Skip to content

1Password

1Password is de centrale wachtwoord manager binnen Flooris B.V. Alle werk-gerelateerde wachtwoorden, API keys, SSH keys en andere gevoelige informatie worden opgeslagen in 1Password.

Toegang & Credentials

Gegeven Details
Officiële URL flooris.1password.com
Documentatie support.1password.com

Officiële 1Password documentatie

Deze pagina bevat Flooris-specifieke instructies. Voor algemene 1Password documentatie, zie:

1Password Support


Installatie

Desktop Applicatie

Download via de website:

  1. Ga naar 1password.com/downloads
  2. Download 1Password for Mac
  3. Open het .dmg bestand
  4. Sleep 1Password naar je Applications folder
  5. Open 1Password en log in met je Flooris account

Of via Homebrew:

brew install --cask 1password

Download via de website:

  1. Ga naar 1password.com/downloads
  2. Download 1Password for Windows
  3. Voer het installatie bestand uit
  4. Open 1Password en log in met je Flooris account

Download via de website:

  1. Ga naar 1password.com/downloads
  2. Kies je Linux distributie
  3. Volg de installatie instructies voor je distro
  4. Open 1Password en log in met je Flooris account

Browser Extensies

1Password browser extensies maken het makkelijk om wachtwoorden automatisch in te vullen.

1Password - Chrome Web Store

  1. Klik op Add to Chrome/Edge/Brave
  2. Bevestig de installatie
  3. Klik op het 1Password icoon in je toolbar
  4. Log in met je Flooris account

1Password - Firefox Add-ons

  1. Klik op Add to Firefox
  2. Bevestig de installatie
  3. Klik op het 1Password icoon in je toolbar
  4. Log in met je Flooris account

De Safari extensie is inbegrepen in de 1Password macOS app.

  1. Open 1Password → Preferences → Browser
  2. Klik op Install 1Password in Safari
  3. Open Safari → Settings → Extensions
  4. Activeer 1Password for Safari

Mobiele Apps

Download in App Store

Features: - Touch ID / Face ID unlock - AutoFill voor apps en Safari - Watchtower security alerts

Download in Play Store

Features: - Fingerprint unlock - AutoFill voor apps en browsers - Watchtower security alerts


Account Setup

Eerste Login

Bij je onboarding ontvang je een 1Password invite per e-mail.

  1. Klik op de Accept Invitation link in de e-mail
  2. Maak een sterk master password aan
    • Minimaal 12 karakters
    • Mix van letters, cijfers en symbolen
    • Bewaar dit wachtwoord veilig - dit is het enige wachtwoord dat je moet onthouden
  3. Download je Secret Key en bewaar deze veilig
  4. Stel Two-Factor Authentication (2FA) in (verplicht)

Master Password

Je Master Password kan NIET worden gereset door een beheerder. Als je dit vergeet, verlies je toegang tot al je wachtwoorden. Bewaar het daarom zeer zorgvuldig!

Secret Key

Je Secret Key is een unieke 34-karakter code. Bewaar deze op een veilige plek (bijvoorbeeld geprint op papier in je kluis thuis). Je hebt deze nodig als je 1Password op een nieuw apparaat wilt gebruiken.

Two-Factor Authentication (2FA)

Verplicht

2FA is verplicht voor alle Flooris 1Password accounts.

2FA instellen:

Two-Factor Authentication voor je 1Password account:

  1. Open 1Password
  2. Ga naar Settings → Security
  3. Klik op Set Up Two-Factor Authentication
  4. Kies je methode:
    • Authenticator app (aanbevolen): Google Authenticator, Authy, 1Password zelf
    • SMS (minder veilig, niet aanbevolen)
  5. Scan de QR code met je authenticator app
  6. Voer de 6-cijferige code in om te verifiëren

1Password als authenticator

Je kunt 1Password zelf gebruiken als authenticator voor andere diensten. Bewaar 2FA codes in het login item van de dienst waar het bij hoort.

