ID.nl logo
6 tips voor wachtwoordbeheer
© PXimport
Huis

6 tips voor wachtwoordbeheer

Zonder wachtwoordbeheerder kun je niet veilig blijven: al snel hergebruik je immers je wachtwoorden, schrijf je ze op een papiertje of maak je ze te eenvoudig zodat je ze kunt onthouden. Met een wachtwoordbeheerder vermijd je dat allemaal, maar je introduceert wel een nieuw risico: je legt al je eieren in één mandje, waarvan je soms niet eens weet waar het staat. Welke soorten wachtwoordbeheerders bestaan er allemaal en wat zijn de risico’s? Wij geven zes tips voor wachtwoordbeheer.

Een goed wachtwoord moet aan heel wat voorwaarden voldoen. Het mag niet te gemakkelijk te raden zijn en moet daarom lang genoeg zijn en uit een mix van letters, cijfers en speciale tekens bestaan. Het nadeel is dat je het dan zelf ook moeilijk kunt onthouden. Voor één wachtwoord gaat dat misschien nog, maar het is ook niet aan te raden om voor allerlei websites en diensten hetzelfde wachtwoord te kiezen. Iemand die dat wachtwoord dan steelt, heeft dan immers toegang tot al je website-accounts. Maar een hele reeks unieke goede wachtwoorden onthouden, is voor de meesten onder ons niet weggelegd.

Je bent daarom aangewezen op een wachtwoordbeheerder, die de wachtwoorden voor jou onthoudt. Er bestaan diverse soorten wachtwoordbeheerders en we laten in deze masterclass de belangrijkste de revue passeren, met hun voor- en nadelen.

01 Wachtwoordbeheerder browser

De meeste browsers hebben al een rudimentaire wachtwoordbeheerder ingebouwd. De mogelijkheden zijn beperkt, maar om eenvoudig de wachtwoorden op te slaan die je invult als je op websites inlogt, zijn ze zeker geschikt. Het is overigens moeilijk om ze niét te gebruiken: als je een wachtwoord ingevuld hebt, vragen ze standaard of ze dit moeten opslaan.

Maak er maar geen automatisme van om op Opslaan te klikken de volgende keer dat je browser die vraag stelt. Want de wachtwoordbeheerders van browsers zijn niet altijd zo veilig. Zo bleek in de zomer van 2016 dat er iemand in de servers van Opera Sync had ingebroken, de dienst waarmee gebruikers van de browser Opera hun inloggegevens tussen verschillende apparaten kunnen synchroniseren. De wachtwoorden waren wel versleuteld opgeslagen in Opera Sync, zodat de dief ze normaal niet kon inkijken, maar als je een zwak hoofdwachtwoord gebruikte (zie kader ‘Een sterk hoofdwachtwoord’), waren de wachtwoorden misschien wel te kraken.

In het algemeen zijn de ingebouwde wachtwoordbeheerders van browsers in de laatste vijf jaar niet echt veel geëvolueerd. Een uitzondering is Google, dat in 2015 een centrale plaats heeft geïntroduceerd waar je kunt beheren welke wachtwoorden Chrome onthoudt. Toegang tot de website is zelfs beveiligd met tweestapsauthenticatie.

©PXimport

02 Losse wachtwoordbeheerder

Een goede wachtwoordbeheerder doet meer dan wachtwoorden opslaan. Het helpt je ook om sterke wachtwoorden te genereren, want daar zijn mensen notoir slecht in. Er zijn daarom allerlei afzonderlijke wachtwoordbeheerders ontstaan, programma’s die je (zoals hun naam al zegt) helpen met het beheren van wachtwoorden.

Doordat ze meer mogelijkheden hebben dan de ingebouwde wachtwoordbeheerders van browsers, promoten ze meer een veilige wachtwoordhygiëne, zoals het kiezen van een verschillend wachtwoord voor elke website. Een browserextensie zorgt dan voor de integratie van de wachtwoordbeheerder met je browser.

03 Onveilige apps

Een programma dat je zoiets gevoeligs als je wachtwoorden toevertrouwt, moet uiteraard heel veilig zijn. En daar gaat het helaas vaak mis. Zo vond de Duitse groep van beveiligingsdeskundigen TeamSIK (Security Is Key) onlangs heel wat kwetsbaarheden in wachtwoordbeheerders voor Android. Volgens hen geven deze apps gebruikers een vals gevoel van veiligheid.

De onderzoekers analyseerden de meest gedownloade wachtwoordbeheerders in de Google Play Store en vonden maar liefst 26 kwetsbaarheden in de apps MyPasswords, Informaticore Password Manager, LastPass Password Manager, Keeper Passwort-Manager, F-Secure KEY Password Manager, Dashlane Password Manager, Hide Pictures Keep Safe Vault, Avast Passwords en 1Password – Password Manager. Sommige apps sloegen het hoofdwachtwoord zelfs onversleuteld op. Andere hadden een sleutel hardgecodeerd in de programmacode, zodat die voor alle gebruikers hetzelfde was. In beide gevallen kan een aanvaller dus toegang tot je wachtwoorden verkrijgen.

