Hey {{first_name}} 👋,
Je kent die knop: "Inloggen met Google". Je klikt erop, je bent binnen en je denkt er nooit meer aan. Bij een quiz, een reisapp, een website waar je een pdf wilde downloaden. Makkelijk. Klaar.
Maar al die koppelingen staan er nog. Elke app die je ooit toegang hebt gegeven tot je Google-account kan daar nog steeds bij. Je agenda, je contacten, soms zelfs je Drive-bestanden. En dat is nog maar het begin.
Je Google-account is waarschijnlijk het belangrijkste account dat je hebt. Je mail, je foto's, je wachtwoorden, je zoekgeschiedenis. Tijd om even te checken of alles nog klopt.
Duik er maar in👇
Want to get the most out of ChatGPT?
ChatGPT is a superpower if you know how to use it correctly.
Discover how HubSpot's guide to AI can elevate both your productivity and creativity to get more things done.
Learn to automate tasks, enhance decision-making, and foster innovation with the power of AI.
Deze dingen moet je dus regelmatig even checken
Dit hoef je echt niet elke week te doen, maar ik zou onderstaande dingen 1-2 keer per jaar toch even langslopen.
1. Welke apps en sites hebben toegang tot je account?
Ga naar myaccount.google.com/connections. Daar staan alle apps en websites die je ooit hebt gekoppeld via "Inloggen met Google" of die toestemming hebben gekregen om je gegevens te lezen.
Sommige herken je meteen: Spotify, Notion, je werktools. Maar tussendoor staan er ook die je allang bent vergeten. Die ene app die je in 2022 hebt geprobeerd. Die website waar je met Google bent ingelogd om een gratis pdf te downloaden.
Elke koppeling heeft een bepaald toegangsniveau. Sommige kunnen alleen je naam en e-mailadres zien. Andere hebben toegang tot je agenda, je contacten of zelfs je Google Drive-bestanden. Klik op een koppeling om te zien wat die precies mag. En als je het niet meer gebruikt: verwijder het.
Ik heb er zelf veertien weggehaald. Kostte me vijf minuten. Eentje had toegang tot mijn volledige Google Drive. Ik had geen idee meer waarvoor ik dat ooit had goedgekeurd.
2. Tweestapsverificatie: staat het aan (en hoe)?
Ga naar myaccount.google.com/signinoptions/two-step-verification. Als hier staat dat het uit staat, zet het nu aan. Serieus. Een wachtwoord alleen is niet genoeg.
Maar ook als je het al aan hebt staan is het slim om te checken welke methode je gebruikt. Sms-verificatie is de zwakste optie. Sim-swapping (waarbij iemand je telefoonnummer overneemt) maakt sms-codes kwetsbaar. Beter is de Google Authenticator-app of een andere authenticator-app.
Nog beter: passkeys. Ik schreef er eerder over in deze nieuwsbrief. Google ondersteunt het volledig. Je logt in met je vingerafdruk of gezichtsherkenning in plaats van een code. Sneller en veiliger.
3. Wat gebeurt er met je account als jij er niet meer bent?
Dit is de instelling die bijna niemand kent: de Inactieve Account Manager. Ga naar myaccount.google.com/inactive.
Google verwijdert accounts die twee jaar niet zijn gebruikt. Dat beleid geldt sinds december 2023. Al je mail, foto's, bestanden en Drive-documenten: weg. Zonder waarschuwing aan je nabestaanden.
Met de Inactieve Account Manager kun je drie dingen regelen. Ten eerste: na hoeveel maanden inactiviteit Google actie moet ondernemen (drie, zes, twaalf of achttien maanden). Ten tweede: wie er een melding krijgt en eventueel toegang tot je gegevens. En ten derde: of je account daarna moet worden verwijderd.
Stel dat je morgen niet meer kunt inloggen. Weet iemand dat je Google-account bestaat? Kan iemand bij je foto's? Bij je documenten? Twee minuten instellen, nooit meer over nadenken.
4. Je opgeslagen wachtwoorden checken
Ga naar passwords.google.com of open Chrome en ga naar Instellingen > Wachtwoorden. Google checkt automatisch of je opgeslagen wachtwoorden voorkomen in bekende datalekken.
Als je daar rode waarschuwingen ziet, is het simpel: die wachtwoorden zijn gelekt en moeten worden veranderd. Maar kijk ook naar de oranje waarschuwingen. Dat zijn wachtwoorden die je op meerdere sites hergebruikt. Als er eentje lekt, zijn ze allemaal kwetsbaar.
In mijn geval: vier gelekte wachtwoorden (waarvan twee op sites die ik niet eens meer gebruikte) en elf hergebruikte wachtwoorden. Dat is minder dan ik had verwacht, maar nog steeds te veel.
5. Welke apparaten zijn ingelogd?
Ga naar myaccount.google.com/device-activity. Hier staan alle telefoons, laptops en tablets die momenteel toegang hebben tot je account.
Staat er een apparaat bij dat je niet herkent? Dat kan een oud toestel zijn dat je hebt verkocht of ingeruild zonder uit te loggen. Of het kan iets anders zijn. In beide gevallen: klik erop en kies "Afmelden".
Check ook of de locaties kloppen. Als je alleen in Nederland inlogt maar er staat een sessie vanuit een ander land, is dat een duidelijk signaal dat iemand anders toegang heeft.
6. Doorstuurregels in Gmail
Dit is een truc die oplichters gebruiken en die je bijna nooit opvalt. Iemand krijgt kort toegang tot je account (via een gelekt wachtwoord of een phishinglink) en stelt een doorstuuradres in. Vanaf dat moment krijgen zij een kopie van al je mail. Wachtwoordresets, banknotificaties, alles.
Check het via Gmail > Instellingen (tandwiel rechtsboven) > Alle instellingen bekijken > tabblad "Doorsturen en POP/IMAP". Als er een doorstuuradres staat dat je niet herkent, verwijder het direct en wijzig je wachtwoord.
Het klinkt als iets dat alleen anderen overkomt. Maar Forbes meldde eerder dit jaar dat dit een van de meest gebruikte technieken is bij gerichte aanvallen op Gmail-accounts.
7. Je herstelgegevens bijwerken
Ga naar myaccount.google.com/security en scroll naar "Manieren waarop we kunnen verifiëren dat jij het bent". Daar staan je hersteltelefoonnummer en je herstel-e-mailadres.
Als je ooit je account kwijtraakt (vergeten wachtwoord, gehackt, telefoon kwijt) zijn dit de enige manieren om weer binnen te komen. Staat hier nog je oude 06? Of een e-mailadres dat je niet meer gebruikt? Dan heb je een probleem op het moment dat je het nodig hebt.
Twee velden invullen. Dertig seconden werk. Maar het verschil tussen wel en niet bij je account kunnen is precies dit.
Tip: gebruik als herstelmail een adres van een andere provider dan Google. Als je Google-account gehackt is, wil je niet dat je herstelmail ook bij Google zit.
Tot slot
Zeven checks, een kwartier werk. De meeste mensen hebben hun Google-account ooit aangemaakt en er daarna nooit meer naar omgekeken. Terwijl er inmiddels meer aan hangt dan aan welk ander account dan ook. Je mail, je foto's, je wachtwoorden, je agenda, je bestanden.
De links staan hierboven. Doe de check vandaag. Start met nummer 1 (de third-party apps), want daar zit bijna altijd de grootste verrassing.
En stuur deze mail door naar iemand die dat ook nodig heeft. Je weet precies wie ik bedoel.


