Handleiding · Stap voor stap
Wat is een wachtwoordmanager?
Een wachtwoordmanager is een programma dat al uw wachtwoorden bewaart in één versleutelde kluis en ze invult waar u inlogt. U onthoudt nog maar één hoofdwachtwoord; voor elke site maakt de manager een uniek, sterk wachtwoord aan. Zo geeft een datalek bij één site criminelen niet meteen toegang tot de rest van uw accounts.
Waarom is hergebruik van wachtwoorden het echte risico?
Eén wachtwoord dat u op meerdere sites gebruikt, opent al die accounts zodra het ergens uitlekt. Het Nationaal Cyber Security Centrum (NCSC) noemt die aanval credential stuffing: kwaadwillenden proberen eerder gestolen inloggegevens uit bij andere diensten, in de hoop dat u ze hebt hergebruikt. 1
Een sterk wachtwoord beschermt daar niet tegen. Het lek zit bij de site, niet bij u; hoe goed uw wachtwoord ook is, na een datalek ligt het op straat. Daarom adviseert het NCSC wachtwoorden nooit te hergebruiken en op Have I Been Pwned te controleren of uw gegevens al in een gelekt bestand voorkomen. 1
Het probleem is alleen: tientallen unieke wachtwoorden onthoudt niemand. Precies dat neemt een wachtwoordmanager van u over. De manager onthoudt ze, u niet. Vermoedt u dat een wachtwoord al is buitgemaakt, lees dan eerst wat u doet als uw wachtwoord is gestolen.
Hoe werkt het hoofdwachtwoord?
U onthoudt nog één wachtwoord: het hoofdwachtwoord dat de kluis opent. Alle andere wachtwoorden zet de manager er versleuteld in, en veel managers verzinnen meteen sterke wachtwoorden voor u. Het NCSC omschrijft zo'n programma als een hulpmiddel dat uw wachtwoorden veilig en centraal beheert. 2
Maak dat hoofdwachtwoord lang, bijvoorbeeld een zin van een paar willekeurige woorden, en gebruik het nergens anders. Opschrijven mag: een briefje met alleen dat wachtwoord, thuis op een veilige plek, vindt het NCSC geen probleem. 2
Eén punt verdient aandacht. De kluis is één centrale plek, dus wie uw hoofdwachtwoord bemachtigt, heeft alles. Zet daarom tweefactorauthenticatie op het account van de manager zelf; die stap raadt het NCSC zeker aan voor accounts die toegang geven tot uw e-mail. 2 Blijft nog één risico over: het hoofdwachtwoord vergeten. Daarover hierna.
Wat gebeurt er als u het hoofdwachtwoord vergeet?
Zonder vooraf ingestelde herstelmethode kunt u de toegang tot uw kluis definitief kwijtraken. Proton stopt die waarschuwing niet weg in de kleine lettertjes maar zegt het ronduit: wie zijn wachtwoord verliest zonder herstelmethode, riskeert permanent verlies van account en gegevens. 3 Dat is de keerzijde van een kluis die alleen u kunt openen.
Stel herstel daarom meteen in bij het aanmaken van uw account. Proton biedt daarvoor onder meer: 3
- een herstelzin die u opschrijft en bewaart
- herstel via een e-mailadres of telefoonnummer
- een downloadbaar herstelbestand
Eén afweging is goed om te kennen. Een herstel-e-mailadres is de makkelijkste optie, maar in 2024 gaf Proton na een gerechtelijk bevel het opgegeven herstel-adres van een Catalaanse activist af, waarna Apple de identificerende gegevens leverde. Zonder ingevuld herstel-adres was er niets om af te geven. 4 Voor vrijwel iedereen weegt de zekerheid van herstel zwaarder dan dat risico. Wilt u volledig anoniem blijven, kies dan de herstelzin op papier.
Wat bewaart een moderne wachtwoordmanager nog meer?
Meer dan wachtwoorden alleen. Proton Pass bewaart naast uw wachtwoorden ook passkeys en creditcardgegevens, versleuteld met wat Proton zero-knowledge end-to-end-versleuteling noemt: Proton kan zelf niet in uw kluis kijken. 5 Er zit een authenticator in die uw 2FA-codes bewaart en invult, en Pass maakt unieke e-mailaliassen aan voor webshops en nieuwsbrieven, zodat u uw echte adres niet hoeft af te geven. 5
De gratis versie bevat volgens Proton onbeperkt veel logins, notities en creditcards. 5 Wat Pass verder wel en niet doet, leest u op onze pagina over Proton Pass. Twijfelt u nog tussen aanbieders, dan zet beste wachtwoordmanager Pass naast Bitwarden, 1Password en LastPass. Wilt u meteen beginnen, dan vindt u de stappen in Pass installeren.
Bronnen
-
NCSC (ministerie van Justitie en Veiligheid): definitie van credential stuffing, het advies wachtwoorden niet te hergebruiken en de controle via Have I Been Pwned ncsc.nl / wachtwoordaanvallen · gecontroleerd 10 juli 2026
-
NCSC: een wachtwoordmanager beheert wachtwoorden veilig en centraal en genereert sterke wachtwoorden; het briefje-advies voor het hoofdwachtwoord; tweefactorauthenticatie zeker voor accounts met toegang tot e-mail ncsc.nl / veilig-omgaan-met-je-wachtwoorden · gecontroleerd 10 juli 2026
-
Proton Support: herstelmethoden voor een Proton-account (onder meer herstelzin, e-mail, telefoon, herstelbestand); zonder ingestelde herstelmethode risico op blijvend verlies van toegang tot account en gegevens proton.me/support/set-account-recovery-methods · gecontroleerd 10 juli 2026
-
TechCrunch: in de zaak rond een Catalaanse activist (2024) gaf Proton het opgegeven herstel-e-mailadres af na een gerechtelijk bevel, waarna Apple de identificerende gegevens leverde techcrunch.com, encrypted-services-apple-proton-and-wire · gecontroleerd 10 juli 2026
-
Proton: Proton Pass bewaart wachtwoorden, passkeys en creditcards met zero-knowledge end-to-end-versleuteling, heeft een ingebouwde 2FA-authenticator en e-mailaliassen; de gratis versie bevat onbeperkte logins, notities en creditcards proton.me/pass · gecontroleerd 10 juli 2026