Waarmee kunnen we je helpen?

Hier vind je antwoorden op de meestgestelde vragen over het MindYourPass-platform, van implementatie en veilig inloggen tot privacy, beveiliging en support.
Algemeen
Wat is MindYourPass?
1

MindYourPass is een Nederlands platform voor veilige digitale toegang. Het geeft organisaties controle over gebruikte applicaties, authenticatiemethoden, wachtwoordgebruik en inlogrisico’s. Tegelijk helpt het medewerkers om eenvoudig en veilig in te loggen en maakt het mogelijk om beveiligingsbeleid centraal toe te passen en af te dwingen.

Zo combineert MindYourPass controle, veiligheid en gebruiksgemak bij iedere login: met phishingbestendige wachtwoorden waar nodig en passkeys waar mogelijk.

Welk probleem lost MindYourPass op?
2

Organisaties gebruiken honderden applicaties en verschillende inlogmethoden, maar missen vaak volledig inzicht en centrale controle over hoe medewerkers daadwerkelijk inloggen.

Daardoor blijven risico’s bestaan, is beveiligingsbeleid lastig af te dwingen en verloopt de overgang van wachtwoorden naar passwordless versnipperd. Tegelijk ervaren medewerkers onnodige drempels bij veilig inloggen.

MindYourPass brengt inzicht, beleid en gebruiksgemak samen in één platform. Zo kunnen organisaties risico’s gericht verkleinen, veilige inlogmethoden afdwingen en gecontroleerd overstappen naar passwordless.

Waarom is MindYourPass meer dan een wachtwoordmanager?
3

Een traditionele wachtwoordmanager helpt gebruikers wachtwoorden te beheren en meestal automatisch in te vullen. MindYourPass biedt deze functionaliteit ook, maar gaat verder.

Naast een krachtige wachtwoordmanager geeft MindYourPass organisaties inzicht in applicaties, authenticatiemethoden, wachtwoordgebruik en inlogrisico's. Op basis daarvan kunnen organisaties beveiligingsbeleid centraal toepassen en afdwingen, zodat veilig inloggen organisatiebreed wordt geborgd.

Daarnaast onderscheidt MindYourPass zich door zijn gepatenteerde technologie zonder centrale wachtwoordkluis en ondersteunt het organisaties bij de gecontroleerde overgang van wachtwoorden naar passwordless.

Zo combineert MindYourPass inzicht, controle, veiligheid en gebruiksgemak in één platform.

Waarom zijn SSO, MFA en passkeys alleen niet voldoende?
4

Single Sign-On (SSO), Multi-Factor Authentication (MFA) en passkeys zijn belangrijke technologieën om digitale toegang veiliger te maken. Toch ondersteunen veel organisaties nog honderden applicaties die hiervan geen gebruikmaken en nog afhankelijk zijn van wachtwoorden.

Juist binnen deze applicaties ontstaan veel cyberrisico's, zoals zwakke of hergebruikte wachtwoorden en phishing. Daarom blijven wachtwoorden de komende jaren een belangrijk onderdeel van het applicatielandschap en is veilig wachtwoordgebruik nog altijd essentieel.

SSO, MFA en passkeys vormen daarmee niet de vervanging van goed wachtwoordbeheer, maar een waardevolle aanvulling daarop.

Waarom blijft een wachtwoordmanager belangrijk?
5

Hoewel steeds meer applicaties ondersteuning bieden voor SSO en passkeys, is een groot deel van het huidige applicatielandschap nog afhankelijk van wachtwoorden. Voor deze applicaties blijven sterke, unieke wachtwoorden de basis voor veilige digitale toegang.

In de praktijk blijkt het voor gebruikers vrijwel onmogelijk om voor iedere applicatie een sterk en uniek wachtwoord te onthouden. Een wachtwoordmanager helpt gebruikers daarom om wachtwoorden veilig te genereren, op te slaan en automatisch in te vullen. Hierdoor neemt de kans op zwakke, hergebruikte of eenvoudig te raden wachtwoorden sterk af en wordt veilig inloggen eenvoudiger voor gebruikers.

Wat maakt MindYourPass anders dan andere wachtwoordmanagers?
6

Traditionele wachtwoordmanagers helpen gebruikers vooral bij het veilig beheren en vaak automatisch invullen van wachtwoorden. Daarmee lossen zij een deel van het wachtwoordprobleem op.

MindYourPass gaat verder. Naast een krachtige wachtwoordmanager biedt het organisaties continu inzicht in applicaties, authenticatiemethoden, wachtwoordgebruik en inlogrisico's. Op basis daarvan kunnen organisaties beveiligingsbeleid centraal toepassen en afdwingen, zodat veilig inloggen niet afhankelijk is van het gedrag van individuele gebruikers.

Daarnaast ondersteunt MindYourPass zowel wachtwoorden als passkeys vanuit één platform. Organisaties krijgen inzicht in hun passwordless readiness en kunnen de overgang naar passkeys stapsgewijs realiseren, terwijl applicaties die nog afhankelijk zijn van wachtwoorden veilig blijven ondersteund.

Ook onderscheidt MindYourPass zich door zijn gepatenteerde kluisloze technologie, waardoor wachtwoorden niet in een traditionele wachtwoordkluis worden opgeslagen.

Zo helpt MindYourPass organisaties om digitale toegang continu te verbeteren: van veilig en phishing-resistent wachtwoordgebruik vandaag tot een gecontroleerde overgang naar passwordless.

Hoe helpt MindYourPass organisaties bij de overgang naar passwordless?
8

Voor de meeste organisaties is volledig passwordless nog geen realiteit. Hoewel steeds meer applicaties passkeys ondersteunen, is een groot deel van het applicatielandschap nog afhankelijk van wachtwoorden.

MindYourPass helpt organisaties deze overgang gecontroleerd te maken. Het platform geeft inzicht in welke applicaties gebruikmaken van wachtwoorden, SSO, MFA en passkeys, zodat organisaties hun passwordless readiness kunnen beoordelen en verbeteringen gericht kunnen prioriteren.

Tegelijkertijd ondersteunt MindYourPass zowel wachtwoorden als passkeys vanuit één platform. Hierdoor kunnen organisaties passkeys invoeren waar dat mogelijk is, terwijl applicaties die nog afhankelijk zijn van wachtwoorden veilig en gebruiksvriendelijk blijven ondersteund.

Zo helpt MindYourPass organisaties stap voor stap de overgang te maken van passwords naar passwordless, zonder concessies te doen aan veiligheid of gebruiksgemak.

Voor welke organisaties is MindYourPass bedoeld?
7

MindYourPass is ontwikkeld voor organisaties die digitale toegang veilig, beheersbaar en toekomstbestendig willen organiseren. Het platform is geschikt voor zowel kleinere als middelgrote en grote organisaties en wordt gebruikt binnen onder meer de overheid, zorg, het onderwijs, woningcorporaties, accountancy en het bedrijfsleven.

Of een organisatie nu aan de slag wil met veilig wachtwoordbeheer, de invoering van passkeys, het voldoen aan wet- en regelgeving zoals NIS2, of meer inzicht wil krijgen in applicaties en inlogrisico's: MindYourPass ondersteunt iedere fase van de weg naar veilige digitale toegang.

Dankzij de modulaire opzet kunnen organisaties starten met inzicht via monitoring en het platform vervolgens uitbreiden met veilig wachtwoordbeheer, passkeys en centraal beveiligingsbeleid.

Platform
Uit welke software bestaat MindYourPass?
1

Het MindYourPass-platform bestaat uit drie onderdelen die samen organisaties helpen om digitale toegang inzichtelijk, veilig en beheersbaar te maken.

MindYourPass Agent – verzamelt continu inzicht in gebruikte applicaties, authenticatiemethoden, wachtwoordgebruik en inlogrisico's. De Agent kan ook zelfstandig worden ingezet voor een nulmeting of assessment, zodat organisaties eerst inzicht krijgen in hun huidige situatie voordat zij vervolgstappen zetten.

MindYourPass Wachtwoordmanager – ondersteunt gebruikers bij veilig inloggen met sterke wachtwoorden, passkeys en andere moderne authenticatiemethoden.

MindYourPass Portal – biedt dashboards, rapportages en de mogelijkheid om beveiligingsbeleid centraal toe te passen en af te dwingen via het Control Center. De MindYourPass Agent verzamelt de data en ziet toe op naleving van het ingestelde beleid.

De drie onderdelen vullen elkaar aan. Organisaties kunnen starten met inzicht via de Agent en het platform vervolgens uitbreiden met veilig wachtwoordbeheer, passkeys en centraal beveiligingsbeleid. Uiteraard kunnen de verschillende onderdelen ook direct samen worden ingezet.

Hoe werkt de MindYourPass Agent?
2

De MindYourPass Agent is een browserextensie die continu inzicht verzamelt in het gebruik van webapplicaties binnen de organisatie. De Agent brengt onder andere applicaties, authenticatiemethoden, wachtwoordveiligheid en inlogrisico's in kaart, zodat organisaties gericht verbeteringen kunnen doorvoeren.

