Risico's van een onveilig wachtwoord
Een wachtwoord is vaak de sleutel tot vertrouwelijke gegevens en systemen. Je wilt niet dat een wachtwoord in verkeerde handen valt, waardoor al je (bedrijfsgevoelige) gegevens op straat komen te liggen. Ook persoonsgegevens van klanten mogen niet in de verkeerde handen terecht komen. Je bent als bedrijf verplicht om hier zorgvuldig mee om te gaan.
Met een wachtoord van een e-mailadres kunnen andere wachtwoorden snel worden achterhaald. Er is vaak een 'wachtwoord vergeten functie' waar alleen een e-mailadres hoeft te worden opgegeven. Op deze manier kan een nieuwe wachtwoord worden aangemaakt.
Waar moet ik rekening mee houden?
Hackers kraken eenvoudig gemakkelijke wachtwoorden
Als je een te makkelijk wachtwoord hebt voor je administrator account, dan loop je het risico dat een hacker kan inbreken.
Korte wachtwoorden worden snel gekraakt
Bedrijven moeten vaak diverse wachtwoorden bedenken. Wanneer een wachtwoord te kort is, kan deze snel (binnen enkele seconden!) worden gekraakt.
Lange wachtwoorden zijn niet altijd sterker
Vaak wordt een wachtwoord gekozen die goed is te onthouden, maar dat is ook tegelijkertijd het risico. Er zijn programma’s die woordenlijsten gebruiken en alle mogelijke woorden combineren. Miljarden woorden per seconde kunnen worden geprobeerd.
Tips voor een goed wachtwoord
- Gebruik verschillende karakters
Cijfers, letters, hoofdletters en speciale tekens door elkaar heen gebruiken maakt het wachtwoord extra veilig. - Hoe meer tekens hoe veiliger
Dus 12 tekens is beter dan 8. Gebruik bijvoorbeeld een hele lange zin die je goed kunt onthouden, maar vergeet de cijfers en special tekens niet! - Gebruik geen persoonlijke informatie in een wachtwoord
Persoonlijke informatie is vaak eenvoudig te achterhalen en voorspelbaar. Gebruik daarom geen namen, geboortedata, adressen, etc. in je wachtwoord. - Overal verschillende wachtwoorden
Het is verstandig om een wachtwoord niet vaker dan één keer te gebruiken. Je kan hiervoor een wachtwoord- of passwordmanager gebruiken. Dit zijn veilige digitale kluizen waar meerdere wachtwoorden in kunnen worden opgeslagen, maar waar je maar 1 sterk wachtwoord hoeft te onthouden. - Pas wachtwoorden regelmatig aan
Het regelmatig wijzigen van wachtwoorden voorkomt dat een gelekt wachtwoord voor langere tijd gebruikt kan worden. - Gebruik (indien beschikbaar) Two Staps Authentication
Ook wel: twee-staps-authenticatie. Dit betekent dat je altijd 2 manieren nodig hebt om toegang te krijgen tot een dienst. Vaak met een wachtwoord en met een code die je op je mobiel genereerd (of via sms krijgt toegezonden). Dit maakt het voor de hacker een stuk moeilijker.
Weten of jouw accountgegevens gestolen zijn?
Dat kan via haveibeenpwned.com. Deze site gebruikt een bestand met circa 5 miljard gestolen accounts en wachtwoorden. Vul je mailadres in en klik op pwned?. Als er een groene balk verschijnt met 'Good news - no pwnage found!', dan zijn er waarschijnlijk geen accountgegevens met dat mailadres gestolen.
Verschijnt er een rode balk met 'Oh no - pwned!', dan lopen de accounts met dat mailadres risico. Als je ongevraagde reclamemails krijgt, zul je waarschijnlijk een rode balk zien. Uit veiligheidsoverwegingen zie je het wachtwoord niet. Zijn je wachtwoorden bij die accounts niet recentelijk gewijzigd, dan is het verstandig ze alsnog te veranderen.