Elke zaakvoerder stelt ze vroeg of laat, meestal na een bijna-ongeluk. Iemand vertrok, iemand werd gephisht, iemand geraakte op vrijdagmiddag niet aan een account.
Waar moeten we die wachtwoorden eigenlijk bewaren?
Het is een terechte vraag met een slechte reputatie, want elk antwoord dat je vindt is een variant op hetzelfde: een betere doos om ze in te stoppen. Hier is de redenering achter een ander antwoord, met de eerlijke keerzijde van elke optie onderweg.
Houd de lijst uit alles wat leesbaar is
Begin bij wat de meeste bedrijven vandaag doen, want daar zit het risico echt:
- Een spreadsheet of een document met logins en wachtwoorden.
- Een notitieboek in een lade, offline “voor de veiligheid”.
- De browser op elke laptop, die alles onthoudt.
- Een chatgesprek of een mailbox waar ooit inloggegevens in werden gestuurd.
Ze verschillen in gemak, niet in risico. Elk daarvan is een leesbaar voorwerp: wie het heeft, heeft alles wat erin staat. En lezen laat geen spoor na, dus een lek kondigt zich pas aan via de schade.
De eerste vereiste voor een echt antwoord is dus niet “ergens veiliger”. Het is nergens leesbaar. In Inheriti® Business wordt een inloggegeven in je browser versleuteld voor het ergens heen gaat, en daarna opgesplitst in shares die op zichzelf nutteloos zijn.

Geef mensen toegang zonder het wachtwoord te geven
De tweede vereiste is de reden dat de spreadsheet elk veiligheidsbeleid overleeft: mensen moeten kunnen werken.
Een gedeelde kluis lost dat op door het geheim uit te delen, en daarom loopt het weg. Het wachtwoord belandt in een persoonlijke manager, een screenshot, een chat met een freelancer.
Toegang is hier geen bestand dat rondgaat. Een lid opent het geheim binnen Inheriti® Business, en zijn toegang wordt op dat moment getoetst aan zijn teamlidmaatschap. Waar het telt, kan je eisen dat andere leden eerst goedkeuren, en elke opening wordt geregistreerd.
Laat toegang stoppen wanneer iemand vertrekt
Vraag een zaakvoerder wat er gebeurt als iemand vertrekt en je krijgt hetzelfde schouderophalen. De mailbox gaat dicht. De wachtwoorden blijven in zijn hoofd, en in wat hij ooit exporteerde.
Stopt het lidmaatschap, dan stopt de toegang. Share-registraties worden ongeldig gemaakt, en het roteren van een geheim wist de oude ciphertext, dus een achtergebleven share op een laptop die de deur uit is, is inert: hij kan niet gemachtigd worden en hij wordt niet uitgeleverd.
Zie wie wat opende, zonder rond te vragen
Dit is het deel dat geen bestand, kluis of notitieboek kan bieden.
Elke aanvraag, goedkeuring en onthulling komt in de audit trail van je organisatie, met de persoon, de rol, het tijdstip en het plan. Vraagt een klant, een auditor of een incident wie wat opende, dan is het antwoord een register en geen herinnering.
Zelfs de leverancier kan het niet openen
Elke optie in het rijtje loopt uiteindelijk op dezelfde vraag uit: wat als de plek waar ik ze zet, gehackt wordt?
De shares liggen zo verspreid dat geen enkele locatie genoeg heeft om iets te reconstrueren, en dat geldt ook voor ons. De organisation key wordt in je browser afgeleid en bereikt onze servers nooit. Een onthulling vraagt een gemachtigd lid van het juiste team op dat moment, de organisation key, de verspreide shares, en de goedkeuringen op het plan.
Het antwoord op “waar bewaren we ze” is dus helemaal geen plek. Het is nergens in één stuk, en bereikbaar door precies de mensen die jij aanduidde, op de manier die jij bepaalde.
Wat Inheriti® Business hieraan doet, en waarom je ons nodig hebt
Elk antwoord op “waar moeten we ze bewaren” is een betere doos. Het nuttige antwoord is dat de vraag de verkeerde vorm heeft.
Inheriti® Business geeft er een andere aan:
- Nergens volledig. Een inloggegeven wordt in je browser versleuteld en opgesplitst in shares over meerdere storage layers, zodat geen enkele locatie genoeg vasthoudt.
- Alleen bereikbaar voor wie jij aanduidde, via teamlidmaatschap in plaats van via een kopie van het geheim.
- In de praktijk intrekbaar, want het einde van een lidmaatschap markeert share records ongeldig en rotatie wist de oude ciphertext.
- Verantwoord, want elke aanvraag, goedkeuring en onthulling belandt in de audit trail van je organisatie.
- Ook buiten ons bereik. De organisation key wordt op je eigen toestel afgeleid en bereikt onze servers nooit.
Het antwoord is dus geen plaats. Het is een vorm: nergens volledig, en alleen bereikbaar op de manier die jij bepaalde.
Waar je deze week begint
Neem de kleinste nuttige stap.
Zet de accounts op een rij waar het bedrijf niet zonder kan. Bankieren, domeinregistrar, cloudbeheer, loonverwerking. Meestal vijf tot tien regels.
Noteer wie ze vandaag kan openen. Elke regel met één naam is een single point of failure.
Verhuis die eerst naar een plan in Inheriti® Business, toegewezen aan het team dat ze nodig heeft, met de goedkeuringen die passen. Verwijder daarna de leesbare kopieën, want de verhuis is pas klaar als die weg zijn.
Dat is het hele antwoord op de vraag, en het past in een namiddag. Bekijk hoe Inheriti® Business werkt.