Zero-trust wachtwoordmanager
Voor zakelijk gebruik
Voldoet aan de ISO27001, BIO en NIS2-richtlijn

Wachtwoordmanager

Wachtwoorden veilig, beheerbaar en aantoonbaar

Niet elk systeem werkt met SSO. Medewerkers hebben inloggegevens voor systemen die nog niet zijn geïntegreerd, en sommige accounts horen bij een team of functie in plaats van bij een individu. Beide soorten inloggegevens verdienen een veilige plek. De wachtwoordmanager in KeyHub biedt die plek, als onderdeel van het IAM-platform dat identiteitsbeheer en toegangsbeheer al voor de hele organisatie regelt.

Twee soorten inloggegevens, één beveiligde omgeving

In de praktijk zijn er twee categorieën wachtwoorden die organisaties moeten beveiligen.

De eerste zijn persoonlijke zakelijke inloggegevens: systemen die een medewerker zelf gebruikt maar die niet via SSO zijn gekoppeld. Denk aan externe portalen, leveranciersomgevingen of specifieke SaaS-tools. Die inloggegevens horen bij de medewerker, maar mogen niet worden opgeslagen in de ingebouwde wachtwoordbeheerder van de browser (zoals Chrome of Edge). Dat lijkt handig, maar de wachtwoorden staan dan op het apparaat van de medewerker: onbeheerd, onzichtbaar voor IT en niet intrekbaar bij vertrek. KeyHub biedt een beveiligde persoonlijke kluis als alternatief: de inloggegevens blijven beschikbaar, maar vallen onder het toegangsbeleid van de organisatie.

De tweede categorie zijn non-personal accounts: inloggegevens die niet aan één persoon zijn gebonden, maar aan een team, functie of systeem. Gedeelde mailboxen, social media-accounts, service accounts, gedeelde beheerdersaccounts. Ze bestaan in elke organisatie, en ze vormen een specifieke uitdaging: wie heeft er toegang, en wat gebeurt er als iemand vertrekt?

Persoonlijke inloggegevens: veilig opgeslagen, alleen toegankelijk voor de medewerker zelf

De wachtwoordmanager in KeyHub biedt elke medewerker een persoonlijke kluis voor zakelijke inloggegevens. Veilig versleuteld opgeslagen, toegankelijk via de KeyHub-omgeving waar de medewerker al dagelijks inlogt. Geen aparte tool, geen extra account. En geen zakelijke wachtwoorden meer die de browser (Chrome of Edge) opslaat in een persoonlijk profiel, gesynchroniseerd naar privé-apparaten en buiten het zicht van de organisatie.

Bij offboarding vervalt de toegang tot de kluis automatisch, samen met alle andere toegangsrechten van de medewerker. De inloggegevens blijven veilig in het systeem: alleen de juiste persoon heeft er toegang tot gehad, en die toegang eindigt op het juiste moment.

KeyHub_logo_Laptop_03_facing_left

Non-personal accounts: toegang gekoppeld aan identiteit, niet aan individuen

Voor gedeelde accounts werkt de wachtwoordmanager via groepskluizen: kluizen die toegankelijk zijn voor de leden van een groep. Wie bij de groep hoort, heeft toegang tot de gedeelde inloggegevens. Wie de groep verlaat, verliest die toegang automatisch.

Dat koppelt de toegang tot non-personal accounts direct aan het identiteitsbeheer en toegangsbeheer van de organisatie. Als een medewerker van afdeling wisselt of de organisatie verlaat, worden de groepslidmaatschappen bijgewerkt en daarmee ook de toegang tot gedeelde kluizen. Geen handmatige actie, geen vergeten toegang, geen risico op onbedoeld gebruik na vertrek.

  • Wachtwoorden als onderdeel van de IAM-oplossing
  • Wachtwoordmanager in KeyHub

De wachtwoordmanager is geen losstaande tool

Het is een functionaliteit binnen de KeyHub IAM-oplossing. Wachtwoorden worden beheerd binnen dezelfde omgeving als identiteitsbeheer, toegangsbeheer en de periodieke herbeoordelingen van rechten. Eén oplossing, één overzicht, één bron van waarheid.

Toegang tot kluizen is traceerbaar in het auditspoor van KeyHub. Wie had wanneer toegang tot welke kluis? Zijn er wijzigingen geweest? Die informatie is beschikbaar voor interne controle en voor externe auditors, als onderdeel van aantoonbaar identiteitsbeheer en toegangsbeheer in de organisatie.

Persoonlijke kluizen

Elke medewerker heeft een eigen, versleutelde kluis voor persoonlijke zakelijke inloggegevens. Toegankelijk via de KeyHub IAM-oplossing, automatisch afgesloten bij offboarding.

Groepskluizen voor non-personal accounts

Gedeelde kluizen voor accounts die bij een groep of functie horen. Toegang bepaald door groepslidmaatschap, automatisch bijgewerkt bij functiewisseling of vertrek.

