Elk jaar vinden wachtwoordbeheerders en onderzoeken van cybersecurity-bedrijven hetzelfde. De populairste wachtwoorden wereldwijd blijven 123456, password en tegenwoordig ook steeds vaker admin. Met miljoenen accounts die in minder dan een seconde kunnen worden gekraakt met basale software, zijn ze overal.
Bovendien ontstaan de meeste inbreuken door zwakke of hergebruikte wachtwoorden. Een meta-analyse van onderzoeken concludeerde dat ongeveer 80% van de inbreuken toe te schrijven is aan zwakke of gestolen wachtwoorden.
Dus als er "een wachtwoord is dat iedereen gebruikt en dat hackers niet kunnen kraken," is het eigenlijk helemaal geen wachtwoord. In plaats daarvan is het de vorm waarin niemand het gebruikt.
Lang. Uniek. En voorzien van een extra laag.
Laten we uitleggen wat dat betekent.
Waarom onze favoriete wachtwoorden in seconden worden gekraakt
Bedenk hoeveel mensen hun wachtwoorden creëren.
- De naam van een huisdier plus enig getal.
- Een geboortedatum.
- 'Password123'.
- Hetzelfde wachtwoord overal, met een aanpassing van
!of2025.
Hackers snappen dat. In plaats van willekeurig spullen uit te proberen, gaan ze snel door populaire wachtwoorden — met behulp van oude gestolen gegevens en trucs als "123" toevoegen — allemaal razendsnel.
Onderzoek zegt dat de meeste slechte wachtwoorden snel worden gekraakt — in minder dan een seconde — met basale gokgereedschappen.
Dus het echte probleem is niet dat hackers erg slim zijn — het is dat we erg voorspelbaar zijn.
Waarom lange passphrases stiekem beter zijn dan complexe korte wachtwoorden
In de loop der tijd klonken veiligheidstips meer of minder hetzelfde. Kies een hoofdletter, voeg een speciaal teken toe, voeg een cijfer toe en verander je wachtwoord af en toe.
Het resultaat? Dingen als P@ssw0rd! of De!h!2024 verschenen. Deze zien er in eerste instantie ingewikkeld uit — maar zijn eigenlijk kort, gokbaar en niet gebruiksvriendelijk. Daarom hebben mensen de neiging ze op meerdere accounts te herhalen.
Nu wijzen richtingen een ander kantje op. Organisaties als NIST in Amerika of het cybersecurity-team van het VK suggereren het gebruik van langere zinnen in plaats van ingewikkelde korte codes; ze eisen ook geen regelmatige updates meer.
Een wachtwoord dat uit meerdere niet-gerelateerde woorden bestaat — zoals "appel maan rivier" — wordt een passphrase genoemd.
correct horse battery stapleglass river yellow trainphoto carpet orange bridge
De bekende "correct horse battery staple" stripverhaal van XKCD zorgde ervoor dat dit concept inslag kreeg. Daarna hebben wetenschappers door het systeem gegenereerde drie-woord-passphrases uitgeprobeerd — het blijkt dat mensen deze gemakkelijker onthouden dan rommelige tekenencombinaties, maar ze bleven veilig genoeg voor normale taken.
Waarom het werkt
- Elk toegevoegd woord verhoogt de "entropie" — dat is hoe moeilijk het is om te kraken. Hoewel langere zinnen meer willekeur betekenen, zijn korte zinnen gemakkelijker te voorspellen.
- Een vier-woord-passphrase zou veel meer combinatieopties kunnen bieden dan een kort wachtwoord met symbolen. In plaats van korte symboolzware codes creëren langere woordmixen moeilijkere gokken. Het vervangen van getallen of letters helpt niet veel tegen zulke onvoorspelbare patronen. Elk toegevoegd gewoon woord verhoogt de complexiteit zonder bizarre karakters nodig te hebben.
- Het is gemakkelijker voor mensen om "glas rivier geel trein" te onthouden dan
$rT9!pL2.
Praktische vuistregel
- Kies vier tot zes woorden die volkomen willekeurig voelen — geen citaten, geen teksten. Gebruik iets als wolk, lepel, tijger, raam, appel of schoen. Mengsel zodat ze niet aan elkaar koppelen. Houd het losjes, houd het raar. Gooi alles voorspelbaars weg.
- Laat privézaken weg. Sla bijnamen, geboortedatums of thuissteden die aan je identiteit gebonden zijn over.
- Probeer een wachtwoordbeheerder om wachtwoorden te creëren en op te slaan waar mogelijk.
Je bent niet op zoek naar een magische zin. In plaats daarvan wil je lengte plus willekeur.
Het dichtst bij "onbreekbaar". Voeg MFA erbovenop toe.
Een sterk wachtwoord is maar deel één. Wanneer het uit de doeken komt tijdens een hack, kan iemand het toch gebruiken. Dan maakt het gebruik van extra inlogstappen het verschil.
MFA betekent dat inloggen één of twee dingen vereist, zoals een wachtwoord gevolgd door een code. Zoals-
- Iets wat je weet. Zoals je wachtwoord.
- Iets wat je bezit — zoals een mobiel, een veiligheidssleutel of een app.
- Soms is het alleen wie je bent — zoals je vingerafdruk of misschien je gezicht.
Grote studies op basis van echte accounts laten zien hoe krachtig dit is. Microsoft heeft gerapporteerd dat het inschakelen van MFA meer dan 99 procent van de geautomatiseerde accountaanvallen kan blokkeren.
