Datalekken vinden voortdurend plaats. Miljarden wachtwoorden zijn in de loop der jaren blootgesteld door hacks bij grote bedrijven. Als je wachtwoorden hergebruikt, is de kans reëel dat een van de jouwe al in handen van aanvallers is. Deze tutorial laat je zien hoe je dit veilig controleert met de Wachtwoord Lekchecker.
Wat heb je nodig
- Het wachtwoord dat je wilt controleren
- Een webbrowser
- Geen account vereist
Stapsgewijze handleiding
Open de Wachtwoord Lekchecker
Ga naar de Wachtwoord Lekchecker-tool. Deze laadt direct in je browser.
Voer je wachtwoord in
Typ het wachtwoord dat je wilt controleren in het invoerveld. De tool slaat je wachtwoord niet op en registreert het niet.
Lees het resultaat
De tool vertelt je direct of je wachtwoord is gevonden in een bekend datalek, en hoe vaak het voorkwam. Als het is gevonden, wijzig het dan onmiddellijk overal waar je het gebruikt.
Goed om te weten Je volledige wachtwoord wordt nooit over het internet verzonden. De tool maakt gebruik van een techniek genaamd k-anonimiteit (hieronder uitgelegd) om je wachtwoord te controleren zonder het bloot te stellen.
Hoe k-anonimiteit je veilig houdt
Je vraagt je misschien af: "Is het veilig om mijn wachtwoord in een website te typen?" Met deze tool is het antwoord ja. Dit is waarom.
De tool gebruikt een privacybeschermend protocol genaamd k-anonimiteit:
- Je wachtwoord wordt gehasht (omgezet in een tekenreeks van vaste lengte) met SHA-1.
- Alleen de eerste 5 tekens van de hash worden naar de lekdatabase gestuurd.
- De database retourneert alle gelekte wachtwoordhashes die met die 5 tekens beginnen (doorgaans enkele honderden).
- De tool controleert lokaal, in je browser, of je volledige hash overeenkomt met een hash in de geretourneerde lijst.
Het resultaat: de server ziet nooit je volledige wachtwoordhash, en je eigenlijke wachtwoord verlaat nooit je apparaat.
Tip Controleer eerst je belangrijkste wachtwoorden: e-mail, bankieren, sociale media en elk account dat persoonlijke informatie of betalingsgegevens opslaat.
Wat te doen als je wachtwoord is gevonden
Als de tool meldt dat je wachtwoord voorkomt in een lek:
1. Wijzig het onmiddellijk
Werk het wachtwoord bij op elk account waar je het hebt gebruikt. Begin met je meest gevoelige accounts (e-mail, bankieren, cloudopslag).
2. Gebruik een uniek wachtwoord voor elk account
Hergebruik nooit wachtwoorden op verschillende sites. Wanneer één dienst wordt gelekt, proberen aanvallers hetzelfde wachtwoord automatisch op honderden andere diensten.
3. Genereer een sterke vervanging
Gebruik de Wachtwoordgenerator om een sterk, willekeurig wachtwoord te maken voor elk account.
4. Schakel tweefactorauthenticatie in
Schakel waar mogelijk tweefactorauthenticatie (2FA) in. Zelfs als je wachtwoord is gecompromitteerd, blokkeert 2FA ongeautoriseerde toegang.
5. Gebruik een wachtwoordmanager
Een wachtwoordmanager slaat al je unieke wachtwoorden veilig op, zodat je slechts één hoofdwachtwoord hoeft te onthouden. Populaire opties zijn Bitwarden, 1Password en KeePass.
Belangrijk Een wachtwoord dat voorkomt in een lek betekent niet noodzakelijk dat je specifieke account is gehackt. Het betekent dat iemand, ergens, hetzelfde wachtwoord heeft gebruikt en het is blootgesteld. Aanvallers gebruiken echter actief gelekte wachtwoordlijsten, dus wijzig het hoe dan ook.
Hoe vaak komen wachtwoordlekken voor?
Vaker dan de meeste mensen beseffen. Enkele van de grootste lekken omvatten:
- Miljarden accounts blootgesteld bij meerdere grote platformlekken
- Credential stuffing-aanvallen testen gelekte wachtwoorden automatisch op duizenden websites
- Zelfs "sterke" wachtwoorden kunnen worden gelekt als de dienst die ze opslaat wordt gecompromitteerd
De enige verdediging is het gebruik van een uniek wachtwoord voor elk account en periodiek controleren op lekken.
Veelgestelde vragen
Hoe vaak moet ik mijn wachtwoorden controleren? Controleer wanneer je hoort over een nieuw groot lek, of doe elke paar maanden een routinecontrole. Controleren is gratis en kost seconden.
Kan ik mijn e-mailadres controleren in plaats van een wachtwoord? Deze tool controleert specifiek wachtwoorden. Om te controleren of je e-mailadres betrokken was bij een lek, bezoek haveibeenpwned.com.
Is de database met gelekte wachtwoorden up-to-date? De database wordt regelmatig bijgewerkt met nieuwe lekdata. Er is echter altijd een vertraging tussen het moment dat een lek plaatsvindt en het moment dat de gegevens beschikbaar worden.
Volgende stappen
Als je een gelekt wachtwoord hebt gevonden, ga dan naar de Wachtwoordgenerator om een sterke vervanging te maken. Lees voor meer informatie over wachtwoordbeveiliging over het genereren van veilige wachtwoorden.