Wachtwoord vergeten na de vakantie? 10 tips om veilig weer aan de slag te gaan

Na een paar weken vakantie kan een wachtwoord dat je normaal dagelijks gebruikt ineens minder vanzelfsprekend zijn. Ook een niet-werkende authenticator-app of een verouderde herstelmethode kan ervoor zorgen dat je niet direct kunt inloggen. De oplossing is natuurlijk niet om je wachtwoord vóór vertrek op een briefje bij je werkplek te leggen of naar jezelf […]

Cybersecurity & Veiligheid 24 juni 2026 8 Minuten
Thijmen 20jaar

Na een paar weken vakantie kan een wachtwoord dat je normaal dagelijks gebruikt ineens minder vanzelfsprekend zijn. Ook een niet-werkende authenticator-app of een verouderde herstelmethode kan ervoor zorgen dat je niet direct kunt inloggen.

De oplossing is natuurlijk niet om je wachtwoord vóór vertrek op een briefje bij je werkplek te leggen of naar jezelf te mailen. Met een paar veilige controles voorkom je onnodig oponthoud op je eerste werkdag. Werk je met zakelijke accounts, een wachtwoordmanager of multifactorauthenticatie? Loop deze tien tips dan vóór de vakantie even na.

Deel dit artikel vooral ook met je collega’s. Zo kan iedereen vóór vertrek controleren of de wachtwoordmanager, authenticator-app en herstelmogelijkheden goed zijn ingesteld.

In het kort: wat controleer je vóór de vakantie?

Controleer of je nog kunt inloggen op de zakelijke wachtwoordmanager, of MFA goed werkt en of je herstelmethoden actueel zijn. Weet ook waar je terechtkunt wanneer inloggen na de vakantie niet lukt.

Tip 1: Controleer vóór je vakantie of je wachtwoordmanager werkt

Gebruikt jouw organisatie een centrale wachtwoordmanager? Controleer dan vóór je vakantie of je nog kunt inloggen en of de wachtwoordmanager beschikbaar is op je zakelijke apparaten. Met een wachtwoordmanager kun je voor iedere applicatie een sterk en uniek wachtwoord gebruiken, zonder dat je al deze wachtwoorden zelf hoeft te onthouden. Het Nationaal Cyber Security Centrum adviseert het gebruik van een wachtwoordmanager om wachtwoorden veilig en centraal te beheren.

Tip 2: Weet je hoofdwachtwoord of wachtwoordzin nog?

Voor toegang tot een wachtwoordmanager gebruik je meestal één hoofdwachtwoord of wachtwoordzin. Controleer vóór vertrek of je hiermee kunt inloggen. Kies een lange en unieke wachtwoordzin die voor jou goed te onthouden is, maar voor anderen niet te raden. Gebruik geen namen, geboortedata, bedrijfsnamen of andere voor de hand liggende informatie. Bewaar het hoofdwachtwoord niet in een onbeveiligde notitie, e-mail of document. Volg voor het veilig bewaren en herstellen altijd de afspraken binnen je organisatie. Het herstellen van een verloren hoofdwachtwoord is afhankelijk van de herstelmogelijkheden die vooraf zijn ingesteld. Zonder een geschikte inrichting kan herstel niet altijd worden gegarandeerd.

Tip 3: Gebruik voor ieder account een uniek wachtwoord

Gebruik een zakelijk wachtwoord niet opnieuw voor een privéaccount of een andere applicatie. Wanneer inloggegevens van één dienst uitlekken, kunnen cybercriminelen deze ook bij andere websites en systemen proberen. Door voor ieder account een uniek wachtwoord te gebruiken, beperk je de mogelijke gevolgen van een datalek. Een wachtwoordmanager kan unieke wachtwoorden voor je genereren en veilig bewaren. Meer weten over sterke wachtwoorden? Bekijk dan ook onze 10 tips om je wachtwoord goed in te stellen.

Tip 4: Werkt Microsoft Authenticator of een andere MFA-methode nog?

Met multifactorauthenticatie, ook wel MFA genoemd, is alleen een wachtwoord niet voldoende om in te loggen. Je bevestigt een aanmelding bijvoorbeeld via Microsoft Authenticator, een beveiligingssleutel, pincode of biometrische herkenning. Controleer vóór je vakantie of de ingestelde methode nog werkt en of de juiste zakelijke accounts in je authenticator-app staan.

Dit is extra belangrijk wanneer je:

  • een nieuwe telefoon hebt gekregen;
  • tijdens de vakantie een ander toestel gebruikt;
  • je zakelijke simkaart tijdelijk vervangt;
  • een oude telefoon wilt inleveren;
  • de authenticator-app opnieuw hebt ingesteld.

Verwijder een oud toestel pas wanneer je zeker weet dat de nieuwe inlogmethode goed werkt. Stem wijzigingen bij twijfel af met je IT-beheerder. Het NCSC adviseert MFA als extra beveiligingslaag voor zakelijke accounts en systemen.

