Mailboxbeveiliging: wachtwoord, herstelcode en 2FA

Beheer het wachtwoord, de herstelcode en de tweestapsverificatie van een normale mailbox op één plek.

Artikeldetails

Type, moeilijkheid, abonnementen en wanneer het laatst is bijgewerkt.

Type
Handleiding
Moeilijkheid
Beginner
Abonnementen
Starter · Pro · Agency
Laatst bijgewerkt
9 sep. 2026

Elke normale TrekMail-mailbox heeft op de instellingenpagina een tabblad Beveiliging. Hier wijzig je het wachtwoord, maak je een nieuwe herstelcode en zie je of tweestapsverificatie actief is. Gedeelde mailboxen hebben geen rechtstreekse aanmelding en tonen daarom Toegang.

Deze pagina is bedoeld voor de accountbeheerder die de mailbox via het dashboard instelt. Ben je eigenaar van een mailbox en wil je zonder hulp van de beheerder je eigen wachtwoord wijzigen, lees dan Zelf het wachtwoord van je mailbox wijzigen.

Het tabblad openen

  1. Open de pagina Mailboxen in het dashboard.
  2. Klik naast een normale mailbox op Beheren.
  3. Open het tabblad Beveiliging. De andere tabbladen verschillen per mailboxtype, abonnement en status.

Van boven naar beneden zie je drie onderdelen: Tweestapsverificatie, Mailboxwachtwoord en Herstelcode.

Tweestapsverificatie

Dit onderdeel toont of 2FA voor de mailbox aanstaat. De status staat ook in de paginakop: een groene badge '2FA aan' betekent ingeschakeld; een gedempte link '2FA uit' betekent uitgeschakeld.

2FA wordt door de mailboxeigenaar vanuit Webmail ingesteld, niet vanuit het dashboard. De eigenaar scant en bevestigt zelf het geheim van de authenticator-app. Een bevoegde beheerder kan 2FA resetten als de eigenaar niet meer kan inloggen, maar kan het niet voor diegene aanzetten. Zo schakel je 2FA in of uit:

  1. De eigenaar meldt zich aan bij TrekMail Webmail, of bij de aangepaste URL van je omgeving.
  2. In de Webmail-instellingen schakelt diegene 2FA in en scant de QR-code met een authenticator-app zoals Google Authenticator, 1Password of Authy.
  3. Ga na bevestiging terug naar het tabblad Beveiliging of vernieuw het om de nieuwe status te zien.

Wanneer 2FA actief is, vereisen nieuwe aanmeldingen bij Webmail het wachtwoord plus een TOTP of 2FA-herstelcode. IMAP- en SMTP-clients blijven het mailboxwachtwoord gebruiken. Bestaande sessies worden niet beïnvloed. Lees de opmerkingen hieronder als je inloggegevens moet veranderen.

Mailboxwachtwoord

Het wachtwoordonderdeel heeft één formulier: voer het nieuwe wachtwoord tweemaal in en klik op Wachtwoord opslaan. Dit is momenteel de enige manier om vanuit het dashboard een mailboxwachtwoord in te stellen. De oude snelkoppeling met een 'sleutelpictogram' in de mailboxlijst is bij het herontwerp van mei 2026 verwijderd.

Vereisten, direct gecontroleerd tijdens het typen:

  • Minimaal 12 tekens
  • Minimaal één hoofdletter
  • Minimaal één kleine letter
  • Minimaal één cijfer

De knop Opslaan blijft uitgeschakeld totdat alle vier controles groen zijn.

Wil je niet zelf een wachtwoord verzinnen, klik dan onder het invoerveld op Sterk wachtwoord genereren. We maken een combinatie van 18 tekens met hoofdletters, kleine letters, cijfers en een kleine reeks symbolen, zonder visueel verwarrende tekens zoals i, l, 0 en O. Het wordt automatisch in beide velden geplakt en weergegeven, zodat je het kunt kopiëren.

Wat na succesvol opslaan verandert:

  • Het vorige wachtwoord werkt niet meer voor nieuwe aanmeldingen bij Webmail, IMAP en SMTP. Werk Outlook, telefoons, scripts en andere clients bij voordat je verwacht dat ze opnieuw verbinding maken.
  • Toegang via vertrouwde apparaten wordt ingetrokken. Een wachtwoordwijziging door de beheerder sluit bestaande Webmail-sessies niet automatisch. Schort de mailbox op of neem andere incidentmaatregelen als een actieve sessie een risico vormt.
  • De e-mail in de mailbox blijft ongewijzigd. Er worden geen berichten of mappen verwijderd.

Als je reset vanwege een vermoedelijke inbreuk, is dit het moment waarop de andere persoon wordt buitengesloten.

