BG Beter Geregeld ICT
Toegangsbeheer · 6 min leestijd · 24 juli 2026

Wachtwoorden delen op kantoor: wat mag wel en wat écht niet

Wachtwoorden delen op kantoor is soms onvermijdelijk. Zo doe je het zonder dat je later voor verrassingen komt te staan — en welke wachtwoorden je nooit moet delen.

Wachtwoorden delen — het gebeurt op elk kantoor. De vaste kracht kent het wachtwoord van het algemene mailadres, de boekhouder heeft de inlog van de bank onthouden, en het wifi-wachtwoord voor gasten staat op een geel plakbriefje bij de balie. Handig, tot iemand vertrekt of tot het misgaat.

De praktijk is weerbarstig: helemaal stoppen met wachtwoorden delen is voor de meeste kleine kantoren onrealistisch. Maar je kunt het wél veiliger organiseren, zonder dat je een IT-afdeling nodig hebt. In deze post leggen we uit welke wachtwoorden je nooit moet delen, welke wel mogen (mits netjes) en hoe je dat praktisch aanpakt.

Drie soorten wachtwoorden op kantoor

Voordat we het over delen hebben, is het handig om onderscheid te maken. Op een gemiddeld kantoor heb je grofweg drie soorten wachtwoorden:

  1. Persoonlijke inlogs — je eigen mail, je eigen Microsoft- of Google-account, je eigen inlog voor de boekhoudsoftware.
  2. Gedeelde accounts — een algemeen mailadres zoals info@, een klantenportaal waar maar één inlog per bedrijf mogelijk is, of een socialemedia-account.
  3. Apparaat- en netwerkwachtwoorden — het gasten-wifi, de router, de printer, de NAS.

Voor elke categorie geldt een andere aanpak.

Persoonlijke inlogs: nooit delen. Punt.

Je persoonlijke werkaccount is van jou. Als een collega tijdelijk bij jouw mail of bestanden moet — bijvoorbeeld omdat je op vakantie bent — regel dat dan via de officiële weg: doormailen inschakelen, een gedeelde map maken, of iemand als gemachtigde toevoegen in de agenda.

Waarom is dit belangrijk? Als iemand met jouw wachtwoord inlogt en er iets misgaat (een verkeerde betaling, een gelekt document, een boze klant), staat er in het systeem dat jij het gedaan hebt. Je kunt dat later niet meer uitleggen. Bovendien: zodra twee mensen een wachtwoord kennen, weet je zeker dat het uiteindelijk ook bij een derde belandt.

Ook belangrijk: zet tweestapsverificatie aan op alle persoonlijke accounts. Dat maakt delen sowieso lastiger (want de code komt op één telefoon binnen) en het beschermt tegen het meeste gehengel.

Gedeelde accounts: kan wel, maar niet via WhatsApp

Sommige accounts zijn nu eenmaal gemeenschappelijk. Info@, het account bij de groothandel, de webshopbeheerder. Daar is delen onvermijdelijk. Doe het dan wél goed:

  • Gebruik een wachtwoordmanager met team-functie. Denk aan Bitwarden, 1Password of Keeper. Iedereen die toegang mag hebben, kan het wachtwoord gebruiken zonder het te zien. Vertrekt iemand? Eén klik en de toegang is weg.
  • Deel nooit via mail, WhatsApp of een Post-it. Die blijven eindeloos rondzweven. Een screenshot van een appje met een wachtwoord staat vijf jaar later nog in iemands foto-back-up.
  • Houd bij wie toegang heeft. Een simpel lijstje in je wachtwoordmanager of een spreadsheet is al genoeg. Zonder dat lijstje weet je binnen een jaar niet meer wie waar bij kan.
  • Wijzig het wachtwoord als iemand vertrekt. Ook bij stagiairs en invalkrachten. Zelfs als je denkt "die doet niks meer" — je weet niet of hun telefoon later verkocht wordt.

Apparaat- en netwerkwachtwoorden: minder ophef, meer discipline

Het gasten-wifi mag best op een bordje in de wachtruimte. Dat is precies waar het voor bedoeld is. Maar het wachtwoord van je zakelijke wifi, waar je computers, printer en NAS op zitten, is een ander verhaal. Dat moet níét op datzelfde bordje.

Praktische tips:

  • Zorg voor een apart gastennetwerk. De meeste moderne routers kunnen dat. Bezoekers komen daarop, jouw apparaten op het zakelijke netwerk.
  • Verander het standaardwachtwoord van je router. De inlog "admin/admin" is nog altijd een van de meest voorkomende oorzaken van gedoe.
  • De printer, NAS of camera op kantoor? Ook die hebben een beheerderswachtwoord. Wijzig dat bij installatie en noteer het in je wachtwoordmanager — niet op een sticker op het apparaat zelf.

Wat doe je met wachtwoorden die nu al rondslingeren?

Eerlijk zijn: waarschijnlijk staan er nu wachtwoorden in oude mails, WhatsApp-gesprekken en Word-documenten. Ga niet in één weekend alles omgooien, maar begin klein:

  1. Maak een lijst van je vijf belangrijkste gedeelde accounts (denk: bank, boekhouding, algemene mail, hostingpartij, socialemedia-hoofdaccount).
  2. Wijzig van elk het wachtwoord en zet het nieuwe wachtwoord meteen in een wachtwoordmanager.
  3. Verwijder de oude berichten waarin het wachtwoord staat (in je mail, chat, notities).
  4. Zet tweestapsverificatie aan waar het kan.

Dat is één ochtend werk en het lost het grootste risico direct op. De rest kan later.

Signalen dat het uit de hand loopt

Herken je een of meer van deze punten? Dan is het echt tijd voor een opruimactie:

  • Je weet niet meer precies wie het wachtwoord van info@ kent.
  • Er staan wachtwoorden in een gedeeld Word- of Excel-bestand in de cloud.
  • Ex-medewerkers of oud-stagiairs kunnen theoretisch nog ergens bij.
  • Je gebruikt hetzelfde wachtwoord voor meerdere zakelijke accounts.
  • Je hebt geen idee bij welke diensten je überhaupt een account hebt.

Zelf aan de slag

Wachtwoordbeheer hoeft geen groot project te zijn. Begin met de gedeelde accounts en werk vandaaruit verder. Loop je vast, of wil je zeker weten dat er geen oud-medewerker meer bij jouw bestanden kan? Onze toegang-check geeft je in één keer overzicht van wie waar toegang toe heeft. En voor het aanzetten van tweestapsverificatie op je belangrijkste accounts kun je terecht bij onze dienst 2FA implementeren.

Onderwerpen

#toegangsbeheer #Wachtwoorden #2Fa #Mkb Security #Gedeelde Accounts

Volledige gids: Access Management for SMBs: The Complete Guide (2026)

Dit artikel is onderdeel van onze uitgebreide Toegangsbeheer-gids. Lees de pillar voor het complete plaatje.

Lees de pillar →