De verzamelde inzichten worden weergegeven in de MindYourPass Portal. Hiermee kunnen organisaties risico's identificeren, verbeteringen prioriteren en de voortgang van hun beveiligingsbeleid volgen.

De Agent kan zelfstandig worden ingezet voor een nulmeting of assessment, maar vormt ook de basis voor continue monitoring als onderdeel van het volledige MindYourPass-platform in combinatie met de MindYourPass Wachtwoordmanager en de MindYourPass Portal.

De Agent is ontwikkeld met privacy als uitgangspunt. De verzamelde gegevens zijn niet herleidbaar tot individuele gebruikers en worden uitsluitend gebruikt om organisaties inzicht te geven in risico's en verbeterkansen. Meer informatie hierover is te vinden in de Privacy FAQ.

Hoe werkt de MindYourPass Wachtwoordmanager?
3

De MindYourPass Wachtwoordmanager ondersteunt gebruikers bij veilig en eenvoudig inloggen op webapplicaties. Gebruikers kunnen sterke, unieke wachtwoorden genereren en automatisch laten invullen. Daarnaast ondersteunt de wachtwoordmanager moderne authenticatiemethoden, zoals passkeys.De MindYourPass Wachtwoordmanager ondersteunt gebruikers bij veilig en eenvoudig inloggen op webapplicaties. Gebruikers kunnen sterke, unieke wachtwoorden genereren en automatisch laten invullen. Daarnaast ondersteunt de wachtwoordmanager passkeys, het veilig delen van credentials en het veilig opslaan van gevoelige informatie, zoals Secure Notes en secrets.

De wachtwoordmanager draagt bovendien bij aan phishing-resistant inloggen door gebruikers veilig te laten authenticeren zonder handmatig wachtwoorden in te voeren. Daarnaast worden gebruikers gewaarschuwd voor gelekte wachtwoorden en andere beveiligingsrisico's, zodat tijdig actie kan worden ondernomen.

In combinatie met de MindYourPass Portal kunnen organisaties het gebruik van de Wachtwoordmanager monitoren en beveiligingsbeleid centraal beheren en afdwingen. Zo wordt veilig inloggen niet alleen eenvoudiger voor gebruikers, maar ook beter beheersbaar voor de organisatie.

De MindYourPass Wachtwoordmanager maakt gebruik van gepatenteerde kluisloze technologie. Hierdoor worden wachtwoorden niet opgeslagen in een traditionele wachtwoordkluis, terwijl gebruikers dezelfde gebruiksvriendelijke inlogervaring behouden.

Hoe werkt de MindYourPass Portal?
4

De MindYourPass Portal is de centrale beheeromgeving van het MindYourPass-platform. De Portal bestaat uit een Dashboard voor inzicht en rapportages en een Control Center voor het centraal beheren en afdwingen van beveiligingsbeleid.

Via het Dashboard krijgen organisaties realtime inzicht in applicaties, authenticatiemethoden, wachtwoordveiligheid, passwordless readiness en digitale toegangsrisico's. Rapportages en dashboards helpen om risico's te identificeren, verbeteringen te prioriteren en de voortgang van beveiligingsmaatregelen te volgen.

Met het Control Center kunnen organisaties beveiligingsbeleid centraal toepassen en afdwingen. Denk hierbij aan wachtwoordbeleid, het stimuleren van veilig inloggen, het verhogen van de adoptie van MindYourPass en het gericht terugdringen van risico's.

Door inzicht, beleid en rapportage samen te brengen in één centrale omgeving helpt de MindYourPass Portal organisaties om digitale toegang continu veiliger, beter beheersbaar en toekomstbestendig te maken.

Inzicht krijgen
Hoe lang duurt een Assessment?
10

Een MindYourPass Assessment duurt doorgaans ongeveer één maand.

Het Assessment bestaat uit drie stappen:

  1. Voorbereiding – Installatie van de MindYourPass Agent en, indien gewenst, communicatie richting eindgebruikers.
  2. Meting – Gedurende ongeveer één maand analyseert de Agent browserinlogactiviteiten om inzicht te verkrijgen in webapplicaties, authenticatiemethoden en wachtwoordveiligheid.
  3. Rapportage – Na afloop van de meetperiode stelt MindYourPass een rapport op en worden de resultaten, risico's en aanbevelingen gepresenteerd.

De totale doorlooptijd kan variëren, afhankelijk van de planning van de organisatie en de snelheid waarmee de MindYourPass Agent wordt uitgerold.

Welke voorbereidingen moet ik treffen?
11

Voordat de meting start voer je eenvoudig zelfstandig de volgende twee acties uit: Installatie meetsoftware op zakelijke laptops/pc's van medewerkers op basis van een instructie. Communicatie naar personeel. MindYourPass staat klaar om je te helpen.

Welke inzichten biedt MindYourPass?
1

MindYourPass biedt organisaties (continu) inzicht in de veiligheid van de digitale toegang tot alle webapplicaties. De MindYourPass Agent brengt vijf belangrijke onderdelen van digitale toegang in kaart:

  • Applicaties – welke webapplicaties binnen de organisatie worden gebruikt, inclusief Shadow IT en Shadow AI.
  • Authenticatiemethoden – hoe gebruikers inloggen, zoals met wachtwoorden, MFA, SSO en passkeys.
  • Wachtwoordbeheer – welke wachtwoordkluizen en opslagmethoden worden gebruikt, zoals browseropslag, ingebouwde wachtwoordmanagers of enterprise wachtwoordmanagers.
  • Wachtwoordveiligheid – de kwaliteit van het wachtwoordgebruik, waaronder zwakke, hergebruikte en gelekte wachtwoorden.
  • Digitale toegangsrisico's – de belangrijkste risico's, passwordless readiness en verbeterpunten om digitale toegang veiliger te maken.

Alle inzichten zijn beschikbaar via overzichtelijke dashboards en rapportages op organisatie-, afdeling- en applicatieniveau. Hierdoor kunnen organisaties beveiligingsmaatregelen prioriteren op basis van actuele data in plaats van aannames.

Welke webapplicaties detecteert de MindYourPass Agent?
2

De MindYourPass Agent brengt automatisch in kaart welke webapplicaties binnen de organisatie worden gebruikt. Hierdoor ontstaat een actueel overzicht van de applicaties waarmee medewerkers daadwerkelijk werken, ongeacht of deze door IT zijn goedgekeurd.

Naast zakelijke applicaties detecteert de Agentook ongeautoriseerde applicaties (Shadow IT) en AI-tools.

Per applicatie biedt MindYourPass inzicht in onder andere het gebruik binnen de organisatie, de toegepaste authenticatiemethoden, het wachtwoordbeheer (invoerwijze), de wachtwoordveiligheid en de belangrijkste digitale toegangsrisico's. Zo kunnen organisaties gericht bepalen waar verbeteringen de meeste impact hebben.

Welke authenticatiemethoden brengt de MindYourPass Agent in kaart?
3

De MindYourPass Agent brengt in kaart welke webapplicaties gebruikmaken van wachtwoordauthenticatie. Omdat het merendeel van de webapplicaties wereldwijd nog altijd afhankelijk is van wachtwoorden, ontstaat hiermee direct inzicht in een groot deel van het applicatielandschap.

Applicaties die niet met wachtwoorden werken, maken veelal gebruik van Single Sign-On (SSO) of andere moderne authenticatiemethoden. Hierdoor vormt de monitoring een belangrijke eerste stap om inzicht te krijgen in de huidige authenticatielandschap en de passwordless readiness van de organisatie.

De ondersteuning voor het detecteren van aanvullende authenticatiemethoden, zoals SSO, Multi-Factor Authentication (MFA) en passkeys, wordt de komende periode verder uitgebreid.

Hoe brengt de MindYourPass Agent wachtwoordbeheer in kaart?
5

MindYourPass analyseert hoe wachtwoorden daadwerkelijk worden gebruikt tijdens het inloggen op webapplicaties. Hierdoor ontstaat inzicht in de manier waarop medewerkers hun wachtwoorden beheren.

Het platform onderscheidt onder andere handmatige invoer, automatisch invullen vanuit de browser, automatisch invullen met een enterprise wachtwoordmanager en het gebruik van kopiëren en plakken. Hierdoor wordt zichtbaar in hoeverre veilig wachtwoordbeheer binnen de organisatie wordt toegepast.

MindYourPass laat organisaties niet alleen zien welke wachtwoordmanagers worden gebruikt, maar vooral in welke mate deze daadwerkelijk worden ingezet tijdens het dagelijks inloggen. In plaats van alleen te kijken naar geactiveerde licenties of het aantal opgeslagen wachtwoorden, analyseert MindYourPass alle wachtwoordgebaseerde logins en de wijze waarop wachtwoorden worden ingevoerd. Dit geeft een realistisch beeld van de adoptie van veilig wachtwoordbeheer en laat zien waar nog verbeteringen mogelijk zijn.

Hoe meet de MindYourPass Agent de daadwerkelijke adoptie van bestaande wachtwoordkluizen?
6

Veel organisaties meten de adoptie van een wachtwoordmanager aan de hand van het aantal geactiveerde licenties of het aantal opgeslagen wachtwoorden. Deze cijfers geven echter geen betrouwbaar beeld van het daadwerkelijke gebruik.

