
Elke browser, elk besturingssysteem en elke wachtwoordbeheerapp slaat uw opgeslagen wachtwoorden op een aparte locatie op. Het terugvinden van een vergeten identificatie vereist dat u precies weet waar u moet zoeken, omdat de toegangspaden variëren afhankelijk van het apparaat, de browser en het type opslag (lokaal of cloud). Deze gids vergelijkt de belangrijkste locaties en hun beveiligingsniveau, zodat u uw wachtwoorden zonder te zoeken kunt vinden.
Vergelijking van de locaties van opgeslagen wachtwoorden per browser en systeem
De onderstaande tabel geeft een overzicht van de toegangspaden naar opgeslagen wachtwoorden voor de meest voorkomende omgevingen. Het maakt onderscheid tussen lokale opslag en gesynchroniseerde opslag via een online account.
| Omgeving | Snel toegangspad | Cloud-synchronisatie | Authenticatie vereist |
|---|---|---|---|
| Chrome (computer) | Instellingen > Automatisch invullen > Wachtwoordbeheerder | Ja (Google-account) | Systeemwachtwoord of biometrie |
| Chrome (Android) | Instellingen > Google-wachtwoordbeheerder | Ja (Google-account) | Apparaatslot |
| Safari (macOS) | App Wachtwoorden (macOS Sequoia+) of Systeemvoorkeuren > Wachtwoorden | Ja (iCloud) | Touch ID of sessiewachtwoord |
| Safari (iOS) | Instellingen > Wachtwoorden | Ja (iCloud) | Face ID, Touch ID of code |
| Edge (Windows) | Instellingen > Wachtwoorden | Ja (Microsoft-account) | Windows Hello-wachtwoord |
| Firefox | Instellingen > Privacy en beveiliging > Identificaties en wachtwoorden | Optioneel (Firefox Sync) | Hoofdwachtwoord als ingeschakeld |
| Toegewijde beheerder (Dashlane, Bitwarden, enz.) | Native app of browserextensie | Ja (versleutelde server van de uitgever) | Hoofdwachtwoord + 2FA |
Een punt dat uit deze vergelijking naar voren komt: alle browsers vereisen lokale authenticatie voordat een wachtwoord in platte tekst wordt weergegeven. Het verschil zit in de robuustheid van deze authenticatie en in de reikwijdte van de synchronisatie.
Voor een gedetailleerde lijst van wachtwoorden op CGI Network is het volledige pad naar elke beheerder stap voor stap beschreven.

Lokaal opslaan of cloud-synchronisatie: concrete beveiligingsverschillen
Cloud-synchronisatie vereenvoudigt de toegang op meerdere apparaten, maar verplaatst de aanvalsvector. Een wachtwoord dat alleen lokaal op uw computer is opgeslagen, is alleen toegankelijk met fysieke toegang tot de machine en systeemauthenticatie. Daarentegen wordt een via een Google- of Apple-account gesynchroniseerd wachtwoord net zo kwetsbaar als het wachtwoord van dat account.
Hoofdrisico van gesynchroniseerde browseropslag
Als uw Google- of Microsoft-account is gecompromitteerd (phishing, hergebruik van wachtwoorden), krijgt de aanvaller toegang tot al uw gesynchroniseerde identificaties vanaf elk apparaat. Server-side encryptie beschermt tegen een datalek, maar niet tegen legitieme toegang tot het account.
Het inschakelen van tweefactorauthenticatie op het synchronisatieaccount vermindert dit risico aanzienlijk. Zonder deze bescherming verandert het gemak van synchronisatie in een kwetsbaarheid.
Voordeel van toegewijde beheerders op dit punt
Beheerders zoals Dashlane of Bitwarden versleutelen de kluis met een hoofdwachtwoord dat de uitgever niet kent (de zogenaamde “zero-knowledge” architectuur). Het online account dient alleen als transport voor de versleutelde kluis. Zelfs bij een compromittering van de server blijven de wachtwoorden onleesbaar zonder het hoofdwachtwoord.
