Is Mijn Wachtwoord Gelekt? Zo Controleer Je Het (2026 Gids)
Elke week duiken er nieuwe datalekken op waarbij miljoenen wachtwoorden op straat komen te liggen. De kans is groot dat ook jouw gegevens ergens in een lek voorkomen zonder dat je het weet. In deze gids leggen we stap voor stap uit hoe je kunt controleren of je wachtwoord gelekt is, welke tools veilig zijn om te gebruiken en wat je direct moet doen als blijkt dat je gegevens gecompromitteerd zijn.
Wat betekent een gelekt wachtwoord precies?
Een gelekt wachtwoord is een wachtwoord dat door een datalek, hack of beveiligingsincident bij een bedrijf openbaar is geworden en nu circuleert op het internet, vaak op het dark web of in publiek toegankelijke databases. Zodra een wachtwoord gelekt is, kunnen cybercriminelen het gebruiken om toegang te krijgen tot jouw accounts.
Datalekken gebeuren vaker dan je denkt. Grote namen zoals LinkedIn, Adobe, Dropbox, Facebook en zelfs Nederlandse organisaties zijn slachtoffer geworden. Volgens de Autoriteit Persoonsgegevens (AP) worden er jaarlijks meer dan 20.000 datalekken gemeld in Nederland alleen.
Waarom gelekte wachtwoorden gevaarlijk zijn
- Credential stuffing: Aanvallers proberen gelekte inloggegevens automatisch bij honderden andere websites.
- Identiteitsdiefstal: Met toegang tot je e-mail kunnen aanvallers wachtwoorden van andere accounts resetten.
- Financiële schade: Toegang tot bank- of betaalaccounts leidt tot directe geldverliezen.
- Chantage en afpersing: Persoonlijke berichten of foto's kunnen tegen je worden gebruikt.
Gelekt wachtwoord controleren: de betrouwbare tools
Er zijn verschillende gratis en veilige diensten waarmee je kunt controleren of jouw e-mailadres of wachtwoord in een bekend datalek voorkomt. Hieronder zetten we de belangrijkste op een rij.
1. Have I Been Pwned (HIBP)
Have I Been Pwned, opgericht door beveiligingsonderzoeker Troy Hunt, is de bekendste en meest vertrouwde dienst. De database bevat meer dan 12 miljard gelekte accounts uit honderden bekende datalekken.
Zo werkt het:
- Ga naar haveibeenpwned.com
- Vul je e-mailadres in
- Klik op "pwned?"
- Bekijk in welke datalekken je adres voorkomt
2. Firefox Monitor
Mozilla biedt via Firefox Monitor een gratis dienst die gebruikmaakt van de HIBP-database. Voordeel: je kunt je aanmelden voor waarschuwingen bij nieuwe lekken.
3. Google Wachtwoordcontrole
Als je Chrome of Google-accounts gebruikt, kun je via passwords.google.com een complete controle uitvoeren van alle opgeslagen wachtwoorden. Google controleert automatisch of ze in bekende lekken voorkomen en waarschuwt bij zwakke of hergebruikte wachtwoorden.
4. Wachtwoordmanagers met ingebouwde monitoring
Moderne wachtwoordmanagers zoals Bitwarden, 1Password en Dashlane hebben ingebouwde datalek-monitoring. Ze scannen continu je opgeslagen wachtwoorden tegen bekende lekken.
Vergelijkingstabel: welke tool past bij jou?
| Tool | Prijs | Aantal lekken | Meldingen | Wachtwoordcheck |
|---|---|---|---|---|
| Have I Been Pwned | Gratis | 700+ datalekken | Ja, via e-mail | Ja |
| Firefox Monitor | Gratis | Zelfde als HIBP | Ja | Beperkt |
| Google Wachtwoordcontrole | Gratis | Grote database | Ja, automatisch | Ja, uitgebreid |
| Bitwarden (Premium) | €10/jaar | HIBP-integratie | Ja | Ja + rapporten |
| 1Password Watchtower | €2,99/mnd | Uitgebreid | Ja, realtime | Ja, met adviezen |
Is het veilig om je wachtwoord in te vullen op zo'n site?
Dit is een terechte vraag. Bij betrouwbare diensten zoals Have I Been Pwned wordt gebruikgemaakt van een techniek genaamd k-anonymity: je wachtwoord wordt lokaal in je browser gehasht, en alleen de eerste 5 tekens van die hash worden naar de server gestuurd. Zo weet de dienst zelf nooit welk wachtwoord je hebt ingevuld.
Wat je NOOIT moet doen:
- Wachtwoorden invoeren op onbekende of louche websites
- Klikken op e-mails die beweren dat je wachtwoord gelekt is (vaak phishing)
- Betalen voor diensten die "exclusieve" lekken beweren te hebben
- Je wachtwoord doorgeven via chat, e-mail of telefoon
Stappenplan: wat te doen als je wachtwoord gelekt is
Ontdek je dat één of meer wachtwoorden gelekt zijn? Blijf kalm en volg dit stappenplan.