De MindYourPass Agent analyseert daarom alle wachtwoordgebaseerde logins binnen de organisatie en kijkt hoe wachtwoorden worden ingevoerd. Hierbij wordt onderscheid gemaakt tussen handmatige invoer, automatisch invullen vanuit de browser, automatisch invullen met een enterprise wachtwoordmanager en het gebruik van kopiëren en plakken.

Hierdoor wordt zichtbaar in welke mate een wachtwoordmanager daadwerkelijk wordt gebruikt tijdens het dagelijks inloggen. Dit geeft organisaties een realistisch beeld van de adoptie van veilig wachtwoordbeheer en laat zien waar nog verbeteringen mogelijk zijn.

Hoe meet de MindYourPass Agent wachtwoordveiligheid?
4

De MindYourPass Agent analyseert continu de veiligheid van wachtwoorden die binnen de organisatie worden gebruikt. Het platform controleert onder andere op zwakke wachtwoorden, hergebruik van wachtwoorden en gelekte wachtwoorden.

Daarbij wordt ook inzichtelijk gemaakt of het wachtwoord van het primaire organisatieaccount, zoals Microsoft Entra ID (Active Directory) of Google Workspace, wordt hergebruikt voor andere webapplicaties. Dit helpt organisaties om één van de meest voorkomende en risicovolle vormen van wachtwoordhergebruik te identificeren.

De resultaten worden gecombineerd met informatie over webapplicaties, wachtwoordbeheer en digitale toegangsrisico's. Hierdoor wordt zichtbaar waar de grootste risico's zich bevinden en welke verbetermaatregelen de meeste impact hebben. Door wachtwoordveiligheid continu te monitoren in plaats van alleen periodiek te controleren, beschikken organisaties altijd over een actueel beeld van de veiligheid van hun digitale toegang.

Wat is de MindYourPass Security Score?
8

De MindYourPass Security Score geeft organisaties in één overzicht inzicht in de veiligheid van hun digitale toegang. De score wordt weergegeven als een beoordeling van A tot en met E en is gebaseerd op een gewogen beoordeling van de verzamelde inzichten over webapplicaties, authenticatiemethoden, wachtwoordbeheer, wachtwoordveiligheid en digitale toegangsrisico's.

Bij het bepalen van de score wegen risico's niet allemaal even zwaar. Kritieke applicaties en bedrijfsgevoelige accounts hebben een grotere invloed op de Security Score dan minder kritieke applicaties, zodat de beoordeling aansluit bij het daadwerkelijke risico voor de organisatie.

De Security Score maakt zichtbaar waar de grootste verbeterpunten liggen en hoe de beveiliging zich in de tijd ontwikkelt. Hierdoor kunnen organisaties prioriteiten stellen, de voortgang van verbetermaatregelen volgen en de effectiviteit van het beveiligingsbeleid monitoren.

De Security Score is beschikbaar op organisatie-, afdeling- en applicatieniveau, zodat risico's gericht kunnen worden geanalyseerd en aangepakt.

Hoe werkt het MindYourPass Assessment?
9

Het MindYourPass Assessment is een laagdrempelige manier om inzicht te krijgen in de veiligheid van de digitale toegang binnen een organisatie.

Gedurende een periode van circa 1 maand verzamelt de MindYourPass Agent gegevens over het gebruik van webapplicaties, authenticatiemethoden, wachtwoordbeheer, wachtwoordveiligheid en digitale toegangsrisico's. Op basis hiervan stelt MindYourPass een rapport op met de belangrijkste bevindingen, risico's en aanbevelingen.

Het Assessment laat organisaties zien waar de grootste risico's zich bevinden, welke verbetermaatregelen de meeste impact hebben en in hoeverre de organisatie is voorbereid op de overgang naar passwordless authenticatie. Daarmee biedt het een objectieve basis om verbeteringen te prioriteren en de voortgang in de tijd te meten.

Welke rapportages zijn beschikbaar?
7

MindYourPass biedt overzichtelijke dashboards en rapportages die organisaties helpen om de veiligheid van digitale toegang continu te monitoren en verbeteren.

Rapportages zijn (real-time)beschikbaar op organisatie-, afdeling- en applicatieniveau. Hierdoor kunnen organisaties risico's analyseren, ontwikkelingen in de tijd volgen en de effectiviteit van genomen maatregelen inzichtelijk maken.

De rapportages bieden inzicht in onder andere webapplicaties, authenticatiemethoden, wachtwoordbeheer, wachtwoordveiligheid, digitale toegangsrisico's en de MindYourPass Security Score. Hierdoor beschikken organisaties over actuele managementinformatie om beveiligingsmaatregelen te prioriteren en onderbouwde beslissingen te nemen.

Hoe werkt 14 dagen gratis inzicht?
12

Met 14 dagen gratis inzicht ontdekt u eenvoudig hoe uw organisatie gebruikmaakt van webapplicaties en welke risico's er zijn op het gebied van digitale toegang. Anoniem en privacy-vriendelijk.

Het proces bestaat uit vier stappen:

1. Vraag 14 dagen gratis inzicht aan
Na uw aanvraag ontvangt u de benodigde software en een korte installatiehandleiding.

2. Installeer de MindYourPass Agent
De Agent kan centraal worden uitgerold op beheerde apparaten door uw IT-afdeling of -partner De installatie duurt meestal slechts enkele minuten.

3. Krijg inzicht via het Dashboard
Gedurende 14 dagen brengt privacy-vriendelijk de Agent automatisch het gebruik van webapplicaties, authenticatiemethoden en wachtwoordveiligheid in kaart. De meting verloopt op de achtergrond en heeft geen invloed op de werkzaamheden van gebruikers.

4. Ontvang uw resultaten en bepaal het vervolg
Na afloop ontvangt u een overzicht van de belangrijkste inzichten en aanbevelingen. Vervolgens kiest u zelf hoe u verdergaat: u kunt de meting beëindigen, blijven monitoren of kiezen voor een uitgebreid Assessment met aanvullende analyses, een risicobeoordeling en een presentatie van de resultaten.

Veilig & makkelijk inloggen
Welke soorten wachtwoorden onderscheidt MindYourPass?
15

Afhankelijk van de situatie kunt u met drie verschillende soorten wachtwoorden of verificatiemiddelen te maken krijgen.

Hoofdwachtwoord of SSO-wachtwoord

Hiermee meldt u zich aan bij uw MindYourPass-account.

  • Privégebruikers gebruiken een hoofdwachtwoord.
  • Zakelijke gebruikers melden zich meestal aan via Single Sign-On (SSO), bijvoorbeeld met hun Microsoft 365-, Google- of andere organisatieaccount.

Makkelijk-te-onthouden wachtwoord

Het makkelijk-te-onthouden wachtwoord is de standaard gebruikersverificatie van MindYourPass. Het maakt onderdeel uit van het generatieproces waarmee MindYourPass accountwachtwoorden berekent.
In plaats van een makkelijk-te-onthouden wachtwoord kunt u ook kiezen voor biometrische verificatie of een QR-code.

Accountwachtwoorden

Accountwachtwoorden zijn de unieke wachtwoorden waarmee u zich aanmeldt bij uw webapplicaties.

Standaard bedenkt en berekent MindYourPass voor iedere webapplicatie automatisch een uniek en sterk accountwachtwoord van maximaal 128 tekens. U hoeft deze wachtwoorden niet te onthouden of handmatig in te voeren.

Wilt u uw bestaande wachtwoorden (tijdelijk) blijven gebruiken? Dan kunt u kiezen voor traditionele wachtwoorden. MindYourPass gebruikt dan uw bestaande accountwachtwoorden totdat u ervoor kiest deze te vervangen door automatisch berekende accountwachtwoorden.


Let op: het hoofdwachtwoord (of SSO-wachtwoord) gebruikt u uitsluitend om u aan te melden bij uw MindYourPass-account. Het makkelijk-te-onthouden wachtwoord wordt gebruikt als gebruikersverificatie voordat MindYourPass een accountwachtwoord berekent of een passkey gebruikt en invult.

Is mijn makkelijk-te-onthouden wachtwoord voldoende om toegang te krijgen?
14

Nee.

Het makkelijk-te-onthouden wachtwoord is slechts één van de onderdelen die MindYourPass gebruikt om het wachtwoord van een van uw accounts te berekenen.

Voor iedere berekening zijn daarnaast onder andere uw persoonlijke MindYourPass-account, de betreffende webapplicatie en meerdere cryptografische onderdelen van MindYourPass nodig. Deze onderdelen zijn niet bekend bij gebruikers en kunnen niet eenvoudig door derden worden achterhaald.

Het makkelijk-te-onthouden wachtwoord wordt bovendien niet gebruikt als wachtwoord voor uw webapplicaties en wordt ook niet als zodanig opgeslagen.

Daardoor kan iemand die alleen uw makkelijk-te-onthouden wachtwoord kent, uw wachtwoorden niet zomaar berekenen of gebruiken.

