Verander je wachtwoord-dag

Vandaag (24 november) is Verander je Wachtwoord-dag! Wachtwoorden zijn de sleutel tot ons digitale leven. Onze sociale media, de website van de bank, bestelsites van online winkels, online mail: Allemaal omgevingen die vereisen dat je jezelf aanmeldt.

Het belang van een goed wachtwoord

Die focus op afscherming is ook logisch, want als onbevoegden toegang krijgen tot een van deze omgeving kan dat leiden tot vervelende situaties: Geld kan worden gestolen, je digitale identiteit kan worden vervuild of overgenomen, er worden bestellingen op jouw rekening gedaan en zo verder.

Goed met wachtwoorden omgaan is daarom van groot belang. Om deze reden is de Verander je Wachtwoord-dag in het leven geroepen: De dag dat we stil staan bij veilige wachtwoorden het veilig beheer ervan. Want maar al te vaak gaat dit nog mis. Zie bijvoorbeeld de analyses van HaveIBeenPwned.org: De website die datalekken bijhoudt, verzamelt en doorzoekbaar maakt.

Goed omgaan met wachtwoorden omvat drie delen:

1. Goede wachtwoorden kiezen

2. Wachtwoorden goed gebruiken

3. Wachtwoorden goed beheren

Een goed wachtwoord kiezen

Goede of sterke wachtwoorden zijn wachtwoorden die niet eenvoudig te raden of te achterhalen zijn. Dit komt veelal neer op lange wachtwoorden, of zogeheten complexe wachtwoorden (wachtwoorden die minimaal een kleine letter, een hoofdletter, een getal en een teken uit de reeks (*#$%&!@:”;’/?) bevatten). Of beter nog: beiden.

Sterke wachtwoorden zijn dan ook niet gebaseerd op namen van familie, huisdieren, nummerborden, voorkeuren of andere zaken die gerelateerd zijn aan de persoon. Wel veilig zijn wachtwoorden die worden gegenereerd, zoals Ceu<Th4eruik of oege*a6Ais8o. Een andere mogelijkheid is een wachtwoordzin, zoals Morgen ga ik naar de Efteling toe. Ook deze zin is lastiger te raden en daarmee veiliger. Welke optie je ook kiest, zorg er altijd voor dat je minimaal 8 en liefst minimaal 10 karakters gebruikt.

Wachtwoorden goed gebruiken

Hergebruik van wachtwoorden, of hergebruik van grote delen van wachtwoorden, komt vaak voor (65% van de mensen doet dit). Het gevaar is dat een wachtwoordkraak op één plek daarmee meteen leidt tot een gevaar op alle andere plekken waar ditzelfde wachtwoord wordt gebruikt.

Een ander veelvoorkomend probleem is het gebruik van een serienummer, met name wanneer wachtwoorden moeten worden hergebruikt. Dus Wachtwoord01 wordt Wachtwoord02, Wachtwoord03 en zo verder. Dit maakt het wachtwoord effectief onveiliger en voorspelbaar.

Wachtwoorden goed beheren

Nog al te vaak worden wachtwoorden opgeschreven, bijvoorbeeld in tekstbestanden, schriftjes of zelfs op de befaamde post-it briefjes. Dat is natuurlijk makkelijk af te lezen door anderen en daarmee erg onveilig.

Ook onderdeel van goed beheer is het veranderen van een wachtwoord als je onraad vermoedt of signalen hebt ontvangen dat je wachtwoord is gekraakt. Niet alleen dat: Informeer ook anderen voor wie dit relevant is. Daarmee help je niet alleen jezelf maar ok anderen.

Wat kun je nog meer doen

Een van de beste manieren om wachwoorden veilig te houden en goed te beheren is het gebruik van een zogeheten Password Manager. Deze kan de wachtwoorden veilig opslaan, voor je onthouden, genereren en toepassen. Goede (gratis) opties zijn Bitwarden en KeePass. Maar ook betaalde opties als Lastpass of 1password zijn goed en bieden nuttige opties.

Het belang van goed wachtwoordbeheer

Goed wachtwoordbeheer is belangrijk, dat moge duidelijk zijn. Zelfs zo belangrijk dat hier hele standaarden voor bestaan (zoals de NIST SP 800-63 Digital Identity Guidelines ), of de maatregelen uit de ISO 27001 norm (specifiek Annex A, hoofdstuk A.9 Toegangsbeveiliging)

zie ook de analyse van SecureFrame met daarin 70 weetjes over wachtwoorden.

Dit bericht delen