Is Mijn Wachtwoord Gelekt? Zo Controleer je het in 2026
Elke week duiken er miljoenen wachtwoorden op in datalekken. Van LinkedIn tot Marktplaats-achtige platforms: als je online actief bent, is de kans groot dat minstens één van jouw wachtwoorden ergens op internet circuleert. Gelukkig kun je binnen enkele minuten controleren of jouw gegevens gecompromitteerd zijn. In deze gids leggen we stap voor stap uit hoe je een gelekt wachtwoord controleren aanpakt en wat je moet doen als je een treffer krijgt.
Wat betekent het als je wachtwoord gelekt is?
Een gelekt wachtwoord betekent dat je inloggegevens (meestal je e-mailadres in combinatie met een wachtwoord of hash daarvan) publiek toegankelijk zijn geworden na een datalek bij een online dienst. Cybercriminelen verzamelen deze gelekte combinaties in enorme databases en gebruiken ze voor aanvallen zoals credential stuffing, waarbij ze automatisch proberen in te loggen op honderden andere websites.
Volgens cijfers van Have I Been Pwned zijn er wereldwijd meer dan 12 miljard accounts gecompromitteerd door bekende datalekken. De Autoriteit Persoonsgegevens (AP) ontving in 2023 alleen al meer dan 25.000 meldingen van datalekken uit Nederland. De kans dat jouw gegevens erbij zitten is dus reëel.
Waarom hergebruik van wachtwoorden zo gevaarlijk is
Als je hetzelfde wachtwoord gebruikt voor je e-mail, webshop en socialmedia-accounts, opent één lek de deur naar al je andere accounts. Aanvallers weten dit en testen gelekte combinaties systematisch op populaire diensten zoals Gmail, Facebook, iCloud en bankomgevingen.
Hoe controleer je of je wachtwoord gelekt is?
Er zijn meerdere betrouwbare manieren om te checken of jouw wachtwoord in een datalek voorkomt. Hieronder de vijf beste methodes op volgorde van gebruiksgemak.
1. Have I Been Pwned (haveibeenpwned.com)
De bekendste en meest betrouwbare tool, opgezet door beveiligingsonderzoeker Troy Hunt. Volg deze stappen:
- Ga naar haveibeenpwned.com.
- Voer je e-mailadres in het zoekveld in.
- Klik op "pwned?".
- Bekijk de lijst met datalekken waar jouw adres in voorkomt.
- Voor wachtwoordcontrole: ga naar het tabblad "Passwords" en test individuele wachtwoorden (deze worden veilig via een hash-verificatie gecontroleerd).
De site toont per datalek welke gegevens gelekt zijn: e-mailadres, wachtwoord, telefoonnummer, geboortedatum, etc.
2. Google Wachtwoordcontrole
Als je Google Chrome of het Google-account gebruikt om wachtwoorden op te slaan, kun je alle opgeslagen wachtwoorden in één keer controleren:
- Ga naar passwords.google.com.
- Log in met je Google-account.
- Klik op "Wachtwoordcontrole" of "Check passwords".
- Google toont welke wachtwoorden gelekt, zwak of hergebruikt zijn.
Lees ook onze gids over wat Google over jou weet om te begrijpen welke data Google verder bewaart.
3. Apple Sleutelhanger (iCloud Keychain)
Op iPhone, iPad of Mac krijg je automatisch een melding bij gelekte wachtwoorden. Handmatig controleren:
- Open Instellingen op je iPhone.
- Ga naar Wachtwoorden.
- Tik op Beveiligingsaanbevelingen.
- Bekijk welke accounts een risico lopen.
4. Firefox Monitor / Mozilla Monitor
Mozilla biedt via monitor.mozilla.org een gratis dienst die je waarschuwt zodra je e-mailadres in een nieuw datalek verschijnt. Handig als continue monitoring.
5. Je wachtwoordmanager
Moderne wachtwoordmanagers zoals Bitwarden, 1Password en Dashlane bevatten allemaal een "Watchtower" of "Security Report" functie die gelekte, zwakke en hergebruikte wachtwoorden markeert.
Vergelijking van controle-tools
| Tool | Kosten | Wat controleert het? | Notificaties | Privacy |
|---|---|---|---|---|
| Have I Been Pwned | Gratis | E-mail + wachtwoord | Ja (opt-in) | Zeer hoog |
| Google Wachtwoordcontrole | Gratis | Opgeslagen wachtwoorden | Ja, automatisch | Google-account vereist |
| Apple Sleutelhanger | Gratis | Opgeslagen wachtwoorden | Ja, automatisch | End-to-end versleuteld |
| Mozilla Monitor | Gratis / Plus | E-mail + persoonsgegevens | Ja | Hoog |
| Bitwarden / 1Password | Gratis / Premium | Alle opgeslagen accounts | Ja | Zero-knowledge |
Wat moet je doen als je wachtwoord gelekt is?
Ontdek je dat een wachtwoord gelekt is? Wacht geen dag. Doorloop dan direct de volgende stappen om schade te voorkomen.
