⏱️ Leestijd: 7 minuten
Je Instagram-wachtwoord zit niet meer in de Instagram-app: sinds 2026 staat het in het Accountcentrum van Meta, dat nu Meta-account gaat heten. Het exacte pad: je profiel, het menu, Instellingen en activiteit, Accountcentrum, Wachtwoord en beveiliging, Wachtwoord wijzigen, en dan kies je het Instagram-account. Vergeten? Alles begint bij het inlogscherm. Gehackt? Sla door naar het derde geval, daar bepaalt de volgorde van je stappen de uitkomst. En als het account weer van jou is, halen Instagram volgers het verloren bereik terug.
Waar de instelling sinds 2026 staat
Wie in de Instagram-instellingen nog naar “Beveiliging” zoekt, vindt niets. Meta kondigde eind april 2026 aan dat het Accountcentrum het Meta-account wordt, één identiteit voor Facebook, Instagram, Messenger, Threads en de Quest-brillen. Wachtwoord, tweestapsverificatie en e-mailadres worden daar op dezelfde plek beheerd.
De omschakeling loopt over een jaar, en dat verklaart de tegenstrijdige screenshots die je overal tegenkomt. In september 2026 zijn er twee benamingen in omloop: Accountcentrum bij accounts die nog niet zijn overgezet, nog steeds de meeste, en Meta-account bij wie de melding al kreeg. Het submenu heet in beide gevallen Wachtwoord en beveiliging. Ook passkeys werken inmiddels op Instagram: vingerafdruk of gezicht in plaats van een wachtwoord.
Geval 1: je kent je wachtwoord
Minder dan een minuut. Elk half jaar is een goed ritme, of nu meteen als je je wachtwoord op een gedeelde computer hebt getypt.
In de app op iPhone of Android:
- Open je profiel, het menu rechtsboven, Instellingen en activiteit.
- Tik helemaal bovenaan op Accountcentrum of Meta-account.
- Tik op Wachtwoord en beveiliging en dan op Wachtwoord wijzigen.
- Kies je Instagram-account. Beheer je er meerdere, controleer dan de gebruikersnaam.
- Vul het oude wachtwoord in, het nieuwe twee keer, en bevestig.
In een browser: open accountscenter.facebook.com, onderdeel Wachtwoord en beveiliging. Dezelfde interface, alleen leesbaarder op een groot scherm; via instagram.com, menu, Instellingen, Accountcentrum kom je op dezelfde plek uit. Instagram stelt daarna voor om andere apparaten uit te loggen: zeg ja, de reden staat verderop.
@ambassadeurtechsenegal Je Instagram-wachtwoord wijzigen als je het oude niet meer weet.
Geval 2: wachtwoord vergeten
Zoeken in de instellingen helpt niet, je komt er niet in: het herstel begint bij het inlogscherm.
- Tik op Wachtwoord vergeten? onder het veld.
- Vul je gebruikersnaam in en niet je e-mailadres. Een verkeerd getypt adres geeft een vage melding die minuten kost.
- Kies de code via e-mail of sms. De zes cijfers komen binnen een minuut, en de mail bevat ook een herstellink.
- Vul de code in en daarna het nieuwe wachtwoord.
De link uit de mail werkt precies één keer en verloopt na een paar uur. Die foutmelding komt bijna altijd daarvandaan: vraag een nieuwe mail aan in plaats van opnieuw op het oude bericht te klikken. In een browser is het directe adres instagram.com/accounts/password/reset/.
Geen toegang meer tot het e-mailadres én het nummer? Tik op Kun je je wachtwoord niet opnieuw instellen? en daarna op Andere methode proberen. Afhankelijk van het account biedt Instagram inloggen via een gekoppeld Facebook-account, een code naar een tweede geregistreerd adres, of een controle met een videoselfie. Die laatste vraagt je om een paar seconden je hoofd te draaien; Instagram vergelijkt dat met de foto’s op het account en antwoordt binnen 24 tot 48 uur. Accounts zonder gezicht in de berichten lopen precies daar vast, en dan is het formulier uit het volgende geval nodig.
Geval 3: gehackt account terugpakken
Dit is de meest voorkomende situatie achter deze zoekopdracht, en de enige waarin twee minuten voorsprong de uitkomst omdraaien. Een aanvaller vervangt eerst het e-mailadres van het account en zet daarna tweestapsverificatie aan op zijn eigen telefoon. Daarna loopt de normale route dood.
- Ga naar instagram.com/hacked vanaf het apparaat waarop je eerder was ingelogd: Instagram herkent de hardware en verkort de controle.
- Zoek in je mailbox het bericht van Instagram dat je adres is gewijzigd en klik op Deze wijziging ongedaan maken. Die link blijft een paar dagen actief en haalt het account in een minuut terug. Bijna niemand probeert het.
- Anders vraag je een beveiligingscode aan op je oude adres of nummer, en accepteer je de videoselfie als die wordt aangeboden.
- Werkt niets? Volg het herstelpad van het helpcentrum voor gehackte accounts in met het oorspronkelijke adres, het telefoonmodel van toen je het account aanmaakte, en een oud wachtwoord.
Het herstelhulpmiddel met kunstmatige intelligentie dat Meta testte is uitgezet nadat een lek dat in het voorjaar van 2026 werd misbruikt meer dan 20.000 accounts prijsgaf. Tutorials die je aanraden met de assistent te chatten komen van daarvoor. Lijkt het account definitief kwijt, dan zet onze gids over contact opnemen met Instagram per situatie het juiste formulier en de echt gemelde wachttijden op een rij.
