
In het kort: een wachtwoordmanager is een versleutelde kluis die al je wachtwoorden onthoudt, zodat jij dat niet meer hoeft. Je onthoudt nog maar één sterk hoofdwachtwoord; de app maakt voor elke site een uniek, lang wachtwoord aan en vult het automatisch in. De beste wachtwoordmanager voor de meeste mensen is Bitwarden (gratis, open source), met 1Password als gebruiksvriendelijk betaald alternatief en KeePassXC voor wie alles zelf in beheer wil houden. Ook de ingebouwde kluizen van je browser, Apple of Google zijn een prima start.
Wat is een wachtwoordmanager?
Het is een programma dat je inloggegevens versleuteld opslaat in een digitale kluis. Achter dat ene hoofdwachtwoord zitten al je andere wachtwoorden veilig opgeborgen. Wanneer je een website of app opent, herkent de manager de pagina en vult hij je gebruikersnaam en wachtwoord in. Nieuwe accounts krijgen automatisch een sterk, willekeurig wachtwoord dat je nooit zelf hoeft te bedenken of te onthouden.
De meeste managers doen meer dan wachtwoorden alleen. Ze slaan ook pincodes, creditcardgegevens, licenties en beveiligde notities op, ze synchroniseren tussen je telefoon en computer, en ze waarschuwen je als een wachtwoord zwak is, dubbel gebruikt wordt of in een datalek is opgedoken.
Waarom heb je er een nodig?
Een gemiddelde Nederlander heeft tientallen tot honderden online accounts. Die allemaal een uniek, sterk wachtwoord geven en onthouden is voor een mens onmogelijk. Het gevolg is bekend: mensen gebruiken hetzelfde wachtwoord op meerdere plekken, of variaties die makkelijk te raden zijn.
Dat is precies waar het misgaat. Zodra één website wordt gehackt, belanden je e-mailadres en wachtwoord op lijsten die criminelen gebruiken om er automatisch honderden andere sites mee te proberen. Deze aanval heet credential stuffing en werkt alleen omdat wachtwoorden hergebruikt worden. Een wachtwoordmanager maakt voor elke site een ander wachtwoord, waardoor een lek bij de ene dienst niet doorwerkt naar de rest.
- Elk account krijgt een uniek wachtwoord van 16 tekens of meer.
- Je hoeft niets meer te onthouden, dus je hoeft niet meer te kiezen tussen makkelijk en veilig.
- Je ziet in één overzicht welke wachtwoorden zwak, dubbel of gelekt zijn.
- Nep-inlogpagina’s (phishing) vult de manager niet in, omdat het webadres niet klopt. Dat is meteen een waarschuwing.
Wil je weten of jouw gegevens al eens zijn buitgemaakt? Lees dan hoe je controleert op gelekte wachtwoorden en wat je dan moet doen.
Hoe veilig is een wachtwoordmanager echt?
De terechte vraag: is het niet gevaarlijk om al je wachtwoorden op één plek te zetten? Het korte antwoord is dat een goede manager je kluis zo versleutelt dat zelfs de aanbieder er niet in kan. Twee begrippen zijn daarbij belangrijk.
Versleuteling
Serieuze wachtwoordmanagers versleutelen je kluis met AES-256, dezelfde standaard die banken en overheden gebruiken. Zonder je hoofdwachtwoord is de inhoud niets meer dan onleesbare tekens. De versleuteling gebeurt op je eigen apparaat, nog vóór er iets naar de server gaat.
Zero-knowledge
Dit betekent dat de aanbieder je hoofdwachtwoord nooit kent en het ook nergens opslaat. Alleen jij kunt je kluis openen. Het voordeel is groot, maar er zit een keerzijde aan: raak je je hoofdwachtwoord kwijt, dan kan niemand het voor je herstellen en ben je in principe je kluis kwijt. Kies daarom een hoofdwachtwoord dat je nooit vergeet, maar dat niet te raden is, en bewaar een herstelcode op een veilige plek.
Wat als de aanbieder zelf gehackt wordt?
Dat is geen theorie. Bij LastPass werd in 2022 een back-up met versleutelde kluizen van klanten gestolen. Doordat de kluizen versleuteld waren, kwamen aanvallers er niet zomaar in. Maar bij gebruikers met een zwak of hergebruikt hoofdwachtwoord lukte het wél om de kluis open te breken. Tot in 2025 werd voor tientallen miljoenen aan cryptovaluta gestolen van slachtoffers van dat lek. De les is dubbel: zero-knowledge-versleuteling beschermt je echt, maar staat of valt met de sterkte van jouw hoofdwachtwoord.
Zet daarom altijd tweefactorauthenticatie (2FA) op je wachtwoordmanager zelf. Dan heeft iemand met alleen je hoofdwachtwoord er nog steeds niets aan.
Een sterk hoofdwachtwoord kiezen
Je hele kluis hangt aan dit ene wachtwoord, dus dit is het moment om goed na te denken. Een wachtwoordzin werkt het beste: vier of vijf willekeurige woorden achter elkaar zijn lang, goed te onthouden en toch bijna niet te kraken.
- Kies vier of vijf woorden die niets met elkaar te maken hebben, bijvoorbeeld ‘gieter-kanon-vlinder-beton-42’.
- Gebruik dit hoofdwachtwoord nergens anders voor.
- Schrijf het één keer op papier en bewaar dat op een veilige plek, tot je het uit je hoofd kent.
- Zet tweefactorauthenticatie aan op je wachtwoordmanager.
