facebook-pixel

Is Mijn Wachtwoord Gelekt? Zo Controleer je het in 2026

L
Lunyb Beveiligingsteam
··8 min read

Elke week duiken er miljoenen wachtwoorden op in datalekken. Van LinkedIn tot Marktplaats-achtige platforms: als je online actief bent, is de kans groot dat minstens één van jouw wachtwoorden ergens op internet circuleert. Gelukkig kun je binnen enkele minuten controleren of jouw gegevens gecompromitteerd zijn. In deze gids leggen we stap voor stap uit hoe je een gelekt wachtwoord controleren aanpakt en wat je moet doen als je een treffer krijgt.

Wat betekent het als je wachtwoord gelekt is?

Een gelekt wachtwoord betekent dat je inloggegevens (meestal je e-mailadres in combinatie met een wachtwoord of hash daarvan) publiek toegankelijk zijn geworden na een datalek bij een online dienst. Cybercriminelen verzamelen deze gelekte combinaties in enorme databases en gebruiken ze voor aanvallen zoals credential stuffing, waarbij ze automatisch proberen in te loggen op honderden andere websites.

Volgens cijfers van Have I Been Pwned zijn er wereldwijd meer dan 12 miljard accounts gecompromitteerd door bekende datalekken. De Autoriteit Persoonsgegevens (AP) ontving in 2023 alleen al meer dan 25.000 meldingen van datalekken uit Nederland. De kans dat jouw gegevens erbij zitten is dus reëel.

Waarom hergebruik van wachtwoorden zo gevaarlijk is

Als je hetzelfde wachtwoord gebruikt voor je e-mail, webshop en socialmedia-accounts, opent één lek de deur naar al je andere accounts. Aanvallers weten dit en testen gelekte combinaties systematisch op populaire diensten zoals Gmail, Facebook, iCloud en bankomgevingen.

Hoe controleer je of je wachtwoord gelekt is?

Er zijn meerdere betrouwbare manieren om te checken of jouw wachtwoord in een datalek voorkomt. Hieronder de vijf beste methodes op volgorde van gebruiksgemak.

1. Have I Been Pwned (haveibeenpwned.com)

De bekendste en meest betrouwbare tool, opgezet door beveiligingsonderzoeker Troy Hunt. Volg deze stappen:

  1. Ga naar haveibeenpwned.com.
  2. Voer je e-mailadres in het zoekveld in.
  3. Klik op "pwned?".
  4. Bekijk de lijst met datalekken waar jouw adres in voorkomt.
  5. Voor wachtwoordcontrole: ga naar het tabblad "Passwords" en test individuele wachtwoorden (deze worden veilig via een hash-verificatie gecontroleerd).

De site toont per datalek welke gegevens gelekt zijn: e-mailadres, wachtwoord, telefoonnummer, geboortedatum, etc.

2. Google Wachtwoordcontrole

Als je Google Chrome of het Google-account gebruikt om wachtwoorden op te slaan, kun je alle opgeslagen wachtwoorden in één keer controleren:

  1. Ga naar passwords.google.com.
  2. Log in met je Google-account.
  3. Klik op "Wachtwoordcontrole" of "Check passwords".
  4. Google toont welke wachtwoorden gelekt, zwak of hergebruikt zijn.

Lees ook onze gids over wat Google over jou weet om te begrijpen welke data Google verder bewaart.

3. Apple Sleutelhanger (iCloud Keychain)

Op iPhone, iPad of Mac krijg je automatisch een melding bij gelekte wachtwoorden. Handmatig controleren:

  1. Open Instellingen op je iPhone.
  2. Ga naar Wachtwoorden.
  3. Tik op Beveiligingsaanbevelingen.
  4. Bekijk welke accounts een risico lopen.

4. Firefox Monitor / Mozilla Monitor

Mozilla biedt via monitor.mozilla.org een gratis dienst die je waarschuwt zodra je e-mailadres in een nieuw datalek verschijnt. Handig als continue monitoring.

5. Je wachtwoordmanager

Moderne wachtwoordmanagers zoals Bitwarden, 1Password en Dashlane bevatten allemaal een "Watchtower" of "Security Report" functie die gelekte, zwakke en hergebruikte wachtwoorden markeert.

