Onderwerp

Wachtwoorden en tweefactor

Een uniek wachtwoord per dienst en een tweede factor vangen samen het grootste deel van de aanvallen af.

Beheer
Wachtwoordmanager
Tweede factor
App of sleutel
Wisselen
Alleen bij verdenking

Hergebruik is het kernprobleem

Wanneer een dienst wordt gelekt, worden de buitgemaakte combinaties elders geprobeerd. Een uniek wachtwoord per dienst beperkt de schade tot die ene dienst. Een wachtwoordmanager maakt dat praktisch haalbaar zonder dat iemand tientallen reeksen hoeft te onthouden.

Verplicht wisselen werkt averechts

Het periodiek verplicht wijzigen van wachtwoorden leidt tot voorspelbare varianten met een oplopend cijfer. Actuele richtlijnen adviseren wijzigen alleen bij aanwijzingen van misbruik, in combinatie met lengte en uniciteit.

Niet elke tweede factor is gelijk

Een code per sms is te onderscheppen bij overname van een telefoonnummer. Een authenticatie-app is aanzienlijk sterker, en een fysieke sleutel biedt de beste bescherming tegen phishing omdat die de website controleert voordat er iets wordt vrijgegeven.

Kort samengevat

Dit artikel geeft algemene informatie. Elke omgeving verschilt, en een maatregel die in de ene situatie werkt kan elders ongewenste gevolgen hebben. Bij ingrijpende wijzigingen is toetsing door een ICT-beheerder verstandig.

Andere onderwerpen