Hoe dit er werkelijk uitziet-
- Als iemand je wachtwoord uit een dataleak pakt, zitten ze vast — geen toegang tenzij ze je tweede stap hebben. Een gestolen wachtwoord is nutteloos alleen wanneer er een ander niveau de weg blokkeert.
- Zelfs als AI je wachtwoord snel voorspelt, stok het bij die extra stap — omdat één meer barrière de weg blokkeert. Een enkele extra zet werpt het af, ongeacht hoe snel het loopt.
MFA is niet volmaakt. Tegenwoordig proberen hackers eenmalige codes te stelen of je scherm met pop-ups te bombarderen totdat je er per ongeluk een goedkeurt. Maar het verhoogt de kosten voor aanvallers genoeg dat de meesten overstappen naar een gemakkelijker doelwit.
Als er een moderne versie van "het wachtwoord dat iedereen gebruikt en dat hackers niet kunnen kraken" bestaat. Het is echt deze combinatie.
Lange unieke passphrase + MFA overal ingeschakeld waar het belangrijk is.
Hoe AI wachtwoordaanvallen verandert
Wachtwoorden kraken is niet nieuw. Gereedschappen als Hashcat en oude brute-force-methoden zijn gebruikelijk. Maar toen kwam AI — veranderde hoe gokken worden gedaan. Het probeert niet alleen elke combinatie; het leert in plaats daarvan patronen.
Wetenschappers creëerden gereedschappen — PassGAN is er één — die leren van werkelijk gestolen wachtwoorden, zoals die in de bekende RockYou-dataset, met behulp van een methode genaamd gegeneratieve adversariale netwerken. Deze AI-systemen achterhalen hoe mensen wachtwoorden maken door trends op te sporen als-
- Verwisseling van letters door cijfers.
anaar@,snaar5. - Jaren toevoegen.
1998,2023,2025. - Woorden die we kennen + getallen getagd — zoals
dragon1,summer@123.
Onderzoek zegt dat het gebruik van AI-gereedschappen naast huidige krakers het breken van werkelijke wachtwoorden versnelt — veel sneller dan oudere op regels gebaseerde technieken.
De goede kant? Deze gereedschappen hebben het moeilijk met het kraken van lange, bedachte zinnen — vooral als je ze niet op verschillende websites hergebruikt. De slechte kant? Wanneer je wachtwoord een gewone trend volgt, kraakt AI het snel — dankzij slimme algoritmen die van gewoonten leren. In plaats van te vertrouwen op eenvoudige combinaties, denk onvoorspelbaar; anders winnen hackers standaard.
Hoe je je eigen "moeilijk te kraken" inlog bouwt
Er is een gemakkelijke manier om dit nu toe te passen.
1. Kies eerst één enkel account. Bijvoorbeeld.
- Je primaire inbox.
- Je primaire bank of betalingsapp.
- Je belangrijkste cloudopslag
Behandel dit als de hoofdcode voor al het andere online.
2. Maak een lange passphrase Gebruik deze exacte voorbeelden niet, maar volg het patroon.
- Pak een willekeurig woordgereedschap, of kijk gewoon rond — kies wat opvalt en selecteer niet-gerelateerde woorden.
- Streef naar ongeveer 4 tot 6 woorden, ongeveer als een
window ocean coffee pencil garden.
Als je service het toestaat, kun je ze met spaties of een symbool samenvoegen. Maar de belangrijke onderdelen zijn lengte en willekeur, niet leuke vervangingen.
3. Zet MFA aan
- Geef de voorkeur aan app-gebaseerde inlog — zeg, een authenticator of een veiligheidssleutel — in plaats van SMS als je dat kunt.
- Controleer je sleutelservices één voor één — zet MFA voor elk aan met welke methode ze bieden.
4. Probeer in plaats daarvan een wachtwoordbeheerder te gebruiken
- Laat het gewoon verschillende wachtwoorden voor elke site genereren.
- Op die manier hoef je maar één of twee sterke passphrases te onthouden.
5. Laat dat verouderde "universele" wachtwoord vallen Als je hetzelfde wachtwoord op sites hergebruikt — probeer hier en daar een klein detail te veranderen — dat is wat AI-aangestuurde gereedschappen echt uitbuiten. Ze vangen die patronen snel. Begin met het vervangen op sleutelaccounts.
Dus is er een wachtwoord dat hackers niet kunnen kraken?
Niet voor altijd. Toch bestaat er een bepaalde instelling die je profielen veel beter beschermt — en hackers meer kost — dan normale instellingen.
- Blijf van de uitgetreden paden. Wees niet voorspelbaar.
- Gebruik langere zinnen met onvoorspelbare woorden.
- Varieer wat je doet — probeer nu en dan ongebruikelijke combinaties.
- Gebruik MFA waar mogelijk — gooi het in elk plekje dat het toestaat.
- Laat een wachtwoordbeheerder wachtwoorden voor je afhandelen.
Wil je een high-performance remote tech team opbouwen?
Bekijk MyNextDeveloper, een platform waar je de top 3% van softwareengineers kunt vinden die diep gepassioneerd zijn over innovatie. Onze on-demand, toegewijde en grondige softwaretalentoplossingen bieden een alomvattende oplossing voor al je softwarevereisten.
Bezoek onze website om te ontdekken hoe we je kunnen helpen je perfecte team samen te stellen.