Stap 1: Verander direct het gelekte wachtwoord
Log in op de betreffende dienst en wijzig het wachtwoord. Kies iets volledig nieuws, niet een variant van het oude (dus geen "Zomer2024!" naar "Zomer2025!").
Stap 2: Verander het wachtwoord op alle diensten waar je het hergebruikte
Dit is de belangrijkste stap. Als je hetzelfde wachtwoord op meerdere plekken gebruikte, zijn al die accounts nu risicovol. Denk aan:
- E-mail (Gmail, Outlook, iCloud)
- Sociale media (Facebook, Instagram, LinkedIn, X)
- Webshops (Bol, Amazon, Coolblue, Zalando)
- Streamingdiensten (Netflix, Spotify, Disney+)
- Bank- en betaaldiensten
Stap 3: Activeer tweefactorauthenticatie (2FA)
Zelfs met een gelekt wachtwoord komt een aanvaller er niet in als 2FA actief is. Gebruik bij voorkeur een authenticator-app (Google Authenticator, Authy, Aegis) in plaats van sms.
Stap 4: Controleer accountactiviteit
Bekijk in je account de "recente aanmeldingen" of "beveiligingsgeschiedenis". Vreemde locaties of apparaten? Log alle sessies uit en meld verdachte activiteit bij de aanbieder.
Stap 5: Waarschuw je bank bij financiele gegevens
Als betaalgegevens of identiteitsinformatie zijn gelekt, meld dit dan bij je bank en overweeg een fraudemelding bij de politie. Bij ernstige lekken kun je ook een klacht indienen bij de AP.
Hoe voorkom je toekomstige wachtwoordlekken?
Voorkomen is beter dan genezen. Deze zes gewoontes reduceren de kans op misbruik drastisch.
1. Gebruik een wachtwoordmanager
Een wachtwoordmanager genereert en onthoudt unieke, sterke wachtwoorden voor elke dienst. Je hoeft alleen één sterk hoofdwachtwoord te onthouden. Aanbevolen opties zijn Bitwarden (gratis, open-source), 1Password en Proton Pass.
2. Maak wachtwoorden lang en uniek
Een wachtwoord van 16+ tekens met een mix van letters, cijfers en symbolen is nagenoeg onkraakbaar via brute force. Nog beter: gebruik een passphrase zoals "Paars!Konijn-Klimt-Boom-2026". Lees onze uitgebreide gids voor veilige wachtwoorden.
3. Zet 2FA overal aan
Vooral op e-mail, bank, cloudopslag en sociale media. Je e-mail is de sleutel tot vrijwel al je andere accounts (via "wachtwoord vergeten").
4. Gebruik alias-e-mailadressen
Diensten als SimpleLogin, DuckDuckGo Email Protection of Apple Hide My Email genereren wegwerp-adressen. Zo blijft je hoofd-e-mailadres uit lekken.
5. Deel gevoelige links veilig
Bij het delen van bijvoorbeeld herstelcodes of interne documenten via een link is het slim om trackable, verlopende URL's te gebruiken. Met een dienst als Lunyb kun je verkorte links maken met vervaldatum en klikstatistieken, zodat je precies weet of een link is aangeklikt en door wie.
6. Blijf op de hoogte van datalekken
Abonneer je op notificaties van Have I Been Pwned of Mozilla Monitor. Zo weet je binnen enkele uren of dagen dat een dienst gelekt is en kun je direct actie ondernemen.
Populaire datalekken in Nederland en Belgie
Om het risico concreet te maken: dit zijn enkele grote datalekken die Nederlandstalige gebruikers troffen.
| Dienst | Jaar | Aantal getroffen accounts | Type gegevens |
|---|---|---|---|
| 2021 | 700 miljoen | E-mail, profiel, telefoonnummer | |
| 2019/2021 | 533 miljoen | Naam, telefoonnummer, geboortedatum | |
| Dropbox | 2012 | 68 miljoen | E-mail + wachtwoord-hash |
| Adobe | 2013 | 153 miljoen | E-mail, wachtwoord, hint |
| MyHeritage | 2018 | 92 miljoen | E-mail + wachtwoord-hash |
Extra privacy-maatregelen voor gevorderde gebruikers
Wil je verder gaan dan wachtwoordhygiene? Deze technieken verkleinen je digitale voetafdruk aanzienlijk.
Encrypted DNS gebruiken
Door DNS-over-HTTPS (DoH) te activeren in je browser worden je websitebezoeken versleuteld en minder makkelijk te profileren door je internetprovider of netwerkbeheerder.
Privacyvriendelijke browsers
Browsers als Brave, Firefox (met verscherpte instellingen) en LibreWolf blokkeren trackers standaard. Combineer dit met tracker-blocking op je telefoon voor complete bescherming.
