In het kort: de snelste check doe je op haveibeenpwned.com. Vul je e-mailadres in en je ziet meteen in welke datalekken je adres voorkomt. Staat je adres erin? Wijzig dan het wachtwoord van de betrokken account, gebruik daar een uniek wachtwoord en zet tweestapsverificatie (2FA) aan. Meer paniek is niet nodig: een adres in een oud lek betekent nog geen gehackte account, zolang je wachtwoord uniek is.
Controleer of je gegevens gelekt zijn
Er zijn een paar betrouwbare, gratis manieren om te controleren of je e-mailadres of wachtwoorden in een datalek terecht zijn gekomen. Je hebt er geen account of betaling voor nodig.
Have I Been Pwned
Have I Been Pwned (HIBP) is de bekendste checkdienst, gemaakt door beveiligingsonderzoeker Troy Hunt. De database bevat miljarden records uit honderden bekendgemaakte datalekken. Zo gebruik je het:
- Ga naar haveibeenpwned.com. Typ het adres liever zelf in dan dat je op een link klikt, zo voorkom je namaaksites.
- Vul je e-mailadres in en klik op de knop “pwned?”.
- Je krijgt een van twee antwoorden. “Good news” betekent dat je adres niet in de database voorkomt. “Oh no, pwned!” laat zien in welke lekken je adres zit.
- Bekijk per lek de details: welk bedrijf, welke datum, en welke gegevens zijn uitgelekt (bijvoorbeeld wachtwoorden, telefoonnummers of adressen).
- Wil je automatisch bericht als je adres in een nieuw lek opduikt? Meld je gratis aan via de pagina “Notify me”.
Je kunt op HIBP ook los een wachtwoord testen via “Pwned Passwords”. De site stuurt daarbij nooit je hele wachtwoord over het internet, alleen een klein versleuteld deel. Toch is de gouden regel: test nooit een wachtwoord dat je nog actief gebruikt. Zit het in de database, dan gebruik je het sowieso niet meer.
Google Wachtwoordcheck
Gebruik je Chrome of sla je wachtwoorden op in je Google-account? Dan heb je een ingebouwde controle. Die kijkt in een keer of je opgeslagen wachtwoorden gelekt, zwak of hergebruikt zijn.
- Ga naar passwords.google.com en kies “Ga naar Wachtwoordcheck”.
- Of in Chrome: klik rechtsboven op de drie puntjes, ga naar “Wachtwoorden en automatisch invullen”, dan “Google Wachtwoordmanager” en kies links “Checken”.
- Je krijgt een overzicht in drie groepen: gehackte wachtwoorden, hergebruikte wachtwoorden en zwakke wachtwoorden. Begin bij de gehackte en werk naar beneden.
Mozilla Monitor en je wachtwoordmanager
Mozilla Monitor (vroeger Firefox Monitor) gebruikt dezelfde database als Have I Been Pwned. Je vult je e-mailadres in op monitor.mozilla.org en ziet in welke lekken je voorkomt. De gratis lekcontrole werkt gewoon vanuit Nederland. De betaalde optie die automatisch je gegevens bij datahandelaren laat verwijderen is voorlopig alleen in de Verenigde Staten beschikbaar, dus daar heb je hier weinig aan.
Gebruik je een aparte wachtwoordmanager zoals Bitwarden of 1Password? Die hebben bijna allemaal een ingebouwde monitor die je waarschuwt zodra een van je wachtwoorden in een lek opduikt. Zet die functie aan, dan hoef je zelf niets te onthouden.
Je gegevens zijn gelekt: dit doe je nu
Een adres in een lek is vervelend, maar geen ramp. Loop rustig deze stappen af, te beginnen bij de belangrijkste accounts (e-mail, bank, DigiD).
- Wijzig het wachtwoord van de gelekte account. Kies een nieuw, uniek wachtwoord dat je nergens anders gebruikt.
- Gebruikte je dat wachtwoord ook elders? Wijzig het overal waar je het hergebruikte. Aanvallers proberen een gelekt wachtwoord standaard bij tientallen andere diensten.
- Zet tweestapsverificatie (2FA) aan. Met een extra code via een app of sms komt niemand binnen met alleen je wachtwoord.
- Wees alert op phishing. Na een lek met je e-mailadres kun je nepmails verwachten die net echt lijken. Klik niet op links in onverwachte berichten en log altijd zelf in via de officiele site.
- Zijn er gevoelige gegevens gelekt zoals je adres of BSN? Houd je bankafschriften een tijd extra in de gaten en overweeg aangifte of een melding bij de betrokken organisatie.
Zo voorkom je schade bij een volgend lek
Lekken bij bedrijven kun je niet tegenhouden. Wat je wel in de hand hebt, is hoeveel schade een lek aanricht. Met deze drie gewoontes wordt een gelekt wachtwoord vrijwel onschadelijk.
- Elk account een uniek wachtwoord. Zo blijft een lek bij een webshop beperkt tot die webshop, en kan niemand daarmee je e-mail of bank in.
- Gebruik een wachtwoordmanager. Die verzint en onthoudt voor elke dienst een lang, uniek wachtwoord. Jij onthoudt alleen nog je hoofdwachtwoord.
- Zet 2FA aan waar het kan. Zeker op je e-mail, want daarmee kan iemand de wachtwoorden van al je andere accounts resetten.
Veelgestelde vragen
Is het veilig om mijn e-mailadres op Have I Been Pwned in te vullen?
Ja. De dienst wordt breed vertrouwd en slaat je zoekopdracht niet op om je te profileren. Je vult alleen je e-mailadres in, geen wachtwoord. Wil je zeker weten dat je op de echte site zit, typ dan zelf haveibeenpwned.com in je adresbalk.
Mijn adres staat in een lek. Ben ik nu gehackt?
Niet per se. Het betekent dat je gegevens bij een bedrijf zijn buitgemaakt. Zolang je bij die account een uniek wachtwoord had en 2FA aan staat, is de kans op misbruik klein. Wijzig het wachtwoord voor de zekerheid alsnog.
Hoe vaak moet ik controleren of ik gelekt ben?
Handmatig checken hoeft niet vaak. Meld je eenmalig aan voor de gratis meldingen van Have I Been Pwned of gebruik de monitor in je wachtwoordmanager. Dan krijg je vanzelf bericht zodra je in een nieuw lek opduikt.
Moet ik betalen voor een goede check?
Nee. Have I Been Pwned, Google Wachtwoordcheck en de lekcontrole van Mozilla Monitor zijn allemaal gratis. Betaalde “dark web scan”-diensten voegen zelden iets toe boven deze gratis opties.
Verder lezen
Een gelekt wachtwoord is vooral gevaarlijk als je het hergebruikt. De beste bescherming is daarom een goede privacyvriendelijke wachtwoordmanager die voor elke dienst een uniek wachtwoord maakt. Wil je bij een bedrijf opvragen welke gegevens ze van je hebben, lees dan hoe je een AVG-inzageverzoek doet. Meer uitleg en checklists vind je op de Privacykit-hub.
Gecontroleerd in juli 2026. Bronnen: haveibeenpwned.com, passwords.google.com, monitor.mozilla.org.