Touch ID voor snelle unlock van 1Password:

macOS Desktop App:

  1. Open 1Password → Settings → Security
  2. Activeer Unlock with Touch ID
  3. Bevestig met je Master Password (eenmalig)
  4. Voortaan kun je 1Password ontgrendelen met je vingerafdruk

Browser Extensie:

  1. Open de 1Password browser extensie
  2. Ga naar Settings
  3. Activeer Unlock with system authentication
  4. De extensie gebruikt nu Touch ID via de desktop app

Hardware-backed security

Bij Flooris maken we optimaal gebruik van de Apple Secure Enclave en Touch ID fingerprint reader voor veilige en snelle authenticatie. Zie de sectie Biometrische Authenticatie bij Flooris voor uitgebreide technische uitleg.

Biometrische Authenticatie bij Flooris

Bij Flooris maken we voor 2FA optimaal gebruik van de biometrische authenticatie van Apple MacBooks via de Touch ID fingerprint reader en de Secure Enclave.

Apple Secure Enclave

De Secure Enclave is een geïsoleerde coprocessor in Apple Silicon en T2 chips die specifiek is ontworpen voor het veilig opslaan van gevoelige data zoals biometrische informatie en encryptiesleutels.

Voordelen:

  • Hardware-level beveiliging - Biometrische data verlaat nooit de Secure Enclave
  • Geïsoleerde verwerking - Volledig gescheiden van het hoofdbesturingssysteem
  • Geen cloud sync - Vingerafdrukken worden uitsluitend lokaal opgeslagen
  • Snelle authenticatie - Directe toegang met Touch ID

Touch ID voor 1Password:

  1. Open 1Password → Settings → Security
  2. Activeer Unlock with Touch ID
  3. Bevestig met je Master Password (eenmalig)
  4. Voortaan kun je 1Password ontgrendelen met je vingerafdruk
  1. Open de 1Password browser extensie
  2. Ga naar Settings
  3. Activeer Unlock with system authentication
  4. De extensie gebruikt nu Touch ID via de desktop app

Security voordelen:

  • Geen wachtwoorden typen - Bescherming tegen keyloggers
  • Fysieke aanwezigheid vereist - Kan niet op afstand worden gecompromitteerd
  • Snellere workflow - Eenvoudige authenticatie zonder gedoe
  • Hardware-backed security - Cryptografische keys blijven in Secure Enclave

Fallback scenario

Als Touch ID tijdelijk niet beschikbaar is (bijvoorbeeld na herstart), kun je altijd inloggen met je Master Password. Dit is een belangrijke backup methode.


Kluizen Structuur

Flooris gebruikt verschillende vaults (kluizen) om credentials georganiseerd en veilig te houden.

Overzicht Kluizen

Kluis Icoon Doel Toegang
Personal Persoonlijke, niet werk-gerelateerde wachtwoorden Alleen jijzelf
Flooris vaults Organisatie-brede credentials (gesplitst per domein) Alle/meeste Flooris medewerkers
[Klant] Vault Klant-specifieke credentials Alleen teamleden op die klant

Personal Vault

Persoonlijke kluis

Je Personal vault is volledig privé. Gebruik deze voor:

  • NIET voor werk-gerelateerde wachtwoorden
  • ✅ Persoonlijke accounts (bijv. privé e-mail, social media)
  • ✅ Creditcard informatie (privé)
  • ✅ Andere persoonlijke gegevens

Flooris Vaults

Flooris gebruikt meerdere organisatie vaults om credentials georganiseerd te houden per functiegebied:

Vault Naam Doel Voorbeelden
flooris Algemene Flooris credentials Team tools, algemene diensten, WiFi, kantoor toegangen
flooris administratie Administratieve accounts Boekhoud software, HR systemen, factuur tools
flooris hosting Hosting credentials Forge accounts, VPS toegangen, DNS beheer
flooris hostingsuperadmin Super admin hosting toegangen Root/admin credentials voor kritieke hosting infrastruc
flooris licenses Software licenties & keys IDE licenties, SaaS subscripties, product keys
flooris ops Operations & DevOps CI/CD credentials, monitoring tools, deployment keys
flooris xelion Xelion telefonieplatform Xelion admin, API keys, configuratie credentials

Toegang tot Flooris vaults

De meeste Flooris medewerkers hebben toegang tot de flooris, flooris administratie, flooris licenses en flooris xelion vaults.

