Wachtwoorden: size does matter!




Binnenkort zullen jullie een nieuw paswoord moeten kiezen.


Een aantal tips:


Hoe langer hoe beter!
Paswoord:
P@b!01696
4 weken
Paard eet graag gras
8 quintiljoen jaar


Don’t:
Kies geen moeilijk wachtwoord.


Do:
Kies een lang wachtwoord.




Niet overal hetzelfde
Hoewel het heel verleidelijk is: gebruik niet overal hetzelfde paswoord voor.


In mijn ogen zijn er twee soorten logins:


  1. Belangrijke (mails, documenten, online winkels, online bankieren …)
  2. Onbenullige (Een website om een foto te bewerken waar je een login voor nodig hebt, een app waarmee je het weer kan bekijken waarvoor je een login moet maken…)

Voor de belangrijke logins gebruik je best een uniek wachtwoord.



Tip: gebruik steeds een “basiswachtwoord” met daarna een voor- of achtervoegsel.
In onderstaand geval gebruik ik als basiswachtwoord: paardeetgraaggras


Site
Login
Wachtwoord
Gekraakt door computer in
gmail.com
mijnmail@school.be
gpaardeetgraaggras
277 triljoen jaar
bol.com
mijnmail@privé.be
boldotcompaardeetgraaggras
343 septiljoen jaar
facebook.com
mijnmail@privé.be
paardeetfacebookgraaggras
188 quadriljoen jaar

Voor de onbenullige logins kan je eventueel een ander wachtwoord gebruiken.



Site
Login
Wachtwoord
Gekraakt door computer in
fotor.com
mijnmail@privé.be
brolfotor
2 (verloren ) minuten
weather.com
mijnmail@privé.be
brolweather
1 (verloren ) dag
Gebruik een paswoord manager als je je logins niet kan onthouden
Er zijn tal van dingen die je kan doen om logins niet te vergeten:
  • Je kan een briefje op je computer kleven met al je wachtwoorden (NOT).
  • Je kan een schriftje bijhouden met wachtwoorden en dat ergens die wegmoffelen in je schuif met onderbroeken.
  • Je kan gewoon intelligent zijn en alles onthouden.
  • Je kan ook beroep doen op een paswoordmanager die de paswoorden veilig en geëncrypteerd bewaard.


LastPass is zo’n paswoordmanager.


Is dat dan wel veilig?
Ja. Als je die paswoordmanager gebruikt met wat men noemt tweestapsverificatie.


Tweestapsverificatie / Authenticatie in twee stappen
Moeilijk woord. Als je voor een bepaalde app (zoals Gmail of LastPass of Smartschool) tweetrapsverificatie inschakelt, betekent dat concreet dat je niet meer genoeg hebt met alleen een gebruikersnaam en een wachtwoord.


Er komt dus een tweede stap, een extra beveiligingslaag  bij. Dat houdt in dat je een app installeert op je tablet of smartphone die om de 30 seconden een nieuwe code maakt die bestaat uit 6 cijfers. Heb je die code (of dus je GSM of tablet) niet? Dan kan je niet inloggen.


Heb je geen smartphone?
Dan kan je ook die 6 cijfers laten sms-en elke keer als je probeert in te loggen.


Wat als je dan je GSM verliest?
Als je je gsm of tablet verliest of als die gestolen wordt, kan je back-up-codes gebruiken die je VOORAF hebt afgeprint en ergens op een veilige locatie bewaard hebt. Daarmee log je in en schakel je tijdelijk je tweestapsverificatie uit.


Kunnen de dieven van je GSM dan aan je wachtwoord?
Nee, ze hebben maar één van de twee stappen in handen. (In dit geval je codes die om de 30 seconden veranderen.)

Gevolg van tweestapsverificatie is dat als iemand toch aan je wachtwoord geraakt, hij/zij toch niet kan inloggen omdat die persoon ook nog je GSM of tablet nodig heeft.


Is het dus slim om je paswoord en die back-up-codes samen te bewaren?
NEE.




Reacties

Populaire posts van deze blog

Word-Art in Google Docs

Een YouTube livestream starten van een webcam

Notities maken in een PDF en die opslaan in Drive