ID.nl logo
Hoe weet je of je wachtwoord op straat ligt?
© Reshift Digital
Huis

Hoe weet je of je wachtwoord op straat ligt?

Bedrijven hebben steeds vaker te maken met het verlies van gegevens door menselijk falen of diefstal door criminelen. Tientallen keren per jaar komt er nieuw datalek in het nieuws waarbij wachtwoorden zijn buitgemaakt. Hoe weet je of jouw wachtwoord daar bijzit? En hoe beperk je het risico?

Tip 01: Risico inschatten

Chatten, winkelen en bankieren: we doen steeds meer online. Criminelen weten dat en aangezien er voor hen steeds meer te halen valt, proberen ze constant digitaal in te breken. Daarom worden allerlei databases gehackt, om maar zoveel mogelijk wachtwoorden buit te maken en toegang te krijgen tot gegevens die geld op kunnen leveren. Bij een succesvolle hack kunnen tienduizenden accounts tegelijkertijd buitgemaakt worden. Wanneer het bedrijf de gegevens ook nog eens onversleuteld heeft opgeslagen, kunnen criminelen deze gegevens meteen gebruiken om in te breken.

Toch zijn het lang niet altijd criminelen die voor het lekken van gegevens zorgen. Soms hebben bedrijven hun ict-zaken niet op orde en lekken er gegevens door slecht ontworpen software of een onbeveiligde server. In dat geval is er misschien niet zo veel aan de hand en hebben kwaadwillenden het lek nooit ontdekt. Toch is het in alle gevallen beter om het wachtwoord te wijzigen bij het account van een bedrijf als er een datalek heeft plaatsgevonden.

In mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing geworden. Hierdoor zijn de regels voor het omgaan met persoonlijke gegevens strenger geworden en in Nederland controleert de Autoriteit Persoonsgegevens (AP) of bedrijven dit wel netjes doen. Als er een datalek is, moet dit ook bij de AP gemeld worden en zij stellen dan een onderzoek in. Op www.autoriteitpersoonsgegevens.nl kun je zien naar welke datalekken de AP onderzoek doet en zien hoe hoog zij het risico van het datalek inschatten.

Tip 02: Wachtwoord gelekt?

Daarnaast is er een aantal sites die grote bestanden met accountgegevens doorzoeken, zodat je kunt checken of je gegevens op straat liggen. Deze sites zijn gemaakt door goedwillende hackers die de databases van inloggegevens doorzoekbaar hebben gemaakt. Hierin kun je zoeken op jouw e-mailadres of gebruikersnaam en zien of jouw wachtwoord in het verleden bij een datalek is buitgemaakt.

Op de website www.haveibeenpwned.com kun je dit controleren. Op de website vul je in de grote zoekbalk jouw e-mailadres in en vervolgens krijg je alle datalekken te zien waar jouw accounts bijzaten. Hierbij staan uiteraard niet jouw wachtwoorden zelf, want dan kunnen kwaadwillenden de site gebruiken om toegang te krijgen tot je accounts. Er is alleen te zien welke accounts gekoppeld aan jouw e-mailadres onderdeel waren van een datalek bij een bedrijf.

Onder het kopje Passwords kun je wel zoeken op wachtwoorden en zien of je wachtwoord onderdeel is van een datalek uit het verleden. Hier staat alleen of en hoe vaak het wachtwoord voorkomt.

©PXimport

Pwned

De typische naam van de website komt van de term ‘owned’ wat door gamers wordt gebruikt als ze een tegenstander verslaan in een spel. ‘Pwned’ is een verwijzing naar het feit dat dit vaak niet goed getypt wordt en spelers de o voor de p verwisselen. Mogelijk is de maker van de website Have I Been Pwned ook een gamer.