Ondertussen zijn al de kwetsbaarheden die TeamSIK vond opgelost. Maar het is confronterend om te zien dat zelfs ontwikkelaars van gespecialiseerde beveiligingssoftware er niet in slagen om verantwoordelijk met gevoelige gegevens zoals wachtwoorden om te gaan. En als je weet dat elk van die apps tussen de 100 duizend en 50 miljoen installaties heeft …

©PXimport

Een sterk hoofdwachtwoord

Een wachtwoordbeheerder neemt je de taak uit handen om wachtwoorden te onthouden, maar uiteraard slaat hij die wachtwoorden niet onversleuteld op. Anders zou dat immers niet beter zijn dan al je wachtwoorden in een boekje te schrijven. Een wachtwoordbeheerder versleutelt daarom de opgeslagen wachtwoorden. De sleutel die het programma daarbij gebruikt, is afgeleid van je hoofdwachtwoord. Dit wachtwoord voer je dan in voor toegang tot de wachtwoordbeheerder. Omdat de toegang tot al je wachtwoorden met een wachtwoordbeheerder afhangt van één wachtwoord, is het uiteraard heel belangrijk dat dit een sterk wachtwoord is dat niemand anders kan raden. Maak je er dus niet snel vanaf met een eenvoudig te onthouden wachtwoord, maar doe wat extra moeite om een sterk wachtwoord te kiezen. Minstens 12 tekens lang (en hoe langer hoe liever), met een willekeurig lijkende mix van hoofdletters en kleine letters, cijfers en speciale tekens.

04 Wachtwoorden in de cloud

Als je je wachtwoorden op verschillende apparaten wilt gebruiken, heb je een of andere manier nodig om je wachtwoorddatabase tussen al die apparaten te synchroniseren. Er zijn heel wat wachtwoordbeheerders die dat doen door je wachtwoorden (uiteraard versleuteld) in de cloud op te slaan. Onder andere LastPass is een bekende cloudgebaseerde wachtwoordbeheerder. Helaas is het programma ook bekend door zijn beveiligingslekken de laatste jaren. Zo ontdekte beveiligingsonderzoeker Mathias Karlsson vorig jaar dat als hij een speciaal geprepareerde url naar een LastPass-gebruiker stuurde, hij zijn wachtwoorden kon lezen. De fout werd getriggerd in de code die wachtwoorden automatisch invult.

Ook Tavis Ormandy van Google Project Zero vond vorig jaar kwetsbaarheden waardoor hij wachtwoorden in LastPass kon stelen. En dit jaar vond hij nog eens een beveiligingsfout in LastPass, en deze keer vereiste de oplossing heel wat herschrijfwerk in de LastPass-browserextensie. Een veilige cloudgebaseerde wachtwoordbeheerder creëren is dus geen eenvoudige taak.

©PXimport

05 Wachtwoorden zonder synchronisatie

Er is nog een andere manier om je wachtwoorden tussen al je apparaten te synchroniseren. In plaats van wachtwoorden in de cloud op te slaan, bereken je ze telkens als je ze nodig hebt. Dat is bijvoorbeeld de aanpak van LessPass.

LessPass berekent een wachtwoord voor een website op basis van vier parameters: een login, de website, je hoofdwachtwoord en eventuele opties. Op die manier genereert het programma een sterk wachtwoord voor de website. Als je dat wachtwoord dan voor de website hebt ingesteld en de volgende keer weer op de website wilt inloggen, vul je in LessPass weer de vier parameters in. LessPass genereert dan weer hetzelfde wachtwoord en daarmee log je op de website in.

Het maakt daarbij niet uit op welk apparaat je dat doet. Je slaat je wachtwoorden niet op, omdat je ze telkens opnieuw berekent. Er bestaat een Android-app van LessPass en browserextensies voor Chrome en Firefox. De broncode van LessPass is beschikbaar, zodat iedereen kan nakijken dat er zich geen achterpoortje in de software bevindt. Maar het is nog vrij nieuwe software, zodat er nog geen grondige beveiligingsaudit van de code is gebeurd. En het nadeel is dat je al je wachtwoorden moet veranderen als je je hoofdwachtwoord verandert. Toch is het een interessante aanpak omdat hij zo anders is.

