De overheid heeft alle zwakke wachtwoorden voor DigiD een reset gegeven waardoor gebruikers een nieuw sterker wachtwoord moeten opgeven. De wachtwoorden moeten naast een hoofdletter ook een cijfer en een leesteken bevatten.
De overheid laat gebruikers met een zwak wachtwoord verplicht een nieuw wachtwoord kiezen. "Enige tijd geleden zijn de wachtwoordeisen verscherpt", zo staat op de DigiD-site. De huidige eisen zijn er echter al weer een paar jaar: vereist is een wachtwoord van minimaal 8 en maximaal 32 tekens, die bestaat minimaal 1 kleine letter, minimaal 1 hoofdletter, minimaal 1 cijfer en minimaal 1 bijzonder leesteken.
Voor 2011 was het echter nog zo dat een wachtwoord alleen minimaal 1 cijfer bevatte. In 2010 gaf de staatssecretaris van Binnenlandse Zaken daarom al aan te onderzoeken of de minimumeisen aangescherpt moesten worden. De oude, zwakke wachtwoorden bleven echter gewoon werken, tot dinsdag.
Begin dit jaar kondigde minister Plasterk van Binnenlandse Zaken al maatregelen aan om fraude met DigiD te bemoeilijken. Onderdeel daarvan was het thuisbezorgen van DigiD-codes per koerier omdat de post onderschept kan worden. Ook werd overwogen om Nederlanders die een DigiD-account willen activeren, zich te laten identificeren aan de balie van de gemeente. Uiteindelijk wordt DigiD vervangen door eID, een systeem met smartcards.