Tip 03: Nederlandse lekken

De database van Have I Been Pwned is niet de enige plek waar gelekte data in verzameld wordt en deze database bevat ook zeker niet alle gelekte gegevens. De Nederlandse Politie is bezig met een eigen database. Bij het in beslag nemen van netwerkapparatuur van criminelen, vindt de politie doorgaans gelekte of gestolen gegevens, en wanneer mogelijk maken ze deze doorzoekbaar.

Hoewel deze database kleiner is dan die van Have I Been Pwned, is dit een handige bron om jouw account ook te checken. Je kunt hier kijken of je account erbij zit.

©PXimport

Tip 04: Wachtwoord wijzigen

Wanneer een dienst waar je een account hebt, gehackt wordt, is het altijd beter om meteen het wachtwoord te veranderen. Het kan zijn dat je gegevens niet bij het lek zaten, maar neem altijd het zekere voor het onzekere. Als het goed is, stelt een bedrijf je op de hoogte als er accountgegevens gelekt zijn.

Zorg dat je een nieuw, uniek wachtwoord aanmaakt. Wanneer je op meerdere plekken het gelekte wachtwoord gebruikt, zorg dan dat je álle accounts wijzigt. Gebruik niet voor elk account hetzelfde wachtwoord, sterk variërende wachtwoorden zijn veiliger. Wanneer er een lek is, hoef je alleen dat wachtwoord aan te passen en kunnen kwaadwillenden niet bij andere accounts.

Voor het maken van een veilig wachtwoord, kun je het beste een zin gebruiken. Dan is jouw wachtwoord altijd lang genoeg en kun je makkelijker zorgen voor een afwisseling tussen letters, cijfers en speciale symbolen. Bijvoorbeeld: DitW@chtwoord1SEenVoorbeeld!

©PXimport

Gebruik niet voor elk account hetzelfde wachtwoord, sterk variërende wachtwoorden zijn veiliger

-

Tip 05: Wachtwoordmanager

Om te zorgen dat je overal een veilig wachtwoord hebt, kun je een wachtwoordmanager gebruiken. Op die manier heb je overal een veilig wachtwoord, zonder dat je ingewikkelde codes hoeft te onthouden. Er zijn verschillende gratis wachtwoordmanagers beschikbaar die op een vergelijkbare manier werken. We kunnen het gebruik van 1Password, Sticky Password en LastPass aanraden. Voor dit voorbeeld gebruiken we LastPass.

Ga hiernaartoe om een account aan te maken bij LastPass. Hier moet je in het veld Hoofdwachtwoord een sterk wachtwoord invullen. Dit is het enige wachtwoord dat je hoeft te onthouden, voor al jouw andere accounts onthoudt LastPass het wachtwoord.

Eenmaal ingelogd bij LastPass kun je de accounts gaan beveiligen met een sterk wachtwoord. De wachtwoordmanager loopt in eerste instantie zelf een aantal accounts met je door, zoals die van Facebook, Google en Twitter. Daarna is het belangrijk om zelf na te gaan welke accounts je hebt en hier een nieuw wachtwoord voor aan te maken.

Het is het makkelijkste om dit te doen via de plug-in die beschikbaar is voor alle gangbare browsers. De plug-in vind je hier. Als de plug-in is geïnstalleerd, moet je inloggen met jouw e-mailadres en het hoofdwachtwoord. Wanneer je naar een site gaat waar je moet inloggen, herkent de plug-in de inlogvelden en vult deze aan als de gegevens van de site zijn opgeslagen in LastPass.

Wanneer de gegevens nog niet bekend zijn bij LastPass, kun je het best jouw wachtwoord wijzigen op de site. Wanneer je een nieuw wachtwoord moet invoeren, klik je rechtsboven op de LastPass-plug-in en klik je op Genereer wachtwoord. Hiermee wordt er een veilig wachtwoord gegenereerd dat je kunt kopiëren en plakken naar het veld waar het nieuwe wachtwoord ingevuld moet worden. Zodra het wachtwoord is ingevuld, vraagt de plug-in of de inloggegevens opgeslagen moeten worden. Klik op OK. De volgende keer dat je gaat inloggen, heeft LastPass onthouden wat het wachtwoord is en zal het dit automatisch invullen.