Deze architectuur verklaart waarom deze tools een robuust hoofdwachtwoord vereisen, dat verschilt van andere identificaties. De prijs van deze extra beveiliging: het verliezen van dit hoofdwachtwoord betekent het verlies van toegang tot de hele kluis, zonder mogelijke terugweg bij de meeste uitgevers.
Passkeys en wachtwoorden: twee locaties die niet verward moeten worden
Passkeys (FIDO-toegangssleutels) verschijnen nu in dezelfde interfaces als klassieke wachtwoorden, of het nu in Chrome, Edge, Safari of de instellingen van iOS en Android is. Deze co-existentie creëert vaak verwarring.
Passkeys zijn geen wachtwoorden. Ze zijn gebaseerd op een paar cryptografische sleutels: de privésleutel blijft opgeslagen in de beveiligingsmodule van het apparaat of wordt gesynchroniseerd via het account van de uitgever (Google, Apple, Microsoft), terwijl de site alleen de publieke sleutel ontvangt. Een aan de server gestolen passkey is onbruikbaar zonder het apparaat of het bijbehorende account.
- In Chrome en Android worden passkeys beheerd in de Google-wachtwoordbeheerder, maar afzonderlijk opgeslagen en verankerd in de Credential Manager van het apparaat.
- In Windows en Edge geeft de Microsoft-documentatie aan dat wachtwoorden en toegangssleutels in aparte secties worden beheerd, waarbij passkeys zijn gekoppeld aan het Microsoft-account of de TPM-module.
- In iOS en macOS groepeert de app Wachtwoorden (ingevoerd met de laatste versies) wachtwoorden en passkeys in de iCloud-sleutelhanger, met een visuele indicator om ze te onderscheiden.
In de praktijk, als u op zoek bent naar een identificatie en deze niet kunt vinden in de sectie wachtwoorden, controleer dan de sectie toegangssleutels. Sommige sites migreren automatisch naar passkeys na een eerste succesvolle aanmelding, wat de indruk kan wekken dat het wachtwoord is verdwenen.

Wachtwoorden exporteren: voorzorgsmaatregelen voordat u van beheerder verandert
De meeste browsers en beheerders stellen u in staat om opgeslagen wachtwoorden te exporteren in de vorm van een CSV-bestand. Chrome biedt deze optie aan in Instellingen > Wachtwoordbeheerder > Exporteren. Firefox, Edge en Safari bieden vergelijkbare functies aan.
Een CSV-bestand bevat al uw identificaties in platte tekst, zonder enige encryptie. Iedereen die toegang heeft tot dit bestand, heeft toegang tot al uw accounts. Drie voorzorgsmaatregelen verminderen het risico:
- Voer de export uit op een vertrouwd apparaat, bij voorkeur losgekoppeld van het netwerk, en verwijder het bestand onmiddellijk na de import in de nieuwe beheerder.
- Sla het CSV-bestand nooit op in een gesynchroniseerde map (Google Drive, OneDrive, iCloud) en stuur het niet via berichten.
- Controleer of de import in de nieuwe beheerder goed is verlopen voordat u de gegevens van de oude verwijdert, door de verbinding op twee of drie accounts te testen.
De export blijft de enige betrouwbare methode om van een browser naar een toegewijde beheerder te migreren, of omgekeerd. Firefox staat ook directe import vanuit Chrome toe zonder een tussenliggend bestand, wat de blootstelling beperkt.
De locatie van uw opgeslagen wachtwoorden hangt zowel af van de gebruikte browser als van het gekozen type opslag. Regelmatig controleren welke identificaties zijn gesynchroniseerd, onderscheid maken tussen wachtwoorden en passkeys, en elke exportbestand als een zeer gevoelige gegevens behandelen blijft de basis voor een betrouwbare toegangsgestuurde beheer.