Met Have I Been Pwned kun je zelf achterhalen of jouw gegevens gelekt zijn. Deze website controleert of jouw e-mailadres en inloggegevens voorkomen in bekende datalekken en helpt je om snel actie te ondernemen. In dit artikel lees je precies hoe Have I Been Pwned werkt, wat de resultaten betekenen en hoe je je onlineaccounts beter kunt beschermen.
Hoe werkt Have I Been Pwned?
Have I Been Pwned werkt door jouw e-mailadres te vergelijken met een grote database van bekende datalekken om te controleren of je persoonlijke gegevens ergens zijn gelekt.
Wanneer bedrijven worden gehackt, worden vaak enorme databases met gebruikersnamen, e-mailadressen en hashes (versleutelde wachtwoorden) gestolen. Beveiligingsonderzoekers verzamelen die data en voegen ze toe aan systemen zoals Have I Been Pwned. Hier lees je meer over de grootste online risico's in 2026.
Zo kun je het controleren
- 1Ga naar de website Have I Been Pwned
- 2Vul je e-mailadres in
- 3Klik op zoeken
- 4Bekijk de melding
Je hoeft dus nooit je wachtwoord in te vullen. Doe je dat ergens wel, dan is de site waarschijnlijk onveilig. De website controleert vervolgens automatisch of jouw e-mailadres voorkomt in bekende datalekken.
Resultaten
Geen resultaat
Je e-mailadres staat nergens in de database. Dat is positief, maar geen garantie. Nieuwe hacks worden continu toegevoegd.
Wel een datalek
Je ziet bij welke diensten je gegevens zijn gelekt. Soms is dat een forum, webshop of socialmediaplatform van jaren geleden.
Ook belangrijk
Oude lekken blijven relevant. Cybercriminelen gebruiken die lijsten nog steeds om ongeautoriseerde toegang te krijgen.
Wat is Have I Been Pwned?
Have I Been Pwned is een online beveiligingstool die verzamelde databases van hacks doorzoekbaar maakt. De website verzamelt gegevens uit bekende datalekken en controleert of jouw e-mailadres voorkomt in die lijsten.
Het systeem bevat dus geen wachtwoorden die speciaal van jou worden opgehaald. Het gebruikt bestaande lekken die al op internet circuleren. Je voert alleen je mailadres als input in en de tool vergelijkt dit met de database.
Waarom is een datalek gevaarlijk?
Wanneer inloggegevens worden buitgemaakt, proberen cybercriminelen die op allerlei online accounts. Dat heet credential stuffing.
Ze proberen:
Vooral je e-mail is cruciaal. Wie daar binnenkomt, kan wachtwoorden resetten en communicatie overnemen.
Wat moet je doen als je in een lek staat?
- 1Begin met je e-mailaccount. Maak een nieuw wachtwoord en gebruik een uniek wachtwoord dat je nergens anders gebruikt.
- 2Wijzig je andere online accounts. Gebruik bij voorkeur een wachtwoordmanager. Die kan veilige wachtwoorden genereren en onthouden.
- 3Schakel tweestapsverificatie of tweefactorauthenticatie in. Dat voegt een extra beveiligingslaag toe naast je wachtwoord.
- 4Controleer op verdachte activiteit, onbekende apparaten en meldingen.
Veelgestelde vragen
Hoe werkt Have I Been Pwned met mijn e-mailadres?
Je vult alleen je e-mailadres in en Have I Been Pwned controleert of het voorkomt in bekende datalekken. Verschijnt er een melding, dan staan je persoonlijke gegevens mogelijk online. Je hoeft dus geen wachtwoord in te voeren.
Hoe vaak moet je controleren op een datalek?
Het is verstandig om je e-mail een paar keer per jaar te checken, of wanneer je hacknieuws ziet. Je kunt ook meldingen inschakelen, zodat je automatisch wordt geïnformeerd.
Blijf waakzaam: nieuwe datalekken verschijnen voortdurend.
Wat moet ik doen als mijn e-mailadres in Have I Been Pwned staat?
Verander direct je wachtwoord en maak nieuwe, veilige wachtwoorden voor je belangrijkste accounts. Zie het als een waarschuwing dat je gegevens mogelijk op straat liggen. Wacht hier niet mee.
Betekent een melding dat al mijn persoonlijke gegevens gestolen zijn?
Niet altijd, maar je e-mail of inloggegevens kunnen wel zijn gelekt. Daardoor kunnen hackers proberen toegang te krijgen tot je accounts. Het is verstandig meteen je wachtwoord te wijzigen.
Moet ik mijn wachtwoord wijzigen als ik geen problemen merk?
Ja. Ook zonder zichtbare problemen kun je account kwetsbaar zijn. Wacht niet tot er iets gebeurt.