©PXimport

▼ Volgende artikel
CES 2026: 3 opvallende dingen gespot door Martin van Power Unlimited Tech
Huis

CES 2026: 3 opvallende dingen gespot door Martin van Power Unlimited Tech

Al heel de week zie je hier berichten voorbijkomen van de CES (Consumer Electronics Show) in Las Vegas: 's werelds grootste technologiebeurs. Voor ons is Martin Verschoor van het populaire TikTok-kanaal Power Unlimited Tech daar aanwezig. Drie bijzondere dingen die hij gespot heeft.

Anti-snurkkussen

View post on TikTok

Toveren met transparante micro-led

View post on TikTok

Slimme spiegel die je helpt om knapper te worden

View post on TikTok
▼ Volgende artikel
CES 2026: Acer introduceert gamingmonitoren tot 1000 Hz en 5K-resolutie
© Acer
Huis

CES 2026: Acer introduceert gamingmonitoren tot 1000 Hz en 5K-resolutie

Tijdens CES 2026 heeft Acer drie nieuwe gamingmonitoren aangekondigd. Blikvanger is de Predator XB273U F6, die een verversingssnelheid tot 1000 Hz haalt in een verlaagde resolutie. Daarnaast introduceert Acer de Predator X34 F3 met QD-OLED-scherm en 360 Hz, en de Nitro XV270X P, een 5K-monitor die snelheid en scherpte combineert.

De Predator XB273U F6 is een 27-inch QHD-monitor (2560 × 1440) met AMD FreeSync Premium en een verversingssnelheid van 500 Hz. Wie kiest voor een lagere resolutie van 1280 × 720 kan de snelheid opvoeren tot 1000 Hz. Dat maakt het scherm vooral interessant voor e-sporters, waar elke milliseconde telt. Het IPS-paneel dekt 95 procent van het DCI-P3-kleurengamma en biedt brede kijkhoeken. Met een contrast van 2000:1 en een helderheid van 350 nits blijft het beeld scherp en gelijkmatig. De monitor heeft twee HDMI 2.1-poorten, DisplayPort 1.4, ingebouwde luidsprekers en een in hoogte verstelbare standaard. Via de Acer Smart Dial op de afstandsbediening zijn helderheid en volume snel aan te passen.

De Predator X34 F3 richt zich op gamers die snelheid willen combineren met beeldkwaliteit. Het gebogen 34-inch QD-OLED-scherm levert een resolutie van 3440 × 1440 pixels en een verversingssnelheid tot 360 Hz. Dankzij de minimale responstijd van 0,03 ms en ondersteuning voor AMD FreeSync Premium Pro blijven beelden vloeiend, ook bij snelle bewegingen. De dekking van 99 procent DCI-P3 en een contrastverhouding van 1 miljard op 1 zorgen voor levendige kleuren en diepe zwarttinten. Het scherm is verstelbaar in hoogte en hoek en beschikt over twee 5 watt-speakers.

©Acer

De Nitro XV270X P is bedoeld voor gamers die detail belangrijk vinden. Het 27-inch IPS-scherm biedt een 5K-resolutie (5120 × 2880) bij 165 Hz, of 330 Hz bij 2560 × 1440. De monitor ondersteunt AMD FreeSync Premium, heeft een responstijd van 0,5 ms (GTG) en een contrastverhouding van 1.000.000.000:1. De helderheid piekt op 400 nits (HDR400), met een 95 procent dekking van DCI-P3. Ook hier is het scherm volledig verstelbaar en voorzien van HDMI 2.1-, DisplayPort- en audio-aansluitingen.

©Acer

Beschikbaarheid

De Predator XB273U F6, Predator X34 F3 en Nitro XV270X P verschijnen in het tweede kwartaal van 2026 in de Benelux.