Google Ads accounttoegang veilig beheren: complete gids
Veilige Google Ads-accounttoegang begint met persoonlijke logins, minimale rechten en een vaste procedure voor onboarding, controles en offboarding. Gebruik deze gids om medewerkers, freelancers en bureaus gecontroleerd toegang te geven.
Google Ads-accounttoegang veilig beheren doe je door iedereen via een persoonlijk Google-account uit te nodigen, alleen de minimaal noodzakelijke rechten te geven, tweestapsverificatie te gebruiken en toegang direct te verwijderen wanneer een rol of samenwerking eindigt. Controleer daarnaast gekoppelde manageraccounts, facturatierechten en openstaande uitnodigingen. Zo behoudt je bedrijf de controle over campagnes, metingen en uitgaven.
Wat is veilig toegangsbeheer in Google Ads?
Toegangsbeheer bepaalt wie je Google Ads-account kan bekijken, wijzigen, beheren of facturering kan inzien. Het is geen administratief detail. Iemand met ruime rechten kan campagnes aanpassen, gebruikers uitnodigen, koppelingen beheren of afhankelijk van het toegangslevel facturatiegegevens raadplegen.
Veilig beheer volgt het principe van minimale rechten: geef iemand alleen toegang die nodig is voor de afgesproken werkzaamheden. Een medewerker die rapportages leest, heeft andere rechten nodig dan een specialist die campagnes optimaliseert. Een bureau hoeft niet automatisch eigenaar van het account te zijn.
Deel nooit één Google-login
Werk niet met een gedeeld e-mailadres en wachtwoord voor meerdere mensen. Bij een gedeelde login is niet goed te herleiden wie wijzigingen uitvoerde, kun je toegang niet per persoon intrekken en ontstaat een risico zodra een wachtwoord wordt gedeeld of hergebruikt.
Nodig daarom iedere medewerker, freelancer en bureaucontactpersoon afzonderlijk uit met een eigen Google-account. Daarmee kun je rechten gericht aanpassen of verwijderen, zonder dat andere gebruikers geraakt worden.
Welk toegangsniveau past bij welke rol?
Google Ads kent onder meer de toegangsniveaus Email-only, Billing, Read-only, Standard en Admin. De precieze mogelijkheden per niveau kunnen verschillen. Beoordeel daarom in Google Ads altijd welke rechten een gebruiker daadwerkelijk krijgt voordat je de uitnodiging verstuurt.
| Rol | Praktisch toegangsniveau | Wel toestaan | Niet standaard toestaan | Controlepunt |
|---|---|---|---|---|
| Bedrijfseigenaar | Admin | Gebruikersbeheer, accountinstellingen en volledige accountcontrole | Geen gedeelde inloggegevens | Zorg dat minimaal één interne eigenaar Admin blijft |
| Interne marketeer | Standard | Campagnes beheren en optimaliseren binnen de werkafspraak | Gebruikersbeheer, tenzij dit expliciet onderdeel van de functie is | Herzie rechten bij functiewijziging |
| Freelancer voor analyse | Read-only | Campagnes en resultaten beoordelen | Wijzigingen, facturatie en gebruikersbeheer | Gebruik waar mogelijk aflopende toegang |
| Externe Google Ads-specialist | Standard of toegang via manageraccount | Optimalisaties uitvoeren volgens de overeenkomst | Admin-rechten zonder duidelijke noodzaak | Controleer de manageraccountkoppeling bij start en einde |
| Financiële administratie | Billing | Facturatiegerelateerde taken | Campagnebeheer en gebruikersbeheer | Beperk toegang tot aangewezen personen |
| Directie of sales die rapportages wil ontvangen | Email-only of Read-only | Meldingen ontvangen of prestaties bekijken | Campagnes wijzigen | Kies Email-only als inzage niet nodig is |
De matrix is een vertrekpunt, geen vervanging voor een risicoafweging. Geef bijvoorbeeld alleen Admin-rechten aan mensen die ook verantwoordelijk zijn voor accountcontinuïteit en gebruikersbeheer.
Google Ads-toegang veilig instellen
- Wijs intern accountverantwoordelijkheid toe. Leg vast wie namens je bedrijf eigenaar is van het Google Ads-account, de betaalrelatie en belangrijke koppelingen. Houd deze verantwoordelijkheid intern, ook als een bureau dagelijks optimaliseert.