Stap 1: Wijzig direct het gelekte wachtwoord
Log in bij het betreffende account en verander het wachtwoord meteen. Kies een sterk, uniek wachtwoord van minimaal 14 tekens met een mix van letters, cijfers en symbolen.
Stap 2: Controleer andere accounts met hetzelfde wachtwoord
Gebruikte je hetzelfde wachtwoord ook elders? Verander het overal. Dit is precies waarom hergebruik van wachtwoorden zo gevaarlijk is.
Stap 3: Activeer tweefactorauthenticatie (2FA)
Schakel 2FA in voor al je belangrijke accounts: e-mail, bank, sociale media, cloudopslag. Gebruik bij voorkeur een authenticator-app (zoals Authy of Google Authenticator) in plaats van SMS.
Stap 4: Controleer accountactiviteit
Bekijk in de instellingen van je account of er verdachte inlogpogingen zijn geweest. Log ongewenste sessies uit en controleer of er ongeautoriseerde wijzigingen zijn gemaakt.
Stap 5: Waarschuw je bank bij financiële accounts
Is je bankaccount of betaaldienst gecompromitteerd? Neem direct contact op met je bank en laat kaarten blokkeren indien nodig.
Stap 6: Meld het incident indien nodig
Bij ernstige gevallen kun je aangifte doen bij de politie (via politie.nl) of het datalek melden bij de Autoriteit Persoonsgegevens als het jouw persoonsgegevens betreft en het bedrijf de melding heeft nagelaten.
Hoe voorkom je dat je wachtwoorden lekken?
Voorkomen is beter dan genezen. Met deze best practices verklein je de kans op problemen aanzienlijk.
Gebruik een wachtwoordmanager
Een wachtwoordmanager genereert voor elk account een uniek, sterk wachtwoord dat je niet hoeft te onthouden. Populaire opties zijn Bitwarden (open-source, gratis basis), 1Password en KeePassXC. Zo hoef je alleen één sterk hoofdwachtwoord te onthouden.
Kies wachtzinnen boven wachtwoorden
Een wachtzin zoals "BlauwePaarden!EtenGeen92Wortels" is veel sterker dan "P@ssw0rd123" en toch makkelijker te onthouden. Denk aan lange, unieke combinaties.
Activeer overal 2FA
Zelfs als je wachtwoord lekt, blijft je account beschermd door de tweede factor. Dit is de meest effectieve enkele maatregel die je kunt nemen.
Wees kritisch bij welke diensten je aanmeldt
Elke registratie is een risico. Overweeg wegwerp-e-mailadressen voor minder belangrijke diensten en controleer of een dienst een goede privacyreputatie heeft. Wil je meer weten over wie er allemaal met jouw gegevens werkt? Lees dan onze gids over datahandelaren en wie jouw gegevens verkoopt in 2026.
Bescherm ook je online activiteit
Naast sterke wachtwoorden helpt het om je surfgedrag te beschermen. Gebruik een privacyvriendelijke browser (Firefox, Brave), versleutelde DNS (bijvoorbeeld Cloudflare 1.1.1.1 of NextDNS) en let op wat je deelt via links. Tools zoals Lunyb bieden bijvoorbeeld privacyvriendelijke URL-verkorting waarbij je niet onnodig tracking-data prijsgeeft wanneer je links deelt.
Veelvoorkomende signalen dat je account gehackt is
Soms merk je pas achteraf dat een account gecompromitteerd is. Let op deze signalen:
- Onverwachte inlogmeldingen uit vreemde landen of op ongebruikelijke tijden
- E-mails over wachtwoordwijzigingen die je zelf niet hebt aangevraagd
- Vrienden of contacten die vreemde berichten van jouw account ontvangen
- Ongebruikelijke aankopen of transacties
- Nieuwe apparaten of applicaties die met je account verbonden zijn
- Je kunt niet meer inloggen omdat je wachtwoord "niet meer klopt"
Wachtwoorden en de AVG: jouw rechten
Onder de Algemene Verordening Gegevensbescherming (AVG) hebben bedrijven de plicht om jouw wachtwoorden en persoonsgegevens veilig op te slaan. Bij een datalek moeten zij dit binnen 72 uur melden bij de AP en jou informeren als er een hoog risico is voor jouw rechten en vrijheden.
Als jij vermoedt dat een bedrijf onzorgvuldig omgaat met je gegevens, heb je verschillende rechten. Meer over deze rechten lees je in onze uitleg AVG in gewone taal. Wil je dat een bedrijf jouw gegevens (inclusief oude accounts met gelekte wachtwoorden) verwijdert? Zie dan hoe je een recht op vergetelheid-verzoek indient.
