Alles over je wachtwoorden beheren met Bitwarden
Wachtwoorden die je makkelijk onthoudt, zijn lang niet goed genoeg om je beschermen. Hoe kun je complexe maar veilige wachtwoorden onthouden? Een wachtwoordmanager als Bitwarden helpt je daarbij. Het goede nieuws is dat je met de gratis versie een onbeperkt aantal wachtwoorden kunt aanmaken om die te synchroniseren met al je apparaten.
Je maakt je leven zo veel veiliger en makkelijker met een wachtwoordmanager. In dit artikel helpen we je op weg met één van de beste wachtwoordmanagers: Bitwarden.
- Waarom kiezen voor Bitwarden?
- Zo vul je de wachtwoordkluis met je logins
- Tweestapsverificatie instellen
- Browserextensie en mobiele app
- Op zoek naar een (andere) wachtwoordmanager, lees dan ook 16 wachtwoordmanagers getest.
1. Gratis of erg goedkoop
Bij gratis wachtwoordmanagers loop je vaak tegen beperkingen aan, die je uiteindelijk dwingen te upgraden naar een betaalde versie. Bitwarden niet. Deze opensource wachtwoordmanager is beschikbaar op Windows, macOS en Linux. Er is ook een extensie voor de internetbrowser en er zijn mobiele versies. Het programma komt in drie abonnementen op consumentenniveau: gratis, premium en familie. De gratis versie bevat een wachtwoordgenerator en je mag een onbeperkt aantal kluisitems synchroniseren op een onbeperkt aantal apparaten. De belangrijkste reden om 10 dollar per jaar te betalen voor premium is dat je dan nog 1 GB gecodeerde opslag krijgt. De familieversie, 40 dollar per jaar, geeft je zes premium-licenties.
2. Account aanmaken
Het makkelijkste maak je een account aan via een desktopbrowser. Ga naar www.bitwarden.com en klik op Get Started Today. Voer je e-mailadres en je naam in. Daarna moet je een hoofdwachtwoord typen waarmee je straks toegang krijgt tot jouw beveiligde kluis op al jouw apparaten. Het is belangrijk dat je dit hoofdwachtwoord nooit vergeet, want er is geen manier om dit te herstellen. Wel kun je een hint invoeren om het hoofdwachtwoord te herinneren. Bitwarden beoordeelt het hoofdwachtwoord als zwak, goed of sterk terwijl je het typt. Daarvoor let het op de lengte en het gebruik van verschillende tekens. Verklaar je akkoord met de voorwaarden en klik op Versturen.
3. Mijn kluis
Je moet nu nog even in je e-mailprogramma je Bitwarden-account bevestigen. Hierna kom je terug bij het scherm om in te loggen in je beveiligde kluis, de zogenaamde Web Vault. Die bestaat uit vier tabbladen. In het tabblad Mijn kluis beheer je de onderdelen van de digitale kluis. Ieder item dat je toevoegt, hoort in een van de vier categorieën Login (aanmeldingsgegevens), Kaart (creditkaartgegevens), Identiteit (persoonlijke gegevens) en Veilige notities (allerhande gevoelige notities). Vanaf nu wordt die informatie gesynchroniseerd met alle apparaten, dus ook met je smartphone en tablet. Wanneer je een item wijzigt, worden die gegevens op de achtergrond aangepast.
4. Items toevoegen
Op dit moment zie je dat er nog geen items in de kluis zitten. Er zijn verschillende manieren om items toe te voegen. Begin bijvoorbeeld met je persoonlijke informatie. Klik op de knop +Item toevoegen. Vervolgens opent een venster waar je de informatie invult. Bovenaan selecteer je de categorie waar dit item toe behoort, in dit geval is dat Identiteit en daarna noteer je de persoonlijke gegevens. Als je browser Automatisch invullen ondersteunt, zullen die data al grotendeels ingevuld zijn. En je kunt hier ook gevoelige informatie kwijt als paspoortnummer, rijbewijsnummer enzovoort… Onderaan staat trouwens een knop om nog meer informatievelden in het venster te plaatsen. Als je een item van de categorie Kaart toevoegt, zal het venster alleen velden bevatten waarin je creditkaartgegevens kwijt kunt. Hetzelfde geldt voor de twee andere categorieën.
5. Inloggegevens importeren
Waarschijnlijk heb je al veel inloggegevens in de browser opgeslagen die je nu gewoon in Bitwarden kunt importeren zodat je die niet handmatig hoeft in te voeren. Bij Chromium-gebaseerde browsers (Chrome, Microsoft Edge, Brave en Vivaldi) typ je in de navigatiebalk chrome://settings/passwords. Zo kom je bij alle opgeslagen wachtwoorden. Klik op de drie puntjes rechtsboven de lijst en kies de opdracht Wachtwoorden exporteren. Exporteer dit csv-bestand naar het bureaublad. Over naar de Bitwarden-kluis. Daar kies je het tabblad Hulpmiddelen. Selecteer de tool Gegevens importeren. In het bovenste vak selecteer je het csv-formaat. Ten slotte navigeer je via de knop Bestand kiezen naar het bestand op het bureaublad en je klikt op Gegevens importeren.