- Inventariseer bestaande toegang. Controleer gebruikers, hun rechten, openstaande uitnodigingen en gekoppelde manageraccounts. Noteer waarom iedere actieve gebruiker toegang nodig heeft.
- Verwijder toegang die niet meer nodig is. Denk aan oud-medewerkers, voormalige freelancers en contactpersonen van bureaus waarmee je niet meer werkt. Trek ook ongebruikte uitnodigingen in.
- Nodig de nieuwe gebruiker individueel uit. Gebruik het persoonlijke zakelijke Google-account van de gebruiker. Verstuur geen gedeelde inloggegevens via e-mail, chat of een wachtwoorddocument.
- Kies het laagste passende toegangsniveau. Begin niet met Admin uit gemak. Verhoog rechten alleen wanneer een concrete taak dit vereist en documenteer die keuze.
- Stel tijdelijke toegang in voor externe inzet. Heeft een consultant slechts tijdelijk toegang nodig? Gebruik dan aflopende toegang wanneer die functie beschikbaar is en zet de einddatum gelijk aan de afgesproken inzetperiode.
- Controleer tweestapsverificatie en herstelmogelijkheden. Bescherm de Google-accounts van beheerders met tweestapsverificatie. Beoordeel ook of herstelgegevens actueel en beheerst zijn.
- Leg de toegang vast. Noteer naam, organisatie, rol, gekozen rechten, reden, datum van beoordeling en eventuele einddatum. Een eenvoudig intern overzicht voorkomt dat toegang een blinde vlek wordt.
Toegang geven aan een Google Ads-bureau
Een bureau kan vaak via een eigen manageraccount werken. Dat is iets anders dan een gedeelde login of zonder meer Admin-rechten geven op je klantaccount. Vraag vooraf welk manageraccount wordt gebruikt, wie daar toegang toe heeft en hoe de koppeling wordt beëindigd.
Maak ook afspraken over eigenaarschap. Je bedrijf moet controle houden over het Google Ads-account, de betaalinstellingen, conversieacties en gekoppelde producten. Dat maakt een overdracht overzichtelijker als je van partner wisselt.
Voor de inhoudelijke inrichting en optimalisatie van campagnes kun je de werkwijze van een specialist combineren met duidelijke accountafspraken. Bekijk hoe Google Ads-campagnes van LYNX Media aansluiten op controle over doelen, campagnes en meetbaarheid.
Manageraccounts en MCC-koppelingen controleren
Een manageraccount, ook wel MCC genoemd, kan toegang geven tot meerdere Google Ads-accounts. Dat is praktisch voor een bureau, maar vraagt om extra controle. Bekijk periodiek welke manageraccounts gekoppeld zijn en of de koppeling nog past bij de actieve samenwerking.
- Herken je ieder gekoppeld manageraccount en de organisatie erachter?
- Is de koppeling nog nodig voor lopende werkzaamheden?
- Wie beheert de gebruikers binnen het manageraccount?
- Is afgesproken wat er gebeurt met de koppeling bij beëindiging van de samenwerking?
Houd rekening met het verschil tussen directe gebruikers in je klantaccount en toegang die via een manageraccount loopt. Verwijder je alleen een directe gebruiker, dan kan een externe partij mogelijk nog steeds via een bestaande manageraccountkoppeling betrokken zijn. Controleer daarom beide routes.
Offboarding: toegang intrekken bij vertrek of einde samenwerking
Offboarding werkt het best als vast proces, niet als losse herinnering. Voer deze stappen uit op of vóór de laatste werkdag of einddatum van de samenwerking:
- Verwijder de individuele gebruiker uit Google Ads of trek de uitnodiging in.
- Controleer of een gekoppeld manageraccount moet worden ontkoppeld.
- Controleer of de vertrekkende partij toegang had tot facturatie, conversiemetingen of gekoppelde Google-producten.
- Beoordeel recente wijzigingen en zorg dat je interne beheerder toegang houdt tot alle noodzakelijke instellingen.
- Werk je toegangsregister bij en leg vast wie de controle heeft uitgevoerd.
