Wachtwoorden: Opslaan of niet?

Wachtwoorden: Opslaan of niet?

Guus Crone - 16 mei 2008, 15:09

Eerder schreven we dat u uw wachtwoorden nooit door gewone programma's moet laten opslaan. Iedereen die toegang heeft tot de machine kan dan op uw accounts inloggen. Maar wat te doen als u zoveel wachtwoorden hebt dat u die onmogelijk allemaal kunt onthouden? De verleiding wordt dan groot om deze mogelijkheid toch te gebruiken.

Dat is echter niet nodig, want er zijn andere manieren om uw wachtwoorden veilig op te slaan.
De beste methode om dit te doen is het gebruik van een wachtwoordmanager als KeePass. Dergelijke programma’s slaan al uw wachtwoorden in een onbreekbare versleuteling op. Om toegang tot KeePass te krijgen, hoeft u zelfs geen wachtwoord te gebruiken als u dat niet wilt. Dit kan namelijk ook via een zogeheten sleutelbestand, dat u op een usb-stick, cd-rom of floppy bewaart. Gebruikt u daarentegen een wachtwoord, dan zal dit het enige zijn dat u hoeft te onthouden. Uiteraard moet dit een zeer sterk wachtwoord zijn: het geeft immers toegang tot al uw overige wachtwoorden. Het probleem met dit soort wachtwoorden (al is het er maar één) blijft echter dat ze zeer moeilijk te onthouden zijn. Wat te doen?

Toch opschrijven?

U zult vaak het advies krijgen uw wachtwoorden nooit op te schrijven. Dat is inderdaad af te raden als u het papiertje vervolgens op een plek legt waar iedereen erbij kan. Er is echter niets op tegen wanneer u dit papiertje op een veilige plek bewaart. Denk daarbij aan andere plaatsen waar u waardevolle spullen en documenten opbergt, zoals een kluisje, uw portefeuille of een afgesloten bureaulade.

Dit kan op zich al voldoende zijn. Wilt u het eventuele kwaadwillenden echter nog moeilijker maken, dan schrijft u het wachtwoord op een speciale wijze op. Dat kan op allerlei manieren. We nemen als voorbeeld het zeer sterke wachtwoord k1AuSr63nuQE. Dat kunt u bijvoorbeeld achterstevoren schrijven: EQun36rSuA1k. Nu is dat natuurlijk een van de meest voor de hand liggende methoden, dus het is beter om bijvoorbeeld de eerste zes tekens met de laatste zes te verwisselen: 63nuQEk1AuSr. Of u draait telkens twee of drie tekens om waardoor u respectievelijk 1kuArS36unEQ en A1krSun36Equ krijgt. Zelfs als het papiertje nu in verkeerde handen valt, zal degene aan wie die handen toebehoren er weinig mee kunnen beginnen.

Wachtwoordboek

Er is echter nog een heel andere methode. Hierbij staat uw wachtwoord ook opgeschreven, maar zonder dat het als wachtwoord te herkennen is. We maken het wachtwoord namelijk uit bestaande tekst. Dit gaat als volgt: u kiest een tweecijferig getal dat u makkelijk kunt onthouden. Dat mag in dit geval best uw leeftijd zijn of het cijfer uit de nummerplaat van uw auto. U kiest bijvoorbeeld 54. Om een wachtwoord te maken haalt u nu een willekeurig boek uit uw boekenkast en vervolgens noteert u de beginletters van de eerste 12 regels op bladzijde 54. Dat resulteert bijvoorbeeld in limTfrTOAWTh. Hoewel dit wachtwoord geen cijfers bevat, heeft het een sterkte van 72 bits, wat ruimschoots voldoende is. Het getal 54 kunt u blijven gebruiken. Wordt het tijd uw wachtwoord te veranderen, dan kiest u een ander boek en maakt u op dezelfde wijze een nieuw wachtwoord. Zo kunt u uw wachtwoord altijd opzoeken, maar zolang alleen u het sleutelgetal en de titel van het huidige ‘wachtwoordboek’ kent, kan niemand anders erachter komen, zelfs niet per ongeluk.



blog comments powered by Disqus