vrijdag 4 september 2026

We stappen af van wachtwoorden

JOJanick Otten
Header image

Binnenkort log je bij Flowhly niet meer in met een wachtwoord, maar met een passkey, een inloglink of via SSO. Het wachtwoord verdwijnt daarna helemaal. Daarmee zijn we niet de eersten. Steeds meer applicaties zetten deze stap, en wat ons betreft terecht.

Waarom we stoppen met wachtwoorden

Een wachtwoord kan prima werken. Voorwaarde is dan wel dat het lang is, dat je het nergens anders gebruikt, dat je het met niemand deelt en dat je het regelmatig vervangt. Onder die omstandigheden is het een degelijk slot. Alleen komt dat ideaal in de praktijk zelden voor, en dat levert een aantal risico's op:

  • Hergebruik: wordt een ander platform gehackt, dan ligt jouw inlog hier ook op straat.

  • Phishing: een nepmail of een nagemaakte inlogpagina hoeft je alleen maar zover te krijgen dat je je wachtwoord intypt. Eén keer is genoeg.

  • Doorgeven: een wachtwoord is eenvoudig over te typen, te appen of over de schouder mee te lezen.

  • Onzichtbaar misbruik: gebruikt iemand anders jouw wachtwoord, dan werkt het gewoon. Je merkt er niets van.

Wat die risico's met elkaar gemeen hebben: ze bestaan omdat een wachtwoord een geheim is dat je intypt. Bij de manieren van inloggen die ervoor in de plaats komen, is dat niet zo.

Wat ervoor in de plaats komt

SSO: Single Sign-On, oftewel inloggen met het account dat je al hebt bij je werkgever. Denk aan het account waarmee je 's ochtends je werkcomputer opstart of je zakelijke mail opent. Eén keer inloggen geeft je toegang tot alle aangesloten applicaties, waaronder Flowhly. De organisatie beheert dat account centraal en kan toegang meteen intrekken als dat nodig is.

Passkeys: dit wordt onze aanbevolen manier van inloggen als je organisatie geen SSO gebruikt. Je ontgrendelt je account met datgene waarmee je ook je telefoon of laptop ontgrendelt: je vingerafdruk, je gezicht of je pincode. Niets om te onthouden, niets om in te typen, en dus ook niets dat iemand je afhandig kan maken.

Inloglinks: liever geen passkey, of even geen toegang tot je eigen apparaat? Dan vraag je een inloglink aan. Je ontvangt direct een e-mail met een knop erin, je klikt er op en je bent ingelogd. De link werkt maar één keer en is slechts een korte tijd te gebruiken. Na gebruik valt er niets meer mee te doen. Je komt deze manier van inloggen op andere websites ook wel tegen onder de term "magic link".

Wat merk je ervan?

Vooral dat inloggen sneller gaat. Geen wachtwoord bedenken, geen "wachtwoord vergeten", geen resetmail na een lange vakantie. In veel gevallen is inloggen straks een kwestie van één handeling.

Je zit ook nooit vast aan één apparaat. Raakt je telefoon kwijt of gaat je laptop stuk, dan kom je er nog steeds in via een van de andere manieren.

Binnenkort, en zonder gedoe

De overstap verloopt naadloos. Bij een volgende keer inloggen vragen we je om een passkey aan te maken, wat minder dan een minuut kost. Daarna is het wachtwoord verleden tijd. Werk je met SSO, dan regelen we de overstap samen met je IT-beheerder.

Bij Flowhly kijken we voortdurend naar hoe het gebruik van ons platform prettiger kan. Meestal betekent beter beveiligen ook meer gedoe. Dit is een van de ontwikkelingen waarbij het allebei beter wordt: veiliger én makkelijker.

Vragen over de overstap? Neem gerust contact met ons op.