Sync devices: wachtwoorden voor sync-apps maken
Handleiding voor het veilig maken, beperken, bewaren en intrekken van afzonderlijke apparaatwachtwoorden voor Drive-synchronisatie-apps.
Artikeldetails
Type, moeilijkheid, abonnementen en wanneer het laatst is bijgewerkt.
▼
Artikeldetails
Type, moeilijkheid, abonnementen en wanneer het laatst is bijgewerkt.
- Type
- Handleiding
- Moeilijkheid
- Beginner
- Abonnementen
- Nano · Starter · Pro · Agency
- Laatst bijgewerkt
- 10 sep. 2026
Gebruik niet je gewone TrekMail-wachtwoord wanneer je een synchronisatie-app zoals rclone verbindt of Drive in Finder opent. Maak op de pagina Sync devices in het dashboard een apart apparaatwachtwoord.
Deze handleiding behandelt die pagina: waarom elk apparaat een eigen wachtwoord krijgt, welke keuzes je in het formulier maakt en wat er gebeurt wanneer je een wachtwoord intrekt.
Kort gezegd: elke sync-app heeft deze drie waarden nodig
| Veld | Waarde | Waar te vinden |
|---|---|---|
| Server URL | Kopieer de volledige URL die voor het apparaatbereik wordt getoond | Het vak bovenaan Sync devices |
| Username | Het e-mailadres van de accounteigenaar voor een accountbreed apparaat, of het adres van de geselecteerde mailbox voor een beperkt apparaat | De aanmeldidentiteit die bij het apparaatbereik hoort |
| Password | dsync_… (begint met dsync_) |
Wordt eenmaal gegenereerd door de knop "+ Add new device" hieronder |
Geen certificaten, extra installatiestappen of afzonderlijke API-tokens, alleen de drie waarden hierboven.
Elke app-handleiding op deze site vraagt om dezelfde drie velden. Alleen de labels verschillen, bijvoorbeeld "Server Address" in Finder, afzonderlijke velden "Server" en "Path" in Cyberduck en "URL" in rclone.
Waarom een apart wachtwoord per apparaat?
Je dashboardwachtwoord opent alles: domeinen, mailboxen, facturering en het account zelf. Dat wachtwoord opslaan in een sync-client op een laptop die je kunt verliezen, een telefoon die je later inruilt of een back-upscript waartoe iemand anders toegang heeft, vormt een onnodig risico.
Apparaatwachtwoorden lossen dit op drie eenvoudige manieren op:
- Elk apparaat krijgt een eigen wachtwoord. Als je een laptop verliest, trek je alleen dat apparaat in. Je andere apps blijven verbonden en hoeven niet opnieuw te worden ingesteld.
- Ze hebben alleen de gekozen rechten. Met een alleen-lezen wachtwoord op je telefoon kun je Drive bekijken, maar niets per ongeluk verwijderen. Een back-upscript met bewerkingsrechten kan bestanden schrijven, maar je factureringsgeschiedenis niet zien.
- Ze worden eenmaal getoond en nooit als leesbare tekst opgeslagen. TrekMail bewaart alleen een onherkenbare versie. Zelfs een aanvaller die de dashboarddatabase binnendringt, kan je echte wachtwoord niet herstellen.
De keerzijde is dat je de pagina Sync devices moet openen en een wachtwoord moet genereren. Daarover gaat deze handleiding.
Waar je de pagina vindt
Er zijn nu twee plekken om sync-apparaten te beheren, afhankelijk van je rol:
Vanuit het dashboard voor accounteigenaren en beheerders
Klik in de zijbalk van het dashboard op Drive. Zoek in de Drive-werkbalk bovenaan de bestandslijst naar de kleine knop Sync devices met een pictogram van vernieuwingspijlen en klik erop. Je kunt ook rechtstreeks naar /drive/devices gaan.
De dashboardweergave toont het volledige overzicht: elk sync-apparaat in het account staat erin, ongeacht of de accounteigenaar het via het dashboard heeft gemaakt of een mailboxgebruiker via webmail. Onder de apparaatnaam staat in elke rij een kleine badge:
- 🖥 Created via dashboard: uitgegeven door een accountbeheerder via het dashboard.
- ✉️ Created via webmail (
name@example.com): uitgegeven door de mailboxgebruiker zelf via webmail. Het mailboxadres laat zien bij welk account die persoon was aangemeld tijdens het maken.
