Is Mijn Wachtwoord Gelekt? Zo Controleer je het in 2026
Elke dag worden er miljoenen inloggegevens buitgemaakt bij datalekken. De kans is groot dat ook jouw e-mailadres of wachtwoord ergens op het internet circuleert, zonder dat je het weet. In deze uitgebreide gids laten we zien hoe je een gelekt wachtwoord kunt controleren, welke tools betrouwbaar zijn en wat je direct moet doen als je een treffer vindt.
Wat betekent het als je wachtwoord is gelekt?
Een gelekt wachtwoord is een wachtwoord dat door een datalek, hack of onbedoelde openbaarmaking in handen van derden is gekomen. Deze gegevens belanden vaak op darkwebmarktplaatsen, hackforums of in publieke databases die door cybercriminelen worden gebruikt voor aanvallen.
Wanneer een dienst waar jij een account hebt wordt gehackt, kunnen aanvallers de complete database met e-mailadressen en (gehashte) wachtwoorden buitmaken. Zelfs als het wachtwoord versleuteld is opgeslagen, kunnen zwakke hashes binnen enkele uren worden gekraakt. Vervolgens proberen criminelen dezelfde combinatie op andere populaire diensten — een aanval die credential stuffing heet.
Waarom is een gelekt wachtwoord zo gevaarlijk?
- Identiteitsdiefstal: criminelen kunnen op jouw naam bestellingen plaatsen of leningen aanvragen.
- Financiële schade: toegang tot betaalaccounts zoals PayPal of internetbankieren.
- Chantage en afpersing: vooral bij toegang tot privéberichten of foto's.
- Kettingreactie: via je e-mail kunnen andere accounts worden gereset.
Hoe controleer je of jouw wachtwoord is gelekt?
Er zijn verschillende gratis en betrouwbare manieren om te checken of jouw gegevens in een datalek voorkomen. Hieronder vind je de meest gebruikte methodes, stap voor stap uitgelegd.
1. Have I Been Pwned (HIBP)
Have I Been Pwned is de bekendste en meest gerespecteerde dienst voor het controleren van datalekken. De site wordt beheerd door beveiligingsonderzoeker Troy Hunt en bevat miljarden gelekte gegevens.
- Ga naar haveibeenpwned.com.
- Voer je e-mailadres in en klik op "pwned?".
- Bekijk het overzicht van datalekken waarin jouw adres voorkomt.
- Noteer welke diensten getroffen zijn en welke gegevens er zijn gelekt.
- Meld je aan voor notificaties bij toekomstige lekken.
HIBP heeft ook een aparte functie: Pwned Passwords. Hiermee kun je een specifiek wachtwoord invoeren om te zien of het al eerder is gelekt. De site gebruikt hierbij k-anonymity, waardoor je wachtwoord nooit compleet naar de server wordt verstuurd.
2. Google Wachtwoordcontrole
Als je Chrome gebruikt met een Google-account, controleert Google automatisch of je opgeslagen wachtwoorden zijn gelekt. Je vindt deze functie via passwords.google.com.
- Log in op je Google-account.
- Klik op "Wachtwoordcontrole".
- Google toont een overzicht van gehackte, hergebruikte en zwakke wachtwoorden.
- Klik door naar elk account om het wachtwoord direct te wijzigen.
3. Firefox Monitor / Mozilla Monitor
Mozilla Monitor (voorheen Firefox Monitor) is een gratis dienst die de HIBP-database gebruikt. Naast e-mailcontrole biedt de betaalde versie ook removal van je persoonlijke gegevens bij databrokers.
4. Ingebouwde controle in je wachtwoordmanager
De meeste moderne wachtwoordmanagers zoals Bitwarden, 1Password en Dashlane hebben een ingebouwde "security audit" die al je opgeslagen wachtwoorden vergelijkt met bekende lekken. Dit is de meest complete methode. Bekijk onze vergelijking van de beste wachtwoordmanagers van 2026 voor een overzicht.
Vergelijking van populaire controle-tools
| Tool | Gratis? | Aantal records | Wachtwoordcheck | Meldingen |
|---|---|---|---|---|
| Have I Been Pwned | Ja | 13+ miljard | Ja (Pwned Passwords) | Ja (gratis) |
| Google Wachtwoordcontrole | Ja | Onbekend (miljarden) | Ja, automatisch | Ja, in Chrome |
| Mozilla Monitor | Freemium | 13+ miljard (HIBP) | Nee (alleen e-mail) | Ja |
| Bitwarden Vault Health | Freemium | HIBP-integratie | Ja, per opgeslagen item | Ja (Premium) |
| 1Password Watchtower | Betaald | HIBP-integratie | Ja, uitgebreid | Ja |
Zijn deze controle-tools veilig te gebruiken?
Een terechte vraag: je voert immers je e-mailadres of zelfs een wachtwoord in op een externe site. Gelukkig zijn de bovengenoemde tools ontworpen met privacy in het achterhoofd.
