Een passkey voelt vaak minder kwetsbaar dan een wachtwoord. Je ontgrendelt je telefoon of computer en de website herkent je apparaat. Juist daardoor kan de eerste vraag bij een kapotte telefoon lastig zijn: waar staat mijn passkey eigenlijk, en kan ik nog bij mijn account zonder het werkende apparaat?
Het antwoord verschilt per dienst en apparaat. Sommige passkeys worden veilig gesynchroniseerd via een wachtwoordbeheerder of platformaccount. Andere zijn aan één apparaat gekoppeld. Een back-uptelefoon maakt een apparaatgebonden sleutel niet automatisch beschikbaar. Test daarom niet door je enige werkende toegang te verwijderen, maar door vooraf een herstelroute te controleren.
Breng je passkeys in kaart
Begin met een lijst van belangrijke accounts: e-mail, cloudopslag, administratie, wachtwoordbeheerder en diensten die je gebruikt om andere accounts te herstellen. Noteer per account welke inlogmethoden je ziet. Een passkey, een wachtwoord, een herstelcode, een beveiligingssleutel en een tweede verificatiemethode zijn verschillende dingen.
Vraag waar de sleutel wordt bewaard
Kijk in de beveiligingsinstellingen van de aanbieder. Zoek naar woorden als passkeys, beveiligingssleutels, apparaten of synchronisatie. Controleer of de lijst één concrete telefoon noemt of meerdere apparaten en wachtwoordbeheerders. Menunamen veranderen, dus gebruik de actuele helpinformatie van de dienst wanneer de instelling onduidelijk is.
Maak geen schermafbeelding van herstelcodes om die vervolgens ongecontroleerd te bewaren. Schrijf op waar je de officiële herstelgegevens beheert, wie er toegang toe heeft en wanneer je ze voor het laatst gecontroleerd hebt. De inhoud zelf hoort niet in een openbaar document.
Voeg een tweede route toe
Een tweede route kan een extra passkey op een ander vertrouwd apparaat zijn, een fysieke beveiligingssleutel of een door de dienst ondersteunde herstelmethode. Kies iets dat je werkelijk kunt bereiken wanneer je primaire telefoon uitvalt. Een oud apparaat dat al maanden niet oplaadt is op papier een back-up, maar in de praktijk geen herstelplan.
Verwijder de eerste toegang niet
Voeg de tweede route toe terwijl je nog normaal bent ingelogd. Log niet direct uit en wis geen bestaande passkey voordat je hebt gecontroleerd dat de nieuwe methode in de accountlijst staat. Bewaar een fysieke sleutel op een plek die je terugvindt, maar niet naast de laptop die hij moet beveiligen.
Zakelijke accounts vragen extra aandacht. De beheerder kan eisen stellen aan registratie, herstel en overdracht. Volg bij een werkaccount de interne procedure en registreer geen privéapparaat als dat niet is toegestaan.
Doe een proefherstel zonder jezelf buitenspel te zetten
Een proefherstel is geen toneelstuk waarbij je de enige sleutel weggooit. Open eerst de beveiligingspagina in een privévenster of op een tweede vertrouwd apparaat. Controleer of de tweede passkey of sleutel wordt aangeboden en of je de accountnaam correct herkent. Stop zodra de dienst om een handeling vraagt die je niet veilig kunt terugdraaien.
- Controleer dat je een actuele back-upmethode hebt geregistreerd.
- Open de officiële inlogpagina via een zelf opgeslagen of zelf ingetypte route.
- Start de alternatieve methode zonder de primaire passkey te verwijderen.
- Bevestig dat je na het inloggen de beveiligingsinstellingen kunt bekijken.
- Leg vast welke stap je bij verlies van je telefoon als eerste uitvoert.
Gebruik geen onbekende links uit een bericht voor deze test. Een herstelmoment is juist een geschikt moment om rustig te controleren of je op de echte dienst zit. Voor algemene accountveiligheid kun je ook onze gids over zorgvuldig omgaan met digitale hulpmiddelen gebruiken als vaste invoercheck.
Maak de controle herhaalbaar
Zet één keer per kwartaal een korte controle in je agenda. Kijk of je telefoonnummers, hersteladressen en apparaten nog kloppen, of een sleutel nog werkt en of een zakelijk account een nieuwe beheerder heeft. Controleer ook of je wachtwoordbeheerder en primaire platformaccount zelf een herstelroute hebben. Een passkey lost geen zwakke herstelketen op.
De vijf vragen
Waar staat deze passkey? Welke tweede methode werkt nu? Kan ik die methode bereiken buiten mijn primaire telefoon? Wie mag een zakelijk account herstellen? Welke officiële pagina gebruik ik bij verlies of diefstal?
Houd de lijst klein. Je hoeft geen technisch dossier te onderhouden; je wilt op een stressvol moment één duidelijke eerste stap kunnen zetten. Noteer daarom ook wat je juist niet moet doen, zoals een oude telefoon wissen voordat je de nieuwe toegang hebt getest.
Weet wanneer je hulp nodig hebt
Bij een gestolen apparaat, vermoedelijk misbruik of een account waarop je niet meer kunt inloggen, gaat de herstelprocedure van de aanbieder voor. Gebruik een andere vertrouwde verbinding, neem contact op met de officiële helpdesk en bewaar relevante tijdstippen en meldingen. Bij een werkaccount hoort de beheerder of incidentprocedure leidend te zijn.
Er bestaat geen universele passkey-herstelknop. De nuttigste voorbereiding is daarom niet een belofte dat je altijd toegang houdt, maar een gecontroleerde tweede route die je nu kunt testen. Zo merk je het verschil tussen gesynchroniseerd, apparaatgebonden en slechts verondersteld beschikbaar voordat een defecte telefoon de vraag urgent maakt.
