Naar de inhoud
Avanet

Password Safe in Intercept X for Mobile: maak tijdig een back-up van uw gegevens

Stand van zaken: 26 september 2026. Sophos heeft aangekondigd de functie Password Safe uit de app Intercept X for Mobile te verwijderen. Op Android is Sophos met versie 9.8.4125 begonnen aan een gefaseerde uitfasering: zonder bestaand Password Safe-bestand wordt de menuoptie niet meer getoond; als er wel een bestand aanwezig is, waarschuwt de app voor een latere verwijdering. Versie 9.8.4125 is een appversie, geen versienummer van de Sophos Mobile-beheerdienst. De hulppagina’s voor Android en iOS bevelen nog steeds aan het KDBX-bestand te exporteren en in een andere wachtwoordmanager te openen. Daaruit volgt niet dat de functie al volledig is verwijderd; die pagina’s noemen geen definitieve datum voor de verwijdering.

De mededeling van Sophos van 29 september 2026 beschrijft een toekomstige fase waarin de functie vóór de volledige verwijdering alleen nog leestoegang biedt. In die fase kunt u de kluis nog openen, vermeldingen bekijken en gegevens kopiëren of exporteren. U kunt geen nieuwe vermeldingen maken en bestaande vermeldingen niet bewerken of verwijderen. Er vindt in die fase geen automatische verwijdering plaats. Hier wordt niet aangenomen dat die fase op een bepaald apparaat al is begonnen, of wanneer dat zal gebeuren. Reken niet op een latere mogelijkheid om na een update te exporteren. Maak een back-up zolang u uw eigen kluis nog kunt openen.

Volgens Sophos blijft de bestaande wachtwoordkluis versleuteld en beschermd totdat u besluit deze te exporteren of te verwijderen. Deze uitspraak heeft betrekking op de bestaande kluis, niet op de beveiliging van een exportbestemming of op een garantie voor toegang en herstel. Ze vervangt noch een beveiligde back-up, noch de controle van de overdracht.

Persoonlijk KDBX-bestand overdragen vóór de uitfasering

  1. Toegang controleren: De betrokken gebruiker opent het bestaande Password Safe-bestand in Intercept X for Mobile en controleert welke toegangsmiddelen voor dat bestand zijn ingesteld: een hoofdwachtwoord, een sleutelbestand of beide. Op iOS kan een kluisbestand ook uitsluitend met een sleutelbestand zijn beveiligd; een hoofdwachtwoord is dan niet nodig. Zonder de vereiste toegangsmiddelen kan een bestaand bestand mogelijk niet worden gelezen. Controleer vóór de overdracht of de gekozen wachtwoordmanager het specifieke bestand en de bijbehorende toegangsmiddelen ondersteunt.
  2. Een back-up maken: Tik op Android in de geopende en ontgrendelde Password Safe rechtsboven op More in het menu met de drie puntjes en kies vervolgens Export. Kies daarna de app waarmee u een kopie van het Password Safe-bestand wilt delen en selecteer daar een beveiligde opslaglocatie. Deze gedocumenteerde werkwijze geldt zolang de kluis in de app toegankelijk is. Voor iOS beschrijft de mededeling van Sophos de volgende werkwijze: open Intercept X for Mobile, tik op Password Safe en tik in het authenticatiescherm op de Info-knop linksboven. Kies vervolgens Back Up Password Safe File en selecteer een van de beschikbare opslagbestemmingen. Als gedocumenteerd alternatief noemt de iOS-hulp de route via het dashboard van de app: tik in de tegel Password Safe op Info, kies vervolgens Back Up Password Safe File en selecteer de opslaglocatie voor het back-upbestand. Deze gedocumenteerde werkwijzen gelden zolang de functie in de gebruikte appversie nog toegankelijk is; de precieze stappen in de app kunnen per versie veranderen. Hiermee is niet aangetoond dat de twee schermen identiek zijn, noch dat beide routes op elk apparaat beschikbaar zijn. Belangrijk is dat er daadwerkelijk een kopie van het juiste bestaande bestand op een beveiligde locatie staat. Leg de opslaglocatie veilig vast en deel het bestand niet met een openbare of onbeheerde bestemming.
  3. Handmatig overzetten naar de nieuwe wachtwoordmanager: Kies een wachtwoordmanager die geschikt is voor het bestaande bestand en KDBX-bestanden kan verwerken. Volg de actuele instructies van die manager voor importeren of openen en open uw eigen kopie met de vereiste toegangsmiddelen. Sophos zet vermeldingen niet automatisch over naar een andere manager. Ondersteuning voor KDBX op zichzelf garandeert niet dat elk specifiek bestand compatibel is of dat alle inhoud wordt overgenomen.
  4. Het resultaat met de betrokken gebruiker controleren: Controleer in de nieuwe wachtwoordmanager of de verwachte groepen en een selectie van vermeldingen met hun benodigde velden leesbaar zijn. Bewaar de back-up en een afzonderlijk bewaarde herstelmogelijkheid totdat het gebruik van de nieuwe manager betrouwbaar werkt. Plan pas daarna een toestelwissel of het opgeven van de bestaande toegang; verwijder niet uit voorzorg de app of het bestand. Controleer na bevestigde overdracht of er extra kopieën op export- en deelbestemmingen staan en of herstelinformatie onbeveiligd is achtergebleven. Verwijder alleen overbodige exemplaren volgens de geldende regels voor gegevensbewaring, nooit de enige bruikbare back-up.

