Hoe werkt Have I Been Pwned? Simpel uitgelegd

Select Dynamic field

door Redactie

23 februari 2026

Met Have I Been Pwned kun je zelf achterhalen of jouw gegevens gelekt zijn. Deze website controleert of jouw e-mailadres en inloggegevens voorkomen in bekende datalekken en helpt je om snel actie te ondernemen. In dit artikel lees je precies hoe Have I Been Pwned werkt, wat de resultaten betekenen en hoe je je onlineaccounts beter kunt beschermen.


Hoe werkt Have I Been Pwned?

Have I Been Pwned werkt door jouw e-mailadres te vergelijken met een grote database van bekende datalekken om te controleren of je persoonlijke gegevens ergens zijn gelekt.

Wanneer bedrijven worden gehackt, worden vaak enorme databases met gebruikersnamen, e-mailadressen en hashes (versleutelde wachtwoorden) gestolen. Beveiligingsonderzoekers verzamelen die data en voegen ze toe aan systemen zoals Have I Been Pwned. Hier lees je meer over de grootste online risico's in 2026.

Zo kun je het controleren

  1. 1
    Ga naar de website Have I Been Pwned
  2. 2
    Vul je e-mailadres in
  3. 3
    Klik op zoeken
  4. 4
    Bekijk de melding  

Je hoeft dus nooit je wachtwoord in te vullen. Doe je dat ergens wel, dan is de site waarschijnlijk onveilig. De website controleert vervolgens automatisch of jouw e-mailadres voorkomt in bekende datalekken.

Resultaten

Geen resultaat
Je e-mailadres staat nergens in de database. Dat is positief, maar geen garantie. Nieuwe hacks worden continu toegevoegd.

Wel een datalek
Je ziet bij welke diensten je gegevens zijn gelekt. Soms is dat een forum, webshop of socialmediaplatform van jaren geleden.

Ook belangrijk
Oude lekken blijven relevant. Cybercriminelen gebruiken die lijsten nog steeds om ongeautoriseerde toegang te krijgen.

Wat is Have I Been Pwned?

Have I Been Pwned is een online beveiligingstool die verzamelde databases van hacks doorzoekbaar maakt. De website verzamelt gegevens uit bekende datalekken en controleert of jouw e-mailadres voorkomt in die lijsten.

Het systeem bevat dus geen wachtwoorden die speciaal van jou worden opgehaald. Het gebruikt bestaande lekken die al op internet circuleren. Je voert alleen je mailadres als input in en de tool vergelijkt dit met de database.

Waarom is een datalek gevaarlijk?

Wanneer inloggegevens worden buitgemaakt, proberen cybercriminelen die op allerlei online accounts. Dat heet credential stuffing.

Ze proberen:

  • Webshops
  • Streamingdiensten
  • E-mail accounts
  • Cloudopslag

Vooral je e-mail is cruciaal. Wie daar binnenkomt, kan wachtwoorden resetten en communicatie overnemen.

Wat moet je doen als je in een lek staat?

  1. 1
    Begin met je e-mailaccount. Maak een nieuw wachtwoord en gebruik een uniek wachtwoord dat je nergens anders gebruikt.
  2. 2
    Wijzig je andere online accounts. Gebruik bij voorkeur een wachtwoordmanager. Die kan veilige wachtwoorden genereren en onthouden.
  3. 3
    Schakel tweestapsverificatie of tweefactorauthenticatie in. Dat voegt een extra beveiligingslaag toe naast je wachtwoord. 
  4. 4
    Controleer op verdachte activiteit, onbekende apparaten en meldingen.

Veelgestelde vragen

Hoe werkt Have I Been Pwned met mijn e-mailadres?

Je vult alleen je e-mailadres in en Have I Been Pwned controleert of het voorkomt in bekende datalekken. Verschijnt er een melding, dan staan je persoonlijke gegevens mogelijk online. Je hoeft dus geen wachtwoord in te voeren.

Hoe vaak moet je controleren op een datalek?

Het is verstandig om je e-mail een paar keer per jaar te checken, of wanneer je hacknieuws ziet. Je kunt ook meldingen inschakelen, zodat je automatisch wordt geïnformeerd.
Blijf waakzaam: nieuwe datalekken verschijnen voortdurend.

Wat moet ik doen als mijn e-mailadres in Have I Been Pwned staat?

Verander direct je wachtwoord en maak nieuwe, veilige wachtwoorden voor je belangrijkste accounts. Zie het als een waarschuwing dat je gegevens mogelijk op straat liggen. Wacht hier niet mee.

Betekent een melding dat al mijn persoonlijke gegevens gestolen zijn?

Niet altijd, maar je e-mail of inloggegevens kunnen wel zijn gelekt. Daardoor kunnen hackers proberen toegang te krijgen tot je accounts. Het is verstandig meteen je wachtwoord te wijzigen.

Moet ik mijn wachtwoord wijzigen als ik geen problemen merk?

Ja. Ook zonder zichtbare problemen kun je account kwetsbaar zijn. Wacht niet tot er iets gebeurt.

Over de schrijver 

Redactie

Bij ConsumentWijzer.nl zijn we gepassioneerd over het helpen van consumenten om slimme keuzes te maken. Met een nieuwsgierige blik en een hart voor eerlijk advies duiken we in de wereld van producten en diensten. We zijn er om jou te ondersteunen bij het vinden van de beste opties die echt bij je passen.

Contact opnemen?