19 oktober 2018
123 tips voor een veilig wachtwoord
Je hoort het vaak op het nieuws: er heeft een data-lek plaatsgevonden of een bedrijf is gehackt. Dat is niet prettig voor zowel de personen wiens gegevens op straat liggen als de bedrijven zelf. Eigenlijk kan iedereen dan ook wel instemmen dat je je best moet doen om gegevens zoveel mogelijk te beschermen. Echter vinden mensen het vaak irritant of nutteloos om een sterk wachtwoord te verzinnen, want ja: is het wel nodig?
“Wachtwoorden zijn voorspelbaar”
Wachtwoord Bewust geeft aan dat - ondanks de vele voorvallen in het nieuws - mensen alsnog hun wachtwoorden niet aanpassen. Daarbij is 123456 het meest voorkomende wachtwoord. Laten we nou eerlijk zijn, dat is gewoon niet verstandig.
Ons webportaal geeft het volgende aan als vereiste voor het wachtwoord:
- Minimaal 1 hoofdletter
- Minimaal 1 kleine letter
- Minimaal 1 getal
- Minimaal 1 speciaal karakter
- Minimaal 10 tekens lang
- Maximaal 128 tekens lang
- Niet meer dan 2 karakters opvolgend (111 mag niet)
Phoe, dat is wel erg veel om te onthouden zeg. Is dat niet een beetje overdreven? Nee, want houd in gedachte dat er dagelijks complexe en belangrijke gegevens worden uitgewisseld op het webportaal. Je wilt toch niet dat derden jouw gegevens bezitten? Of gegevens van jouw klanten? Natuurlijk bevat een webshop al de nodige beveiligingsmaatregelen. Maar dat heeft geen nut heeft als iemand jouw wachtwoord heeft. De meeste hacks en diefstal van digitale gegevens zijn dan ook als gevolg van simpele wachtwoorden. Hoe verzin ik een sterk wachtwoord? Wij geven je 3 tips.
|
W@chtw00rd
|
Er zijn verschillende manieren om een wachtwoord te verzinnen. Maar je wilt wel iets waar je een link mee kan leggen, anders ga je het niet onthouden. Maak het zo complex en ‘menselijk’ mogelijk door bijvoorbeeld acroniemen. Een acroniem is een woord dat bestaat uit de eerste letters van de woorden in een zin. FAQ (Frequently Asked Questions) of ASAP (As Soon As Possible) zijn voorbeelden hiervan.
Dit gaat het al iets leuker maken, misschien herken je het wel van vroeger. Woorden die met cijfers en tekens worden geschreven. Dat maakt het schrijven en raden van een woord lastiger. Vervang daarom bepaalde letters door tekens die erop lijken: Vervang de E voor een 3/een €-teken, een S voor een 5/$ teken of een O voor een 0. Dan krijg je iets als 03P$ in plaats van OEPS.
Een andere mogelijkheid is een woord schrijven zoals je het zou uitspreken. Zie het woord fonetisch, dit spreek je uit als fo'netis. Dat is al een heel ander wachtwoord, die veel moeilijker te raden is.
|
Wachtwoordzin
|
Overigens denk ik dat we het er allemaal over eens kunnen zijn. Een woord is makkelijker te raden dan een zin. Waarom gebruiken we het dan niet als wachtwoord? Een slim en veilig wachtwoord is makkelijk te realiseren met een wachtwoordzin. Als je hierin de tips van punt 1 gebruikt ben je al helemaal goed bezig. Denk hierbij aan ‘Ikbenin2015naar@m$terdamverhui$d’. Op deze manier is het een persoonlijk wachtwoord én door de verschillende combinaties erg moeilijk te raden.
De afbeelding hierboven geeft het al aan. In Nederland gebruiken 3 op de 5 mensen hetzelfde wachtwoord voor meerdere sites. Eigenlijk maak je het voor hackers dan nóg makkelijker. Waarom zou je? We weten stiekem ook wel dit niet slim is. Kies daarom bij voorkeur voor een wachtwoord(zin) die past bij het type site of programma. Daarmee garandeer je dat het wachtwoord origineel is en dat je het kunt onthouden.
|
Gebruik een wachtwoordhulp software
|
Tenslotte nog één obstakel: je hebt sterke wachtwoorden gemaakt, maar je hebt zóveel programma’s en sites. Dat ga je toch allemaal niet onthouden! Het opslaan of opschrijven van je wachtwoorden is ook niet verstandig. Daar bestaan tegenwoordig gelukkig oplossingen voor: Password managers.
Dit zijn in feite programma’s die alles regelen omtrent jouw wachtwoorden. Vaak bouw je een soort database op met je wachtwoorden voor verschillende sites. Deze kun je vervolgens meenemen naar verschillende computers, besturingssystemen en browsers. Alles is te synchroniseren en dat scheelt een hoop denkwerk.
Conclusie
Iedereen binnen je bedrijf kan bevestigen dat beveiliging belangrijk is. Veilige wachtwoorden horen daar zeker bij. Stuur deze tips door en stimuleer medewerkers en klanten om hierin te verbeteren. Niemand een hack wilt veroorzaken of vergemakkelijken. Zorg daarom dat jullie er samen zoveel mogelijk aan doen om dit te voorkomen.