Begin het jaar met een veilig wachtwoord

Wat doen jullie met al die wachtwoorden gedurende de jaren? Ik heb er nu zo’n 500 verzameld in de laatste 20 jaar of zo, staan zo’n 400 van in icloud en het merendeel van de sites kom ik geeneens meer, zijn 2 wachtwoorden in het verleden gelekt en waar belangrijk deze aangepast, maar op oude fora, vendor support portals, user areas en dat soort sites waar ik soms al jaren niet geweest ben kan ik me er echt niet toe zetten deze te updaten. Zo’n 300 entries in totaal
 
Een grote fout die mensen ook maken is het wachtwoord in een browser opslaan. NOOIT doen.

Ik ben zelf geen fan van online wachtwoord tools. Hoe goed ze ook zijn, het staat ergens extern en de kans blijft aanwezig dat het vroeg of laat mis gaat. Puur ook, omdat de winst relatief hoog is, veel accounts van veel gebruikers.

Ik gebruik zelf Keepass, een wachtwoordtool die alleen op mijn computer draait (ook uitwisselbaar tussen windows en linux. ik gebruik beide). Deze app bewaart een database (mappen/accounts) van wachtwoorden. De database in zijn geheel is versleuteld met een master-wachtwoord.

Keepass
Een goede periodiek backup (en restore, deze wordt nog wel eens vergeten) is dan wel van belang.
 
Een goede periodiek backup (en restore, deze wordt nog wel eens vergeten) is dan wel van belang.

Dat ga ik zo ook maar even regelen.

Voor mijn vrouw heb ik een Excel gemaakt met alle wachtwoorden. Lokaal en op een oude en gammele pc. Het is niet ideaal, maar als me ooit wat overkomt, heb ik verschillende accounts waar ze anders nooit bij komt. Zakelijke software, Paypal, boekhoudprogramma, pensioenpotjes etc. Ik weet niet hoe je dat anders kunt delen met iemand die niet zo tech savy is.
 
Laatst gewijzigd:
Dat ga ik zo ook maar even regelen.

Voor mijn vrouw heb ik een Excel gemaakt met alle wachtwoorden. Lokaal en op een oude en gammele pc. Het is niet ideaal, maar als me ooit wat overkomt, heb ik verschillende accounts waar ze anders nooit bij komt. Zakelijke software, Paypal, boekhoudprogramma, pensioenpotjes etc. Ik weet niet hoe je dat anders kunt delen met iemand die niet zo tech savy is.
Dat klinkt verre van ideaal inderdaad. Op papier ergens op een niet voor de hand liggende plek in huis lijkt mij een stuk veiliger dan een oude pc die geen security-updates meer krijgt.
 
Bedankt voor de herinnering; m’n wachtwoord voor alles verandert in ***2025
😁
 
Dat ga ik zo ook maar even regelen.

Voor mijn vrouw heb ik een Excel gemaakt met alle wachtwoorden. Lokaal en op een oude en gammele pc. Het is niet ideaal, maar als me ooit wat overkomt, heb ik verschillende accounts waar ze anders nooit bij komt. Zakelijke software, Paypal, boekhoudprogramma, pensioenpotjes etc. Ik weet niet hoe je dat anders kunt delen met iemand die niet zo tech savy is.
Het programma wat ik eerder voorstelde werk ook portable, dus in een eigen folder. Als je daarin ook je wachtwoord bestand opslaat, hoeft ze alleen het ' master' wachtwoord te onthouden, om zo alle wachtwoorden in te kunnen zien. Het is hoe dan ook een stuk veiliger (en multiplatform, ook prettig).
 
Het programma wat ik eerder voorstelde werk ook portable, dus in een eigen folder. Als je daarin ook je wachtwoord bestand opslaat, hoeft ze alleen het ' master' wachtwoord te onthouden, om zo alle wachtwoorden in te kunnen zien.

Dank voor de tip. Het werkt niet helemaal zo, als ik het goed begrijp. Maar ik heb nu een entry gemaakt met de Excel als attachment. Dat werkt wel en dan versleutelt KeePass die ook. Maak ik wel een A4'tje met instructies die ik uitprint, klik hier en klik daar. En anders is er wel een kind dat het wel snapt 😀
 
Ik ben zelf geen fan van online wachtwoord tools. Hoe goed ze ook zijn, het staat ergens extern en de kans blijft aanwezig dat het vroeg of laat mis gaat.
Dat laatste is niet 100% te ontkrachten, maar m.i. toch wat kort door de bocht. Je wachtwoord(en) staat weliswaar bij zo'n partij versleuteld opgeslagen, maar o.a. het master password en decryption keys niet (zgn. zero knowlegde architecture), die blijven in de meeste gevallen bij jou lokaal, eveneens versleuteld. Dus, aangenomen dat die partij de boel versleuteld opslaat, heeft niemand iets aan je versleutelde kluis (in miljarden jaren) - dus ook de dienst zelf niet. Daar heb je altijd meerdere 'dingen' voor nodig en die heb jij alleen zelf in handen. Het loont om partijen goed te onderzoeken voordat je een online dienst aanschaft.