Gekoppeld aan identiteitsbeheer

Toegang tot wachtwoorden volgt uit de digitale identiteit en het groepslidmaatschap van de medewerker, precies zoals bij alle andere toegangsrechten in KeyHub.

 

Geïntegreerd met onboarding en offboarding

Nieuwe medewerkers krijgen direct toegang tot de juiste kluizen. Bij vertrek vervalt alle toegang automatisch, inclusief toegang tot gedeelde accounts.

Audit trail

Kluistoegang is traceerbaar en exporteerbaar als onderdeel van de volledige audit trail van identiteitsbeheer en toegangsbeheer in KeyHub.

TKH_Groupaudit_pie_charts-1

Veiligheid, controle en aantoonbaarheid

Inloggegevens die rondzwerven in browsers, mailboxen of gedeelde bestanden zijn een risico dat makkelijk over het hoofd wordt gezien. De wachtwoordmanager in KeyHub maakt dat risico beheersbaar: voor persoonlijke accounts en voor gedeelde accounts, voor medewerkers en voor groepen.

Daarmee is de vraag niet óf je een wachtwoordmanager aanbiedt, maar hoe je aantoont dat hij doet wat de norm vraagt. Wachtwoorden die centraal worden beheerd, gekoppeld aan identiteiten en meegenomen in de periodieke herbeoordelingen, zijn aantoonbaar beheerst. Niet alleen bij een audit, maar doorlopend.

BIO 2.0: een wachtwoordmanager voor alle medewerkers

BIO 2.0 Maatregel

BIO2 laat hier weinig ruimte voor interpretatie. Overheidsmaatregel 5.17.02 stelt: "De entiteit biedt aan alle medewerkers een wachtwoordmanager of vergelijkbare oplossing aan." Geen aanbeveling en geen eis die je uit een ander artikel moet afleiden, maar een maatregel die letterlijk om deze voorziening vraagt.

Maatregel 5.17.03 vult aan dat de eisen aan wachtwoorden geautomatiseerd worden afgedwongen.

Wachtwoord genereatie in KeyHub

KeyHub genereert daarom sterke, unieke wachtwoorden volgens een centraal configureerbaar generatiebeleid, waarin lengte en tekensets vastliggen. De standaardinstelling levert een wachtwoord met een sterkte vergelijkbaar met 32 tekens. Handmatig opgeslagen wachtwoorden worden beoordeeld op sterkte, en zwakke wachtwoorden en hergebruik worden gesignaleerd

IAM Whitepaper 3D

Wat maakt een IAM platform goed?

In het whitepaper "Hoe kies je het optimale Idenitity and Access Management (IAM) platform?" vind je belangrijke vragen om jezelf te stellen bij het selecteren van een IAM platform.  Wat heeft de organisatie nodig, wat zijn wensen van gebruikers en wat zijn de veelvoorkomende IAM risico's? 

Selecteer het juiste IAM platform met onze inzichten en download het whitepaper.

Download IAM whitepaper

FAQs over Zakelijke Wachtwoordmanager

Wat is een wachtwoordmanager?

Een wachtwoordmanager is een softwaretoepassing die ontworpen is om te helpen bij het veilig en georganiseerd beheren van al je wachtwoorden. Het slaat je wachtwoorden veilig op, beschermd door slechts één sterk hoofdwachtwoord dat je moet onthouden.

Een wachtwoordmanager kan ook complexe en unieke wachtwoorden genereren en ze automatisch invullen, wat de online beveiliging verbetert. 

Hoe werkt een wachtwoordmanager?

Een wachtwoordmanager bewaart inloggegevens in een digitale kluis, beveiligd met encryptie. Het kan sterke en unieke wachtwoorden genereren en deze automatisch invullen op websites. Voor zakelijk gebruik biedt het bovendien de mogelijkheid tot veilig delen van wachtwoorden met een afdeling of een team. Lees meer over hoe een wachtwoordmanager werkt.

Hoe kun je zakelijke wachtwoorden veilig opslaan?

Gebruik van een zakelijke wachtwoordmanager wordt aangeraden om wachtwoorden veilig op te slaan, vooral als het gaat om gedeelde wachtwoorden binnen een bedrijf of afdeling.

Tips voor het veilig opslaan van zakelijke wachtwoorden

  1. Gebruik een sterk en uniek hoofdwachtwoord.
  2. Schakel Tweestapsverificatie (2FA) in.
  3. Maximaliseer de sterkte van je wachtwoord.
  4. Hanteer een wachtwoordbeleid.
  5. Faciliteer het veilig delen van wachtwoorden.
  6. Voer regelmatige auditcontroles uit op zwakke wachtwoorden of onnodige toegang.
Waarom zou je voor een Nederlandse wachtwoordmanager kiezen? Een Nederlandstalige wachtwoordmanager biedt voordelen in dataveiligheid, compliance en gebruikersgemak. De lokale data-opslag in Nederland zorgt voor naleving van strenge wet- en regelgeving (zoals BIO 2.0 en NIS2) en vermindert juridische risico’s.