Herstelcode

Een herstelcode is een eenmalige tekenreeks waarmee de eigenaar het wachtwoord kan resetten wanneer het huidige niet bruikbaar is. De code meldt de eigenaar niet rechtstreeks aan en vervangt de afzonderlijke 2FA-herstelcodes niet.

De kaart toont:

  • Wanneer de actieve code is uitgegeven, bijvoorbeeld '3 uur geleden uitgegeven', of 'Nog niet uitgegeven' als er geen bruikbare code over is.
  • Een knop Nieuwe code genereren.

Klikken op Genereren opent een bevestigingsvenster en toont de nieuwe code één keer. Sla hem meteen op. Na het sluiten is hij niet meer op te vragen. De code verloopt na 24 uur. Een nieuwe code maakt alle eerdere herstelcodes voor het mailboxwachtwoord ongeldig, ook een oudere code die tijdens een vroegere instelling is bewaard.

Geef de code via een veilig kanaal aan de gebruiker, zoals een Send-link van een wachtwoordmanager, Signal of persoonlijk. De gebruiker voert hem vervolgens op de Webmail-pagina 'Wachtwoord vergeten?' in de modus Herstelcode in om zelf een nieuw wachtwoord in te stellen.

Als we verzenden voor een mailbox blokkeren

We bewaken de uitgaande e-mail van elke mailbox. Als activiteit erop wijst dat een wachtwoord is misbruikt, kunnen we voorkomen dat alleen die mailbox verzendt en de rest ongemoeid laten. E-mail blijft binnenkomen, de eigenaar kan nog inloggen en lezen, andere mailboxen veranderen niet en de reputatie van je domein blijft beschermd.

Het is een veiligheidsstop, geen straf, en we nemen hierover contact met je op.

Wat je moet doen:

  1. Wijzig het mailboxwachtwoord met het bovenstaande formulier. Alleen deze stap sluit de andere persoon echt buiten; de verzendblokkade koopt slechts tijd.
  2. Voer het nieuwe wachtwoord overal in waar de mailbox is ingesteld: telefoons, mailapps en elk script of hulpmiddel dat ermee verzendt.
  3. Laat support weten dat dit is gebeurd via de pagina Support. Wij schakelen verzenden weer in. Deze stap kun je bewust niet zelf uitvoeren.

Tijdens de blokkade werkt de mailbox op elk ander vlak normaal. Alles wat in Webmail wordt geschreven kan als concept worden bewaard en na het opheffen worden verzonden.

Enkele goede gewoonten

  • Gebruik een ander wachtwoord dan voor het TrekMail-dashboard. Een gehackte mailbox mag geen toegang geven tot facturering of andere mailboxen.
  • Bewaar de herstelcode in een wachtwoordmanager. Niet in je inbox of op een plakbriefje, maar in een manager die losstaat van de mailbox die je beschermt.
  • Schakel 2FA in voor belangrijke normale mailboxen. Gedeelde mailboxen melden zich niet rechtstreeks aan. Bescherm ze door de persoonlijke mailbox van elk lid veilig te houden.

Wat niet op dit tabblad staat

Sommige functies die je hier misschien verwacht staan bewust ergens anders:

  • Doorstuurregels: doorsturen heeft een eigen tabblad. Het gaat om routering, niet om beveiliging.
  • Toegestane of geblokkeerde afzenders: die staan onder Filters. Beveiliging blijft bewust beperkt om 'wie kan inloggen' te scheiden van 'wat komt binnen'.
  • Mailbox verwijderen: gebruik het prullenbakpictogram rechtsboven in de paginakop, naast Opslag bewerken. Dit hoort bij abonnementbeheer en niet bij beveiliging.
  • 2FA voor de aanmelding van de accounteigenaar: dit is een andere instelling onder Account → Beveiliging, niet bij de mailbox. De twee staan los van elkaar: de eigenaar kan 2FA voor het dashboard gebruiken terwijl afzonderlijke mailboxen dat niet doen.

Gerelateerde artikelen

Spring naar nabije gidsen die de workflow voortzetten.

We gebruiken noodzakelijke technologieën om TrekMail te laten werken en te beveiligen. Door te bevestigen staat u ook beperkte analyses en advertentiemeting toe zoals beschreven in ons Cookiebeleid.

Inloggen bij TrekMail

Toegang tot je dashboard, mailboxen en DNS.

of

12 tekens wachtwoorden komen overeen

of

Herstelmail verzonden

Als er een account bestaat voor dit e-mailadres, hebben we instructies gestuurd om je wachtwoord opnieuw in te stellen.

Door verder te gaan ga je akkoord met de TrekMail- Voorwaarden en het Privacybeleid.