Wachtwoorden: zo moet het níet!

Wachtwoorden: zo moet het níet!

Guus Crone - 22 april 2008, 15:18

Hoeveel wachtwoorden hebt u wel niet? Bijna ongemerkt groeit de hoeveelheid inloggegevens. Voor de diverse mailaccounts, voor Windows, voor online registraties (tegenwoordig bijna nodig voor íedere website), voor systemen op het werk, etc. Gebruikersnamen en de daaraan gekoppelde wachtwoorden zijn onvermijdelijk. Hier volgt een lijstje van dingen die u in ieder geval moet vermijden!

De 9 beste tips voor een onveilig wachtwoord

Hoeveel wachtwoorden hebt u wel niet? Bijna ongemerkt groeit de hoeveelheid inloggegevens. Voor de diverse mailaccounts, voor Windows, voor online registraties (tegenwoordig bijna nodig voor íedere website), voor systemen op het werk, etc. Gebruikersnamen en de daaraan gekoppelde wachtwoorden zijn onvermijdelijk. Hoe vervelend die wachtwoorden ook zijn ook, hier volgt een lijstje van dingen die u in ieder geval moet vermijden!

1 Niet laten onthouden

Om te beginnen moet u uw wachtwoorden nooit door gewone programma’s laten opslaan. Browsers, e-mailprogramma’s, messengers, ftp-programma’s: allemaal bieden ze aan uw wachtwoord onthouden. Handig, omdat u niets hoeft te onthouden, maar iedereen die toegang heeft tot de pc kan dan op uw accounts inloggen. Bovendien bestaan er programma’s waarmee op de pc opgeslagen wachtwoorden uitgelezen kunnen worden.


Het programmaatje MessenPass toont het MSN-wachtwoord van de huidige gebruiker. Op de redactie kwamen wij zo per ongeluk achter het wachtwoord van een oud-collega.

2 Geen voor de hand liggende gegevens

Gebruik geen wachtwoorden die voor de hand liggen: uw eigen naam of dat van uw partner, kinderen of huisdier, uw geboorte- of trouwdatum, het kenteken van uw auto, de titel van uw lievelingsboek of -film, enzovoort. Dergelijke wachtwoorden zijn door mensen uit uw omgeving makkelijk te raden. En als u een openbare pagina hebt op een profielwebsite als Hyves of MySpace of lid bent van een andere online community, dan kunnen zelfs vreemden allerlei persoonlijke gegevens vinden.

3 Geen woorden uit het woordenboek

Kies geen woorden waarvan u kunt aannemen dat ze ergens in een lijst of woordenboek staan. In feite betreft dit nagenoeg elk woord dat ooit in druk is verschenen, want het gaat hierbij om lijsten en woordenboeken in alle bekende talen. Deze zijn allemaal te vinden op internet, en hackers gebruiken ze om wachtwoorden te kraken. Daarbij houden hackers er al rekening mee dat sommige letters door cijfers vervangen kunnen zijn, dat er cijfers aan het woord kunnen zijn toegevoegd en dat het woord achterstevoren geschreven kan zijn. Ook tekenreeksen die zich naast elkaar op het toetsenbord bevinden dient u te vermijden, evenals wachtwoorden die uit een serie identieke tekens bestaan.

4 Niet voor alles hetzelfde wachtwoord

Gebruik niet voor al uw accounts en registraties hetzelfde wachtwoord! U moet zich realiseren dat beheerders van websites, forums en vaak zelfs uw internetprovider het wachtwoord dat u daar hebt opgegeven kunnen lezen. Dat kan maar beter een ander wachtwoord zijn dan dat waarmee u bijvoorbeeld online betalingen verricht. Bovendien: als het wachtwoord uitlekt, zijn ál uw accounts kwetsbaar.

5 Niet te lang hetzelfde wachtwoord

Laat wachtwoorden niet langer dan twee of drie maanden in gebruik. Als u een wachtwoordmanager als KeePass gebruikt, kunt u verloopdata voor al uw wachtwoorden instellen. U wordt dan op tijd gewaarschuwd uw wachtwoord te wijzigen. Gebruik hierbij steeds andere wachtwoorden en wissel er niet enkele steeds af.

6 Geen wachtwoorden per e-mail

Verstuur uw wachtwoorden nooit per e-mail. De informatie in de verzonden datapakketjes kan onderweg gelezen worden. Blijf om dezelfde reden ook geen wachtwoord gebruiken dat u per e-mail hebt ontvangen, maar verander dit direct na ontvangst. Een andere reden om geen wachtwoorden per e-mail te verzenden, is dat u er geen controle meer over hebt: een e-mail kan altijd doorgestuurd worden.

7 Niet rond laten slingeren

Schrijf uw wachtwoord nooit op een papiertje om dat vervolgens in de buurt van de pc te laten slingeren (dus: geen gele post-its op de monitor plakken!). Er is geen bezwaar tegen uw wachtwoorden op te schrijven, zolang alleen u toegang tot het betreffende papiertje hebt.

8 Niet doorvertellen

Vertel uw wachtwoorden nooit aan anderen en zorg ervoor dat er niemand kan meelezen tijdens het intypen van een wachtwoord.

9 Laat de pc niet onvergrendeld achter

En tot slot: blijf nooit ingelogd als u de pc onbeheerd achterlaat. Meld u af of vergrendel het systeem. Met name op de werkvloer is dit belangrijk.




blog comments powered by Disqus