Wat is het makkelijk-te-onthouden wachtwoord?
13

Het makkelijk-te-onthouden wachtwoord is de standaard gebruikersverificatie van MindYourPass. Het maakt onderdeel uit van het generatieproces waarmee MindYourPass wachtwoorden berekent.

Voordat MindYourPass een wachtwoord berekent of een passkey gebruikt, wordt eerst gecontroleerd of u de rechtmatige gebruiker bent. Dit sluit aan bij het zero trust-principe: een gebruiker wordt niet automatisch vertrouwd, maar verifieert zich voordat toegang wordt verleend.

In tegenstelling tot de wachtwoorden van uw webapplicaties hoeft het makkelijk-te-onthouden wachtwoord niet uniek of complex te zijn. U kiest juist een wachtwoord dat u eenvoudig kunt onthouden.

Omdat MindYourPass voor iedere webapplicatie automatisch een uniek en sterk wachtwoord berekent, hoeft u geen afzonderlijke wachtwoorden voor uw webapplicaties meer te onthouden.

Standaard wordt het makkelijk-te-onthouden wachtwoord gebruikt als gebruikersverificatie. U kunt er ook voor kiezen om biometrische verificatie of een QR-code te gebruiken.

Waarom vraagt MindYourPass om een gebruikersverificatie?
12

MindYourPass werkt volgens het Zero Trust-principe: een gebruiker wordt niet automatisch vertrouwd. Voordat een wachtwoord wordt berekend of een passkey wordt gebruikt, vraagt MindYourPass daarom om een gebruikersverificatie. Zo wordt bevestigd dat de rechtmatige gebruiker de actie uitvoert.

Afhankelijk van uw voorkeur kunt u zich verifiëren met:

  • een makkelijk te onthouden wachtwoord (standaard);
  • biometrische verificatie (FIDO2), zoals een vingerafdruk of gezichtsherkenning en FIDO2-sleutels;
  • een QR-code met de MindYourPass-app.

De gekozen verificatiemethode maakt onderdeel uit van het generatieproces en staat los van het aanmelden bij uw MindYourPass-account.

Meer informatie over het makkelijk te onthouden wachtwoord vindt u in de betreffende FAQ.

Kan ik MindYourPass ook privé gebruiken?
11

Ja. Iedereen kan de MindYourPass Wachtwoordmanager gratis gebruiken voor het beheren van persoonlijke wachtwoorden en andere privégegevens.

Gebruikers met een zakelijk MindYourPass-account kunnen eenvoudig een persoonlijke omgeving naast hun zakelijke omgeving gebruiken. Zakelijke en persoonlijke gegevens blijven daarbij logisch van elkaar gescheiden, zodat zowel de privacy van de gebruiker als de controle van de organisatie gewaarborgd blijven.

De persoonlijke omgeving is volledig eigendom van de gebruiker en blijft altijd gratis te gebruiken, ook wanneer het zakelijke account eindigt, bijvoorbeeld bij uitdiensttreding of een overstap naar een andere werkgever. Persoonlijke wachtwoorden, passkeys, secure notes en andere privégegevens blijven behouden en toegankelijk. Een betaald privéabonnement is hiervoor niet nodig.

Zo kunnen gebruikers zowel zakelijk als privé dezelfde vertrouwde wachtwoordmanager gebruiken, zonder afhankelijk te zijn van hun werkgever en zonder het risico persoonlijke gegevens te verliezen bij uitdiensttreding.

Welke browsers ondersteunt MindYourPass?
10

MindYourPass is beschikbaar als browserextensie voor de meestgebruikte browsers, waaronder:

  • Google Chrome
  • Microsoft Edge
  • Safari
  • Mozilla Firefox
  • Brave
  • Andere Chromium-gebaseerde browsers

De browserextensie ondersteunt onder andere automatisch invullen, wachtwoordbeheer, passkeys en veilig inloggen op webapplicaties.

Werkt MindYourPass ook op mobiele apparaten?
9

Ja. De MindYourPass Wachtwoordmanager is beschikbaar als mobiele app voor iOS en Android.

Met de app kunnen gebruikers veilig inloggen op sites en webapplicaties, wachtwoorden en passkeys beheren en gebruikmaken van sterke authenticatiemethoden, zoals biometrische verificatie. Daarnaast biedt de app toegang tot Secure Notes en kunnen TOTP-codes voor Multi-Factor Authentication (MFA) veilig worden beheerd.

De mobiele app is ontworpen als veilige aanvulling op de browserextensie. Zo kunnen gebruikers ook onderweg eenvoudig en veilig inloggen, terwijl organisaties dezelfde hoge beveiligingsstandaarden en gebruiksvriendelijke loginervaring behouden.

Ondersteunt MindYourPass Multi-Factor Authentication (MFA) en TOTP-codes?
8

Ja. MindYourPass ondersteunt Time-based One-Time Passwords (TOTP), de meest gebruikte vorm van Multi-Factor Authentication (MFA).

TOTP-codes kunnen veilig worden beheerd in de MindYourPass Mobile App voor iOS en Android. Hierdoor hebben gebruikers hun tweede factor voor de login - de MFA-code - altijd beschikbaar op een apart apparaat, bijvoorbeeld hun smartphone wanneer zij op een computer werken.

MindYourPass kiest hier bewust voor. Wanneer zowel het wachtwoord als de MFA-code op hetzelfde apparaat worden gebruikt, vervalt in veel situaties het principe van meerdere onafhankelijke authenticatiefactoren. Door TOTP-codes op een tweede apparaat beschikbaar te maken, blijft deze scheiding behouden en wordt de beveiliging versterkt.

Naast TOTP ondersteunt MindYourPass ook andere sterke authenticatiemethoden, zoals passkeys en credential-generatie via Windows Hello, biometrische verificatie en FIDO2-beveiligingssleutels.

Kun je ook notities beheren in de MindYourPass Wachtwoordmanager?
7

Ja. Met Secure Notes kunnen gebruikers vertrouwelijke informatie, zoals herstelcodes, pincodes of andere gevoelige gegevens, veilig opslaan en beheren binnen MindYourPass.

Net als wachtwoorden worden Secure Notes niet opgeslagen in een centrale kluis. Ze zijn beveiligd met dezelfde gepatenteerde kluisloze technologie als de MindYourPass Wachtwoordmanager, waardoor gevoelige informatie alleen toegankelijk is voor geautoriseerde gebruikers.

Secure Notes zijn momenteel beschikbaar in de MindYourPass Mobile App voor iOS en Android. Ondersteuning van secure notes in de browserextensie wordt in een toekomstige release toegevoegd.

Hoe werkt het veilig delen van accounts?
6

Met MindYourPass kunnen gebruikers en beheerders inloggegevens veilig delen zonder dat wachtwoorden zichtbaar worden of handmatig hoeft te worden gedeeld.

Gebruikers die toegang hebben gekregen tot een gedeeld account kunnen direct inloggen via de MindYourPass Wachtwoordmanager. Het wachtwoord wordt automatisch ingevuld, maar is voor de gebruiker in principeniet zichtbaar.

Beheerders bepalen centraal welke gebruikers toegang hebben tot gedeelde accounts. Toegang kan op ieder moment worden gewijzigd of ingetrokken, zonder dat het wachtwoord opnieuw hoeft te worden gedeeld.

Hierdoor kunnen organisaties gedeelde accounts veilig beheren, terwijl gebruikers eenvoudig toegang krijgen tot de webapplicaties die zij nodig hebben.

Hoe werkt automatisch invullen?
5

De MindYourPass Wachtwoordmanager herkent automatisch wanneer een ondersteunde webapplicatie wordt geopend. Na verificatie van de gebruiker vult MindYourPass de juiste inloggegevens automatisch in, zodat gebruikers niet handmatig een gebruikersnaam of wachtwoord hoeven in te voeren.

Automatisch invullen gebeurt uitsluitend op de juiste webapplicatie. Doordat wachtwoorden domeingebonden zijn, kunnen deze niet worden ingevuld op een phishingwebsite of een ander domein dat zich voordoet als de originele website.

Voor gebruikers resulteert dit in een snelle en consistente loginervaring, terwijl organisaties de controle behouden over hoe en waar gebruikers kunnen inloggen.

Is autofill niet beschikbaar? Dan kan de gebruiker de inloggegevens invullen via de clipboard flow (copy/paste).

Kan ik met Windows Hello, biometrische verificatie of een FIDO2-beveiligingssleutel inloggen op webapplicaties die alleen wachtwoorden ondersteunen?
4

Ja. Met MindYourPass kunnen gebruikers ook passwordless inloggen op webapplicaties die zelf alleen een gebruikersnaam en wachtwoord ondersteunen.

Gebruikers authenticeren zich eerst via de MindYourPass Wachtwoordmanager, bijvoorbeeld met Windows Hello, een vingerafdruk, gezichtsherkenning of een FIDO2-beveiligingssleutel. Na succesvolle verificatie berekent en vult MindYourPass automatisch de juiste inloggegevens in op de webapplicatie. Voor de gebruiker voelt dit als een passwordless login, terwijl de webapplicatie op de achtergrond nog steeds met een wachtwoord werkt.