De toekomst: passkeys en wachtwoordloze authenticatie
De wachtwoordloze toekomst is dichterbij dan je denkt. Passkeys, een standaard ontwikkeld door de FIDO Alliance, vervangen wachtwoorden door cryptografische sleutels op je apparaat. Grote diensten zoals Google, Apple, Microsoft, PayPal en GitHub ondersteunen ze al.
Voordelen van passkeys:
- Kunnen niet gelekt worden zoals wachtwoorden
- Bestand tegen phishing
- Geen 2FA meer nodig
- Sneller en makkelijker in gebruik
Waar mogelijk raden we aan om over te stappen op passkeys voor je belangrijkste accounts. Ook AI-gebaseerde beveiligingsdiensten worden steeds slimmer in het detecteren van verdachte activiteit; lees onze gids over AI en privacy in 2026 voor meer context.
Conclusie
Controleren of je wachtwoord gelekt is, is een essentiële stap in je digitale hygiëne. Met gratis tools zoals Have I Been Pwned en Google Wachtwoordcontrole kun je binnen enkele minuten weten of je risico loopt. Combineer dit met een goede wachtwoordmanager, tweefactorauthenticatie en waar mogelijk passkeys, en je maakt het cybercriminelen enorm moeilijk.
Maak vandaag nog tijd om je belangrijkste accounts te controleren. Het kost je hooguit een half uur, maar het kan voorkomen dat je later dagen of weken kwijt bent aan het herstellen van een gehackt account.
Veelgestelde vragen
1. Hoe vaak moet ik controleren of mijn wachtwoord gelekt is?
Idealiter meld je je aan voor automatische meldingen bij diensten zoals Have I Been Pwned of Firefox Monitor. Dan krijg je direct bericht bij een nieuw lek. Handmatig controleren kun je elk kwartaal doen voor extra zekerheid.
2. Is Have I Been Pwned echt veilig om te gebruiken?
Ja. HIBP is opgericht door de gerespecteerde beveiligingsexpert Troy Hunt en wordt gebruikt door onder andere de FBI, Mozilla en talloze overheden. De dienst gebruikt k-anonymity zodat jouw wachtwoord nooit volledig verstuurd wordt.
3. Wat als mijn e-mailadres in tientallen lekken voorkomt?
Dat is helaas heel normaal voor oudere e-mailadressen. Het belangrijkste is dat je voor elk account een uniek wachtwoord gebruikt en 2FA activeert. Zo blijft één lek beperkt tot dat ene account.
4. Moet ik mijn e-mailadres veranderen als het gelekt is?
Niet per se. Een gelekt e-mailadres is niet direct gevaarlijk, wel het bijbehorende wachtwoord. Focus op sterke, unieke wachtwoorden en 2FA. Overweeg voor nieuwe registraties wel aliassen of een apart e-mailadres.
5. Zijn wachtwoordmanagers wel veilig? Wat als die gehackt worden?
Goede wachtwoordmanagers gebruiken zero-knowledge encryptie: zelfs bij een hack kunnen aanvallers je opgeslagen wachtwoorden niet lezen zonder jouw hoofdwachtwoord. Kies een gerenommeerde manager, gebruik een sterk hoofdwachtwoord en activeer 2FA op je manager-account. Het risico van geen wachtwoordmanager is veel groter dan het risico van een goede.
Protect your links with Lunyb
Create secure, trackable short links and QR codes in seconds.
Get Started FreeRelated Articles
Veilig je Locatie Delen met Familie: Complete Gids 2026
Locatie delen met familie geeft gemoedsrust, maar brengt ook privacyrisico's mee. In deze gids vergelijken we de beste apps, geven we stappenplannen voor WhatsApp, Google Maps en Apple Zoek Mijn, en leggen we uit hoe je veilig en AVG-conform je locatie deelt.
Foto's Verbergen met een Versleutelde Kluis: Complete Gids 2026
Ontdek hoe je gevoelige foto's beschermt met een versleutelde kluis. Deze gids behandelt de beste apps, encryptiemethodes, veelgemaakte fouten en juridische aspecten voor 2026.
Link-in-Bio Pagina Maken: Complete Handleiding voor 2026
Een link-in-bio pagina bundelt al je belangrijke links op één plek, ideaal voor Instagram en TikTok. In deze complete handleiding leer je hoe je stap voor stap een effectieve link-in-bio pagina maakt, welke tools het beste zijn, en hoe je conversies optimaliseert.
URL Verkorten: Zo Werkt het (Complete Handleiding 2026)
Leer in deze complete handleiding hoe URL verkorten werkt, waarom het handig is en hoe je veilig en professioneel links inkort. Inclusief vergelijking van populaire diensten, best practices en veiligheidstips.