Wachtwoord-managers in 2026: 1Password, Bitwarden en Proton Pass vergeleken

Timo van Loon

Je leest dit artikel in 5 minuten

In 2026 is een wachtwoordmanager geen luxe meer, maar een basisvoorziening. Elke week duikt er wel een nieuw datalek op: van zorgverzekeraars tot webshops, van socialmediaplatforms tot overheidsportalen. Wie overal hetzelfde wachtwoord gebruikt, is letterlijk één lek verwijderd van een gekaapt leven. Tegelijkertijd zijn phishingaanvallen slimmer geworden: AI-gegenereerde nepmails zijn vrijwel niet meer te onderscheiden van echte berichten. Een manager beschermt niet alleen door sterke, unieke wachtwoorden te genereren, maar ook door alleen in te vullen op de juiste domeinnaam — waardoor phishingsites automatisch afketsen. Daarbovenop komt de opmars van passkeys: cryptografische sleutels die wachtwoorden vervangen. In dit artikel bekijken we de belangrijkste managers van dit moment, inclusief gratis alternatieven, en geven we praktische tips voor een veilige overstap.

Passkeys: waarom je wachtwoorden straks vergeet

Passkeys zijn gebaseerd op de FIDO2- en WebAuthn-standaarden en werken met een publiek-private sleutelpaar. De publieke sleutel staat bij de dienst (bijvoorbeeld Google of je bank), de private sleutel blijft op jouw apparaat of in je wachtwoordmanager. Bij inloggen wordt er een uitdaging (challenge) ondertekend met de private sleutel — geen wachtwoord dat ergens ingetypt of onderschept kan worden.

De grote winst zit in de phishingbestendigheid: een passkey werkt alleen op het echte domein waarvoor hij is aangemaakt. Een nagemaakte inlogpagina krijgt simpelweg geen geldig antwoord. In 2026 ondersteunen alle grote platforms (Google, Microsoft, Apple, Meta, GitHub, de meeste banken) passkeys, en steeds meer Nederlandse diensten zoals DigiD-aanbieders en webwinkels volgen. De meeste moderne wachtwoordmanagers kunnen passkeys opslaan en synchroniseren tussen apparaten, zodat je ze ook buiten het Apple- of Google-ecosysteem kunt gebruiken.

Wachtwoorden verdwijnen niet van de ene op de andere dag — legacy-systemen blijven nog jaren bestaan — maar de richting is duidelijk: hybride beheer, waarbij je manager zowel klassieke wachtwoorden als passkeys bewaart.

1Password: premium gebruikerservaring

1Password behoort al jaren tot de top en heeft in 2026 zijn positie verstevigd met een sterk geoptimaliseerde desktop- en mobiele app. De interface is strak, de browserextensie werkt soepel, en het delen van wachtwoorden binnen een gezin of team is uitzonderlijk goed geregeld via Shared Vaults. Voor ontwikkelaars is er Secrets Automation: een manier om API-sleutels en infrastructuur-credentials veilig uit codebases en CI/CD-pipelines te houden.

Sterke punten zijn de Travel Mode (tijdelijk kluizen verbergen bij grensovergangen), Watchtower (monitoring op lekken en zwakke wachtwoorden) en uitgebreide passkey-ondersteuning. De prijs is niet de laagste: rond de 3 euro per maand voor een persoonlijk abonnement en 5 euro voor een familieplan met vijf gebruikers. Een gratis versie is er niet meer; wel een proefperiode van 14 dagen. Voor wie waarde hecht aan polijsting, integratie en premium support is 1Password al jaren de referentie.

Bitwarden: open source en gratis werkt prima

Bitwarden is de opensource-favoriet en bewijst dat gratis niet minder veilig hoeft te zijn. De code is publiek inspecteerbaar op GitHub, de encryptie is end-to-end met AES-256, en de gratis laag bevat onbeperkt wachtwoorden, onbeperkt apparaten en synchronisatie tussen alle platforms. Dat is uniek in deze markt.