Toegang tot flooris hosting, flooris hostingsuperadmin en flooris ops is beperkt tot developers en ops teamleden.

Waar bewaar je wat?

Algemene organisatie credentials:

  • GitHub organization (flooris)
  • Slack workspace admin
  • 1Password admin
  • Google Workspace
  • Kantoor WiFi wachtwoorden
  • Printer toegangscodes
  • Emergency contact nummers

Administratie & HR:

  • Boekhoudpakket (Exact, Twinfield, etc.)
  • Salarisadministratie
  • Employes.nl
  • Factuur software
  • Bank accounts (zakelijk)

Hosting & Infrastructuur:

  • Laravel Forge accounts
  • Cloud provider accounts (DigitalOcean, AWS, etc.)
  • DNS providers (Cloudflare, TransIP)
  • Server SSH keys (niet super admin)
  • CDN accounts

Kritieke hosting toegangen:

  • Root/super admin server credentials
  • Master database users
  • Hosting provider admin panels
  • Kritieke SSH keys

Beperkte toegang

Deze vault is alleen toegankelijk voor senior developers en ops leads vanwege de kritieke aard van deze credentials.

Software licenties:

  • PhpStorm licenties
  • Adobe Creative Cloud
  • Microsoft 365
  • Design tools (Figma, Sketch)
  • Development tool subscripties
  • SaaS product keys

DevOps & Operations:

  • CI/CD credentials (GitHub Actions, Bitbucket Pipelines)
  • Monitoring tools (UptimeRobot, Sentry)
  • Log aggregation (Papertrail, LogDNA)
  • Deployment keys
  • Backup credentials
  • Docker registry toegangen

Xelion telefonie:

  • Xelion admin panel
  • Xelion API credentials
  • VoIP configuratie
  • Telefonieplatform integraties

Klant-Specifieke Vaults

Voor elke klant waar Flooris voor werkt bestaat een aparte vault.

Voorbeelden van klant vaults:

  • 📦 Brekz Vault - Alle Brekz credentials
  • 🏗️ CITG iUsed Vault - CITG iUsed hosting, CMS, etc.
  • 🍷 W3 Wijnen Vault - W3 Wijnen credentials
  • 🏡 Beumer Makelaardij Vault - Beumer Makelaardij toegangen
  • En meer...

Wat bewaren we in klant vaults?

  • CMS admin logins
  • Database credentials
  • SSH/FTP toegangen
  • Hosting panel logins (Forge, cPanel, etc.)
  • API keys en tokens
  • Cloudflare accounts
  • Analytics accounts (Google Analytics, etc.)
  • E-mail accounts van de klant
  • Third-party diensten gebruikt door de klant

Toegang verkrijgen

Je krijgt alleen toegang tot vaults van klanten waar je actief aan werkt. Als je toegang nodig hebt tot een klant vault, vraag dit aan je team lead.


Item Types

1Password ondersteunt verschillende item types. Gebruik het juiste type voor optimale organisatie.

Login

Voor website logins en applicatie accounts.

Velden:

  • Username / e-mail
  • Password
  • Website URL
  • One-time password (2FA/TOTP)

Gebruik voor:

  • CMS logins (WordPress, Statamic, etc.)
  • Hosting panels (Forge, Plesk, cPanel)
  • SaaS tools (GitHub, Slack, etc.)

Database

Voor database credentials.