Vergelijking van controle-tools

Tool Kosten Wat controleert het? Notificaties Privacy
Have I Been Pwned Gratis E-mail + wachtwoord Ja (opt-in) Zeer hoog
Google Wachtwoordcontrole Gratis Opgeslagen wachtwoorden Ja, automatisch Google-account vereist
Apple Sleutelhanger Gratis Opgeslagen wachtwoorden Ja, automatisch End-to-end versleuteld
Mozilla Monitor Gratis / Plus E-mail + persoonsgegevens Ja Hoog
Bitwarden / 1Password Gratis / Premium Alle opgeslagen accounts Ja Zero-knowledge

Wat moet je doen als je wachtwoord gelekt is?

Ontdek je dat een wachtwoord gelekt is? Wacht geen dag. Doorloop dan direct de volgende stappen om schade te voorkomen.

Stap 1: Verander direct het gelekte wachtwoord

Log in op de betreffende dienst en wijzig het wachtwoord. Kies iets volledig nieuws, niet een variant van het oude (dus geen "Zomer2024!" naar "Zomer2025!").

Stap 2: Verander het wachtwoord op alle diensten waar je het hergebruikte

Dit is de belangrijkste stap. Als je hetzelfde wachtwoord op meerdere plekken gebruikte, zijn al die accounts nu risicovol. Denk aan:

  • E-mail (Gmail, Outlook, iCloud)
  • Sociale media (Facebook, Instagram, LinkedIn, X)
  • Webshops (Bol, Amazon, Coolblue, Zalando)
  • Streamingdiensten (Netflix, Spotify, Disney+)
  • Bank- en betaaldiensten

Stap 3: Activeer tweefactorauthenticatie (2FA)

Zelfs met een gelekt wachtwoord komt een aanvaller er niet in als 2FA actief is. Gebruik bij voorkeur een authenticator-app (Google Authenticator, Authy, Aegis) in plaats van sms.

Stap 4: Controleer accountactiviteit

Bekijk in je account de "recente aanmeldingen" of "beveiligingsgeschiedenis". Vreemde locaties of apparaten? Log alle sessies uit en meld verdachte activiteit bij de aanbieder.

Stap 5: Waarschuw je bank bij financiele gegevens

Als betaalgegevens of identiteitsinformatie zijn gelekt, meld dit dan bij je bank en overweeg een fraudemelding bij de politie. Bij ernstige lekken kun je ook een klacht indienen bij de AP.

Hoe voorkom je toekomstige wachtwoordlekken?

Voorkomen is beter dan genezen. Deze zes gewoontes reduceren de kans op misbruik drastisch.

1. Gebruik een wachtwoordmanager

Een wachtwoordmanager genereert en onthoudt unieke, sterke wachtwoorden voor elke dienst. Je hoeft alleen één sterk hoofdwachtwoord te onthouden. Aanbevolen opties zijn Bitwarden (gratis, open-source), 1Password en Proton Pass.

2. Maak wachtwoorden lang en uniek

Een wachtwoord van 16+ tekens met een mix van letters, cijfers en symbolen is nagenoeg onkraakbaar via brute force. Nog beter: gebruik een passphrase zoals "Paars!Konijn-Klimt-Boom-2026". Lees onze uitgebreide gids voor veilige wachtwoorden.

3. Zet 2FA overal aan

Vooral op e-mail, bank, cloudopslag en sociale media. Je e-mail is de sleutel tot vrijwel al je andere accounts (via "wachtwoord vergeten").

4. Gebruik alias-e-mailadressen

Diensten als SimpleLogin, DuckDuckGo Email Protection of Apple Hide My Email genereren wegwerp-adressen. Zo blijft je hoofd-e-mailadres uit lekken.

5. Deel gevoelige links veilig

Bij het delen van bijvoorbeeld herstelcodes of interne documenten via een link is het slim om trackable, verlopende URL's te gebruiken. Met een dienst als Lunyb kun je verkorte links maken met vervaldatum en klikstatistieken, zodat je precies weet of een link is aangeklikt en door wie.

6. Blijf op de hoogte van datalekken

Abonneer je op notificaties van Have I Been Pwned of Mozilla Monitor. Zo weet je binnen enkele uren of dagen dat een dienst gelekt is en kun je direct actie ondernemen.

Populaire datalekken in Nederland en Belgie

Om het risico concreet te maken: dit zijn enkele grote datalekken die Nederlandstalige gebruikers troffen.

Dienst Jaar Aantal getroffen accounts Type gegevens
LinkedIn 2021 700 miljoen E-mail, profiel, telefoonnummer
Facebook 2019/2021 533 miljoen Naam, telefoonnummer, geboortedatum
Dropbox 2012 68 miljoen E-mail + wachtwoord-hash
Adobe 2013 153 miljoen E-mail, wachtwoord, hint
MyHeritage 2018 92 miljoen E-mail + wachtwoord-hash

Extra privacy-maatregelen voor gevorderde gebruikers

Wil je verder gaan dan wachtwoordhygiene? Deze technieken verkleinen je digitale voetafdruk aanzienlijk.