Voor 10 dollar per jaar krijg je de Premium-versie met extra’s zoals een ingebouwde TOTP-authenticator, geavanceerde 2FA-opties (YubiKey, FIDO2), bestandsbijlagen en het Vault Health Report dat zwakke en hergebruikte wachtwoorden signaleert. Het familieplan kost 40 dollar per jaar voor zes gebruikers.

Een bijzondere mogelijkheid: Bitwarden kun je zelf hosten op je eigen server via de Vaultwarden-implementatie. Voor techneuten en privacy-puristen is dat de heilige graal: je data verlaat je eigen netwerk niet. Passkeys worden ondersteund, inclusief synchronisatie. Voor de meeste gebruikers is Bitwarden de beste prijs-kwaliteitverhouding van 2026.

Proton Pass: Zwitserse privacy en e-mailaliassen

Proton, bekend van ProtonMail en ProtonVPN, voegde Proton Pass toe aan zijn privacy-gerichte ecosysteem. De servers staan in Zwitserland, de code is opensource en end-to-end versleuteld. Wat Proton Pass onderscheidt is de diepe integratie met Hide My Email: met één klik genereer je een e-mailalias (bijvoorbeeld via SimpleLogin, dat Proton overnam) die je echte adres afschermt. Spammer gevonden? Alias deactiveren en klaar.

De gratis laag is royaal — onbeperkt wachtwoorden op alle apparaten — en Proton Pass Plus (rond 2 euro per maand) voegt onbeperkte aliassen, TOTP-codes en geavanceerde 2FA toe. Wie al Proton Unlimited heeft, krijgt Pass gratis meegeleverd. Passkeys worden volledig ondersteund. Voor gebruikers die hun digitale identiteit willen ontvlechten en één privacy-vriendelijke leverancier willen, is Proton Pass een logische keuze.

Wachtwoord-managers in 2026: 1Password, Bitwarden en Proton Pass vergeleken

Apple Passwords: gratis voor iOS- en Mac-gebruikers

Sinds iOS 18 en macOS Sequoia heeft Apple de Sleutelhanger omgedoopt tot Apple Passwords — een volwaardige, gratis wachtwoordmanager-app. Synchronisatie via iCloud Keychain is end-to-end versleuteld, passkeys werken naadloos, en er is ingebouwde TOTP-ondersteuning en waarschuwingen bij datalekken.

Voor wie uitsluitend in het Apple-ecosysteem leeft, is er weinig reden om te betalen. Beperkingen: op Windows werkt het via de iCloud-app (functioneel maar niet vloeiend), en er is geen linux-ondersteuning. Delen met niet-Apple-gebruikers is omslachtig. Familie-sharing werkt binnen Apple’s Gezin Delen. Geschikt voor gezinnen die volledig op iPhone en Mac draaien, minder voor mixed-device huishoudens.

KeePassXC: lokale opslag voor techneuten

KeePassXC is de volwassen desktopvariant van KeePass: volledig gratis, opensource, en de database (een .kdbx-bestand) staat puur lokaal op jouw schijf. Geen cloud, geen account, geen abonnement. Synchronisatie regel je zelf via een eigen cloudoplossing (Nextcloud, Syncthing, Dropbox — de database zelf is immers versleuteld).

De leercurve is stijler dan bij commerciële managers, en mobiele apps (KeePassDX voor Android, Strongbox voor iOS) komen van derden. Wel is er uitstekende 2FA-ondersteuning, YubiKey-integratie, en volledige controle over je data. Voor systeembeheerders, journalisten in risicogebieden en hobbyisten die geen vertrouwen willen geven aan een derde partij blijft KeePassXC in 2026 de gouden standaard van soevereine wachtwoordopslag.