Dit onderscheid is belangrijk wanneer je toegang controleert of intrekt nadat iemand vertrekt. Je ziet de volledige inventaris op één scherm en kunt elke rij intrekken, ook als een mailboxgebruiker die heeft gemaakt, zonder diens wachtwoord nodig te hebben.
Vanuit webmail voor gebruikers zonder dashboardtoegang
Gebruikers van onderliggende mailboxen die nooit op het dashboard inloggen, kunnen hun eigen sync-wachtwoorden rechtstreeks in webmail beheren. Open webmail, klik in de zijbalk op Drive en gebruik de knop Sync devices in de Drive-werkbalk. De Drive-bestandslijst wordt op dezelfde plek vervangen door de Sync devices-weergave, zonder nieuwe pagina, dashboardnavigatie of afzonderlijke aanmelding.
De webmailomgeving is alleen tot die mailbox beperkt:
- Het apparaatwachtwoord is aan de aangemelde mailbox gekoppeld. De gebruiker kan geen accountbrede toegang verlenen.
- Alleen rechten op mailboxniveau worden weergegeven (View / Edit / Share / Empty trash binnen één mailbox). Accountbrede scopes worden niet aangeboden. Dat is bewust een beslissing die alleen beheerders mogen nemen.
- De apparaatlijst blijft tot die mailbox beperkt, zodat de gebruiker alleen de eigen inloggegevens kan beheren.
Het formulier, de eenmalige wachtwoordweergave, de apparaatlijst en de Revoke-procedure werken hetzelfde als in het dashboard, maar zijn beperkt tot wat voor een mailboxgebruiker relevant is.
De lijst met bestaande apparaten
Wanneer je de pagina opent, zie je:
- Your Drive server URL bovenaan in een kopieerbaar vak. Gebruik exact de getoonde URL. De host en het pad kunnen verschillen tussen accountbrede en tot een mailbox beperkte toegang.
- A list of devices onder de URL-banner, één rij per wachtwoord. Elke rij toont de opgegeven naam, wat het apparaat mag doen in duidelijke termen zoals "View files" of "Edit mailbox files", wanneer het voor het laatst is gebruikt en de huidige status Active, Expired of Revoked.
- Een knop "Revoke" op elke actieve rij. Met één klik werkt het wachtwoord onmiddellijk niet meer.
Als je nog nooit iets hebt verbonden, zie je de lege status "Nothing connected yet" met een knop die hetzelfde hieronder beschreven formulier opent.
Een nieuw apparaat toevoegen
Klik rechtsboven op + Add new device. Er opent een venster met deze keuzes:
What is this device? Een naam die alleen jij ziet en later herkent wanneer je bepaalt wat je wilt intrekken, zoals "Office MacBook", "Phone backup" of "rclone on home server". Maximaal 64 tekens. De tijdelijke tekst luidt "e.g. Work laptop".
Namen moeten uniek zijn binnen je actieve apparaten, per mailbox in webmail en per bereik in het dashboard. Als je de naam van een actief apparaat opnieuw gebruikt, vraagt het formulier om een andere naam te kiezen of het oude apparaat eerst in te trekken. Ingetrokken namen komen onmiddellijk vrij, dus je kunt "MacBook" opnieuw gebruiken nadat een oude laptop buiten gebruik is gesteld.
What can this device do? Een lijst met rechten. Standaard zijn View files en Edit files aangevinkt. Dit is de juiste combinatie voor de meeste synchronisatie-apps op een computer, zoals rclone, Finder, Explorer en Cyberduck. De volledige lijst is gegroepeerd:
- View files: bestanden in Drive bekijken en downloaden.
- Edit files: bestanden uploaden, hernoemen, verplaatsen en naar de prullenbak verplaatsen.
- Create share links: openbare downloadlinks voor bestanden genereren.
- Empty trash: bestanden permanent verwijderen. Als destructief gemarkeerd met een rode ring en standaard uitgeschakeld. Sync-apps hebben dit vrijwel nooit nodig.
Als je hieronder Limit to a specific mailbox aanvinkt, verschijnt een extra reeks rechten die alleen voor mailboxen gelden (View mailbox files, Edit mailbox files, Share mailbox files, Empty mailbox trash). Deze gelden alleen wanneer het wachtwoord tot één mailbox is beperkt. Een accountbreed apparaatwachtwoord geeft toegang tot Account Drive, niet tot de persoonlijke Drive van elke mailbox.