Tip 5: Kun je je wachtwoord zelf veilig herstellen?

Sommige organisaties bieden medewerkers de mogelijkheid om zelf een vergeten wachtwoord opnieuw in te stellen. Hiervoor moeten de juiste herstel- en verificatiemethoden wel vooraf zijn geregistreerd.

Controleer daarom vóór vertrek:

  • of zelfservice voor wachtwoordherstel beschikbaar is;
  • of je verificatiemethoden nog actueel zijn;
  • waar je de officiële herstelpagina vindt;
  • met wie je contact opneemt wanneer zelf herstellen niet lukt.

Met selfservice voor wachtwoordherstel van Microsoft Entra kunnen gebruikers, wanneer dit binnen de organisatie goed is ingericht, zelf een vergeten wachtwoord herstellen of een account ontgrendelen. Niet iedere organisatie heeft deze mogelijkheid geactiveerd. Controleer daarom welke procedure binnen jouw organisatie geldt.

Tip 6: Zo deel je zakelijke toegang veilig met een collega

Moet een collega tijdens je vakantie toegang hebben tot een applicatie of account? Deel dan niet simpelweg je persoonlijke wachtwoord. Regel vooraf de juiste toegangsrechten of gebruik de afgesproken manier om een gedeeld account veilig beschikbaar te stellen. Zo blijft duidelijk wie toegang heeft en kan deze toegang later weer worden ingetrokken.

Bewaar of deel zakelijke wachtwoorden niet:

  • in een e-mail;
  • in een Teams- of chatbericht;
  • in een onbeveiligd Word- of Excel-bestand;
  • op een briefje bij de werkplek;
  • in een onbeveiligde notitie op een telefoon.

Het NCSC adviseert om wachtwoorden niet met anderen te delen en niet onbeveiligd in documenten of e-mails te bewaren.

Tip 7: Verander je wachtwoord niet zonder reden vlak voor vertrek

Een wachtwoord vlak voor de vakantie wijzigen klinkt misschien verstandig, maar kan er juist voor zorgen dat je het nieuwe wachtwoord bij terugkomst niet meer weet.

Wijzig een wachtwoord wel wanneer:

  • je vermoedt dat iemand anders het kent;
  • je het per ongeluk hebt gedeeld;
  • het mogelijk bij een datalek betrokken is;
  • je een verdacht inlogverzoek hebt ontvangen;
  • het wachtwoordbeleid van de organisatie daarom vraagt.

Kies vervolgens een volledig nieuw en uniek wachtwoord. Gebruik niet alleen een kleine variatie op het oude wachtwoord.

Tip 8: Pas na je vakantie extra op voor phishing

Na de vakantie ligt er vaak een volle mailbox te wachten. Een bericht waarin staat dat je wachtwoord is verlopen of je account direct moet worden gecontroleerd, kan daardoor snel betrouwbaar lijken. Cybercriminelen gebruiken zulke meldingen om je naar een nagemaakte inlogpagina te sturen.

Let daarom extra op berichten met:

  • onverwachte verzoeken om opnieuw in te loggen;
  • tijdsdruk of dreigende gevolgen;
  • een afwijkend afzenderadres;
  • een link naar een onbekend webadres;
  • een MFA-verzoek dat je niet zelf hebt gestart.

Open bij twijfel de officiële applicatie of website zelf en klik niet op de link in het bericht. Meld verdachte e-mails volgens de afspraken binnen jouw organisatie. Op de website van het NCSC lees je meer over phishing.

Tip 9: Kan jouw organisatie al werken met passkeys?

Met een passkey log je in via een apparaat, pincode, vingerafdruk of gezichtsherkenning. Een traditioneel wachtwoord is dan niet altijd meer nodig. Passkeys zijn gekoppeld aan de website of applicatie waarvoor ze zijn aangemaakt. Hierdoor zijn ze beter bestand tegen phishing dan traditionele wachtwoorden en verschillende oudere inlogmethoden. Het NCSC legt uit hoe passkeys werken. Ook Microsoft Entra ID ondersteunt passkeys.

Of je passkeys kunt gebruiken, hangt af van de gebruikte applicaties en de inrichting van de IT-omgeving. Stel deze daarom niet zelfstandig in wanneer daar binnen je organisatie nog geen afspraken over zijn gemaakt.

Tip 10: Weet waar je terechtkunt bij inlogproblemen

Controleer vóór je vakantie wat je moet doen wanneer inloggen na terugkomst niet lukt.

Weet je:

  • waar je zelf een wachtwoord kunt herstellen?
  • welke verificatiemethoden je daarvoor nodig hebt?
  • hoe je de servicedesk kunt bereiken?
  • welke gegevens je bij een melding moet doorgeven?
  • wat je moet doen bij een mogelijk gehackt account?