Vergelijkingstabel

Manager Prijs (p/maand) Open source Passkeys Familie-plan
1Password € 3,- Nee Ja € 5,- (5 gebruikers)
Bitwarden Premium € 0,83 Ja Ja € 3,33 (6 gebruikers)
Proton Pass Plus € 1,99 Ja Ja € 4,99 (6 gebruikers)
Apple Passwords Gratis Nee Ja Via Gezin Delen
KeePassXC Gratis Ja Gedeeltelijk N.v.t. (lokaal)
Dashlane € 3,49 Nee Ja € 5,99 (10 gebruikers)
NordPass € 1,69 Nee Ja € 3,99 (6 gebruikers)

Migratietips: van browser naar manager

De stap van de ingebouwde browser-manager (Chrome, Edge, Firefox) naar een volwaardige oplossing is minder pijnlijk dan je denkt. Een praktisch stappenplan:

  1. Exporteer uit je browser. In Chrome: chrome://password-manager/settings → Wachtwoorden exporteren (CSV). Firefox en Edge werken vergelijkbaar. Sla het bestand op een versleutelde locatie op.
  2. Importeer in je nieuwe manager. Vrijwel alle grote managers accepteren CSV-import direct. Controleer na import of categorieën en notities goed zijn overgenomen.
  3. Verwijder het CSV-bestand veilig. Overschrijven of shredden — gewone Delete is niet genoeg. Tools als BleachBit of sdelete helpen.
  4. Schakel browseropslag uit. Laat de browser geen wachtwoorden meer vragen of opslaan. Gebruik alleen de extensie van je nieuwe manager.
  5. Doe een spring cleaning. Laat het health report zwakke en hergebruikte wachtwoorden aanwijzen en vervang er elke week 5 tot 10 — binnen twee maanden is je hele leven opgeschoond.
  6. Activeer 2FA op de manager zelf. Je kluis is de kroonjuwelen; bescherm hem met een hardware-sleutel (YubiKey, Solo) of minstens een TOTP-app op een ander apparaat.
  7. Bewaar een herstelkit offline. 1Password en Proton bieden een Emergency Kit of recovery code — print die uit en leg hem in een kluis of bij familie. Je masterwachtwoord kan niet gereset worden.

Veelgestelde vragen

Is het veilig om al mijn wachtwoorden op één plek te bewaren?

Ja, mits goed beveiligd. Alle genoemde managers gebruiken zero-knowledge-encryptie: zelfs de aanbieder kan je kluis niet inzien. Een sterk masterwachtwoord (minstens 16 willekeurige tekens of een passphrase van 5+ woorden) en 2FA maken het praktisch onkraakbaar. Het alternatief — zwakke, hergebruikte wachtwoorden — is aantoonbaar riskanter.

Wat als mijn wachtwoordmanager gehackt wordt?

Dat is eerder gebeurd (LastPass in 2022), en het toonde exact het belang van een sterk masterwachtwoord aan: gebruikers met zwakke masterwachtwoorden liepen risico, sterke masterwachtwoorden bleven veilig. Kies een aanbieder met een transparante securityhistorie, bij voorkeur opensource. En: een lek van je kluis raakt jouw andere accounts niet direct — de data is versleuteld.

Moet ik nu al helemaal overstappen op passkeys?

Waar mogelijk wel, vooral voor kritieke accounts (e-mail, bank, overheid). Maar blijf voorlopig je wachtwoorden bewaren als fallback, omdat niet elke dienst passkeys ondersteunt en herstelprocedures soms nog ontbreken.

Kan ik verschillende managers combineren?

Technisch kan het — bijvoorbeeld Bitwarden voor algemeen gebruik en KeePassXC voor extra gevoelige credentials. Maar het verhoogt de complexiteit en kans op fouten. Voor de meeste gebruikers is één goed geconfigureerde manager veiliger dan twee halfslachtige.

Wil je meer weten over digitale veiligheid en tools, lees dan onze andere reviews, bekijk de apps-sectie of duik dieper in onze analyse van de softwaremarkt in 2026.

Geef een reactie