Na de import
De data die je op deze manier importeert, worden lokaal versleuteld nog voor ze op de server worden opgeslagen. In de methode besproken in stap 5 komen al die inlogdata in de categorie Login. Nadat je de mededeling hebt ontvangen dat Bitwarden de gegevens met succes heeft geïmporteerd, kun je ze verwijderen uit de browser. Hierdoor ben je beschermd voor het geval dat je computer wordt gehackt. Tijdens het importeren kijkt Bitwarden niet na of deze gegevens inmiddels reeds in de kluis aanwezig zijn. Het is dus mogelijk dat je hierdoor dubbele inloggegevens krijgt.
6. Tweestapsverificatie
We raden aan de tweestapsverificatie te activeren, want dat verbetert de veiligheid van de wachtwoorden aanzienlijk. Iemand die het hoofdwachtwoord kraakt of achterhaalt, kan dan nog niet bij je gegevens, omdat ook nog een extra verificatie nodig is. De gratis versie van Bitwarden ondersteunt meervoudige verificatie door middel van authenticator-apps. We geven de voorkeur aan zo’n app boven de minder veilige sms-methode. Klik in de blauwe balk bovenaan op het pijltje naast het poppetje en selecteer Accountinstellingen. In dit scherm kies je links Beveiliging. Dan kom je in een scherm met drie tabbladen. Selecteer Tweestapsaanmelding.
7. Authenticatie-app
De gratis versie van Bitwarden werkt samen met authenticaties-apps zoals Authy of Google Authenticator. Download een van deze apps op je smartphone. Daarna ga je verder met Bitwarden in de desktopbrowser. In het venster Tweestapsaanmelding klik je bij Authenticatie-app op de knop Beheren. Je typt het hoofdwachtwoord en daarna verschijnt de QR-code die je scant met Authy of Google Authenticator. De app retourneert een code van zes cijfers die je in Bitwarden typt en vanaf dat moment is deze beveiliging ingeschakeld. Voortaan heb je dus niet alleen je wachtwoord maar ook je smartphone nodig om in te loggen.
8. Wachtwoorden genereren
Met Bitwarden sla je niet alleen veilig wachtwoorden op, je laat ze ook zelf door het programma genereren. Als je Item toevoegen hebt geselecteerd, wil je ook het veld Wachtwoord invullen. Misschien gebruik je een wachtwoord dat je kent, of je vult zelf een nieuw wachtwoord in. Als je een flutwachtwoord hebt getypt en je klikt op het vinkje om dit te bevestigen, dan zul je een waarschuwing ontvangen dat dit wachtwoord al vaak gelekt is en dat Bitwarden het niet aanvaardt. Daarom is het beter om Bitwarden zelf een wachtwoord te laten aanmaken. Daarna klik je op de ronde pijltjes boven het wachtwoordvak en als je dan op het oogje klikt zul je zien dat Bitwarden een heel sterk wachtwoord heeft gegenereerd.
9. Send
Deze tool heeft een functie om tekst en bestanden beveiligd naar anderen door te sturen. De ontvangers ontvangen dan een link om de tekst of het bestand te openen. Zij hoeven zelfs geen Bitwarden-account te hebben. In het hoofdvenster gebruik je het tabblad Send en kies je Nieuwe Send aanmaken. Daarna moet je kiezen of het gaat om een tekst of een bestand. Er zijn twee voorwaarden om een bestand te versturen: het mag niet groter zijn dan 500 MB en je moet een premium-account van Bitwarden hebben. Met de gratis versie mag je alleen tekst via Send verzenden. Typ of plak de tekst in het tekstvak. De ontvanger zal een link krijgen. Je kunt kiezen om de tekst te verbergen, zodat de ontvanger op een knop moet klikken om het tekstdeel te zien via een wachtwoord.
10. Send-opties
Scrol naar beneden om bij de opties van Send te komen. Het is mogelijk om een verwijderingsdatum en een vervaldatum in te stellen. De eerste is de dag waarop het bericht van de server verdwijnt, de vervaldatum is de dag waarop de ontvanger de Send niet meer kan openen. In Maximum toegangsaantal hoef je niets in te vullen, maar als je daar bijvoorbeeld 3 typt, zal de ander het bericht slechts driemaal kunnen openen. Je kunt ook een wachtwoord instellen voor de Send en het is mogelijk om je e-mailadres te verbergen. Hierdoor ziet de ander niet van wie de Send-boodschap afkomstig is.
11. Send opslaan en verwijderen
Zo’n opgemaakte Send werkt niet zoals een e-mail. Het is een gecodeerde boodschap die wordt opgeslagen op de server. Op die manier kun je bijvoorbeeld wachtwoorden opslaan die je af en toe naar andere mensen moet sturen. In het tabblad Sends vind je alle boodschappen die je op die manier hebt klaargezet. Achter iedere Send staan drie puntjes. In dit menu kun je de koppeling naar de Send kopiëren. Vervolgens kun je die link via mail of een berichtje naar de ontvanger sturen. Je kunt ook het wachtwoord van de Send verwijderen en ten slotte is het mogelijk om de Send te verwijderen.
