Een veilig wachtwoordbeleid is de eenvoudigste manier om je website, e-mail en hostingomgeving te beschermen tegen misbruik. Het draait om sterke, unieke wachtwoorden, tweestapsverificatie en duidelijke afspraken over wie toegang heeft tot wat. In dit artikel lees je hoe je dit stap voor stap inricht voor je webhosting-account, Plesk en zakelijke e-mail.
Waarom wachtwoordbeleid cruciaal is
Websites en e-mailaccounts zijn een geliefd doelwit voor aanvallers die geautomatiseerd zwakke wachtwoorden proberen. EΓ©n zwak wachtwoord op een FTP-account, database of e-mailbox kan genoeg zijn om je hele hostingomgeving te compromitteren. Denk aan gestolen klantgegevens, een website vol malware of een mailserver die opeens spam verstuurt namens jouw domein.
Een goed doordacht beleid voorkomt dit niet volledig, maar maakt het voor aanvallers aanzienlijk lastiger. Het combineert technische maatregelen, zoals tweestapsverificatie, met organisatorische afspraken, zoals het regelmatig controleren van wie nog toegang heeft.
Kenmerken van een sterk wachtwoord
Een sterk wachtwoord is lang, uniek en onvoorspelbaar. Hieronder de belangrijkste kenmerken op een rij:
- Minimaal 12 tot 16 tekens lang, hoe langer hoe beter.
- Een mix van hoofdletters, kleine letters, cijfers en symbolen, maar vooral: lengte telt zwaarder dan complexiteit.
- Geen herkenbare woorden, namen, geboortedata of veelgebruikte patronen zoals ‘Welkom2024’.
- Uniek per account: nooit hetzelfde wachtwoord hergebruiken voor hosting, e-mail en andere diensten.
- Opgeslagen in een wachtwoordmanager in plaats van in een document of browser-notitie.
Wachtwoordbeleid instellen in Plesk
In Plesk, het controlepaneel dat Tandata gebruikt voor webhosting, kun je op meerdere plekken je wachtwoordbeleid versterken. Je vindt dit onder Accounts en bij de instellingen van individuele FTP-, database- en e-mailaccounts. Hieronder een praktisch stappenplan.
Controleer bestaande accounts
Log in op Plesk en loop alle FTP-, database- en e-mailaccounts na. Verwijder accounts die niet meer gebruikt worden en noteer welke wachtwoorden verouderd zijn.
Stel sterke wachtwoorden in
Gebruik bij het aanmaken of wijzigen van een account de ingebouwde wachtwoordgenerator van Plesk. Deze genereert automatisch een lang, willekeurig wachtwoord dat je direct kunt opslaan in je wachtwoordmanager.
Schakel tweestapsverificatie in
Activeer tweestapsverificatie voor je Plesk-account onder je gebruikersinstellingen. Zo is een gestolen wachtwoord alleen niet genoeg om in te loggen.
Beveilig je e-mailaccounts apart
Geef elk mailbox-account een eigen uniek wachtwoord. Zeker bij zakelijke e-mail is dit belangrijk, omdat een gehackte mailbox vaak wordt misbruikt voor phishing naar klanten.
Werk je met zakelijke e-mail hosting, zorg dan dat elk account een eigen wachtwoord en waar mogelijk tweestapsverificatie heeft. Dit voorkomt dat één gelekt wachtwoord toegang geeft tot je hele mailomgeving.
Beheer en controle op lange termijn
Een wachtwoordbeleid is geen eenmalige actie, maar een doorlopend proces. Plan periodiek een controlemoment waarop je nagaat wie nog toegang heeft tot welke systemen, of er oude accounts verwijderd kunnen worden en of wachtwoorden die mogelijk gelekt zijn, vervangen moeten worden.
Let ook op de volgende punten:
- Verander direct wachtwoorden na het vertrek van een medewerker of freelancer met toegang.
- Gebruik aparte accounts per persoon in plaats van één gedeeld account, zodat je altijd kunt herleiden wie iets heeft gewijzigd.
- Controleer regelmatig inlogpogingen en meldingen in Plesk op verdachte activiteit.
- Zorg dat je domeinregistratie en DNS-beheer bij domeinnamen net zo goed beveiligd zijn als je hosting, want wie je domein overneemt, kan ook je e-mail en website kapen.
Twijfel je of je huidige hosting voldoende beveiligingsopties biedt, zoals dagelijkse backups en gratis SSL? Dan is overstappen naar Tandata vaak eenvoudiger dan gedacht, inclusief hulp bij het migreren van accounts en wachtwoorden.
Veelgestelde vragen
Hoe vaak moet ik mijn hostingwachtwoord wijzigen?
Er is geen vaste termijn die voor iedereen geldt. Belangrijker dan periodiek wijzigen is het direct vervangen van een wachtwoord zodra er een vermoeden van een lek is, of wanneer iemand met toegang de organisatie verlaat.
Is een wachtwoordmanager veilig genoeg?
Ja, een gerenommeerde wachtwoordmanager is veiliger dan wachtwoorden onthouden of opslaan in een document. Je hebt dan slechts één sterk hoofdwachtwoord nodig om toegang te krijgen tot al je andere wachtwoorden.
Waarom heb ik tweestapsverificatie nodig als mijn wachtwoord al sterk is?
Een sterk wachtwoord kan alsnog uitlekken, bijvoorbeeld via phishing of een datalek bij een andere dienst. Tweestapsverificatie zorgt ervoor dat een wachtwoord alleen niet genoeg is om in te loggen.
Moet ik voor elk e-mailaccount een apart wachtwoord gebruiken?
Ja. Als meerdere mailboxen hetzelfde wachtwoord delen, geeft één gelekt wachtwoord direct toegang tot alle accounts. Aparte wachtwoorden beperken de schade bij een lek.
Wat doe ik als ik vermoed dat mijn account gehackt is?
Wijzig direct alle relevante wachtwoorden, controleer recente inlogactiviteit in Plesk en neem contact op met support. Via de kennisbank vind je uitleg over het controleren van logs en het herstellen van een account.
Conclusie
Een veilig wachtwoordbeleid bestaat uit lange, unieke wachtwoorden per account, tweestapsverificatie waar mogelijk en periodieke controle op wie toegang heeft tot je hosting, e-mail en domein. Door dit consequent toe te passen in Plesk verklein je het risico op hacks en datalekken aanzienlijk.