Hierdoor kunnen organisaties gebruikers een moderne, phishing-resistant loginervaring bieden, ook voor bestaande webapplicaties die nog geen ondersteuning bieden voor passkeys of andere passwordless authenticatiemethoden.

Werkt MindYourPass samen met Single Sign-On (SSO)?
3

Ja. MindYourPass integreert met bestaande Single Sign-On (SSO)-oplossingen, zoals Microsoft Entra ID, Okta en andere Identity Providers die SAML of OpenID Connect ondersteunen.

Webapplicaties die al SSO ondersteunen, blijven rechtstreeks gebruikmaken van de bestaande Identity Provider. MindYourPass neemt deze authenticatie niet over en verandert niets aan de bestaande SSO-inlogstroom.

Gebruikers melden zich aan bij MindYourPass met SSO via de Identity Provider van de organisatie. Vanuit daar kunnen zij vervolgens ook veilig inloggen op webapplicaties die niet gekoppeld zijn aan SSO en nog met een wachtwoord werken. Voor de gebruiker voelt dit als dezelfde eenvoudige loginervaring als SSO, bijvoorbeeld met Windows Hello, biometrische verificatie of een FIDO2-beveiligingssleutel, zonder dat zij nog wachtwoorden hoeven in te voeren.

Hierdoor ontstaat één consistente loginervaring voor alle webapplicaties, ongeacht of deze gebruikmaken van SSO, passkeys of wachtwoorden. MindYourPass noemt dit Total Sign-On: het uitbreiden van de voordelen van Single Sign-On naar webapplicaties die SSO nog niet ondersteunen.

Ook voor organisaties biedt dit vergelijkbare voordelen. Toegang tot de MindYourPass Wachtwoordmanager is centraal te beheren via de Identity Provider. Daardoor kunnen bestaande beveiligingsmaatregelen, zoals gebruikersprovisioning, deprovisioning, conditional access, ook worden toegepast op de toegang tot webapplicaties die nog met wachtwoorden werken.

Ondersteunt MindYourPass beheer van passkeys?
2

Ja. Naast wachtwoorden ondersteunt MindYourPass ook veilig beheer van passkeys.

Gebruikers kunnen hierdoor veilig en eenvoudig inloggen, ongeacht of een webapplicatie gebruikmaakt van wachtwoorden of passkeys.

In tegenstelling tot veel standaard passkey-oplossingen, waarbij passkeys vaak zijn gekoppeld aan een specifiek apparaat, besturingssysteem of ecosysteem, zijn passkeys via MindYourPass beschikbaar op ieder apparaat waarop de gebruiker met MindYourPass werkt.

Zo combineert MindYourPass het gebruiksgemak van passkeys met de flexibiliteit die organisaties en gebruikers nodig hebben.

Hoe beschermt MindYourPass tegen phishing?
1

MindYourPass helpt organisaties om phishingrisico's tijdens het inloggen aanzienlijk te verminderen.

Wanneer gebruikers inloggen met een passkey, is de authenticatie van nature phishing-resistant.

Voor webapplicaties die nog gebruikmaken van wachtwoorden biedt MindYourPass een aanvullende beschermingslaag. De gepatenteerde kluisloze technologie genereert voor iedere website een uniek, domeingebonden wachtwoord. Hierdoor zijn wachtwoorden niet uitwisselbaar tussen websites en kan een wachtwoord dat voor de ene website is bedoeld niet op een andere website worden gebruikt.

Daarnaast vult de MindYourPass Wachtwoordmanager inloggegevens uitsluitend automatisch in op de juiste website. Hierdoor hoeven gebruikers wachtwoorden niet handmatig in te voeren of te kopiëren en plakken, waardoor de kans op succesvolle phishing verder wordt verkleind.

Zo biedt MindYourPass één veilige inlogervaring voor zowel wachtwoordgebaseerde als passwordless applicaties.

Hoe sterk zijn wachtwoorden die MindYourPass voor mij genereert?
16

MindYourPass genereert voor iedere webapplicatie een uniek en willekeurig accountwachtwoord. De veiligheid van deze wachtwoorden wordt bepaald door drie eigenschappen:

  • Lengte – MindYourPass kan accountwachtwoorden genereren tot 128 tekens lang. Zulke wachtwoorden zijn met de huidige stand van de techniek praktisch niet brute-force te kraken.
  • Willekeurigheid – De tekens in een gegenereerd accountwachtwoord zijn volledig willekeurig. Hierdoor zijn de wachtwoorden niet voorspelbaar en kunnen ze niet worden teruggevonden in woordenboeken of op basis van patronen worden geraden.
  • Uniekheid – Voor ieder account wordt een uniek accountwachtwoord gegenereerd. Hierdoor kan een wachtwoord dat bij één webapplicatie uitlekt, niet worden gebruikt om toegang te krijgen tot andere accounts.

Niet alle webapplicaties ondersteunen accountwachtwoorden van 128 tekens. Daarom past MindYourPass de lengte automatisch aan de maximale lengte aan die een webapplicatie accepteert. Ook kortere, willekeurig gegenereerde accountwachtwoorden – bijvoorbeeld van 32 tekens – bieden een zeer hoog beveiligingsniveau.

Beleid instellen & afdwingen
Wat is de MindYourPass Portal?
1

De MindYourPass Portal is de centrale beheeromgeving van MindYourPass. Vanuit de Portal krijgen beheerders inzicht in de digitale toegang binnen de organisatie en kunnen zij beveiligingsbeleid centraal beheren.

De Portal bevat verschillende functionaliteiten, waarvan de twee belangrijkste zijn:

  • Dashboard – voor inzicht, rapportages en het monitoren van de beveiligingsstatus.
  • Control Center – voor het configureren, toepassen en afdwingen van beveiligingsbeleid.

Vanuit de Portal kunnen organisaties onder andere webapplicaties analyseren, beveiligingsrisico's prioriteren, rapportages bekijken en beleid beheren voor wachtwoorden en veilige toegang.

Wat is het verschil tussen het Dashboard en het Control Center?
2

De Portal bevat verschillende onderdelen. De twee belangrijkste zijn het Dashboard en het Control Center. Beide hebben een eigen functie.

Dashboard

Het Dashboard biedt inzicht in de digitale toegang binnen de organisatie. Hier ziet u onder andere:

  • Webapplicaties en accounts
  • Gebruikte authenticatiemethoden
  • Gebruik van wachtwoordmanagers
  • Adoptie van de MindYourPass Wachtwoordmanager
  • Wachtwoordveiligheid
  • Digitale toegangsrisico's
  • Security Score en trends
  • Rapportages en aanbevelingen

Het Dashboard helpt organisaties risico's te identificeren, verbeteringen te prioriteren en de voortgang te monitoren.

Control Center

Het Control Center is de beheeromgeving waarin beveiligingsbeleid wordt geconfigureerd en beheerd.

Vanuit het Control Center kunnen organisaties beveiligingsbeleid instellen, wijzigen en toepassen. De verschillende beleidsmogelijkheden worden in de volgende FAQ's verder toegelicht.

Kort samengevat: het Dashboard geeft inzicht in de huidige situatie, terwijl het Control Center wordt gebruikt om beveiligingsbeleid centraal te beheren.

Welke beleidsmaatregelen kan ik centraal instellen?
3

Met de MindYourPass Portal kunnen organisaties beveiligingsbeleid centraal beheren. Dit beleid wordt vastgelegd in Protection Levels, waarin wordt bepaald welke beveiligingsmaatregelen gelden voor gebruikers en webapplicaties.

Met een Protection Level bepaalt u onder andere:

  • Of het gebruik van de MindYourPass Wachtwoordmanager verplicht is.
  • Aan welke eisen wachtwoorden moeten voldoen.
  • Of gebruikers een waarschuwing ontvangen of een verplichte actie moeten uitvoeren wanneer zij niet aan het beleid voldoen.

Protection Levels kunnen worden toegepast op de gehele organisatie, per afdeling of per individuele webapplicatie. Hierdoor kunnen organisaties beveiligingsbeleid gecontroleerd en stapsgewijs invoeren, in een tempo dat past bij de organisatie.

Wat maakt afdwingen met MindYourPass anders?
4

Traditionele wachtwoordmanagers zijn in de praktijk vaak vrijblijvend. Gebruikers kunnen vaak nog steeds handmatig inloggen of een andere wachtwoordmanager gebruiken. Hierdoor blijft de naleving van beveiligingsbeleid afhankelijk van het gedrag van de gebruiker.

Met Protection Levels kan MindYourPass beveiligingsbeleid softwarematig afdwingen. Wanneer een Protection Level dit voorschrijft, wordt MindYourPass de enige toegestane manier om in te loggen op de betreffende webapplicatie. Daarnaast wordt de naleving van het beveiligingsbeleid technisch afgedwongen.

De volgende FAQ legt uit wat gebruikers ervaren wanneer een Protection Level wordt afgedwongen.

Hoe helpt MindYourPass gebruikers om aan het beveiligingsbeleid te voldoen?
5

Wanneer een gebruiker inlogt op een webapplicatie waarvoor een Protection Level geldt, controleert MindYourPass automatisch of aan het ingestelde beveiligingsbeleid wordt voldaan.

