie de moeite waard zijn.
Browser-geïntegreerde managers
Besturingssystemen, browsers en beveiligingssuites worden vaak geleverd met ingebouwde kluizen. Chrome, Firefox en Internet Explorer hadden allemaal hun eigen implementaties. Norton 360 bundelde functies voor identiteitsbeheer in zijn bredere beveiligingspakket. Deze hulpmiddelen zijn handig. Ze werken out-of-the-box. Ze vereisen geen extra software.
Maar ze zijn ook de minst veilige optie voor omgevingen met een hoog risico. U vertrouwt erop dat de beveiliging van de browser uw diepste geheimen beschermt. Als die browser wordt aangetast, gaan uw wachtwoorden mee. Gebruik dit alleen als u het ecosysteem voldoende vertrouwt om geen secundaire verdedigingslaag nodig te hebben.
Zelfstandige desktopapplicaties
Dit was het originele model. Geen wolk. Geen browserintegratie. Gewoon een app op uw machine. KeePass en Aurora zijn de belangrijkste voorbeelden uit die tijd. Aurora bood sterke encryptie, mogelijkheden voor het invullen van formulieren, een wachtwoordgenerator en de mogelijkheid om gegevens naar leesbare bestanden te exporteren.
Deze apps schitteren als je op één apparaat blijft. Ze delen uw gegevens niet meer dan noodzakelijk met andere gebruikers op dezelfde machine. Ze houden alles lokaal. Het nadeel? Geen synchronisatie. Als u van computer wisselt, staat u er alleen voor. U moet het databasebestand handmatig verplaatsen. Het is stijf. Het is veilig. Het is geïsoleerd.
Hardware-geïntegreerde beveiliging
Sommige managers maken gebruik van fysieke componenten die in het apparaat zijn ingebed. Lenovo’s ThinkPads uit de T-serie hadden bijvoorbeeld een Embedded Security Subsystem-chipset op het moederbord. Dit is niet alleen softwareopslag. Het is speciale hardware.
In combinatie met de wachtwoordbeheertools van Lenovo worden gegevens gecodeerd en opgeslagen in die chipset. Voor het ophalen is een toegangssleutel, een vingerafdruk van een geïntegreerde lezer of beide vereist. Omdat de inloggegevens niet op de harde schijf staan, kunt u het BIOS configureren om die toegangscode of biometrische gegevens te vragen om de machine op te starten.
Deze aanpak richt zich op een specifieke dreiging: fysieke diefstal of hacking. Als u in gedeelde ruimtes werkt, vaak reist of bang bent dat iemand uw laptop steelt en de schijf eruit haalt, vormt hardwarematige encryptie een enorme barrière. Het komt minder vaak voor dan cloudoplossingen, maar is aanzienlijk moeilijker om op afstand te omzeilen.
Webgebaseerde wachtwoordbeheerders
Het cloudmodel veranderde het spel. Webapplicaties zoals RoboForm en PasswordSafe gaven toegang vanaf elk apparaat met internetverbinding. U heeft zich aangemeld met één hoofdwachtwoord en al het andere opgehaald.
RoboForm en PasswordSafe weerspiegelden veel functies van zelfstandige apps zoals Aurora, maar voegden platformonafhankelijke toegankelijkheid toe. Desktop- en mobiele browsers kunnen allemaal gebruikmaken van dezelfde kluis. Dit is de beste keuze als u met meerdere besturingssystemen werkt. U wilt uw wachtwoorden overal en onmiddellijk hebben. De afweging? U vertrouwt uw gegevens toe aan een server van derden. Als die server wordt gehackt, wordt je hele digitale leven blootgelegd.
Risico’s van het gebruik van wachtwoordbeheersoftware

Het enige punt van mislukking
U zou uw bankafschriften, huissleutels en creditcards niet in een onbeveiligde rugzak meenemen. Dus waarom zou u alle digitale gegevens in één app stoppen zonder vragen te stellen? Wachtwoordmanagers zijn zeker handig. Maar ze concentreren het risico. Als een hacker die ene hoofdsleutel krijgt, bezit hij alles.