Zodra je weer binnen bent, ga zonder pauze door: nieuw wachtwoord, andere apparaten uitloggen, e-mailadres en nummer nakijken bij Persoonlijke gegevens, tweestapsverificatie, en dan apps van derden verwijderen die je niet herkent. Een aanvaller met een open sessie of een eigen herstelmailadres is binnen een paar dagen terug.
@ymlavocat Een advocaat loopt de reflexen na een hack door: melden bij het platform, bewijs bewaren, wachtwoord wijzigen.
Wat Instagram als wachtwoord accepteert
De officiële regels zijn ruimer dan de meeste artikelen beweren. Het technische minimum is zes tekens, zonder verplichte hoofdletter of cijfer. De registratieschermen duwen je naar acht gemengde tekens, maar dat is een advies en geen blokkade. Twee afwijzingen komen steeds terug, en geen van beide gaat over lengte:
- “Dit wachtwoord is te algemeen.” Instagram vergelijkt je invoer met wachtwoorden die al in datalekken zijn opgedoken. Een cijfer erachter plakken helpt niet.
- “Kies een ander wachtwoord.” Een wachtwoord dat al op het account is gebruikt wordt geweigerd, wat iedereen blokkeert die na een gedwongen wijziging terug wil naar het oude.
Veertien tekens als doel maakt er een eind aan. Een wachtwoordzin werkt beter dan een berg symbolen: vier woorden zonder verband onthoud je en die houden veel meer tegen dan een “Instagram2026!”. Zet je gebruikersnaam of de naam van het platform er niet in, dat zijn de eerste combinaties die worden geprobeerd. Het gat dat de meeste schade doet is een hergebruikt wachtwoord: een lek op een andere site wordt een ingang hier.
Andere apparaten uitloggen
Een wachtwoordwijziging maakt de inlogtokens ongeldig, dus sessies die elders open staan vallen weg. Je moet alleen wel de vraag accepteren die direct na het bevestigen verschijnt, anders blijven er een paar staan.
Kijk daarna wat er over is: Wachtwoord en beveiliging, dan Waar je bent ingelogd, en kies je Instagram-account. Elke regel toont een apparaat, browser of app, met een ruwe locatie en een datum van laatste activiteit. Die locatie komt van het IP-adres en zit vaak een regio mis, dus een naburige stad is geen alarm. Een telefoonmodel dat je nooit hebt gehad wel.
Wat iedereen vergeet: apps van derden. Een planningstool of een statistiekendienst waaraan je toegang gaf houdt zijn rechten na een wachtwoordwijziging, omdat die op een apart token loopt. De lijst staat bij Apps en websites. Kijk ook bij Inlogactiviteit: een reeks geweigerde pogingen uit het buitenland betekent dat iemand je gegevens aan het uitproberen is.
Tweestapsverificatie en back-upcodes
Een sterk wachtwoord beschermt niets als iemand het met een valse mail uit je trekt. Tweestapsverificatie houdt ook dan stand. Je zet die aan bij Wachtwoord en beveiliging, Authenticatie in twee stappen, en dan het account. Drie zeer ongelijke methoden:
- Authenticatie-app (Google Authenticator, Authy, 1Password of de sleutelhanger van je telefoon). De juiste keuze: de code ontstaat offline.
- Passkey, nieuw op Instagram. Vingerafdruk of gezicht, geen code om over te typen.
- Sms, de zwakste. Bij simswapping wordt je nummer naar een andere provider overgezet en ontvangt de aanvaller jouw codes. Hou het alleen als vangnet als je niets anders hebt.
Dan blijven de back-upcodes over, het meest verwaarloosde stuk. Instagram maakt een kleine set codes van acht cijfers aan bij Authenticatie in twee stappen, Aanvullende methoden, Back-upcodes. Elke code werkt één keer, en alleen de laatst uitgegeven set is geldig. Vooral: ze zijn alleen te zien vanuit een sessie die al is ingelogd, dus ze ophalen als je al buiten staat kan niet. Een verloren telefoon met de authenticatie-app erop, en geen codes elders opgeschreven, maakt van een herstel van drie minuten een dossier van weken. Zet ze in je wachtwoordmanager.
Echte mails van Instagram en valse
Er gaan veel meer accounts verloren doordat iemand zijn wachtwoord weggeeft dan doordat hij het vergeet. In januari 2026 raakte een golf valse herstelmails veel landen: bijna perfecte berichten over een verdachte inlogpoging, met een knop naar een kopie van de inlogpagina. Gegevens die daar worden ingetypt gaan rechtstreeks naar de aanvaller, die binnen een minuut het adres van het account wijzigt.
Instagram gaf je een controlemiddel dat weinig mensen kennen. Open bij Wachtwoord en beveiliging het onderdeel E-mails van Instagram: die pagina toont de beveiligingsmails die de afgelopen veertien dagen echt zijn verstuurd. Een bericht dat daar niet in staat is vals.
Twee reflexen ruimen de rest op. Echte mails komen van domeinen op mail.instagram.com of van Meta, en de weergegeven afzendernaam is veel makkelijker te vervalsen dan het volledige adres. En Instagram vraagt nooit om je wachtwoord of om een code die je per sms kreeg.
Buiten de mail geldt dezelfde voorzichtigheid: niemand haalt tegen betaling een account voor je terug. Geen dienstverlener, geen “ethische hacker” op Telegram, geen supportnummer uit een advertentie. Ze vullen hetzelfde formulier in als jij, of gebruiken wat je hun geeft. Heb je je gegevens al op een valse pagina ingevuld: wijzig je wachtwoord, log andere apparaten uit, zet tweestapsverificatie aan.
Account veilig, tijd voor groei
Na een hack of een lange pauze heeft bereik weken nodig om terug te komen. Een basis van echte volgers brengt je berichten vanaf de eerste dagen weer in omloop.