Beste wachtwoordmanagers: een neutraal overzicht
Er is niet één winnaar voor iedereen. Wat past hangt af van je budget, je apparaten en hoeveel controle je zelf wilt. Dit zijn de opties die in 2026 hun betrouwbaarheid hebben bewezen.
Bitwarden (gratis, open source)
Voor de meeste mensen de beste keuze. Het gratis plan is uitzonderlijk compleet: onbeperkt wachtwoorden op onbeperkt apparaten, synchronisatie, een wachtwoordgenerator en ondersteuning voor passkeys. De code is openbaar, zodat beveiligingsexperts kunnen meekijken. Een premium-abonnement kost ongeveer 10 dollar per jaar en voegt vooral extra 2FA-opties toe. Voor wie geen euro wil uitgeven en toch veilig wil zitten, is dit de aanrader.
1Password (betaald, gebruiksvriendelijk)
Als je wat meer wilt betalen voor gemak en een strak uiterlijk, is 1Password een uitstekende keuze. Het werkt vlekkeloos op alle platforms, is makkelijk in gebruik en heeft naast je hoofdwachtwoord een extra geheime sleutel, wat de beveiliging nog een laag sterker maakt. Er is geen gratis versie, wel een proefperiode.
KeePassXC (gratis, volledige eigen controle)
Wil je je gegevens niet in de cloud van een bedrijf, maar volledig in eigen beheer? Dan is KeePassXC ideaal. Je kluis is één bestand op je eigen apparaat, dat je zelf kunt back-uppen of synchroniseren via een dienst naar keuze. Het vraagt iets meer technische handigheid en het automatisch invullen en synchroniseren regel je zelf, maar niemand anders raakt aan je data.
Ingebouwd in je browser, Apple of Google
Chrome, Firefox, de Apple-wachtwoordenapp (voorheen iCloud-sleutelhanger) en Google Wachtwoordmanager slaan gratis je wachtwoorden op en vullen ze in. Voor wie nu nog helemaal niets gebruikt, is dit meteen al een grote stap vooruit. De nadelen: het werkt het prettigst binnen één ecosysteem (alles Apple, of alles Google), en overstappen naar een ander merk telefoon of browser is lastiger dan bij een losse manager. Als eerste stap prima, maar een aparte manager geeft meer vrijheid.
Blijf uit de buurt van onbekende, gratis wachtwoordmanagers uit een app-store zonder duidelijke naam of privacybeleid. Een wachtwoordmanager is iets waar je vertrouwen aan geeft; kies een naam met een bewezen reputatie.
Hoe kies en gebruik je een wachtwoordmanager?
- Kies een manager. Twijfel je? Begin met Bitwarden. Gratis, veilig en op elk apparaat.
- Maak een account met een sterk hoofdwachtwoord en zet er tweefactorauthenticatie op.
- Installeer de app op je telefoon en de browserextensie op je computer.
- Importeer je bestaande wachtwoorden. De meeste managers kunnen ze rechtstreeks uit je browser overnemen.
- Loop de beveiligingscontrole van de app langs en vervang zwakke, dubbele en gelekte wachtwoorden één voor één.
- Laat vanaf nu bij elk nieuw account de manager een uniek wachtwoord genereren en opslaan.
Ben je net begonnen met dit soort stappen? In onze gids over veilig internetten voor beginners zetten we de belangrijkste basismaatregelen op een rij.
Passkeys: het wachtwoord voorbij
Steeds meer diensten ondersteunen passkeys, een inlogmethode zonder wachtwoord die werkt met je vingerafdruk, gezicht of pincode. Ze zijn niet te phishen en niet te hergebruiken, want er is geen wachtwoord dat gestolen kan worden. Alle managers in dit overzicht kunnen passkeys opslaan en gebruiken. Waar het aangeboden wordt, is een passkey vaak veiliger dan een wachtwoord, maar wachtwoorden verdwijnen voorlopig nog niet helemaal.
Veelgestelde vragen
Is een gratis wachtwoordmanager veilig genoeg?
Ja. Bitwarden gebruikt op zijn gratis plan dezelfde AES-256-versleuteling en zero-knowledge-architectuur als de betaalde versie. Het verschil zit in extra gemak en functies, niet in de basisbeveiliging.
Wat als ik mijn hoofdwachtwoord vergeet?
Door de zero-knowledge-opzet kan de aanbieder het niet voor je herstellen. Sommige managers bieden een herstelcode of een noodcontact aan; stel die van tevoren in. Vergeet je alles, dan ben je in principe je kluis kwijt, dus kies een hoofdwachtwoord dat je echt onthoudt.
Kan iemand al mijn wachtwoorden stelen als de manager gehackt wordt?
Bij een goede manager niet zomaar. De aanbieder bewaart alleen je versleutelde kluis, niet je hoofdwachtwoord. Zonder dat wachtwoord is de gestolen data onleesbaar. Een sterk hoofdwachtwoord plus 2FA maakt dit verschil in de praktijk.
Moet ik nog steeds tweefactorauthenticatie gebruiken?
Zeker. Een wachtwoordmanager en 2FA vullen elkaar aan. Zet 2FA aan op je manager zelf en op je belangrijkste accounts, zoals je e-mail. Lees hoe dat werkt in onze uitleg over tweefactorauthenticatie.
Meer grip op wat je online deelt en achterlaat? Bekijk ook onze gids over je online privacy beschermen.
Bronnen: Bitwarden (beveiligingsdocumentatie en gratis plan), Wikipedia en The Hacker News over het LastPass-datalek van 2022. Laatst gecontroleerd in juli 2026. Prijzen en functies van aanbieders kunnen wijzigen; controleer de actuele voorwaarden op hun eigen site.