πŸ›‘οΈ
Security

Veilig wachtwoordbeleid voor webhosting: zo doe je dat

πŸ“… 8 October 2026 ✏️ 8 October 2026 ⏱ 5 min leestijd

Ontdek hoe je een veilig wachtwoordbeleid opzet voor je webhosting, e-mail en Plesk-account, met concrete stappen en praktische tips.

Een veilig wachtwoordbeleid is de eenvoudigste manier om je website, e-mail en hostingomgeving te beschermen tegen misbruik. Het draait om sterke, unieke wachtwoorden, tweestapsverificatie en duidelijke afspraken over wie toegang heeft tot wat. In dit artikel lees je hoe je dit stap voor stap inricht voor je webhosting-account, Plesk en zakelijke e-mail.

Waarom wachtwoordbeleid cruciaal is

Websites en e-mailaccounts zijn een geliefd doelwit voor aanvallers die geautomatiseerd zwakke wachtwoorden proberen. EΓ©n zwak wachtwoord op een FTP-account, database of e-mailbox kan genoeg zijn om je hele hostingomgeving te compromitteren. Denk aan gestolen klantgegevens, een website vol malware of een mailserver die opeens spam verstuurt namens jouw domein.

Een goed doordacht beleid voorkomt dit niet volledig, maar maakt het voor aanvallers aanzienlijk lastiger. Het combineert technische maatregelen, zoals tweestapsverificatie, met organisatorische afspraken, zoals het regelmatig controleren van wie nog toegang heeft.

Kenmerken van een sterk wachtwoord

Een sterk wachtwoord is lang, uniek en onvoorspelbaar. Hieronder de belangrijkste kenmerken op een rij:

  • Minimaal 12 tot 16 tekens lang, hoe langer hoe beter.
  • Een mix van hoofdletters, kleine letters, cijfers en symbolen, maar vooral: lengte telt zwaarder dan complexiteit.
  • Geen herkenbare woorden, namen, geboortedata of veelgebruikte patronen zoals ‘Welkom2024’.
  • Uniek per account: nooit hetzelfde wachtwoord hergebruiken voor hosting, e-mail en andere diensten.
  • Opgeslagen in een wachtwoordmanager in plaats van in een document of browser-notitie.
WachtwoordmanagerUniek wachtwoord+ 2FABeveiligdPlesk-account
πŸ’‘ Tip: Gebruik een zinsnede van vier tot vijf willekeurige woorden in plaats van een los wachtwoord, bijvoorbeeld ‘regenjas-fietsbel-dinsdag-koffie’. Dit is makkelijker te onthouden en vaak langer en sterker dan een korte combinatie met symbolen.

Wachtwoordbeleid instellen in Plesk

In Plesk, het controlepaneel dat Tandata gebruikt voor webhosting, kun je op meerdere plekken je wachtwoordbeleid versterken. Je vindt dit onder Accounts en bij de instellingen van individuele FTP-, database- en e-mailaccounts. Hieronder een praktisch stappenplan.

1

Controleer bestaande accounts

Log in op Plesk en loop alle FTP-, database- en e-mailaccounts na. Verwijder accounts die niet meer gebruikt worden en noteer welke wachtwoorden verouderd zijn.

2

Stel sterke wachtwoorden in

Gebruik bij het aanmaken of wijzigen van een account de ingebouwde wachtwoordgenerator van Plesk. Deze genereert automatisch een lang, willekeurig wachtwoord dat je direct kunt opslaan in je wachtwoordmanager.

3

Schakel tweestapsverificatie in

Activeer tweestapsverificatie voor je Plesk-account onder je gebruikersinstellingen. Zo is een gestolen wachtwoord alleen niet genoeg om in te loggen.

4

Beveilig je e-mailaccounts apart

Geef elk mailbox-account een eigen uniek wachtwoord. Zeker bij zakelijke e-mail is dit belangrijk, omdat een gehackte mailbox vaak wordt misbruikt voor phishing naar klanten.

Werk je met zakelijke e-mail hosting, zorg dan dat elk account een eigen wachtwoord en waar mogelijk tweestapsverificatie heeft. Dit voorkomt dat één gelekt wachtwoord toegang geeft tot je hele mailomgeving.

Beheer en controle op lange termijn

Een wachtwoordbeleid is geen eenmalige actie, maar een doorlopend proces. Plan periodiek een controlemoment waarop je nagaat wie nog toegang heeft tot welke systemen, of er oude accounts verwijderd kunnen worden en of wachtwoorden die mogelijk gelekt zijn, vervangen moeten worden.

Let ook op de volgende punten:

  • Verander direct wachtwoorden na het vertrek van een medewerker of freelancer met toegang.
  • Gebruik aparte accounts per persoon in plaats van één gedeeld account, zodat je altijd kunt herleiden wie iets heeft gewijzigd.
  • Controleer regelmatig inlogpogingen en meldingen in Plesk op verdachte activiteit.
  • Zorg dat je domeinregistratie en DNS-beheer bij domeinnamen net zo goed beveiligd zijn als je hosting, want wie je domein overneemt, kan ook je e-mail en website kapen.

Twijfel je of je huidige hosting voldoende beveiligingsopties biedt, zoals dagelijkse backups en gratis SSL? Dan is overstappen naar Tandata vaak eenvoudiger dan gedacht, inclusief hulp bij het migreren van accounts en wachtwoorden.

Veelgestelde vragen

Hoe vaak moet ik mijn hostingwachtwoord wijzigen?

Er is geen vaste termijn die voor iedereen geldt. Belangrijker dan periodiek wijzigen is het direct vervangen van een wachtwoord zodra er een vermoeden van een lek is, of wanneer iemand met toegang de organisatie verlaat.

Is een wachtwoordmanager veilig genoeg?

Ja, een gerenommeerde wachtwoordmanager is veiliger dan wachtwoorden onthouden of opslaan in een document. Je hebt dan slechts één sterk hoofdwachtwoord nodig om toegang te krijgen tot al je andere wachtwoorden.

Waarom heb ik tweestapsverificatie nodig als mijn wachtwoord al sterk is?

Een sterk wachtwoord kan alsnog uitlekken, bijvoorbeeld via phishing of een datalek bij een andere dienst. Tweestapsverificatie zorgt ervoor dat een wachtwoord alleen niet genoeg is om in te loggen.

Moet ik voor elk e-mailaccount een apart wachtwoord gebruiken?

Ja. Als meerdere mailboxen hetzelfde wachtwoord delen, geeft één gelekt wachtwoord direct toegang tot alle accounts. Aparte wachtwoorden beperken de schade bij een lek.

Wat doe ik als ik vermoed dat mijn account gehackt is?

Wijzig direct alle relevante wachtwoorden, controleer recente inlogactiviteit in Plesk en neem contact op met support. Via de kennisbank vind je uitleg over het controleren van logs en het herstellen van een account.

Conclusie

Een veilig wachtwoordbeleid bestaat uit lange, unieke wachtwoorden per account, tweestapsverificatie waar mogelijk en periodieke controle op wie toegang heeft tot je hosting, e-mail en domein. Door dit consequent toe te passen in Plesk verklein je het risico op hacks en datalekken aanzienlijk.

Bekijk webhosting β†’

Was dit artikel nuttig?