Zo werkt k-anonymity bij wachtwoordcontrole
Diensten zoals Have I Been Pwned gebruiken een techniek genaamd k-anonymity. In plaats van je volledige wachtwoord te versturen, gebeurt het volgende:
- Je browser berekent lokaal een SHA-1 hash van je wachtwoord.
- Alleen de eerste 5 tekens van deze hash worden naar de server gestuurd.
- De server retourneert alle hashes die met dezelfde 5 tekens beginnen.
- Je browser vergelijkt lokaal of jouw volledige hash in die lijst voorkomt.
Zo weet de server nooit welk wachtwoord je hebt gecontroleerd. Vermijd echter altijd obscure sites die vragen om je volledige wachtwoord zonder duidelijke uitleg over hun beveiliging.
Wat te doen als je wachtwoord is gelekt?
Ontdek je dat een wachtwoord van jou in een datalek voorkomt? Blijf kalm en volg dit stappenplan direct.
Stap 1: Wijzig het wachtwoord onmiddellijk
Log in op de getroffen dienst en verander het wachtwoord. Kies een uniek, sterk wachtwoord van minimaal 16 tekens met een mix van letters, cijfers en symbolen. Gebruik nooit varianten van eerdere wachtwoorden.
Stap 2: Controleer of je hetzelfde wachtwoord elders gebruikt
Gebruikte je dit wachtwoord ook bij andere accounts? Wijzig het overal. Dit is de belangrijkste maatregel tegen credential stuffing.
Stap 3: Activeer tweestapsverificatie (2FA)
Schakel 2FA in op alle belangrijke accounts, zoals je e-mail, socialmedia en bank. Gebruik bij voorkeur een authenticator-app (zoals Aegis, Ente Auth of Google Authenticator) in plaats van sms.
Stap 4: Controleer op verdachte activiteit
Kijk in je accountinstellingen naar recente aanmeldingen, apparaten of gewijzigde instellingen. Op Google en Microsoft-accounts vind je uitgebreide beveiligingslogs. Herken je iets niet? Log alle sessies uit.
Stap 5: Waarschuw je bank bij financiële accounts
Was het een betaal- of bankaccount? Bel direct met je bank en laat je pas of account (tijdelijk) blokkeren. Controleer je transacties van de afgelopen maanden.
Stap 6: Overweeg een melding bij de Autoriteit Persoonsgegevens
Als een organisatie je niet heeft geïnformeerd over het lek terwijl dat wel had gemoeten, kun je een klacht indienen bij de Autoriteit Persoonsgegevens (AP). Onder de AVG zijn organisaties verplicht om je binnen 72 uur op de hoogte te stellen bij een ernstig datalek. In België kun je terecht bij de Gegevensbeschermingsautoriteit (GBA).
Hoe voorkom je toekomstige wachtwoordlekken?
Volledig voorkomen dat een dienst gehackt wordt, kun je niet. Wel kun je de impact op jou persoonlijk beperken door een slimme aanpak.
Gebruik een wachtwoordmanager
Een wachtwoordmanager genereert en onthoudt unieke, sterke wachtwoorden voor elk account. Zo raak je bij een lek slechts één account kwijt in plaats van tientallen. Bekijk onze uitgebreide test van de beste wachtwoordmanagers van 2026.
Activeer 2FA overal waar mogelijk
Zelfs als je wachtwoord lekt, kunnen aanvallers zonder de tweede factor niet inloggen. Prioriteer je e-mailaccount — dit is de sleutel tot bijna al je andere accounts.
Gebruik passkeys waar mogelijk
Passkeys zijn een moderne opvolger van wachtwoorden en werken op basis van cryptografische sleutels. Ze kunnen niet gelekt worden bij een datalek omdat er geen wachtwoord op de server wordt opgeslagen. Grote diensten zoals Google, Apple, Microsoft, GitHub en PayPal ondersteunen dit inmiddels.
Wees zuinig met het delen van je e-mailadres
Hoe minder diensten je e-mailadres kennen, hoe kleiner de kans op een lek. Gebruik alias-diensten zoals SimpleLogin, AnonAddy of Apple's "Verberg mijn e-mail" om per dienst een uniek adres aan te maken. Voor korte, tijdelijke links kun je ook gebruikmaken van een privacyvriendelijke URL-verkorter zoals Lunyb, waarmee je gevoelige URL's kunt delen zonder je echte adres of trackingparameters bloot te geven.
Gebruik een privacyvriendelijke browser
Browsers zoals Brave, Firefox en LibreWolf blokkeren trackers en verkleinen zo je digitale voetafdruk. Meer info vind je in ons overzicht van de beste privacyvriendelijke browsers van 2026.
Kenmerken van een sterk wachtwoord
Een sterk wachtwoord is de basis van je digitale beveiliging. Let op de volgende punten:
- Lengte: minimaal 16 tekens, liever 20+.
- Uniciteit: gebruik nooit een wachtwoord voor meerdere diensten.
