{"id":6410,"date":"2017-12-04T08:38:47","date_gmt":"2017-12-04T16:38:47","guid":{"rendered":"https:\/\/cldc.org\/?post_type=organizing_resources&#038;p=6410"},"modified":"2022-10-27T14:03:20","modified_gmt":"2022-10-27T21:03:20","slug":"passwords","status":"publish","type":"post","link":"https:\/\/cldc.org\/nl\/passwords\/","title":{"rendered":"Wachtwoorden: Beste werkwijzen"},"content":{"rendered":"<p><strong>Als u niets anders doet, gebruik dan een wachtwoordmanager (keepassxc.org, lastpass.com, 1password.com) die beveiligd is met een sterk wachtwoord \u2014 hier is een checklist en een zine om u te helpen er een te maken.<\/strong><\/p>\n<p>Wij aanbevelen minimaal:<\/p>\n<ul>\n<li>Een andere wachtwoord gebruiken voor elke account of login, zodat als \u00e9\u00e9n account gecompromitteerd wordt, slechts \u00e9\u00e9n account gecompromitteerd wordt.<\/li>\n<li>Sterke, willekeurig gegenereerde wachtwoorden of wachtzinnen die lang genoeg zijn om wachtwoordaanvallen te weerstaan, zoals <code>))FpFS#Q(%ma_+7bh&gt;<\/code> of <code>remake.kattengevecht.verbleven.lantaarn.ontmaskering.postnasale<\/code>.\n<ul>\n<li>* Tik hier voor onze handleiding voor het maken van een sterk wachtwoord! *<\/li>\n<\/ul>\n<\/li>\n<li>Vul uw wachtwoorden aan (waar mogelijk) met tweefactorauthenticatie (ook wel 2-stapsverificatie genoemd).<\/li>\n<\/ul>\n<p>Voor meer details over hoe dit in de praktijk te doen, leest u verder.<\/p>\n<p><!--more--><\/p>\n<h4>Wachtwoordmanagers (in het algemeen)<\/h4>\n<p>Om dit te bereiken, gebruik je een wachtwoordmanager om al je wachtwoorden te genereren en op te slaan die je niet handmatig hoeft in te typen. Als je al een wachtwoordmanager gebruikt, geweldig! Maar overweeg toch de volgende selectiecriteria voor wachtwoordmanagers:<\/p>\n<ul>\n<li>Is uw wachtwoordmanager betrouwbaar? Vertrouwt u de ontwikkelaars van de software? Moet u de ontwikkelaars volledig vertrouwen (is het open source)?<\/li>\n<li>Slaat uw wachtwoordmanager uw wachtwoorden \u201cin de cloud\u201d op, en zo ja, wordt deze dan beveiligd met sterke encryptie en een even sterk wachtwoord?<\/li>\n<\/ul>\n<p>Als u niet uw hele computer back-upt (hoewel u dat wel zou moeten doen), dan zou u op zijn minst het bestand met al uw wachtwoorden moeten back-uppen, zeker als het niet in de cloud is opgeslagen. Hoe u dit bestand kunt openen, hangt af van de wachtwoordmanager.<\/p>\n<p>De wachtwoordmanager moet sterke willekeurige wachtwoorden voor je kunnen genereren, zoals <code>bdY,Fsc_7\\}*Q]cFP<\/code>.Dit is ideaal voor een wachtwoord dat je nooit zelf hoeft in te typen, dus een wachtwoord dat de wachtwoordmanager voor je invult of dat je uit de wachtwoordmanager kunt kopi\u00ebren en plakken.<\/p>\n<h4>Wachtwoorden die u moet invoeren<\/h4>\n<p>Voor wachtwoorden die u absoluut moet typen (bijvoorbeeld: een wachtwoord dat u op uw telefoon invoert, het wachtwoord waarmee u uw wachtwoordbeheerder beveiligt, het wachtwoord waarmee u uw computer versleutelt) gebruikt u een <em>Diceware <\/em>wachtwoord ook bekend als. <em>wachtwoordzin<\/em> ook wel een willekeurige reeks woorden zoals <code>remake.kattengevecht.verbleven.lantaarn.ontmaskering.postnasale<\/code>.U kunt dit wachtwoord handmatig genereren met behulp van dobbelstenen en een woordenlijst. We hebben hier een handleiding beschikbaar. Veel wachtwoordmanagers genereren ook dergelijke wachtwoorden, hoewel u er waarschijnlijk niet veel van nodig zult hebben.<\/p>\n<h4>Aanbevolen software<\/h4>\n<p>We raden altijd, waar mogelijk, software aan die op alle computers werkt en die open-source is. Daartoe raden wij <a href=\"https:\/\/keepassxc.org\/\">KeePassXC<\/a>. Het tabblad 'Tools' geeft toegang tot een wachtwoordgenerator, waar je lange, willekeurige wachtwoorden en wachtzinnen kunt genereren zoals hierboven beschreven. Het tabblad 'Database (bestand met wachtwoorden)' biedt de optie om een nieuw bestand aan te maken om je wachtwoorden op te slaan. Vergeet niet een sterke wachtzin te gebruiken (die je kunt genereren via het tabblad 'Tools') om dit bestand te beveiligen. We raden je aan deze wachtzin op te schrijven en ergens veilig te bewaren (uit de buurt van wie dan ook je tegenstander is). Je kiest zelf de locatie om het bestand op te slaan, zodat je weet waar het is voor back-updoeleinden.