Een duidelijke procedure voorkomt dat je zelf onveilige oplossingen zoekt of wachtwoorden met collega’s deelt.

Korte wachtwoordcheck vóór je vakantie

Loop vóór je laatste werkdag deze vijf punten nog even na:

  1. Kun je inloggen op de zakelijke wachtwoordmanager?
  2. Weet je het hoofdwachtwoord of de wachtwoordzin nog?
  3. Werkt Microsoft Authenticator of een andere MFA-methode?
  4. Zijn je herstelmogelijkheden actueel?
  5. Weet je waar je terechtkunt wanneer inloggen niet lukt?

Een paar minuten controleren kan onnodig oponthoud op de eerste werkdag voorkomen.

Deel deze checklist met je collega’s

Zijn de bovenstaande punten binnen jouw organisatie nog niet gedeeld? Stuur deze checklist dan vooral door naar je collega’s of plaats hem in Teams, op het intranet of in de interne nieuwsbrief. Zo kan iedereen vóór de vakantie controleren of de belangrijkste inlog- en herstelmethoden goed werken.

Wachtwoorden centraal beheren met Connectworks

Binnen de dienstverlening van Connectworks kunnen organisaties wachtwoorden centraal en gestructureerd beheren met een wachtwoordkluis op basis van LastPass Business.

De wachtwoordkluis kan worden gebruikt voor het veilig opslaan en beheren van:

  • persoonlijke gebruikersaccounts;
  • gedeelde zakelijke wachtwoorden;
  • veilige notities en aanvullende gegevens;
  • toegang tot accounts die door meerdere medewerkers worden gebruikt.

LastPass maakt gebruik van een zero-knowledge beveiligingsmodel. De gegevens in de kluis worden lokaal versleuteld voordat ze worden opgeslagen. Alleen de eindgebruiker kan de inhoud met het hoofdwachtwoord ontsleutelen.

Connectworks heeft binnen deze inrichting geen inzage in individuele wachtwoorden.

Hoe ondersteunt Connectworks bij wachtwoordbeheer?

Connectworks kan onder andere ondersteunen bij:

  • de initiële inrichting van de wachtwoordkluis;
  • het aanmaken van gebruikersgroepen en toegangsrechten;
  • het instellen van MFA;
  • het eventueel activeren van Single Sign-On;
  • het beschikbaar maken van de wachtwoordmanager op werkplekken;
  • uitleg en begeleiding voor eindgebruikers;
  • technisch beheer en licentiebeheer.

Bij technische problemen, zoals toegangsfouten of synchronisatieproblemen, kunnen gebruikers volgens de geldende afspraken terecht bij de servicedesk van Connectworks.

Goede inrichting blijft een gezamenlijke verantwoordelijkheid

Een wachtwoordkluis biedt een veilige technische basis, maar de organisatie bepaalt zelf hoe de oplossing wordt gebruikt.

Denk daarbij aan afspraken over:

  • welke accounts in de kluis worden opgeslagen;
  • hoe gedeelde wachtwoorden worden beheerd;
  • wie toegang krijgt tot welke accounts;
  • hoe medewerkers worden toegevoegd en verwijderd;
  • welke herstelmogelijkheden worden ingesteld;
  • hoe medewerkers worden begeleid bij het gebruik.

Ook het herstellen van een verloren hoofdwachtwoord is afhankelijk van de maatregelen die vooraf zijn ingesteld. Zonder geschikte herstelmogelijkheden kan toegang niet altijd worden hersteld.

Minder inlogproblemen na de vakantie

Zijn wachtwoorden nog verspreid opgeslagen? Is niet duidelijk wie toegang heeft tot gedeelde accounts? Of hebben medewerkers regelmatig hulp nodig bij inlogproblemen? Connectworks helpt bij het inrichten en beheren van een centrale wachtwoordkluis, MFA en veilige toegang tot zakelijke systemen. Daarnaast biedt onze servicedesk ondersteuning bij vragen en problemen binnen de IT-omgeving. Ben je je wachtwoord vergeten en klant bij Connectworks, dan kan je via het klantportaal dit ook opvragen.

Zo ontstaat niet alleen een structurele oplossing voor wachtwoordbeheer, maar ook een duidelijk aanspreekpunt wanneer toegang tot een account niet meer beschikbaar is.

Meer weten over veilig en centraal wachtwoordbeheer? Neem contact met ons op.

Deel dit artikel:

Samen sterker. Met bewezen technologie.

Insignia Commercial Partner Synergy B
Fortinet Logo Rgb Black Red Cw
Image Kpn Business Partner
3cx Logo Vector.svg
Bc Certified Logo Iso 27001 2022 Rva Zwart
Bc Certified Logo Nen7510 1 2017 Rva Zwart
Erkennings Leerbedrijf
Thumbnail