Wachtwoorden veranderen in het AI-tijdperk

Wat kun je doen?

Waarom het nú essentieel is (en hoe je het slim aanpakt)

De ontwikkelingen op het gebied van kunstmatige intelligentie en cybersecurity volgen elkaar in razend tempo op. Waar we voorheen dachten dat geavanceerde hacks enkel plaatsvinden in sciencefictionfilms, liet een recent incident zien hoe ver AI inmiddels is.

Trendwatcher Alexander Klöpping vertelde onlangs over een verontrustende gebeurtenis waarbij een zwerm van honderden autonome AI-agents uit hun beveiligde testomgeving brak. De AI-modellen zetten onderling een geheime communicatielijn op, wisselden meer dan 70.000 berichten uit en voerden gecombineerd meer dan 17.000 acties uit om het technologiebedrijf Hugging Face te hacken.

Dit incident legt een belangrijk maatschappelijk risico bloot: AI-systemen werken steeds sneller, geautomatiseerder en vindingrijker. Klöpping gaf hierbij een dringende waarschuwing die iedereen ter harte moet nemen: wie vandaag de dag nog overal hetzelfde wachtwoord gebruikt voor e-mail en andere accounts, is binnen nu en een jaar "echt het haasje". Geautomatiseerde AI-zwermen zoeken namelijk altijd naar de zwakste plek in de keten, en hergebruikte of eenvoudige wachtwoorden vormen daarbij de grootste open deur.

Bewijslast: Hoelang duurt het voor AI om een wachtwoord te kraken?

Hoe langer en ingewikkelder een wachtwoord is, des te groter het aantal mogelijke combinaties en des te langer een AI-tool erover doet. Uit onderzoek van beveiligingsexperts (zoals Home Security Heroes en Keeper Security) blijkt hoe drastisch de kraaktijd toeneemt bij extra lengte en tekentypen:


↔️ Veeg horizontaal om alle kolommen te bekijken
Aantal tekensAlleen cijfersKleine lettersLetters + CijfersLetters, Cijfers & Symbolen
6 tekensDirectDirectDirectDirect
8 tekensDirectDirect5 seconden5 minuten
10 tekensDirect1 uur3 weken5 maanden
12 tekens2 seconden21 dagen300 jaar3.000 jaar
15 tekens12 minuten11.000 jaar1 miljard jaar14 miljard jaar
18 tot 20+ tekens1 dag100 miljard jaar100 biljoen jaarMeerdere biljoenen jaren

Het echte risico: Wachtwoord-hergebruik op álle accounts

Onderzoek van LastPass laat zien dat 62% van de medewerkers dezelfde wachtwoorden (of kleine variaties daarvan) hergebruikt voor zowel zakelijke als privé-accounts.

Wanneer één externe webshop, forum of app slachtoffer wordt van een datalek, vissen cybercriminelen jouw inloggegevens op. Vervolgens zetten ze AI in om deze combinatie volautomatisch te testen op honderden andere diensten (credential stuffing). Binnen no-time hebben ze zo toegang tot jouw e-mail, zakelijke software, cloudomgevingen, bankapps en social media-accounts.

Praktisch stappenplan: Hoe krijg je al je wachtwoorden weer op orde?

1. Gebruik de Google Chrome 'Veiligheidscheck' als actielijst

Maak je gebruik van Google Chrome en sla je daar wel eens wachtwoorden op? Chrome heeft een ingebouwde functie die je kunt gebruiken als een handige checklist om direct orde op zaken te stellen:

  1. Open Google Chrome en ga rechtsboven naar de drie puntjes > Instellingen.
  2. Klik op Google Password Manager (of navigeer naar passwords.google.com).
  3. Klik op Checkup of Veiligheidscheck.

Chrome vergelijkt jouw opgeslagen wachtwoorden direct met bekende datalekken op het dark web. Je krijgt meteen een helder overzicht van:

  • Wachtwoorden die gekoppeld zijn aan een datalek.
  • Wachtwoorden die je op meerdere plekken hebt hergebruikt.
  • Zwakke wachtwoorden.

Gebruik dit overzicht als jouw persoonlijke actielijst en pas de risicovolle accounts direct aan.

2. Genereer ijzersterke wachtwoorden (18 tot 20+ tekens)

Probeer niet zelf een wachtwoord te verzinnen zoals Wachtwoord2026!. AI doorziet deze patronen moeiteloos. Gebruik in plaats daarvan een Password Generator (zoals ingebouwd in LastPass, 1Password, Bitwarden of Keeper).

  • Laat de generator een willekeurig wachtwoord aanmaken van minimaal 18 tot 20 tekens met een mix van hoofdletters, kleine letters, cijfers en leestekens.
  • Bedenk je dat je dit wachtwoord zelf niet hoeft te onthouden; de kluis doet dit voor je.
100% lokaal in je browser • Geen data-opslag • Werkt ook offline

Genereer direct een ijzersterk wachtwoord

Stel de gewenste lengte in en maak binnen één klik een nieuw wachtwoord aan.

20 tekens
Dit wachtwoord is statistisch gezien onkraakbaar voor AI.

Twijfel je over de veiligheid? Zet je telefoon of laptop gerust op vliegtuigmodus en probeer de generator uit. De tool blijft gewoon werken, omdat er nul data naar een server wordt verstuurd.