Is dat nog niet het geval? Dan begeleidt MindYourPass de gebruiker stap voor stap om alsnog aan het beleid te voldoen. Afhankelijk van het ingestelde Protection Level kan de gebruiker bijvoorbeeld:

  • het account registreren in de MindYourPass Wachtwoordmanager;
  • een sterk, uniek of MindYourPass-gegenereerd wachtwoord instellen;
  • een wachtwoord vervangen dat is gelekt, hergebruikt of aan de verkeerde identiteit is gekoppeld.

Zodra aan het ingestelde beveiligingsbeleid is voldaan, kan de gebruiker direct inloggen op de webapplicatie.

Wat is het verschil tussen waarschuwen en verplichten?
6

Met een Protection Level bepaalt u niet alleen aan welke beveiligingseisen gebruikers moeten voldoen, maar ook hoe MindYourPass daarop reageert.

Er zijn twee mogelijkheden:

Waarschuwen

Wanneer een gebruiker niet aan het ingestelde beveiligingsbeleid voldoet, ontvangt deze een waarschuwing. Bijvoorbeeld wanneer een wachtwoord wordt hergebruikt of gelekt is. De gebruiker kan desgewenst doorgaan met inloggen zonder direct actie te ondernemen. Deze instelling is geschikt wanneer een organisatie gebruikers eerst wil informeren of laten wennen aan nieuw beveiligingsbeleid.

Verplichten

Wanneer een gebruiker niet aan het ingestelde beveiligingsbeleid voldoet, moet eerst de vereiste actie worden uitgevoerd voordat kan worden ingelogd. MindYourPass begeleidt de gebruiker hierbij stap voor stap. Deze instelling is geschikt wanneer een organisatie de naleving van het beveiligingsbeleid wil afdwingen.

Kan ik beveiligingsbeleid per applicatie of site instellen?
7

Ja. Protection Levels kunnen worden toegepast op individuele webapplicaties, groepen van webapplicaties, afdelingen of de gehele organisatie. Hierdoor kan het beveiligingsbeleid worden afgestemd op het risico en het belang van de applicaties.

Om het beheer eenvoudig te houden, werkt MindYourPass met standaard (default) Protection Levels voor beheerde en onbeheerde webapplicaties. Nieuwe webapplicaties nemen automatisch het bijbehorende standaardbeleid over. Alleen wanneer voor een specifieke webapplicatie of groep van webapplicaties een afwijkend beleid gewenst is, hoeft hiervoor een uitzondering te worden ingesteld.

Deze werkwijze beperkt het beheer, voorkomt onnodig onderhoud en zorgt ervoor dat ook nieuw ontdekte webapplicaties automatisch onder het juiste beveiligingsbeleid vallen.

Kluisloze technologie
Hoe werkt de kluisloze technologie van MindYourPass?
2

De gepatenteerde kluisloze technologie van MindYourPass berekent een wachtwoord telkens opnieuw op het moment dat het nodig is. Hierdoor hoeft een wachtwoord nooit te worden opgeslagen in een centrale of lokale wachtwoordkluis.

Voor iedere site of webapplicatie wordt op basis van een aantal unieke gegevens steeds exact hetzelfde wachtwoord berekend. Omdat dezelfde invoer altijd tot dezelfde uitkomst leidt, kan het wachtwoord op ieder geautoriseerd apparaat opnieuw worden gegenereerd zonder dat het ergens hoeft te worden opgeslagen.

De berekening is bovendien domeingebonden. Hierdoor wordt voor iedere webapplicatie automatisch een uniek wachtwoord gebruikt en kan een wachtwoord niet worden gebruikt op een andere website of phishingdomein.

Voor de gebruiker werkt dit hetzelfde als een traditionele wachtwoordmanager: na verificatie worden de juiste inloggegevens automatisch ingevuld. Achter de schermen worden wachtwoorden echter berekend in plaats van opgeslagen.

Wat is kluisloze wachtwoordtechnologie?
1

Traditionele wachtwoordmanagers slaan wachtwoorden op in een centrale of lokale wachtwoordkluis. De MindYourPass Wachtwoordmanager werkt fundamenteel anders.

In plaats van wachtwoorden op te slaan, berekent MindYourPass deze op het moment dat ze nodig zijn met behulp van een gepatenteerde kluisloze technologie. Hierdoor hoeven wachtwoorden nooit te worden opgeslagen, gesynchroniseerd of gedeeld tussen apparaten.

Dit verkleint de aanvalsvector en voorkomt dat een centrale wachtwoordkluis met daarin alle wachtwoorden het doelwit kan worden van een cyberaanval. Tegelijkertijd behouden gebruikers dezelfde eenvoudige loginervaring als bij een traditionele wachtwoordmanager.

Dezelfde kluisloze technologie wordt ook toegepast voor andere gevoelige gegevens die gebruikers beheren in MindYourPass.

Welke gegevens gebruikt MindYourPass om een wachtwoord te berekenen?
3

Om een wachtwoord te berekenen gebruikt MindYourPass een combinatie van unieke gegevens. Samen zorgen deze ervoor dat voor iedere gebruiker en iedere webapplicatie steeds hetzelfde wachtwoord wordt berekend, zonder dat het hoeft te worden opgeslagen.

De berekening is gebaseerd op drie onderdelen:

  • De identiteit van de gebruiker, bijvoorbeeld de organisatie-identiteit of een persoonlijke identiteit.
  • De webapplicatie, zodat voor iedere website of applicatie een uniek, domeingebonden wachtwoord wordt berekend.
  • Een gebruikersverificatie, waarmee wordt gecontroleerd dat de gebruiker bevoegd is om het wachtwoord te laten berekenen.

Door deze combinatie ontstaat voor iedere gebruiker en iedere webapplicatie een uniek wachtwoord. Verandert één van deze onderdelen, dan verandert ook de uitkomst van de berekening.

De daadwerkelijke beveiligingsarchitectuur gaat nog een stap verder. De benodigde gegevens worden verdeeld opgeslagen en de uiteindelijke wachtwoordberekening vindt plaats op het apparaat van de gebruiker. Hierdoor beschikt geen enkele partij over alle informatie die nodig is om een wachtwoord te reconstrueren.

Waar worden de gegevens voor de wachtwoordberekening opgeslagen?
7

De gegevens die nodig zijn om een wachtwoord te berekenen, worden niet op één centrale locatie opgeslagen. In plaats daarvan maakt de gepatenteerde kluisloze technologie van MindYourPass gebruik van meerdere, van elkaar gescheiden beveiligingsgegevens die afkomstig zijn uit verschillende bronnen.

Een deel van de gegevens is afkomstig van de gebruiker, een deel van de organisatie en een deel wordt door MindYourPass beheerd. Daarnaast worden de beveiligingsgegevens verdeeld opgeslagen in afzonderlijke, logisch gescheiden omgevingen.

Deze architectuur zorgt ervoor dat geen enkele gebruiker, beheerder, server of database zelfstandig over alle informatie beschikt die nodig is om een wachtwoord te berekenen. Pas wanneer een geautoriseerde gebruiker zich succesvol heeft geauthenticeerd, kunnen de benodigde gegevens veilig worden samengebracht voor de wachtwoordberekening.

Door deze gescheiden opslag is er geen centrale locatie die alle wachtwoorden of alle benodigde gegevens bevat. Dit verkleint de impact van een eventueel beveiligingsincident en draagt bij aan de weerbaarheid van de oplossing.

Hoe is de wachtwoordberekening technisch opgebouwd?
4

De wachtwoordberekening van MindYourPass is gebaseerd op meerdere onafhankelijke beveiligingsgegevens. Voor iedere gebruiker en iedere webapplicatie worden deze gegevens gecombineerd om een uniek wachtwoord te berekenen.

De berekening maakt gebruik van zes beveiligingsgegevens (codes en salts), gerelateerd aan de identiteit, webapplicatie en gebruiker.

Deze beveiligingsgegevens zijn verdeeld over verschillende bronnen. Een deel is gekoppeld aan de gebruiker, een deel aan de organisatie en een deel wordt door MindYourPass beheerd. Hierdoor beschikt geen enkele gebruiker, beheerder, server of database zelfstandig over alle informatie die nodig is om een wachtwoord te berekenen.

Pas nadat een gebruiker zich succesvol heeft geauthenticeerd, worden de benodigde beveiligingsgegevens samengebracht om lokaal op het apparaat van de gebruiker het wachtwoord te berekenen.

Deze gelaagde architectuur voorkomt dat één gecompromitteerd onderdeel voldoende is om wachtwoorden te reconstrueren.

Waar vindt de wachtwoordberekening plaats?
5

De uiteindelijke wachtwoordberekening vindt lokaal plaats op het apparaat van de gebruiker. De browserextensie combineert hiervoor de benodigde beveiligingsgegevens die afkomstig zijn uit verschillende bronnen. Het uiteindelijke wachtwoord wordt lokaal berekend, uitsluitend gebruikt voor de authenticatie en vervolgens direct uit het werkgeheugen verwijderd.

Hierdoor wordt het wachtwoord niet opgeslagen, niet via internet verzonden en is het ook voor MindYourPass zelf niet inzichtelijk.