12. Browserextensie
Bitwarden integreert zijn wachtwoordbeheer in de webbrowsers Chrome, Firefox, Opera, Edge, Safari, Brave en Tor. Zo’n extensie zorgt dat je de browser niet hoeft te verlaten om snel op een veilige manier in te loggen bij een webdienst. Ga op de homepage van Bitwarden naar de Downloads en daar zie je de downloadlinks van de browserextensies. We tonen de werking in Chrome. Nadat je de extensie hebt toegevoegd, moet je ze eerst openen met het hoofdwachtwoord. Onderaan zie je de knoppen om snel naar de Kluis te gaan, om een Send te maken, om wachtwoorden te genereren en om de instellingen aan te passen.
13. Wachtwoord of wachtwoordzin
Veronderstel dat je bij een website komt waar je nog nooit bent ingelogd. In dat geval zal het programma in de balk van de browser vragen of het de inloggegevens moet bewaren in de kluis. Dan kun je met de Generator van de extensie een wachtwoord of een wachtwoordzin laten genereren. Kies je een wachtwoord, dan bepaal je hoe lang dat wachtwoord moet zijn en uit welke tekens het moet bestaan (kleine letters, hoofdletters, vreemde tekens, cijfers). Voor een wachtwoordzin geef je het aantal woorden op. Je kunt dit wachtwoord of de wachtwoordzin kopiëren en meteen toevoegen in de kluis bij de inloggegevens.
14. Login toevoegen
Het kan nog makkelijker … Wanneer je op een pagina komt waarin je inloggegevens wilt aanmaken, open je de extensie en klik je op Login toevoegen. In het venster verschijnt de juiste categorie (Login), de naam van de website, je gebruikersnaam en Bitwarden zal zelfs een wachtwoord voorstellen. Je kunt eventueel de wachtwoordgenerator instellen om een nog moeilijker wachtwoord te produceren. Als je op het vinkje in het cirkeltje klikt, zal Bitwarden nakijken of dit wachtwoord inmiddels gelekt is. Ben je tevreden, dan klik je op Opslaan. Voortaan zal Bitwarden deze login gebruiken wanneer je met de computer of je mobieltje deze site bezoekt.
15. Mobiel
Voor iOS en Android bestaan er mobiele versies van Bitwarden. Op de website bij Downloads staan de QR-codes om rechtstreeks bij de juiste app te komen. Nadat je de app hebt geïnstalleerd en de toegangscode hebt ingevuld, kom je in dezelfde digitale kluis als bij de online versie. Je ziet daar ook de items in Send en je beschikt over dezelfde wachtwoordgenerator. Om de wachtwoorden uit de kluis automatisch in te vullen, moet je iets in het besturingssysteem van het mobiele toestel aanpassen. Ga naar Instellingen / Wachtwoorden. Activeer Vul automatisch in en selecteer de optie Bitwarden. Bevestig dit met het hoofdwachtwoord en het browsen gaat heel wat makkelijker.
Veiligheidsrapport
Bitwarden gaat op zoek naar zwakheden binnen je inloggegevens. In de gratis versie is het mogelijk om eventuele datalekken te vinden. Dat zijn incidenten waarbij de gegevens werden gestolen door hackers en die daarna openbaar zijn gemaakt. Open het tabblad Rapportages. Als je op Datalekken klikt, moet je eerst de gebruikersnaam of het e-mailadres invoeren dat je wilt controleren. Daarna klik je op Controleer datalekken. In het rapport lees je op welke gelekte lijsten jouw gebruikersnaam of e-mailadres is teruggevonden. In dat geval kun je beter de inloggegevens van deze websites aanpassen. In de premium-versie kun je ook zoeken naar gelekte wachtwoorden, dubbele wachtwoorden en zwakke wachtwoorden.
16. Wachtwoorden delen
Het is mogelijk om inloggegevens te delen met iemand anders. Hiervoor moet je in het tabblad Kluizen eerst een organisatie maken. Je geeft bijvoorbeeld Familie Janssen op als organisatie. Je moet ook een e-mailadres invoeren voor de facturatie en je klikt op Versturen. In de gratis versie mogen slechts twee gebruikers een gemeenschappelijke kluis delen. Als je slechts met één persoon deelt, volgt er geen factuur. Vervolgens selecteer je een item in de kluis en via de drie puntjes gebruik je de opdracht Naar organisatie verplaatsen. Daarna gebruik je het tabblad Organisaties en daar zie je de items die inmiddels aan de gemeenschappelijke kluis zijn toegevoegd. Klik op het subtabblad Beheren om de leden te zien. Kies Gebruiker uitnodigen en vul het e-mailadres in van de persoon met wie je deze kluis wilt delen.
Wil je meer video's zien, abonneer je dan op het YouTube-kanaal van ID.nl.