Een Google Ads-account staat niet los van je website. Controleer na een overdracht daarom ook of bestemmingspagina’s, formulieren en meetpunten blijven werken. Fouten zoals kapotte pagina’s kunnen je campagnes en gebruikerservaring verstoren. Gebruik zo nodig deze gids om 404- en soft-404-fouten op te lossen.
Halfjaarlijkse controlelijst voor accounttoegang
Plan minimaal een vaste halfjaarlijkse beoordeling, en voer dezelfde controle ook uit bij een personeelswissel, bureauwissel of beveiligingsincident.
- Alle actieve gebruikers zijn bekend en hebben een actuele zakelijke reden voor toegang.
- Iedere gebruiker heeft een individueel Google-account, geen gedeelde login.
- Toegangsniveaus zijn beperkt tot wat de rol nodig heeft.
- Inactieve gebruikers en openstaande uitnodigingen zijn verwijderd of ingetrokken.
- Tijdelijke toegang heeft een passende einddatum of wordt opnieuw beoordeeld.
- Gekoppelde manageraccounts zijn herkenbaar, gewenst en contractueel verklaarbaar.
- Interne verantwoordelijken behouden Admin-toegang.
- Tweestapsverificatie en herstelgegevens van beheerders zijn beoordeeld.
- Recente wijzigingen zijn gecontroleerd op onverwachte aanpassingen.
- De afspraken over account-, facturatie- en meeteigenaarschap zijn nog actueel.
Wat doe je bij een vermoeden van ongeautoriseerde toegang?
Handel meteen wanneer je onbekende wijzigingen, onbekende gebruikers of onverwachte uitgaven ziet. Verwijder of beperk verdachte toegang, controleer gekoppelde manageraccounts en beoordeel de beveiliging van de Google-accounts met beheerdersrechten. Bekijk vervolgens recente accountwijzigingen en beoordeel campagnes, budgetten, advertenties, betaalinstellingen en conversiemetingen.
Wijzig niet lukraak alle instellingen voordat je hebt vastgelegd wat je aantreft. Noteer welke wijziging je ziet, wanneer je die zag en welke toegang betrokken kan zijn. Dat helpt bij herstel en bij een gesprek met Google of je bureau.
Veelgemaakte fouten
- Iedereen Admin maken: snel geregeld, maar onnodig risicovol.
- Een bureau als enige beheerder laten functioneren: dit maakt overdracht en continuïteit kwetsbaar.
- Een oud-medewerker vergeten: toegang blijft soms onopgemerkt bestaan na een functiewissel of vertrek.
- Alleen directe gebruikers controleren: een manageraccountkoppeling kan eveneens relevant zijn.
- Facturatie en campagnebeheer zonder onderscheid toewijzen: dit vergroot het bereik van een fout of ongewenste wijziging.
- Geen vaste review plannen: rechten stapelen zich dan vaak op zonder actuele noodzaak.
Wanneer schakel je hulp in?
Schakel hulp in wanneer het onduidelijk is wie eigenaar is van het account, een oud bureau nog via een manageraccount gekoppeld lijkt, facturatie of conversiemetingen niet meer toegankelijk zijn, of wanneer je een mogelijke ongeautoriseerde wijziging onderzoekt. LYNX Media kan meedenken over een heldere inrichting waarin accounttoegang, campagnes, landingspagina’s en meetbaarheid samenkomen. Bekijk alle diensten van LYNX Media of bespreek je website of online groeikansen met LYNX Media.
Samenvatting
Veilig Google Ads-toegangsbeheer draait om individuele accounts, minimale rechten, sterke accountbeveiliging en een vaste controlecyclus. Houd eigenaarschap intern, maak tijdelijke externe toegang echt tijdelijk en controleer manageraccountkoppelingen net zo zorgvuldig als directe gebruikers. Daarmee verklein je het risico dat onbevoegden toegang houden en blijft je bedrijf bestuurbaar als rollen of partners veranderen.
Bronnen
- Secure your Google Ads account: Best Practices
- About access levels in your Google Ads account
- Secure your Google Ads account: 2-Step Verification
- About expiring access to your Google Ads account
- Secure your Google Ads account: Manager Account Security Mandates
- Manager Accounts (MCC): Manage users and access levels for your manager account
Bespreek je website of online groeikansen met LYNX Media
Heb je een vraag over dit onderwerp, of wil je weten wat er voor jouw site nodig is? Neem contact op.
Neem contact op