Velden:

  • Type (MySQL, PostgreSQL, etc.)
  • Server/hostname
  • Port
  • Database naam
  • Username
  • Password

Gebruik voor:

  • MySQL/MariaDB databases
  • PostgreSQL databases
  • MongoDB databases

Server

Voor server toegangen.

Velden:

  • IP adres / hostname
  • Username
  • Password of SSH key
  • Port
  • Admin URL

Gebruik voor:

  • SSH server toegang
  • VPS/server credentials
  • Server management panels

API Credential

Voor API keys en tokens.

Velden:

  • API type
  • Username
  • Credential (API key/token)
  • Website
  • Expiration

Gebruik voor:

  • API keys (Stripe, Mailgun, etc.)
  • Personal Access Tokens (GitHub, GitLab)
  • OAuth tokens
  • Service account credentials

SSH Key

Voor SSH private keys.

Upload je private key of plak de inhoud.

Gebruik voor:

  • Git SSH keys
  • Server SSH keys
  • Deploy keys

Secure Note

Voor gevoelige informatie die geen login is.

Gebruik voor:

  • Server configuratie details
  • Recovery codes
  • License keys
  • Belangrijke notities
  • Documentatie links

Items Aanmaken & Beheren

Nieuw Item Aanmaken

  1. Open 1Password
  2. Selecteer de juiste vault (links bovenin)
  3. Klik op New Item (of druk ⌘ N / Ctrl+N)
  4. Kies het item type
  5. Vul de velden in
  6. Klik op Save
  1. Klik op het 1Password icoon in je browser
  2. Klik op New Item
  3. Kies het item type
  4. Vul de velden in
  5. Klik op Save

Automatisch opslaan

De browser extensie biedt automatisch aan om nieuwe logins op te slaan wanneer je inlogt op een website.

Item Bewerken

  1. Open het item
  2. Klik op Edit
  3. Pas de velden aan
  4. Klik op Save

Change tracking

1Password houdt een history bij van wijzigingen. Je kunt altijd terug naar een eerdere versie.

Wachtwoord Genereren

1Password bevat een krachtige password generator.

Via de app:

  1. Bij het aanmaken/bewerken van een item
  2. Klik op het generate icon naast het password veld
  3. Pas de settings aan:
    • Length: 20-30 karakters (aanbevolen)
    • Numbers: ✅ Aanvinken
    • Symbols: ✅ Aanvinken
    • Avoid ambiguous characters: ✅ Aanvinken (optioneel)

Aanbevolen settings:

  • Lengte: Minimaal 20 karakters
  • Type: Random (niet words, tenzij je het moet onthouden)
  • Symbols: Ja (tenzij het systeem dit niet ondersteunt)

Website beperkingen

Sommige websites hebben rare wachtwoord vereisten (bijv. geen symbolen, max 16 karakters). Pas de generator daarop aan als nodig.

Tags en Favorieten

Tags toevoegen:

  1. Open een item
  2. Klik op Edit
  3. Voeg tags toe in het tags veld
  4. Meerdere tags scheiden met komma's

Voorbeelden van handige tags:

  • production - Productie credentials
  • staging / acceptance - Test omgevingen
  • ssh - SSH toegangen
  • api - API keys
  • deprecated - Oude, niet meer gebruikte items (verwijder later)

Favorieten:

Klik op het ster icoon () om een item als favoriet te markeren.


Items Delen

Binnen een Vault

Als een item in een gedeelde vault staat, heeft iedereen met toegang tot die vault automatisch toegang tot het item.

Correcte vault kiezen

Zorg dat je items altijd in de juiste vault aanmaakt:

  • Klant credentials → Klant vault
  • Algemene Flooris tools → Relevante Flooris vault (flooris, flooris licenses, etc.)
  • Hosting credentials → flooris hosting / flooris hostingsuperadmin
  • Persoonlijk → Personal

Item Kopiëren tussen Vaults

Je kunt items kopiëren of verplaatsen tussen vaults.