Beschouw uw wachtwoordbeheerder als uw fysieke huis. Hierin passen al uw waardevolle spullen. Eén sleutel opent de voordeur. Als die sleutel wordt gestolen, neemt de indringer niet zomaar je tv mee. Ze nemen je identiteit, je geld, je geheimen af. De software zelf maakt niet zoveel uit als hoe je de deur op slot doet.
Je verdediging versterken
Je kunt risico’s niet elimineren. Je kunt het alleen beheren. Behandel uw hoofdwachtwoord als nucleaire lanceercodes.
- Fysieke veiligheid is belangrijk. Laat uw laptop niet op de tafel van een koffiebar liggen terwijl u koffie drinkt. Gebruik een Kensington-slot als u zich in een openbare ruimte bevindt. Diefstal is de meest voorkomende manier waarop inloggegevens uw bezit achterlaten.
- Vergrendel uw gebruikersaccounts. Een zwak apparaatwachtwoord is een achterdeur. Forceer inloggen bij het opstarten. Forceer inloggen bij het ontwaken. Wijzig dat wachtwoord regelmatig.
- Schermvergrendelingen zijn niet onderhandelbaar. Weggaan? Vergrendel het scherm. Altijd.
- Niet delen. Geef uw hoofdwachtwoord nooit aan IT-ondersteuning, familie of vrienden. Ooit.
- Firewalls zijn uw eerste verdedigingslinie. Houd ze actief. Blokkeer ongewenste netwerktoegang.
- Complexiteit wint. Kies een hoofdwachtwoord dat maanden nodig heeft om bruut te forceren. Niet jouw verjaardag. Niet ‘wachtwoord123’.
- Draai de sleutel. Wijzig uw hoofdwachtwoord elke twee tot drie maanden. En maak het anders dan uw OS-aanmelding. Als ze hetzelfde zijn, heb je twee keer een Single Point of Failure gecreëerd.
- Biometrie helpt. Als u wachtwoorden vergeet, gebruik dan een vingerafdruk of gezichtsscan. Het neemt de geheugenlast weg. Maar onthoud: biometrie is nog steeds gekoppeld aan de onderliggende encryptiesleutel.
Doe de deuren op slot. Sleutel kwijt? Je bent weg. Het slot te moeilijk maken om te openen? Dieven gaan verder. Maar wat als ze een voorhamer meenemen? Of een koevoet? Het slot is niet de enige kwetsbaarheid. Het huis zelf zou slecht gebouwd kunnen zijn.
Specifieke bedreigingen per managertype
Generiek advies omvat de basis. Maar specifieke tools hebben specifieke zwakke punten. Negeer ze op eigen risico.
Lokale opslag en malware
Software die wachtwoorden op uw harde schijf opslaat, heeft te maken met één grote vijand: malware. Het is geen magie. Het is code. Malware scant uw bestandssysteem op bekende opslaglocaties voor wachtwoorden. Het vindt ze. Het exfiltreert hen.
Je stopt dit met betrouwbare, bijgewerkte antivirussoftware. Periode. Dat is jouw schild tegen de code die op jouw geheimen jaagt.
Browsergebaseerde beheerders
Browserwachtwoordbeheerders zijn riskant. Ze zijn handig. Bovendien zijn ze vaak slecht beveiligd.
Neem Firefox. Het codeert wachtwoorden. Vervolgens schrijft het de gecodeerde tekenreeks naar een eenvoudig tekstbestand naast de URL. Iedereen met toegang tot dat bestand kan het lezen. Fysieke beveiliging, gebruikerswachtwoorden en schermvergrendelingen beschermen dat bestand. Maar als er malware op uw machine draait, leest deze dat tekstbestand. Eenvoudig.
Geïntegreerde systeembeveiliging
Sommige browsers doen hun best. Internet Explorer in Windows maakt gebruik van het Windows-register. Het maakt gebruik van Triple DES-codering. Om de wachtwoorden te kunnen zien, heeft u beheerderstoegang tot het register nodig.
Als u uw Windows-account hebt vergrendeld en malware hebt geblokkeerd, zijn IE-wachtwoorden relatief veilig. Maar vertrouw op die lockdown. Als uw beheerdersaccount is aangetast, betekent de codering niets.