Een back-up is niet hetzelfde als een geslaagde overdracht. Als het openen in de nieuwe wachtwoordmanager mislukt, laat het origineel en de back-up dan ongewijzigd en controleer de bestandsversie, de benodigde toegangsmiddelen en de importvereisten van de gekozen manager. Er is hier geen geteste nieuwe wachtwoordmanager en geen garantie voor succesvol herstel of voor een specifieke exportformaatversie. Volgens de mededeling van Sophos ondersteunt de ingebouwde Password Safe-functie op Android en iOS alleen het oudere KDBX 3-formaat, niet KDBX 4. De iOS-hulp beperkt het importeren en openen in de Sophos-app tot KDBX 3 of ouder; dat zegt niets over de bestandsversie die bij een specifieke export wordt aangemaakt. Ook de formaatbeperking van de ingebouwde functie garandeert geen compatibiliteit met de gekozen wachtwoordmanager.

Back-up en herstelinformatie afzonderlijk beveiligen

Maak regelmatig een back-up van het Password Safe-bestand zolang u de kluis op Android of iOS nog gebruikt en kunt openen. Maak na wijzigingen een nieuwe beveiligde kopie, zodat de back-up de bijgewerkte gegevens bevat. Sophos noemt hiervoor geen vast back-upinterval en beschrijft op de back-uppagina geen automatisch back-upmechanisme.

Een actuele kopie is nodig als het toestel verloren gaat of het kluisbestand per ongeluk wordt verwijderd. De iOS-hulp wijst daarnaast op het gebruikte hoofdwachtwoord en/of sleutelbestand en op een blad met herstelinformatie: ontbreken de benodigde toegangsmiddelen, dan kan de kluis ontoegankelijk zijn. Tik om het blad op iOS af te drukken in het dashboard van de app in de tegel Password Safe op Info en kies Print recovery details sheet. Selecteer de printer en het aantal kopieën en tik vervolgens op Print. Als een dergelijk blad als herstelmogelijkheid wordt gebruikt, vult de betrokken gebruiker op de afdruk met de hand het hoofdwachtwoord, als er een wordt gebruikt, de opslaglocatie van het gebruikte Password Safe-bestand (origineel) en de opslaglocatie van de back-up in. Het ingevulde blad bevat daarmee gevoelige toegangsgegevens en wordt op een veilige locatie met beperkte toegang bewaard; de gegevens worden niet aan beheerders doorgegeven. Bij een kluis die uitsluitend met een sleutelbestand is beveiligd, wordt hiermee geen hoofdwachtwoord als vereiste gesteld; deze handleiding toont niet aan hoe het wachtwoordveld op zo’n afdruk wordt behandeld. Het blad alleen vervangt bij verlies van het kluisbestand geen back-up. Wie zowel het blad als het kluisbestand in handen krijgt, kan mogelijk de opgeslagen gegevens lezen. Bewaar daarom de kopie, het eventuele wachtwoord, het sleutelbestand en de herstelinformatie gescheiden en met beperkte toegang, volgens uw beveiligingsvoorschriften. Voor een kluis met sleutelbestand kan het iOS-blad een QR-code met de vingerafdruk daarvan bevatten: Sophos beschrijft die als alternatief voor het sleutelbestand bij het openen van het Password Safe-bestand. Dat bewijst niet dat een andere wachtwoordmanager deze QR-code accepteert, en evenmin dat het sleutelbestand daaruit kan worden hersteld voor de overdracht. Bewaar het daadwerkelijke sleutelbestand daarom beveiligd voor de migratie; ook de QR-code hoort niet thuis in een ticket, screenshot of onbeveiligd bericht.

De overdracht betreft persoonlijke inloggegevens. Beheerders moeten de betrokken gebruikers tijdig informeren en hen de afronding van de overdracht laten bevestigen zonder wachtwoorden, KDBX-bestanden of bladen met herstelinformatie in te zien. Een beheerde Sophos Mobile-tenant neemt de persoonlijke kluis niet namens de gebruiker over. Als de kluis in de app niet meer toegankelijk is, controleer dan eerst de oorspronkelijke opslaglocatie van het al gekoppelde lokale KDBX-bestand op het toestel en eventuele bestaande beveiligde back-ups. Volgens Sophos blijft dit bestand ook na verwijdering van de functie op zijn oorspronkelijke locatie staan, hoewel de app het dan niet meer toont of opent. Dat is geen garantie dat het bestand of de toegangsmiddelen in een specifiek geval nog beschikbaar zijn of dat het bestand in een andere wachtwoordmanager kan worden gelezen. Als er geen bruikbaar bestand of back-up met de daarvoor vereiste toegangsmiddelen beschikbaar is, moet voor de betrokken accounts de bijbehorende herstelprocedure worden gevolgd. Verwijder geen app, bestand of back-up in de veronderstelling dat dit nodig is voor de uitfasering.