<\/p>\n<p>KeePassXC biedt integratie met Firefox en andere browsers (zodat u wachtwoorden niet steeds opnieuw hoeft te kopi\u00ebren en plakken bij het inloggen), maar voor eenvoud raden we de ingebouwde wachtwoordmanager van Firefox (onze aanbevolen browser) aan voor het beheren van wachtwoorden die u op een webpagina invoert, wat voor de meeste wachtwoorden geldt. Om een sterk wachtwoord in te stellen ter bescherming van het bestand dat Firefox gebruikt voor het opslaan van uw wachtwoorden, gaat u naar het menu, voorkeuren, beveiliging en selecteert u een hoofd wachtwoord gebruiken. Gebruik KeePassXC om een memorabele wachtzin te genereren; u moet deze wachtzin invoeren telkens wanneer u Firefox opnieuw start. Helaas bevat de wachtwoordmanager van Firefox geen wachtwoordgenerator. Als u KeePassXC niet wilt gebruiken, kunt u hiervoor een Firefox-add-on gebruiken. We raden \u201cSecure Password Generator\u201d aan (om te installeren, gaat u naar het menu, add-ons, zoek naar \u201cSecure Password Generator\u201d, selecteer installeren) die een sloticoon aan uw werkbalk toevoegt en u in staat stelt om te specificeren aan de vaak belachelijke vereisten die websites stellen aan wachtwoorden (geen speciale tekens, minimaal 3 cijfers, etc.).<\/p>\n<h4><a href=\"https:\/\/www.xkcd.com\/936\/\"><img decoding=\"async\" class=\"alignnone\" src=\"https:\/\/imgs.xkcd.com\/comics\/password_strength.png\" alt=\"\" width=\"740\" height=\"601\" \/><\/a><br \/>\nWachtwoordlengte en -sterkte<\/h4>\n<p>Nog een laatste opmerking. Er wordt ons altijd gevraagd: \u201cHoe lang moet een wachtwoord zijn?\u201d en dat is een moeilijke vraag om te beantwoorden. Voor wachtwoorden die in uw wachtwoordmanager worden opgeslagen, kunt u net zo goed zo lang mogelijk wachtwoord gebruiken als is toegestaan. 30 tekens is waarschijnlijk een goed getal om eerst te proberen (en dit geeft u een extreem sterk wachtwoord). Voor wachtzinnen die u moet typen, moet u beveiliging afwegen tegen gemak. Hoe meer woorden, hoe meer beveiliging, maar hoe langer het duurt om in te typen. Overweeg dus hoe vaak u deze wachtzin moet typen. Voor de wachtzin om uw computer of externe harde schijven te versleutelen, die u waarschijnlijk niet erg vaak typt (misschien \u00e9\u00e9n keer per week), probeer dan te beginnen met 7 woorden. Voor de wachtzin om uw wachtwoordmanager te versleutelen, die u vaker kunt typen, bent u mogelijk niet bereid om 7 woorden te gebruiken. Voor de wachtzin die u gebruikt om uw screensaver uit te schakelen, bent u mogelijk slechts bereid om 3 of 4 woorden in te typen. Begin met de meest veilige methoden die u bereid bent te proberen en kijk hoe het gaat, en pas deze alleen aan indien nodig, zodat u uzelf niet frustreert.\u00a0 <em>Houd er rekening mee dat meters voor \u201cwachtwoordsterkte\u201d een wachtwoordzin met veel gewone Engelse woorden ten onrechte als zwak kunnen beoordelen, omdat deze meters op zoek zijn naar wachtwoorden van de vorm <code>Troubadour<\/code> in plaats van <code>correct paard batterij nietje<\/code>; zie hierboven.<\/em><\/p>\n<h4>Tweefactorauthenticatie<\/h4>\n<p>Hier moet u, naast het invoeren van een wachtwoord om toegang te krijgen tot een account, ook een verificatiecode invoeren die u wordt geleverd via sms, app op smartphone, of <a href=\"https:\/\/en.wikipedia.org\/wiki\/YubiKey\">app voor een usb-stick<\/a>. Om uw account te compromitteren, zou een tegenstander uw wachtwoord en uw apparaat dat de authenticatiecode ontvangt, nodig hebben. Wees echter voorzichtig, want SMS-tekstberichten bieden slechts beperkte bescherming. Black Lives Matter-activist Deray McKesson en het hoofdtechnoloog van de Federal Trade Commission, Lorrie Cranor, hebben ongeoorloofde toegang tot hun accounts gezien door tegenstanders. <a href=\"https:\/\/www.wired.com\/2016\/06\/deray-twitter-hack-2-factor-isnt-enough\/\">het beheren van hun mobiele accounts<\/a>, waarmee hun 2-factor authenticatie-opstellingen werden verslagen.<\/p>","protected":false},"excerpt":{"rendered":"<p>If you do nothing else, use a password manager (keepassxc.org, lastpass.com, 1password.com) that is protected by a strong password &#8212; here&#8217;s a checklist and a zine to help you make one. At a minimum, we recommend: Using a different password for every account or login, so that if one account is compromised, only one account [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12],"tags":[237,252],"class_list":["post-6410","post","type-post","status-publish","format-standard","hentry","category-blog","tag-fundamentals","tag-passwords"],"acf":[],"_links":{"self":[{"href":"https:\/\/cldc.org\/nl\/wp-json\/wp\/v2\/posts\/6410","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cldc.org\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cldc.org\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cldc.org\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cldc.org\/nl\/wp-json\/wp\/v2\/comments?post=6410"}],"version-history":[{"count":0,"href":"https:\/\/cldc.org\/nl\/wp-json\/wp\/v2\/posts\/6410\/revisions"}],"wp:attachment":[{"href":"https:\/\/cldc.org\/nl\/wp-json\/wp\/v2\/media?parent=6410"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cldc.org\/nl\/wp-json\/wp\/v2\/categories?post=6410"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cldc.org\/nl\/wp-json\/wp\/v2\/tags?post=6410"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}