Regelmatige data-audit
Doe elk kwartaal een controle op:
- Welke accounts je nog gebruikt (verwijder inactieve accounts)
- Welke apps toegang hebben tot je Google/Apple/Facebook account
- Welke apparaten zijn ingelogd op je hoofd-accounts
- Wat er in je gedeelde locatie-instellingen staat (gids veilig locatie delen)
Voordelen en nadelen van datalek-controles
Voordelen
- Gratis en snel: binnen 2 minuten weet je waar je staat.
- Preventief: voorkomt identiteitsdiefstal en financiele schade.
- Notificaties bij toekomstige lekken via monitoringdiensten.
- Verhoogt algemeen bewustzijn over digitale hygiene.
Nadelen / aandachtspunten
- Alleen bekende (publiek gemaakte) lekken worden getoond; verborgen lekken blijven onzichtbaar.
- Niet elke tool controleert de daadwerkelijke wachtwoordcombinatie, alleen het e-mailadres.
- Vals gevoel van veiligheid als je geen treffer krijgt.
- Sommige minder betrouwbare "leak checker" sites zijn zelf phishing-tools; blijf bij bekende namen.
Veelgestelde vragen (FAQ)
Is het veilig om mijn wachtwoord in te voeren op Have I Been Pwned?
Ja. Have I Been Pwned gebruikt een techniek genaamd k-anonymity: alleen de eerste vijf tekens van de SHA-1 hash van je wachtwoord worden naar de server gestuurd. Het volledige wachtwoord verlaat nooit je browser. Dit is de industriestandaard voor veilige wachtwoordcontrole.
Wat als mijn e-mailadres in tientallen lekken staat?
Dat komt vaker voor dan je denkt en betekent niet dat elk account nu wordt misbruikt. Focus op: (1) accounts met financiele gegevens, (2) accounts waar je hetzelfde wachtwoord gebruikte, en (3) je hoofd-e-mail. Verander die wachtwoorden en zet 2FA aan. Voor oude, ongebruikte accounts: overweeg verwijdering.
Hoe vaak moet ik controleren of mijn wachtwoord gelekt is?
Met automatische notificaties (Have I Been Pwned Notify, Mozilla Monitor, Google Wachtwoordcontrole) hoef je zelf niets te doen; je krijgt automatisch bericht. Zonder notificaties adviseren we een handmatige controle elke 3 maanden.
Kan ik mijn gegevens laten verwijderen uit een gelekte database?
Helaas nee: eenmaal publiek gelekte data is praktisch onmogelijk volledig te verwijderen. Je kunt wel de waarde van gelekte data neutraliseren door direct wachtwoorden te wijzigen en 2FA te activeren. Voor persoonsgegevens die illegaal worden verspreid kun je bij de AP melding maken.
Moet ik mijn wachtwoord elke 3 maanden veranderen?
Nee, dat advies is achterhaald. Zowel het NCSC als NIST adviseren tegenwoordig: gebruik lange, unieke wachtwoorden en verander ze alleen bij een concreet lek of vermoeden van compromittering. Frequent wisselen leidt juist tot zwakkere, voorspelbare wachtwoorden.
Conclusie
Controleren of je wachtwoord gelekt is, is in 2026 geen luxe maar basishygiene. Met gratis tools zoals Have I Been Pwned, Google Wachtwoordcontrole en Apple Sleutelhanger weet je binnen enkele minuten waar je risico's liggen. De grootste winst zit niet in het controleren zelf, maar in wat je erna doet: unieke wachtwoorden per dienst, een wachtwoordmanager, en tweefactorauthenticatie op elk belangrijk account. Doe de controle vandaag nog, en maak van veilige wachtwoorden een gewoonte in plaats van een uitzondering.
Protect your links with Lunyb
Create secure, trackable short links and QR codes in seconds.
Get Started FreeRelated Articles
Veilig je Locatie Delen met Familie: Complete Gids voor 2026
Ontdek hoe je veilig je locatie kunt delen met familie zonder je privacy op te geven. Complete gids over Google Maps, Apple Zoek Mijn, WhatsApp en meer, inclusief tips voor kinderen en ouderen.
Trackers Blokkeren op je Telefoon: Complete Gids voor Android en iOS
Trackers op je telefoon verzamelen dagelijks enorme hoeveelheden persoonlijke data. In deze gids leer je precies hoe je trackers blokkeert op Android en iOS met bewezen tools, instellingen en tracker blocker apps. Inclusief vergelijkingstabel en praktische stappen.
Link-in-Bio Pagina Maken: Complete Handleiding voor 2026
Een link-in-bio pagina maken is dé manier om vanuit je socialmediaprofiel meerdere links tegelijk aan te bieden. In deze handleiding lees je stap voor stap hoe je een professionele link-in-bio pagina opzet, welke tools het beste werken en hoe je zorgt voor maximale conversie.
Foto's Verbergen met een Versleutelde Kluis: Complete Gids 2026
Privefoto's en documenten op je telefoon verdienen extra bescherming. In deze gids leer je hoe je een versleutelde fotokluis instelt op Android en iPhone, welke apps in 2026 het veiligst zijn, en welke best practices je moet volgen om je gegevens echt privé te houden.