Welke cryptografie gebruikt MindYourPass?
6

De kluisloze technologie van MindYourPass maakt gebruik van moderne cryptografische technieken om wachtwoorden veilig en reproduceerbaar te berekenen.

De wachtwoordberekening is gebaseerd op een cryptografische hashfunctie (SHA-512). Deze functie zet de benodigde beveiligingsgegevens om in een unieke, niet-herleidbare uitkomst. Omdat dezelfde invoer altijd dezelfde uitkomst oplevert, kan een wachtwoord telkens opnieuw worden berekend zonder dat het hoeft te worden opgeslagen.

Dankzij deze aanpak zijn wachtwoorden niet terug te herleiden uit de gebruikte beveiligingsgegevens en hoeven zij nooit centraal of lokaal te worden opgeslagen.

Compatibiliteit & integraties
Werkt MindYourPass met alle soorten applicaties?
1

Ja.
MindYourPass werkt met vrijwel alle webapplicaties waarbij gebruikers via een browser inloggen met een gebruikersnaam en wachtwoord of passkeys. Omdat MindYourPass in de browser werkt, zijn geen koppelingen of integraties met afzonderlijke webapplicaties nodig. Hierdoor kan de oplossing worden gebruikt voor zowel moderne cloudapplicaties als oudere webapplicaties.

Daarnaast ondersteunt MindYourPass ook applicaties die niet via web worden benaderd, bijvoorbeeld on-premise of desktop applicaties, met behulp van de clipboard flow (copy-paste).

Welke browsers worden ondersteund?
2

De MindYourPass Browserextensie is beschikbaar voor de meestgebruikte browsers:

  • Google Chrome
  • Microsoft Edge
  • Mozilla Firefox
  • Safari
  • Brave
  • Andere Chromium-based browers

Browserextensies worden centraal beheerd en automatisch bijgewerkt via de officiële extensiewinkels van de betreffende browser.

Welke besturingssystemen worden ondersteund?
3

MindYourPass ondersteunt de meestgebruikte besturingssystemen:

  • Windows
  • macOS
  • iOS
  • Android

De browserextensie is beschikbaar voor Windows en macOS. Daarnaast zijn mobiele apps beschikbaar voor iOS en Android, zodat gebruikers ook op smartphones en tablets veilig kunnen inloggen.

Kan MindYourPass worden gekoppeld aan Single Sign-On (SSO)?
4

Ja. MindYourPass ondersteunt Single Sign-On (SSO) via OpenID Connect (OIDC) voor het inloggen op de MindYourPass Wachtwoordmanager.

Hierdoor kunnen gebruikers met hun bestaande bedrijfsaccount inloggen, zonder een apart hoofdwachtwoord voor MindYourPass te hoeven onthouden.

Privacy & security
Hoe beschermt MindYourPass mijn privacy?
1

MindYourPass is ontwikkeld volgens het Privacy by Design-principe. Daarbij worden alleen de gegevens verwerkt die nodig zijn om de oplossing veilig en goed te laten functioneren.

Uw wachtwoorden of andere gegevens worden niet opgeslagen en zijn niet inzichtelijk voor MindYourPass.

Maakt uw organisatie gebruik van MindYourPass Monitoring of een Assessment? Dan worden uitsluitend de gegevens verzameld die nodig zijn om inzicht te geven in applicatiegebruik, authenticatiemethoden en wachtwoordveiligheid. De resultaten zijn daarbij niet herleidbaar tot individuele medewerkers, zodat organisaties inzicht krijgen in risico's zonder de privacy van gebruikers onnodig te beperken.

MindYourPass verwerkt alleen persoonsgegevens die noodzakelijk zijn voor de dienstverlening en doet dit conform de geldende privacywetgeving.

Slaat MindYourPass mijn accountwachtwoorden op?
2

Nee. MindYourPass slaat uw accountwachtwoorden niet op in een wachtwoordkluis of database.

In plaats daarvan berekent MindYourPass uw accountwachtwoorden op het moment dat u zich aanmeldt bij een webapplicatie. Hierdoor hoeven accountwachtwoorden niet centraal te worden opgeslagen en zijn ze ook niet op een later moment uit een kluis op te vragen.

Deze kluisloze technologie verkleint de risico's die gepaard gaan met het centraal opslaan van wachtwoorden en vormt een belangrijk onderdeel van de beveiligingsarchitectuur van MindYourPass.

Meer informatie over de kluisloze technologie vindt u in het hoofdstuk Kluisloze wachtwoordtechnologie.

Welke gegevens verzamelt de MindYourPass Agent?
3

De MindYourPass Agent analyseert uitsluitend browseractiviteiten die relevant zijn voor veilige digitale toegang. De Agent is geen algemene monitoringtool en verzamelt geen gegevens die hiervoor niet nodig zijn.

Afhankelijk van de gebruikte MindYourPass-oplossing verzamelt de Agent onder andere informatie over:

  • de bezochte webapplicaties en websites;
  • de kwaliteit van wachtwoorden (sterkte, hergebruikt, gelekt)
  • het gebruik van wachtwoordmanagers.

De MindYourPass Agent verzamelt geen accountwachtwoorden en monitort geen inhoud van webpagina's, documenten, e-mails of andere persoonlijke gegevens.

Bij MindYourPass Monitoring en het Assessment zijn de resultaten bovendien niet herleidbaar tot individuele medewerkers. Organisaties krijgen hierdoor inzicht in risico's, trends en verbeterpunten, zonder de privacy van gebruikers te schenden.


Meer weten? Bekijk de FAQ over de MindYourPass Agent en privacybescherming.

Waar worden de gegevens opgeslagen?
4

MindYourPass verwerkt en slaat gegevens op binnen de Europese Economische Ruimte (EER). Hierbij worden passende technische en organisatorische beveiligingsmaatregelen toegepast om de vertrouwelijkheid, integriteit en beschikbaarheid van gegevens te waarborgen.

MindYourPass maakt onderscheid tussen verschillende soorten gegevens. Zo worden accountgegevens en configuratiegegevens opgeslagen voor het functioneren van de dienstverlening, terwijl accountwachtwoorden niet worden opgeslagen, maar uitsluitend worden berekend op het moment dat u zich aanmeldt bij een webapplicatie.

Wilt u meer weten over de verwerking en opslag van gegevens? Raadpleeg dan de privacyverklaring van MindYourPass of neem contact op met MindYourPass Support.

Aan welke wet- en regelgeving, normen en certificeringen voldoet MindYourPass?
5

MindYourPass ontwikkelt en levert haar dienstverlening volgens erkende, wettelijke EU-normen en richtlijnen voor informatiebeveiliging en privacy.

MindYourPass is daarnaast:

  • ISO/IEC 27001-gecertificeerd voor informatiebeveiliging;
  • Data Pro Certified, waarmee wordt aangetoond dat de dienstverlening voldoet aan de eisen van de Algemene Verordening Gegevensbescherming (AVG).

Daarnaast ondersteunt MindYourPass organisaties bij het versterken van veilige digitale toegang en het voldoen aan relevante wet- en regelgeving, zoals de Cyberbeveiligingswet (NIS2).

Meer informatie over onze certificeringen, beveiligingsmaatregelen en privacybeleid is beschikbaar op aanvraag.

Welke technische beveiligingsmaatregelen neemt MindYourPass?
6

MindYourPass past verschillende technische en organisatorische beveiligingsmaatregelen toe om de vertrouwelijkheid, integriteit en beschikbaarheid van gegevens en de dienstverlening te waarborgen.

De dienstverlening is onder andere beveiligd door middel van:

  • versleutelde communicatie tussen gebruikers, systemen en de MindYourPass-dienst (TLS);
  • versleutelde opslag van gegevens waar dit van toepassing is;
  • sterke authenticatie en autorisatie voor toegang tot beheeromgevingen;
  • logging en monitoring van de dienstverlening;
  • periodieke beveiligingsupdates en patchmanagement;
  • beveiligde softwareontwikkeling en periodieke beveiligingstests.

Daarnaast worden accountwachtwoorden en andere gevoelige (persoons)gegevens niet opgeslagen, maar uitsluitend berekend op het moment dat deze nodig zijn voor het aanmelden bij een webapplicatie.

Door deze beveiligingsmaatregelen te combineren met de kluisloze technologie van MindYourPass wordt het risico op misbruik van centraal opgeslagen accountwachtwoorden geminimaliseerd.

Hoe wordt mijn MindYourPass-account beveiligd?
7

MindYourPass past meerdere beveiligingslagen toe om uw account en de toegang tot accountwachtwoorden te beschermen.

U meldt zich aan met een hoofdwachtwoord (privégebruikers) of via Single Sign-On (SSO) (zakelijke gebruikers). Bij de eerste aanmelding op een nieuw apparaat wordt u gevraagd dit apparaat als vertrouwd apparaat te registreren. Hiermee wordt gecontroleerd of het apparaat veilig gebruikt mag worden voor toegang tot uw MindYourPass-account.

Daarnaast vraagt MindYourPass om een gebruikersverificatie voordat accountwachtwoorden worden berekend of passkeys worden gebruikt.