Overigens bestaat 100% veilig gewoonweg niet. Betaalde online tools of dingen als Keepass zijn echter al een aanzienlijk betere manier om je wachtwoorden te genereren en beschermd te bewaren. Ik zie dat als een Titanic, als er toch een ww gehackt wordt, komt men niet verder dan dat account. Kan nog altijd heel schadelijk zijn, maar de schade blijft beperkt.

Ik gebruik een online tool, naast Keepass maar die laatste alleen voor werk. Nadeel van Keepass vind ik dat je zelf de administratie en synchronisatie moet doen, dat je computer(s) kapot kunnen gaan, onbereikbaar. En als je excels met wachtwoorden erin opslaat, worden ze toch geopend en kunnen ze alsnog overal rondslingeren. Veel hiervan geldt in meer of mindere mate ook wel voor online tools, maar je betaalt voor de audits, backups en andere services.

Wat ik heel fijn vind aan de online tool is dat ik wachtwoorden veilig en gecontroleerd kan delen met een naaste.
 
Laatst gewijzigd:
Heb alle belangrijke paswoorden in een Word doc staan. Bij alles is zowel de account naam als wachtwoord cryptisch beschreven. Als voorbeeld, vriend van zus = zijn naam is Lion en dat helpt me dan herinneren dat dit de gebruikersnaam voor de bank met een leeuw als symbool is. Paswoorden zijn beschreven in lange namen (meer zinnen) die voor mij logisch zijn maar waar een paar woorden ontbreken, en waar een paar letters in het echte wachtwoord bewust verkeerd zijn geschreven. De getallen in het paswoord worden omschreven als bijvoorbeeld geboortedatum Anton. Ik weet wie dat is maar de meeste weten dit niet. Ik moet natuurlijk geen alzheimer krijgen, dan heb ik ook een probleem 😄
 
Beluisterde laatst een podcast waar men het al heeft over kwantum encryptie omdat men verwacht dat kwantum computing binnen nu en 15 jaar beschikbaar komt voor gemiddelde gebruikers en dus een risico vormt voor huidige encryptie niveaus. Sterker nog er werd gesteld dat op basis van nu bekende kwantum technologie deze encryptie slechts 30 jaar houdbaar is. Ik hoop dat de banken hier zich tijdig op voorbereiden, mijn muziek data is dat betreft niet zo spannend 😮‍💨
 
Heb alle belangrijke paswoorden in een Word doc staan. Bij alles is zowel de account naam als wachtwoord cryptisch beschreven. Als voorbeeld, vriend van zus = zijn naam is Lion en dat helpt me dan herinneren dat dit de gebruikersnaam voor de bank met een leeuw als symbool is. Paswoorden zijn beschreven in lange namen (meer zinnen) die voor mij logisch zijn maar waar een paar woorden ontbreken, en waar een paar letters in het echte wachtwoord bewust verkeerd zijn geschreven. De getallen in het paswoord worden omschreven als bijvoorbeeld geboortedatum Anton. Ik weet wie dat is maar de meeste weten dit niet. Ik moet natuurlijk geen alzheimer krijgen, dan heb ik ook een probleem 😄
Yikes!
 
Heb alle belangrijke paswoorden in een Word doc staan. Bij alles is zowel de account naam als wachtwoord cryptisch beschreven. Als voorbeeld, vriend van zus = zijn naam is Lion en dat helpt me dan herinneren dat dit de gebruikersnaam voor de bank met een leeuw als symbool is. Paswoorden zijn beschreven in lange namen (meer zinnen) die voor mij logisch zijn maar waar een paar woorden ontbreken, en waar een paar letters in het echte wachtwoord bewust verkeerd zijn geschreven. De getallen in het paswoord worden omschreven als bijvoorbeeld geboortedatum Anton. Ik weet wie dat is maar de meeste weten dit niet. Ik moet natuurlijk geen alzheimer krijgen, dan heb ik ook een probleem 😄
Dit is dus waarom FaceID/TouchID is uitgevonden. 😅
 
Gebruik jij over 20 jaar nog dezelfde computer/telefoon?
De techniek staat overigens los van de telefoon. Als deze techniek een beetje doorpakt kan het een camera zijn in je auto om erin te mogen, je koelkast om de deur te openen, je geldtransacties. Toch veel handiger dan elke keer je telefoon moeten pakken? Enfin, we zullen zien. Niet mijn wereld.

Maargoed, het ging om wachtwoorden opslaan. :doei:
 
Back
Top