Limit to a specific mailbox (optional) Standaard ingeklapt. Klap dit gedeelte uit als het apparaat alleen de Drive van één mailbox mag zien. Dit is nuttig wanneer je het wachtwoord geeft aan iemand die geen toegang tot de rest van het account mag hebben. Kies de mailbox uit de doorzoekbare lijst, die ook met meer dan 100 mailboxen werkt, en laat de mailboxrechten op hun standaardwaarden staan.
When does it stop working? Een rij knoppen: 30 days, 90 days, 1 year, Never. 1 year is de aanbevolen standaardwaarde. Sync-wachtwoorden die nooit verlopen blijven een langdurig risico nadat een apparaat verdwenen is. Kies een kortere periode voor tijdelijk gebruik, zoals de laptop van een opdrachtnemer of een eenmalige back-up, of "Never" als je daar bewust voor kiest.
Generate password
Na een klik sluit het venster. Het nieuwe wachtwoord verschijnt in een amberkleurige banner bovenaan de pagina in de indeling dsync_…. Dit is de enige keer dat je het ziet. Kopieer het nu naar je wachtwoordbeheerder, de rclone-configuratie, het aanmeldvenster van Finder of de bedoelde bestemming. Nadat je de pagina verlaat, kan TrekMail het niet opnieuw tonen.
Als je vergeet het te kopiëren, is dat geen probleem. Trek het wachtwoord in en maak een nieuw wachtwoord.
Een apparaat intrekken
Wanneer je een apparaat niet meer nodig hebt, de laptop kwijt bent of iemand het team verlaat, klik je in de betreffende rij op Revoke. Er opent een kleine bevestiging. Klik op Revoke password om te bevestigen. Het wachtwoord werkt onmiddellijk niet meer, ook voor een lopende synchronisatie. De volgende keer dat het apparaat verbinding probeert te maken, krijgt het een aanmeldfout.
Ingetrokken apparaten blijven met hun informatie over het laatste gebruik zichtbaar in de apparaatgeschiedenis. Dit helpt bij onderzoek naar verdachte toegang. De dienst houdt de afgesloten geschiedenis automatisch begrensd, zodat het intrekken van een oud apparaat je niet permanent verhindert om een vervanger te maken.
Intrekken tussen de twee omgevingen werkt in beide richtingen. Een in webmail gemaakte rij kan vanuit het dashboard worden ingetrokken. Dat is handig als een mailboxgebruiker vertrokken is of een apparaat kwijt is en de beheerder de toegang moet afsluiten. Omgekeerd kan een in het dashboard gemaakte rij alleen vanuit webmail worden ingetrokken als die oorspronkelijk tot de mailbox was beperkt. Accountbrede rijen zijn niet zichtbaar in webmail en blijven uitsluitend voor beheerders.
Veelgebruikte patronen
Na enig gebruik kiezen mensen vaak voor deze instellingen:
- Eén wachtwoord per computer, genoemd naar de computer. "Office MacBook", "Home iMac", "Linux backup server". Eenvoudig te controleren en in te trekken wanneer een computer buiten gebruik gaat.
- Eén wachtwoord per app wanneer één computer meerdere apps gebruikt. "MacBook, rclone", "MacBook, Finder". Hiermee trek je rclone in zonder Finder te onderbreken. Nuttig wanneer je de ene app meer vertrouwt dan de andere.
- Kortlopende wachtwoorden voor opdrachtnemers. 30 days, alleen-lezen en beperkt tot één mailbox. Ze krijgen wat ze nodig hebben en het verlopen zorgt automatisch voor de opruiming.
Volgende stappen
Zodra je een apparaatwachtwoord hebt, helpen de platformspecifieke handleidingen je verder:
- Drive verbinden in macOS Finder
- Drive verbinden in Windows Explorer
- Drive verbinden met Cyberduck
- Drive verbinden met rclone
- Drive op Android verbinden met DAVx⁵
- Drive op iPhone verbinden met Documents
Als iets niet werkt, behandelt Problemen met Drive Sync oplossen de gebruikelijke oplossingen. Bijna altijd luidt het antwoord: "generate a fresh device password and try again".
Gerelateerde artikelen
Spring naar nabije gidsen die de workflow voortzetten.