Accountwachtwoorden worden niet opgeslagen, maar uitsluitend berekend wanneer deze nodig zijn voor het aanmelden bij een webapplicatie. In combinatie met technische beveiligingsmaatregelen en de kluisloze technologie van MindYourPass wordt het risico op ongeautoriseerde toegang sterk geminimaliseerd.

Meer informatie over gebruikersverificatie en vertrouwde apparaten vindt u in het hoofdstuk Veilig en makkelijk inloggen.

Implementatie
Hoe verloopt een implementatie van MindYourPass binnen een organisatie?
1

De implementatie van MindYourPass begint altijd met een technische implementatie.

Bij een MindYourPass Assessment of Monitoring bestaat de implementatie uit de technische installatie van de MindYourPass Agent.

Bij de implementatie van de MindYourPass Wachtwoordmanager bestaat de implementatie uit zowel een technische implementatie van de software als een organisatorische implementatie. Naast de technische inrichting is hierbij ook aandacht voor de uitrol naar gebruikers, communicatie, onboarding, training en gebruikersadoptie.

Voor iedere oplossing zijn aparte implementatiehandleidingen beschikbaar die de implementatiestappen stap voor stap beschrijven.

Wat houdt de technische implementatie in?
2

De technische implementatie is afhankelijk van de gekozen MindYourPass-oplossing en bestaat uit de installatie, configuratie en eventuele SSO-koppelingen die nodig zijn om de oplossing in gebruik te nemen.

Afhankelijk van de gekozen oplossing kan de technische implementatie onder andere bestaan uit:

  • installatie van de MindYourPass Agent (browserextensie);
  • installatie van de MindYourPass Wachtwoordmanager (browserextensie) en optioneel de mobiele app;
  • centrale uitrol via Microsoft Intune of een andere MDM-oplossing;
  • configuratie van Single Sign-On (SSO) en automatische gebruikersprovisioning via een Identity Provider;
  • toegang tot de MindYourPass Portal, indien van toepassing.

Niet iedere implementatie bevat alle onderdelen. De implementatiehandleiding van de gekozen oplossing beschrijft welke stappen van toepassing zijn.

Waarom is aandacht voor gebruikersadoptie belangrijk?
3

Bij de implementatie van een wachtwoordmanager ligt de nadruk vaak op de technische implementatie. De organisatorische implementatie krijgt in de praktijk regelmatig minder aandacht, terwijl juist die bepalend is voor het succes van de implementatie.

Wanneer gebruikers onvoldoende worden begeleid, blijft de gebruikersadoptie achter en blijven onveilige inlogpraktijken, zoals het blijven gebruiken van bestaande wachtwoordmanagers, browseropslag of handmatig ingevoerde wachtwoorden, vaak bestaan.

Daarom bestaat een succesvolle implementatie van een wachtwoordmanager uit zowel een technische als een organisatorische implementatie. Bij de implementatie van de MindYourPass Wachtwoordmanager is gebruikersadoptie daarom een vast onderdeel van de aanbevolen en bewezen implementatieaanpak. Door gebruikers goed voor te bereiden, te begeleiden en te ondersteunen, verloopt de overstap eenvoudiger en wordt veilig inloggen sneller onderdeel van het dagelijks gebruik.

Welke ondersteuning biedt MindYourPass voor een succesvolle implementatie en adoptie?
4

MindYourPass biedt verschillende vormen van ondersteuning om implementaties succesvol te laten verlopen.

Voor iedere oplossing zijn implementatiehandleidingen beschikbaar met stapsgewijze instructies voor beheerders en IT. Daarnaast biedt het MindYourPass Help Center gebruikershandleidingen, Quick Starts, video's, tutorials en veelgestelde vragen voor zowel eindgebruikers als beheerders.

Voor de implementatie van de MindYourPass Wachtwoordmanager zijn daarnaast best practices beschikbaar voor communicatie, onboarding en gebruikersadoptie. Organisaties kunnen desgewenst gebruikmaken van online of klassikale trainingen, implementatiebegeleiding en ondersteuning door MindYourPass of een implementatiepartner.

Wie voert de implementatie uit?
5

De technische implementatie wordt doorgaans uitgevoerd door de IT-afdeling van de organisatie of de (externe) werkplekbeheerder. Hierbij worden de benodigde software en configuratie geïmplementeerd op basis van de instructies en ondersteuning van MindYourPass waar nodig.

De organisatorische implementatie van de MindYourPass Wachtwoordmanager kan worden uitgevoerd door de organisatie zelf met ondersteuning van een implementatiepartner of MindYourPass. Hierbij ligt de nadruk op communicatie, onboarding, training en gebruikersadoptie.

MindYourPass Customer Support adviseert organisaties graag over de meest passende implementatieaanpak en de beschikbare ondersteuning.

Hoe lang duurt een implementatie?
6

De doorlooptijd van een implementatie is afhankelijk van de gekozen oplossing en de omvang van de organisatie.

De technische implementatie kan doorgaans binnen enkele uren worden uitgevoerd. Bij de implementatie van de MindYourPass Wachtwoordmanager is daarnaast tijd nodig voor de organisatorische implementatie, zoals communicatie, gebruikersadoptie en eventuele trainingen.

De implementatiehandleiding van iedere oplossing beschrijft de implementatiestappen.

Kan MindYourPass gefaseerd worden geïmplementeerd?
7

Ja. Organisaties kunnen ervoor kiezen MindYourPass gefaseerd te implementeren. Bijvoorbeeld door eerst te starten met een Assessment of Monitoring of door de MindYourPass Wachtwoordmanager stapsgewijs uit te rollen binnen de organisatie.

Bij de implementatie van de MindYourPass Wachtwoordmanager kan de organisatorische implementatie en gebruikersadoptie gefaseerd plaatsvinden, bijvoorbeeld per afdeling, team of locatie. Hierdoor kunnen gebruikers stapsgewijs worden begeleid en kan ervaring worden opgedaan voordat de oplossing organisatiebreed wordt uitgerold.

De implementatieaanpak wordt afgestemd op de gekozen oplossing, de omvang van de organisatie en de gewenste fasering.

Kunnen we klein beginnen en later uitbreiden?
8

Ja. MindYourPass is modulair opgebouwd. Organisaties kunnen starten met één of meerdere oplossingen en deze op een later moment uitbreiden.

Veel organisaties beginnen met een Assessment (1 maand) of Monitoring (continu) om inzicht te krijgen in de gebruikte webapplicaties, authenticatiemethoden, wachtwoordveiligheid en digitale toegangsrisico's. Op basis van deze inzichten kunnen zij na enkele weken gericht bepalen welke verbetermaatregelen de meeste waarde toevoegen.

Afhankelijk van de uitkomsten kunnen organisaties bijvoorbeeld kiezen voor een gefaseerde implementatie van de MindYourPass Wachtwoordmanager, het invoeren van centraal beveiligingsbeleid of andere verbetermaatregelen om digitale toegang verder te versterken.

Waar vind ik de implementatiehandleidingen en aanvullende documentatie?
9

Voor iedere MindYourPass-oplossing zijn aparte implementatiehandleidingen beschikbaar. Hierin worden de technische implementatie, configuratie en eventuele organisatorische implementatie stap voor stap beschreven.

Voor beheerders, IT-afdelingen en implementatiepartners is uitgebreide implementatiedocumentatie beschikbaar via mindyourpass.io/enterprise. Hier vindt u onder andere implementatiehandleidingen, beheerdershandleidingen, technische documentatie en best practices voor een succesvolle implementatie.

Voor eindgebruikers is via mindyourpass.io/help een Help Center beschikbaar met gebruikershandleidingen, Quick Starts, instructievideo's en antwoorden op veelgestelde vragen.

Support
Ik heb een vraag over het gebruik van MindYourPass. Waar kan ik terecht?
1

Gebruikt u MindYourPass binnen een organisatie? Neem dan eerst contact op met uw interne beheerder, servicedesk, ambassadeur of key-user. Zij kunnen de meeste vragen over het gebruik van MindYourPass beantwoorden.

Komt u er samen niet uit? Raadpleeg dan de beschikbare documentatie of neem contact op met MindYourPass Support.

Waar vind ik handleidingen en aanvullende documentatie?
2

Afhankelijk van uw rol is verschillende documentatie beschikbaar:

  • mindyourpass.io/help – voor eindgebruikers en particuliere gebruikers. Hier vindt u gebruikershandleidingen, Quick Starts, instructievideo's en antwoorden op veelgestelde vragen.
  • mindyourpass.io/enterprise – voor organisaties, beheerders en implementatiepartners. Hier vindt u implementatiehandleidingen, beheerdersdocumentatie, technische informatie en best practices.
Hoe neem ik contact op met MindYourPass Support?
3

Komt u er met behulp van de beschikbare documentatie niet uit? Neem dan contact op met MindYourPass Support via support@mindyourpass.com.

Om uw vraag zo snel mogelijk te kunnen behandelen, vragen wij u een duidelijke omschrijving van het probleem en, indien van toepassing, relevante informatie zoals screenshots of (video) schermopname, foutmeldingen, de betrokken URL('s), browser en besturingssysteem mee te sturen.