Encrypted DNS gebruiken

Door DNS-over-HTTPS (DoH) te activeren in je browser worden je websitebezoeken versleuteld en minder makkelijk te profileren door je internetprovider of netwerkbeheerder.

Privacyvriendelijke browsers

Browsers als Brave, Firefox (met verscherpte instellingen) en LibreWolf blokkeren trackers standaard. Combineer dit met tracker-blocking op je telefoon voor complete bescherming.

Regelmatige data-audit

Doe elk kwartaal een controle op:

  • Welke accounts je nog gebruikt (verwijder inactieve accounts)
  • Welke apps toegang hebben tot je Google/Apple/Facebook account
  • Welke apparaten zijn ingelogd op je hoofd-accounts
  • Wat er in je gedeelde locatie-instellingen staat (gids veilig locatie delen)

Voordelen en nadelen van datalek-controles

Voordelen

  • Gratis en snel: binnen 2 minuten weet je waar je staat.
  • Preventief: voorkomt identiteitsdiefstal en financiele schade.
  • Notificaties bij toekomstige lekken via monitoringdiensten.
  • Verhoogt algemeen bewustzijn over digitale hygiene.

Nadelen / aandachtspunten

  • Alleen bekende (publiek gemaakte) lekken worden getoond; verborgen lekken blijven onzichtbaar.
  • Niet elke tool controleert de daadwerkelijke wachtwoordcombinatie, alleen het e-mailadres.
  • Vals gevoel van veiligheid als je geen treffer krijgt.
  • Sommige minder betrouwbare "leak checker" sites zijn zelf phishing-tools; blijf bij bekende namen.

Veelgestelde vragen (FAQ)

Is het veilig om mijn wachtwoord in te voeren op Have I Been Pwned?

Ja. Have I Been Pwned gebruikt een techniek genaamd k-anonymity: alleen de eerste vijf tekens van de SHA-1 hash van je wachtwoord worden naar de server gestuurd. Het volledige wachtwoord verlaat nooit je browser. Dit is de industriestandaard voor veilige wachtwoordcontrole.

Wat als mijn e-mailadres in tientallen lekken staat?

Dat komt vaker voor dan je denkt en betekent niet dat elk account nu wordt misbruikt. Focus op: (1) accounts met financiele gegevens, (2) accounts waar je hetzelfde wachtwoord gebruikte, en (3) je hoofd-e-mail. Verander die wachtwoorden en zet 2FA aan. Voor oude, ongebruikte accounts: overweeg verwijdering.

Hoe vaak moet ik controleren of mijn wachtwoord gelekt is?

Met automatische notificaties (Have I Been Pwned Notify, Mozilla Monitor, Google Wachtwoordcontrole) hoef je zelf niets te doen; je krijgt automatisch bericht. Zonder notificaties adviseren we een handmatige controle elke 3 maanden.

Kan ik mijn gegevens laten verwijderen uit een gelekte database?

Helaas nee: eenmaal publiek gelekte data is praktisch onmogelijk volledig te verwijderen. Je kunt wel de waarde van gelekte data neutraliseren door direct wachtwoorden te wijzigen en 2FA te activeren. Voor persoonsgegevens die illegaal worden verspreid kun je bij de AP melding maken.

Moet ik mijn wachtwoord elke 3 maanden veranderen?

Nee, dat advies is achterhaald. Zowel het NCSC als NIST adviseren tegenwoordig: gebruik lange, unieke wachtwoorden en verander ze alleen bij een concreet lek of vermoeden van compromittering. Frequent wisselen leidt juist tot zwakkere, voorspelbare wachtwoorden.

Conclusie

Controleren of je wachtwoord gelekt is, is in 2026 geen luxe maar basishygiene. Met gratis tools zoals Have I Been Pwned, Google Wachtwoordcontrole en Apple Sleutelhanger weet je binnen enkele minuten waar je risico's liggen. De grootste winst zit niet in het controleren zelf, maar in wat je erna doet: unieke wachtwoorden per dienst, een wachtwoordmanager, en tweefactorauthenticatie op elk belangrijk account. Doe de controle vandaag nog, en maak van veilige wachtwoorden een gewoonte in plaats van een uitzondering.

Protect your links with Lunyb

Create secure, trackable short links and QR codes in seconds.

Get Started Free

Related Articles