Een privacyvriendelijke wachtwoordmanager kiezen (2026)

In het kort: een goede wachtwoordmanager is een van de grootste stappen die je kunt zetten voor je online veiligheid en privacy. Wil je gratis, open source en betrouwbaar? Kies Bitwarden. Zoek je een Zwitserse aanbieder met een sterke privacyfocus en handige e-mailaliassen? Neem Proton Pass. Wil je verzorgd gemak en zit closed source je niet in de weg? Dan is 1Password een prima keuze. En wil je alles lokaal houden zonder cloud? Dan is KeePassXC ideaal.

Waarom een wachtwoordmanager (ook voor je privacy)?

De meeste mensen hergebruiken wachtwoorden of gebruiken kleine variaties. Dat is logisch, want niemand onthoudt honderd unieke, lange wachtwoorden. Het probleem is dat een lek bij een enkele website dan meteen je andere accounts in gevaar brengt. Aanvallers proberen buitgemaakte inloggegevens namelijk automatisch bij tientallen andere diensten.

Een wachtwoordmanager lost dit op door voor elk account een uniek, willekeurig wachtwoord te genereren en veilig te bewaren. Jij onthoudt alleen nog je hoofdwachtwoord. Dat is niet alleen veiliger, het is ook een privacywinst: je hoeft je gegevens niet meer over allerlei onveilige plekken te verspreiden, en veel managers waarschuwen je proactief als een van je wachtwoorden in een bekend datalek voorkomt.

Nog een pluspunt voor je privacy: sommige managers bieden e-mailaliassen. In plaats van overal je echte adres achter te laten, gebruik je per dienst een uniek doorstuuradres. Begint een winkel te spammen of lekt hun bestand uit, dan zet je die ene alias gewoon uit.

Waar let je op?

Niet elke wachtwoordmanager is even privacyvriendelijk. Deze vier punten helpen je kaf van koren te scheiden.

  • Zero-knowledge versleuteling. Je kluis wordt op jouw apparaat versleuteld met een sleutel die is afgeleid van je hoofdwachtwoord. De aanbieder ziet alleen versleutelde brij en kan je wachtwoorden dus niet inzien, zelfs niet als hun servers worden gehackt. Dit is de belangrijkste eigenschap. Zonder zero-knowledge zou je gewoon vertrouwen op de belofte van een bedrijf.
  • Open source. Als de broncode openbaar is, kan iedereen controleren of de versleuteling echt doet wat wordt beloofd en of er geen verborgen dataverzameling in zit. Closed source hoeft niet onveilig te zijn, maar open source geeft meer zekerheid dan een belofte.
  • Onafhankelijke audits. Goede aanbieders laten hun code en infrastructuur regelmatig door externe beveiligingsbedrijven doorlichten en publiceren die rapporten. Terugkerende audits zeggen meer dan een eenmalige.
  • Vestigingsplaats. Waar het bedrijf gevestigd is, bepaalt onder welke privacywetten het valt. De EU (AVG) en Zwitserland staan bekend om sterke privacybescherming. Bij zero-knowledge is dit minder kritiek dan bij andere diensten, omdat de aanbieder je gegevens sowieso niet kan lezen, maar het blijft een nuttige extra afweging.

Bitwarden

Bitwarden is voor veel mensen de standaardaanrader, en terecht. Het is volledig open source, gebruikt zero-knowledge versleuteling en is meerdere keren onafhankelijk gecontroleerd, onder meer door Cure53 en door de cryptografiegroep van ETH Zurich, die tests uitvoerde op scenario’s met een kwaadwillende server. Het gratis abonnement biedt onbeperkt wachtwoorden op onbeperkt apparaten, wat het toegankelijk maakt voor iedereen. De gegevens staan standaard in de cloud, versleuteld op je eigen apparaat.

Let op: begin 2026 verhoogde Bitwarden de prijs van het Premium-abonnement fors (van ongeveer 10 naar bijna 20 dollar per jaar). Voor de meeste particulieren volstaat de gratis versie ruimschoots. Bitwarden kun je ook zelf hosten, maar dat is iets voor gevorderde gebruikers; hier bespreken we de gewone cloudversie.

Proton Pass

Proton Pass komt van Proton, het Zwitserse bedrijf achter Proton Mail en Proton VPN. Het is een jongere speler, maar wel een met een uitgesproken privacyfocus. De code is open source onder GPLv3, de versleuteling is zero-knowledge en de dienst is inmiddels meerdere keren geaudit (Cure53 in 2023 en Recurity Labs begin 2026). De Zwitserse vestiging en de strenge Zwitserse privacywetgeving zijn een pluspunt.

Wat Proton Pass onderscheidt zijn de ingebouwde e-mailaliassen (hide-my-email), waarmee je je echte adres afschermt. Zelfs de gratis versie biedt onbeperkt wachtwoorden en een aantal aliassen. Zit je al in het Proton-ecosysteem, dan is dit een natuurlijke keuze.