Item verplaatsen:

  1. Open het item
  2. Klik op Edit
  3. Klik op de vault naam bovenaan
  4. Selecteer de nieuwe vault
  5. Klik op Save

Item kopiëren:

  1. Open het item
  2. Rechtsklik (of ⌘ + click)
  3. Kies Duplicate
  4. Edit de kopie en verplaats naar andere vault

Delen buiten 1Password (niet aanbevolen)

Veilig delen

Deel wachtwoorden NOOIT via:

  • ❌ Slack
  • ❌ E-mail
  • ❌ SMS
  • ❌ WhatsApp
  • ❌ Sticky notes

Gebruik altijd 1Password vaults voor delen.

Als je éénmalig een wachtwoord moet delen met iemand buiten Flooris:

  1. Gebruik 1Password's Psst! Link
  2. Maak een link die na 1 keer bekijken of na 24u vervalt
  3. Deel de link via een veilig kanaal

Browser Extensie Gebruik

AutoFill

De 1Password browser extensie kan automatisch wachtwoorden invullen.

Methode 1: Klik op de extensie

  1. Ga naar de login pagina
  2. Klik op het 1Password icoon in de browser toolbar
  3. Klik op het juiste login item
  4. 1Password vult de velden in en logt je in

Methode 2: Sneltoets (aanbevolen)

  1. Ga naar de login pagina
  2. Klik in een login veld
  3. Druk ⌘ + \ (Mac) of Ctrl + \ (Windows/Linux)
  4. Kies het juiste item uit de lijst
  5. 1Password vult de velden in

Methode 3: Inline suggesties

Modern browsers tonen 1Password suggesties direct in de login velden.

Meerdere accounts voor dezelfde site

Als je meerdere accounts hebt voor dezelfde website, typ een deel van de username en 1Password zal de lijst filteren.

Nieuwe Logins Opslaan

Wanneer je inlogt op een nieuwe website, biedt 1Password automatisch aan om de login op te slaan.

  1. Log in op de website
  2. 1Password toont een "Save Login" popup
  3. Kies de juiste vault! (Personal, relevante Flooris vault, of klant vault)
  4. Klik op Save

Vault selectie

Let goed op in welke vault je het item opslaat. Werk-gerelateerde logins horen NIET in je Personal vault!

Items Genereren tijdens Registratie

Bij het aanmaken van een nieuw account:

  1. Klik in het wachtwoord veld
  2. 1Password suggesteerd automatisch een sterk wachtwoord
  3. Accepteer het suggestie of genereer een nieuw
  4. Voltooi de registratie
  5. 1Password slaat de login automatisch op

1Password CLI

De 1Password Command Line Interface (CLI) is handig voor automation en scripts.

Installatie

brew install 1password-cli
# Download en installeer
curl -sS https://downloads.1password.com/linux/keys/1password.asc | \
  sudo gpg --dearmor --output /usr/share/keyrings/1password-archive-keyring.gpg

echo "deb [arch=$(dpkg --print-architecture) signed-by=/usr/share/keyrings/1password-archive-keyring.gpg] https://downloads.1password.com/linux/debian/$(dpkg --print-architecture) stable main" | \
  sudo tee /etc/apt/sources.list.d/1password.list

sudo apt update && sudo apt install 1password-cli

Authenticatie

Via de Desktop App:

# Login
op account add --address flooris.1password.com

Volg de instructies om in te loggen via je browser.