Hardwaregecodeerde schijven
Ingebouwde beveiligingschips en hardware-encryptie lijken de ultieme oplossing. Dat zijn ze niet. Ze versterken één specifiek risico: het vergeten van uw wachtwoord.
Deze systemen vereisen vaak een opstartwachtwoord. Stel het in. Vergeet het. U kunt uw computer niet opstarten. De machines van vandaag blijven wekenlang draaien zonder opnieuw op te starten. Mogelijk vergeet u dat wachtwoord voordat u opnieuw opstart.
Erger nog, als u de harde schijf naar een andere machine verplaatst, houdt het opstartwachtwoord u mogelijk niet tegen. Maar de hardware-gecodeerde gegevens? Het blijft vergrendeld. Tenzij de fabrikant een herstelsleutel levert, hebt u uw gegevens gemetseld. Controleer of er herstelstappen zijn voordat u hardwareversleuteling inschakelt. Ga er niet vanuit dat u het zich zult herinneren. Neem aan dat dit niet het geval is.
We staan aan de finish en de laatste categorie vraagt om een ander soort voorzichtigheid. Web-apps. Deze cloud-native wachtwoordbeheerders verplaatsen de beveiligingslast van uw lokale machine naar een server van derden. Het is dezelfde dynamiek die we zien bij cloud computing in het algemeen: je vertrouwt je digitale leven toe aan een bedrijf.
De zorg gaat hier niet alleen over een verloren laptop. Het gaat om schaal.
Wanneer u inloggegevens in een webapp opslaat, maakt u een honeypot. Hackers willen zich niet altijd op individuele gebruikers richten. Het is inefficiënt. Ze willen de hoofddatabase. Ze willen één kluis met duizenden sleutels. Als het bedrijf achter de software faalt, of als hun infrastructuur wordt geschonden, zijn de gevolgen enorm. Dit is dezelfde omgeving waar veel op het spel staat waar banken en overheidsinstanties actief zijn. De vraag is niet of ze het doelwit zullen zijn, maar wanneer.
Dus hoe bescherm je jezelf als het risico in het bedrijfsmodel is ingebakken?
De juiste webapp-aanbieder kiezen
Je kunt het risico niet helemaal uitsluiten. Je kunt het alleen beheren. De enige manier om de blootstelling tot een minimum te beperken, is door meedogenloos te zijn tijdens het selectieproces.
Klik niet op de eerste banneradvertentie die u ziet. Graaf dieper.
- Onderzoek het bedrijf. Wie is eigenaar van de software? Hebben ze een geschiedenis van datalekken? Hoe transparant zijn ze over hun beveiligingspraktijken?
- Lees deskundige evaluaties. Onafhankelijke beveiligingsaudits zijn belangrijker dan marketingteksten. Zoek naar bedrijven die de coderings- en authenticatieprotocollen daadwerkelijk hebben getest, en niet alleen een recensie hebben geschreven op basis van het ontwerp van de gebruikersinterface.
De gemaksfactor is reëel. Webapps worden onmiddellijk tussen apparaten gesynchroniseerd. U heeft vanuit elke browser en overal toegang tot uw wachtwoorden. Maar je moet dat gemak afwegen tegen de mogelijkheid van een catastrofaal datalek. Soms is de afweging de moeite waard. Soms is dat niet het geval.
Veelgestelde vragen
Wat is een betrouwbaar voorbeeld van software voor wachtwoordbeheer?
LastPass is een bekend voorbeeld. Het bestaat al lang genoeg om een publieke staat van dienst te hebben, zowel ten goede als ten kwade. Zoek bij het evalueren van opties naar vergelijkbare gevestigde namen die prioriteit geven aan beveiliging boven flitsende functies.
Vooruitkijken
Dit rondt de diepe duik in wachtwoordbeheer af. Het landschap verandert snel. Er ontstaan nieuwe bedreigingen. Er verschijnen nieuwe oplossingen. Blijf scherp. Houd uw gereedschap up-to-date. En onthoud: geen enkele software is echt ‘instellen en vergeten’. Jij bent nog steeds de eerste verdedigingslinie.




