1Password

1Password is jarenlang de favoriet van veel professionals geweest, vooral door de verzorgde en gebruiksvriendelijke apps. Het gebruikt zero-knowledge versleuteling en voegt daar een tweede laag aan toe: naast je hoofdwachtwoord heb je een Secret Key die lokaal op je apparaat wordt gegenereerd. Zelfs als iemand je hoofdwachtwoord raadt en de servers worden gehackt, is je kluis daarmee nog niet te openen. Het bedrijf laat opvallend veel externe audits uitvoeren en publiceert die.

Twee kanttekeningen. 1Password is closed source, dus je kunt niet zelf in de code kijken; je vertrouwt op de audits en de reputatie. Daarnaast is er geen echt gratis abonnement, alleen een proefperiode. Het bedrijf is gevestigd in Canada, met opslag mogelijk in de EU. Voor wie gemak en verzorgde apps belangrijker vindt dan open source, is 1Password een sterke optie.

KeePassXC

KeePassXC is de keuze voor wie zijn wachtwoorden volledig lokaal wil houden, zonder cloud en zonder abonnement. Je kluis is een versleuteld bestand op je eigen computer, beveiligd met moderne versleuteling (AES-256, ChaCha20 of Twofish met Argon2id). De software is gratis en open source, en een eerdere versie behaalde zelfs een beveiligingscertificering van de Franse cyberbeveiligingsdienst ANSSI.

Het voordeel is maximale controle: er is geen bedrijf dat je gegevens beheert, want alles staat bij jou. De keerzijde is dat je zelf verantwoordelijk bent voor back-ups en voor synchronisatie tussen apparaten. Wil je je kluis op je telefoon en laptop hebben, dan moet je het bestand zelf op een veilige plek delen. Dat vraagt iets meer technische zelfredzaamheid.

En de wachtwoorden in mijn browser?

Chrome, Edge, Safari en Firefox bieden allemaal aan om je wachtwoorden op te slaan. Dat is beter dan overal hetzelfde wachtwoord gebruiken of ze op een briefje schrijven, maar als volwaardige oplossing schiet het tekort.

De opgeslagen wachtwoorden delen namelijk dezelfde omgeving als je browser, precies de plek waar malware zich richt. Kwaadwillende browserextensies kunnen erbij, en op een ingelogd Windows-account is het uitlezen van de opslag met een simpel scriptje vaak eenvoudiger dan mensen denken. Bovendien hangen de wachtwoorden meestal aan je Google- of Microsoft-account: wie daar binnenkomt, heeft in een klap toegang tot alles. Een aparte wachtwoordmanager staat los van de browser, heeft een eigen hoofdwachtwoord en biedt tweestapsverificatie als extra slot. Dat is een duidelijk sterkere basis.

Veelgestelde vragen

Wat als ik mijn hoofdwachtwoord vergeet?

Juist door zero-knowledge kan de aanbieder je hoofdwachtwoord niet herstellen; die kent het niet. Dat is de prijs voor echte privacy. Kies daarom een hoofdwachtwoord dat lang en uniek is maar dat je goed onthoudt, bijvoorbeeld een zin van meerdere woorden, en bewaar eventueel een noodherstelcode op een veilige plek.

Is een gratis wachtwoordmanager veilig genoeg?

Ja. Bij Bitwarden en Proton Pass gebruikt de gratis versie exact dezelfde versleuteling als de betaalde. Je betaalt vooral voor extra’s zoals meer aliassen of gedeelde kluizen, niet voor betere beveiliging.

Is het niet riskant om al je wachtwoorden op een plek te zetten?

Het voelt tegennatuurlijk, maar de kluis is versleuteld en beveiligd met een hoofdwachtwoord plus bij voorkeur tweestapsverificatie. Het reele risico van hergebruikte, zwakke wachtwoorden is veel groter dan het risico van een goed beveiligde kluis. Zet in elk geval tweestapsverificatie aan.

Open source of closed source, maakt dat echt uit?

Open source is geen garantie voor veiligheid, maar het maakt controle door onafhankelijke experts mogelijk. Voor wie privacy vooropstelt, is dat een sterk argument. Een closed source aanbieder als 1Password kan alsnog betrouwbaar zijn dankzij vele gepubliceerde audits.

De belangrijkste stap is dat je uberhaupt een wachtwoordmanager gaat gebruiken; welke van deze vier je kiest, is bijzaak. Wil je verder werken aan je digitale privacy, kijk dan ook naar onze privacyvriendelijke alternatieven voor Google en de privacyvriendelijke berichten-apps. Meer overzichten en gidsen vind je op de Privacykit-startpagina.

Gecontroleerd in juli 2026. Bronnen: bitwarden.com/help/is-bitwarden-audited, proton.me/blog/pass-open-source-security-audit, support.1password.com/security-assessments, keepassxc.org.