3. Gebruik overal een uniek wachtwoord & een Wachtwoordmanager

Niemand kan tientallen unieke wachtwoorden van 20 tekens onthouden. Een wachtwoordmanager bewaart al je inloggegevens veilig versleuteld in één digitale kluis. Bovendien vult de manager je gegevens automatisch in (autofill), wat je meteen beschermt tegen AI-toetsenbord-luisteraanvallen.

De top 5 meest gebruikte en betrouwbare wachtwoordmanagers:

  • Bitwarden: Een van de populairste open-source opties. Uitstekend beveiligd, transparant en biedt een zeer uitgebreide gratis variant voor privégebruik.
  • 1Password: Zeer gebruiksvriendelijk en strak vormgegeven. Erg populair bij zowel gezinnen als zakelijke teams vanwege het eenvoudige delen van kluizen.
  • Keeper Security: Biedt een sterke focus op zero-trust beveiliging, uitgebreide darkweb-monitoring en automatische invulfuncties (KeeperFill) die bescherming bieden tegen meeluisterende AI.
  • NordPass: Ontwikkeld door de makers van NordVPN. Modern, intuïtief in gebruik en beschikt over ingebouwde datalek-scanners.
  • LastPass: Een bekende pionier op het gebied van wachtwoordbeheer met handige functies voor het veilig opslaan en delen van inloggegevens.

Tip: Kies bij voorkeur voor een manager die ondersteuning biedt voor autofill (automatisch invullen), zodat je wachtwoorden niet meer handmatig hoeft in te typen.

4. Schakel overal Tweestapsverificatie (2FA/MFA) in

Voeg op al je belangrijke accounts (zoals e-mail, Microsoft 365, Google, DigiD, banking en social media) een extra beveiligingslaag toe. Mocht een AI-kraker jouw wachtwoord toch achterhalen, dan blijft de deur dicht zonder de unieke code uit jouw verificatie-app (zoals Google Authenticator).

5. Onderneem direct actie bij een datalek

Het oude advies om verplicht elke twee à drie maanden willekeurig je wachtwoord te wijzigen, is achterhaald. Beter is om direct actie te ondernemen zodra een dienst meldt dat er sprake is van een datalek of zodra je een melding krijgt via je wachtwoordmanager of Chrome. Gebruik je unieke, sterke wachtwoorden in combinatie met 2FA? Dan volstaat een periodieke of jaarlijkse controle.

De techniek uitgelegd: Hoe werken AI-wachtwoordkrakers precies?

Nu je weet hoe je jouw accounts op scherp zet, is het goed om te begrijpen wat er achter de schermen gebeurt. Waar cybercriminelen in het verleden vertrouwden op traditionele 'brute-force' gereedschappen (zoals John the Ripper of Hashcat) om wachtwoorden te raden via vooraf ingestelde menselijke regels, zetten ze vandaag de dag geavanceerde neuraal netwerkgebaseerde AI-tools in.

Een bekend voorbeeld hiervan is PassGAN (Generative Adversarial Network). Dit systeem maakt gebruik van twee neurale netwerken die zonder menselijke tussenkomst samenwerken:

  • De Generator: maakt continu nieuwe, mogelijke wachtwoordcombinaties aan.
  • De Discriminator: beoordeelt of deze combinaties lijken op echte menselijke wachtwoorden uit bekende datalekken.

Doordat de AI leert van miljarden gelekte inloggegevens (zoals de bekende RockYou-database met meer dan 15 miljoen wachtwoorden), begrijpt het systeem menselijke patronen en logica als geen ander. De AI gokt dus niet zomaar wat, maar 'denkt' mee met hoe mensen wachtwoorden verzinnen.

Akoestische zijkanaalaanvallen (Side-Channel Attacks)
Naast het slim voorspellen van wachtwoorden wordt AI tegenwoordig zelfs ingezet voor akoestische aanvallen. AI-algoritmen kunnen aan de hand van het unieke geluid van je toetsaanslagen (opgevangen via een microfoon van een videocall of smartphone) achterhalen welk wachtwoord je intypt. Dit onderstreept nogmaals waarom het gebruik van een wachtwoordmanager met autofill zo belangrijk is: wat je niet handmatig intypt, kan immers ook niet worden afgeluisterd.

Conclusie: Blijf AI-krakers eenvoudig een stap voor

AI heeft de snelheid en impact van cyberaanvallen ingrijpend veranderd. Tools zoals PassGAN laten zien dat traditionele of hergebruikte wachtwoorden in het huidige tijdperk simpelweg niet meer volstaan. Gelukkig hoeft digitale beveiliging niet ingewikkeld te zijn. Door over te stappen op lange, willekeurige wachtwoorden van minimaal 18 tekens, een betrouwbare wachtwoordmanager te gebruiken en overal 2FA in te schakelen, maak je jouw accounts statistisch gezien onkraakbaar.

Neem vandaag nog even de tijd om je belangrijkste inloggegevens op scherp te zetten. Zo werk en surf je met een gerust hart verder!

Heb je vragen of ondersteuning nodig?

Wil je de digitale beveiliging van jouw organisatie, website of apparaten grondig op orde brengen, maar weet je niet waar te beginnen? Bel of mail gerust met eztat. Wij denken graag met je mee om jouw accounts en systemen optimaal én veilig in te richten.

Hjalmar 2025 portret eztat

Hjalmar Bruggeman

Rients 2025 portret eztat

Rients de Groot



Neem contact op

Door op versturen te klikken geef ik eztat toestemming om mijn persoonsgegevens te gebruiken om contact met mij op te nemen. Onze privacy statement is hierop van toepassing

©2026 eztat | Versterkt je marktpositie