Session starten:

# Start een session (vraagt om master password)
eval $(op signin)

Basis Commando's

Items ophalen:

# List alle items in een vault
op item list --vault "flooris"

# Get details van een item
op item get "GitHub Flooris Org"

# Get alleen het wachtwoord
op item get "GitHub Flooris Org" --fields password

# Get custom field
op item get "Brekz MySQL Prod" --fields database

Items aanmaken:

# Maak een nieuw login item
op item create --category Login \
  --title "Example Service" \
  --vault "flooris" \
  --url "https://example.com" \
  username="admin" \
  password="$(op item create --generate-password)"

Wachtwoord in clipboard:

# Kopieer wachtwoord naar clipboard
op item get "GitHub Flooris Org" --fields password | pbcopy

Gebruik in Scripts

Database backup script

#!/bin/bash

# Haal database credentials op uit 1Password
DB_HOST=$(op item get "Brekz MySQL Prod" --fields server)
DB_USER=$(op item get "Brekz MySQL Prod" --fields username)
DB_PASS=$(op item get "Brekz MySQL Prod" --fields password)
DB_NAME=$(op item get "Brekz MySQL Prod" --fields database)

# Maak backup
mysqldump -h "$DB_HOST" -u "$DB_USER" -p"$DB_PASS" "$DB_NAME" > backup.sql

echo "Backup completed!"

Environment variables

Je kunt 1Password credentials ook injecteren als environment variables:

op run --env-file=".env.1password" -- php artisan migrate

SSH Key Management

1Password kan je SSH keys beheren en automatisch laden.

SSH agent configuratie:

# In je ~/.ssh/config
Host *
    IdentityAgent "~/Library/Group Containers/2BUA8C4S2C.com.1password/t/agent.sock"

Nu kan je SSH keys uit 1Password direct gebruiken voor Git en SSH verbindingen.


Security Features

Watchtower

Watchtower waarschuwt je voor:

  • 🔓 Zwakke wachtwoorden
  • 🔁 Hergebruikte wachtwoorden
  • 🚨 Gelekte wachtwoorden (via Have I Been Pwned)
  • 🔐 Websites zonder 2FA (terwijl dit beschikbaar is)
  • ⚠️ Verouderde items

Watchtower bekijken:

  1. Open 1Password
  2. Klik op Watchtower in de sidebar
  3. Bekijk de warnings en adresseer deze

Gelekte wachtwoorden

Als Watchtower aangeeft dat een wachtwoord gelekt is, wijzig dit onmiddellijk!

Travel Mode

Met Travel Mode kun je tijdelijk gevoelige vaults verbergen (bijvoorbeeld bij grenscontrole).

Activeren:

  1. Log in op my.1password.com
  2. Ga naar Profile → Travel Mode
  3. Markeer welke vaults je wilt behouden tijdens Travel Mode
  4. Activeer Travel Mode
  5. Alle andere vaults zijn nu tijdelijk verborgen

Deactiveren:

  1. Log in op my.1password.com
  2. Schakel Travel Mode uit
  3. Al je vaults zijn weer toegankelijk

Wanneer gebruiken?

Gebruik Travel Mode wanneer je reist naar landen met strenge grenscontroles of wanneer je apparaat mogelijk geïnspecteerd wordt.


Configuratie & Settings

Desktop App Settings

Belangrijke settings:

  • Auto-lock: Stel in op 5 minuten inactiviteit
  • Lock on sleep: ✅ Aan
  • Lock on screen saver: ✅ Aan
  • Require Touch ID: ✅ Aan (indien beschikbaar)
  • Connect with browser: ✅ Aan voor je browsers
  • Integrate with system authentication: ✅ Aan
  • Integrate with 1Password CLI: ✅ Aan
  • Connect with SSH agent: ✅ Aan

Browser Extensie Settings

Openen:

  1. Klik op 1Password extensie icoon
  2. Klik op je avatar rechtsboven
  3. Kies Settings

Aanbevolen settings:

  • Unlock with system authentication: ✅ Aan
  • Autofill: ✅ Aan
  • Automatically sign in after filling: ✅ Aan
  • Show autofill menu on field focus: ✅ Aan
  • Auto-submit after autofill: ❌ Uit (veiliger)

Team Beheer

Voor team leads

Deze sectie is primair voor team leads die 1Password beheren.