- Willekeur: vermijd persoonlijke informatie zoals verjaardagen of namen van huisdieren.
- Complexiteit: combineer hoofdletters, kleine letters, cijfers en symbolen.
- Geen woordenboekwoorden: tenzij je een lange passphrase van 5+ willekeurige woorden gebruikt.
Wat als een oude dienst mijn wachtwoord heeft gelekt?
Soms gaat het om diensten die je jaren geleden hebt gebruikt en waarvan je het bestaan bijna vergeten was. Ook dan is actie belangrijk. Aanvallers gebruiken oude combinaties nog steeds voor credential stuffing.
Overweeg in dat geval om je account te laten verwijderen. Onder de AVG heb je het recht op vergetelheid, waarmee je bedrijven kunt verplichten je gegevens te wissen. Ook AI-modellen kunnen data uit datalekken meenemen; lees hierover meer in ons artikel over AI en privacy in 2026.
Voordelen en nadelen van wachtwoordcontrole-tools
Voordelen
- Gratis en direct beschikbaar.
- Vaak proactieve meldingen bij nieuwe lekken.
- Verhoogt bewustzijn over je digitale hygiëne.
- Integraties met wachtwoordmanagers automatiseren het proces.
Nadelen
- Kleine, minder bekende lekken zitten niet altijd in de database.
- Je moet zelf actie ondernemen na een melding.
- Sommige tools tonen alleen dat er iets is gelekt, niet welk specifiek wachtwoord.
Veelgestelde vragen
Is Have I Been Pwned veilig?
Ja, Have I Been Pwned wordt algemeen beschouwd als de meest betrouwbare dienst voor wachtwoordcontrole. Het project is transparant, open-source waar mogelijk, en gebruikt k-anonymity om je gegevens te beschermen bij het controleren van wachtwoorden.
Hoe vaak moet ik controleren of mijn wachtwoord gelekt is?
Meld je aan voor automatische notificaties bij Have I Been Pwned of Mozilla Monitor. Doe daarnaast elk half jaar een handmatige check. Als je een wachtwoordmanager gebruikt, doet die dit meestal continu op de achtergrond.
Wat betekent "pwned"?
"Pwned" is internetjargon voor "overwonnen" of "gehackt". Als je e-mailadres "pwned" is, betekent dit dat het in minstens één bekend datalek voorkomt en dat je gegevens dus in verkeerde handen kunnen zijn.
Moet ik mijn wachtwoord veranderen als de dienst zegt dat het lek al oud is?
Ja, absoluut. Ook oude gelekte wachtwoorden worden actief gebruikt bij credential stuffing-aanvallen. Zolang je het wachtwoord nog steeds ergens gebruikt, is het risico reëel.
Kan ik controleren of een telefoonnummer is gelekt?
Ja, Have I Been Pwned ondersteunt sinds enkele jaren ook het controleren van telefoonnummers uit specifieke lekken zoals het Facebook-lek van 2021. Voer het nummer in internationaal formaat in (+31 of +32).
Conclusie
Controleren of je wachtwoord is gelekt duurt letterlijk 30 seconden, maar kan grote schade voorkomen. Combineer een periodieke check met een wachtwoordmanager, tweestapsverificatie en waar mogelijk passkeys, en je bent uitstekend beschermd tegen de meeste digitale bedreigingen. Datalekken zijn geen kwestie van "of", maar van "wanneer" — wie voorbereid is, heeft weinig te vrezen.
Protect your links with Lunyb
Create secure, trackable short links and QR codes in seconds.
Get Started FreeRelated Articles
Je Gegevens Verwijderen bij Gegevensmakelaars: Complete Gids 2026
Gegevensmakelaars verzamelen en verkopen jouw persoonsgegevens zonder dat je het weet. In deze complete gids leer je stap voor stap hoe je met behulp van de AVG je data laat verwijderen bij Nederlandse en internationale data brokers. Inclusief stappenplan, voorbeeldbrief en preventietips.
Trackers Blokkeren op je Telefoon: Complete Gids voor 2026
Trackers verzamelen dagelijks duizenden datapunten via je telefoon. In deze complete gids ontdek je stap voor stap hoe je een tracker blocker instelt op iOS en Android, welke apps de beste bescherming bieden en welke privacy-instellingen je zeker niet mag overslaan.
Veilig je Locatie Delen met Familie: Complete Gids voor 2026
Je locatie delen met familie biedt veiligheid en gemak, maar brengt ook privacyrisico's mee. In deze gids ontdek je de veiligste apps, praktische stappenplannen en best practices om je gezin te beschermen zonder je data prijs te geven.
Foto's Verbergen met een Versleutelde Kluis: Complete Gids 2026
Bescherm je gevoelige foto's met een versleutelde kluis. Deze complete gids legt uit welke apps echte AES-256 encryptie bieden, hoe je ze stap voor stap instelt en welke veelgemaakte fouten je moet vermijden voor optimale privacy.