Gebruikers Toevoegen

  1. Log in op my.1password.com
  2. Ga naar Team → People
  3. Klik op Invite People
  4. Voer e-mailadres in
  5. Selecteer de vaults waar de gebruiker toegang tot krijgt
  6. Kies de rol (meestal Team Member)
  7. Verstuur de invite

Vaults Beheren

Nieuwe vault aanmaken:

  1. Ga naar Vaults
  2. Klik op Create Vault
  3. Geef de vault een naam (bijv. "Klant X Vault")
  4. Kies icoon en beschrijving
  5. Selecteer wie toegang krijgt

Toegang beheren:

  1. Open de vault settings
  2. Ga naar Manage Access
  3. Voeg of verwijder gebruikers
  4. Stel permissies in:
    • View items: Alleen lezen
    • View & copy passwords: Lezen en kopiëren
    • Create & edit items: Volledig beheer

Access Control

Rollen:

Rol Beschrijving Typisch gebruik
Owner Volledige controle, kan andere Owners toevoegen Directie
Administrator Kan vaults en gebruikers beheren Team Leads
Team Member Standaard gebruiker, toegang tot toegewezen vaults Developers
Guest Beperkte toegang, ideaal voor externe partijen Freelancers

Veelgestelde Vragen

Ik ben mijn Master Password vergeten, wat nu?

Het Master Password kan niet worden gereset door een beheerder. Dit is een fundamenteel security principe van 1Password.

Opties:

  1. Als je nog ingelogd bent op een apparaat, wijzig dan je Master Password via Settings
  2. Als je volledig de toegang kwijt bent, is er geen herstel mogelijk
  3. Een beheerder moet je uitnodigen als nieuwe gebruiker

Preventie: Bewaar je Master Password op een veilige plek (bijv. geprint op papier in een kluis).

Waarom moet ik een vault kiezen bij het opslaan van een item?

1Password laat jou bepalen waar je items opslaat voor optimale organisatie en security. Werk-items horen in werk-vaults, persoonlijke items in je Personal vault.

Kan ik items delen met mensen buiten Flooris?

Direct delen met externe partijen is niet mogelijk zonder hen toe te voegen aan het team (als Guest). Voor eenmalig delen gebruik je Psst! Links.

Hoe weet ik of een wachtwoord veilig is?

1Password's Password Health en Watchtower geven aan of wachtwoorden:

  • ✅ Sterk zijn (lang en complex)
  • ❌ Zwak zijn
  • ❌ Hergebruikt worden
  • ❌ Gelekt zijn in data breaches
Mag ik 1Password gebruiken voor mijn persoonlijke wachtwoorden?

Ja! Je hebt een Personal vault die volledig privé is. Flooris betaalt voor je 1Password account, en je mag deze gebruiken voor persoonlijke wachtwoorden. Dit is zelfs aangemoedigd omdat het je security verbetert.

Wat gebeurt er met mijn items als ik Flooris verlaat?
  • Je Personal vault blijft van jou (je kunt deze exporteren)
  • Je verliest toegang tot alle werk-vaults (Flooris vaults en klant vaults)
  • Een beheerder zal je account desactiveren tijdens offboarding
1Password werkt niet in mijn browser, wat nu?

Troubleshooting stappen:

  1. Herstart je browser
  2. Check of de extensie enabled is in je browser settings
  3. Verwijder en herinstalleer de extensie
  4. Check of 1Password desktop app draait (browser extensie heeft dit nodig)
  5. Update 1Password naar de laatste versie
Kan ik 1Password gebruiken op mijn privé laptop/telefoon?

Ja, je kunt je Flooris 1Password account gebruiken op al je apparaten (werk en privé). Dit is zelfs aan te raden zodat je overal toegang hebt tot je werk-wachtwoorden.

Hoe moet ik SSH keys opslaan in 1Password?

Maak een item van type SSH Key aan en upload/plak je private key. 1Password kan je SSH keys automatisch beschikbaar maken via de SSH agent (zie CLI sectie).

Werkt 1Password offline?

Ja, 1Password heeft een lokale cache van je items. Je kunt items bekijken en wachtwoorden kopiëren zonder internet. Wijzigingen worden gesynchroniseerd zodra je weer online bent.


Troubleshooting

Desktop App Sync Issues

Probleem: Items worden niet gesynchroniseerd tussen apparaten.

Oplossing:

  1. Check je internet verbinding
  2. Log uit en weer in
  3. Ga naar Settings → Advanced → Sync en klik Sync Now
  4. Herstart 1Password

Browser Extensie kan niet verbinden

Probleem: Browser extensie kan niet verbinden met de desktop app.

Oplossing:

  1. Check of 1Password desktop app draait
  2. Ga naar desktop app: Settings → Browser en click Reconnect
  3. Herstart browser
  4. Herinstalleer de extensie indien nodig

Touch ID werkt niet

Probleem: Touch ID unlock werkt niet meer.

Oplossing:

  1. Open 1Password → Settings → Security
  2. Schakel Unlock with Touch ID uit en weer aan
  3. Mogelijk moet je opnieuw authenticeren met je Master Password
  4. Check of Touch ID werkt in andere apps (anders is het een macOS issue)

Items duiken op in verkeerde vault

Probleem: Items verschijnen in verkeerde vault na opslaan.

Oplossing:

  • Controleer altijd de vault selectie VOOR het opslaan
  • Verplaats het item naar de juiste vault (zie "Items Delen" sectie)
  • Stel een default vault in: Settings → Vaults → Default Vault

CLI authenticatie mislukt

Probleem: op signin werkt niet.

Oplossing:

# Verwijder oude sessies
op signout --all

# Voeg account opnieuw toe
op account add --address flooris.1password.com

# Login opnieuw
eval $(op signin)

Best Practices

✅ Do's

  • Gebruik 1Password voor ALLES - werk en privé wachtwoorden
  • Genereer sterke wachtwoorden - minimaal 20 karakters
  • Gebruik unieke wachtwoorden - nooit hergebruiken
  • Sla 2FA codes op in 1Password - in het login item zelf
  • Review Watchtower regelmatig - minimaal maandelijks
  • Voeg notes toe aan items - context helpt teamleden
  • Tag items logisch - voor betere organisatie
  • Gebruik de juiste vault - werk vs privé vs klant-specifiek
  • Sla SSH keys op in 1Password - centraal beheer
  • Lock 1Password als je wegloopt - net als je MacBook

❌ Don'ts

  • Deel wachtwoorden via Slack/email - gebruik vaults
  • Bewaar wachtwoorden in je browser - alleen 1Password
  • Hergebruik wachtwoorden - elk account uniek
  • Sla klant credentials op in Personal vault - gebruik klant vault
  • Negeer Watchtower warnings - adresseer security issues
  • Deel je Master Password - dit is persoonlijk
  • Gebruik zwakke Master Password - dit is je sleutel tot alles
  • Disable 2FA op je 1Password account - security first!

Gerelateerde Documentatie


Support

Hulp nodig met 1Password?

Voor Flooris-specifieke vragen (toegang tot vaults, account issues):

  • 💬 Slack: @IT Support in #general
  • 📧 Email: it@flooris.nl

Voor algemene 1Password vragen en technische problemen:


  • End-to-End Encrypted


    Al je data in 1Password is end-to-end encrypted. Zelfs 1Password zelf kan je wachtwoorden niet lezen.

  • Sync Across Devices


    Automatische sync tussen al je apparaten. Werk op desktop, mobiel en web naadloos samen.

  • Team Collaboration


    Veilig samenwerken met je team via gedeelde vaults. Geen wachtwoorden meer delen via Slack!

  • Audit Trail


    Volledige history van wie wat wanneer heeft aangepast. Perfect voor compliance en security audits.


Laatst bijgewerkt: Februari 2026