©PXimport

Op een onveilige computer is niets veilig

Je wachtwoorden beveiligen in een afzonderlijke wachtwoordbeheerder is al een hele stap, maar uiteindelijk is dat nog niet veilig als je geen aandacht schenkt aan de beveiliging van je besturingssysteem. Dat maakte de hackingtool KeeFarce in 2015 pijnlijk duidelijk. Dit proof-of-concept toonde aan dat malware een wachtwoorddatabase van KeePass stiekem kon kopiëren zodra de gebruiker KeePass ontgrendelt. Hoewel KeePass gevoelige gegevens uit zijn wachtwoorddatabase in het ram versleutelt, omzeilde KeeFarce die bescherming door code in het procesgeheugen van KeePass te injecteren die de exportmethode van KeePass aanroept om een geopende database naar een csv-bestand te schrijven. De boodschap is duidelijk: zorg dat malware geen kans krijgt op je computer!

©PXimport

06 Wachtwoorden in een doosje

Een laatste manier om je wachtwoord op te slaan is niet op je computer of in de cloud, maar op een extern apparaat. Een voorbeeld van deze aanpak is Mooltipass, een doosje dat je wachtwoorden opslaat. Je sluit het via usb aan op je computer of met een usb-otg-kabel op je smartphone of tablet.

In de Mooltipass, die overigens zo goed als volledig opensource is, steek je een smartcard, waarna je op het apparaatje zelf via een wieltje met ingebouwde knop je pincode invoert. Na de juiste pincode wordt het apparaatje ontgrendeld en heb je toegang tot je wachtwoorden. Voer je drie keer de verkeerde pincode in, dan wordt je smartcard geblokkeerd en zijn je wachtwoorden ontoegankelijk.

Via het wieltje op de Mooltipass kies je de website waarop je inlogt, waarna het apparaatje je login en wachtwoord via de usb-kabel naar je computer stuurt. Het doet zich voor je computer immers voor als een usb-toetsenbord. Het project heeft ook browserextensies voor Chrome, Firefox en Safari. Je moet er natuurlijk wel aan denken dat je altijd je Mooltipass en smartcard bij je hebt …

©PXimport

Opensource

Voor iets zo belangrijks als het beheer van je wachtwoorden zou je eigenlijk geen concessies moeten doen: de software (of hardware) moet zoveel mogelijk opensource zijn. Zo kunnen mensen altijd nagaan wat de wachtwoordbeheerder juist doet en of er lekken in zitten. Uiteraard beschikken de meesten zelf niet over de benodigde expertise, maar door het openbaar maken van de broncode leggen de makers de drempel voor analyse door beveiligingsexperts zo laag mogelijk, waardoor er meer kans is dat die hun wachtwoordbeheerder onder de loep nemen, mogelijke lekken op tijd ontdekken en het systeem zo veiliger maken.

▼ Volgende artikel
Review Dreame L10s Ultra (2nd gen) – Goedkoper en beter dan voorganger
© Wesley Akkerman
Huis

Review Dreame L10s Ultra (2nd gen) – Goedkoper en beter dan voorganger

Tot onze verbazing zien we dat de Dreame L10s Ultra (2nd gen) een van de grootste nadelen van zijn voorganger zomaar wegneemt: deze nieuwe robotstofzuiger is namelijk honderden euro's goedkoper dan zijn voorganger ooit geweest was. Sterker nog: ook nu nog is eerste L10s Ultra duurder dan zijn opvolger. Tijd om te bekijken hoe de Gen 2 in de praktijk presteert.

Uitstekend
Conclusie

Dreame heeft met de Dreame L10s Ultra (2nd Gen) een fijne balans gevonden tussen een uitgebreide en functionele robotstofzuiger en een redelijke prijs. De maximaal 700 euro die je betaalt, is geen immens hoog bedrag voor de prestaties die je in huis haalt. Je krijgt bovendien toegang tot allerlei premium functies, zoals uitschuifbare dweilpads en de borstel. Je moet er wel rekening mee houden dat je soms de dweil zelf even moet schoonmaken om de prestaties op hoog niveau te houden, maar verder vinden we deze robotstofzuiger top.

Plus- en minpunten
  • Flinke zuigkracht
  • Dweilen gaat veel beter
  • Uitschuifbare onderdelen
  • Aanpassingsmogelijkheden
  • Overzichtelijke app
  • Navigatie gaat beter
  • Prijs-kwaliteitverhouding
  • Objectherkenning niet altijd accuraat
  • Vereist wat handmatig onderhoud
  • Geen warm water
  • Dweil schoonmaken duurt lang
  • Hardnekkige viezigheid kan achterblijven

De Dreame L10s Ultra (2nd Gen) heeft een adviesprijs van 699 euro, maar is nu al online verkrijgbaar voor minder. Als je de introductieprijs van de voorganger in het achterhoofd neemt (meer dan duizend euro) dan begrijp je dat we daar enigszins verrast over zijn. Dat model uit begin 2023 beviel, maar stelde ook teleur op een aantal vlakken. Zo botste het nog wel eens ergens tegenaan, had je nog wat handmatig onderhoud, werd het tapijt niet goed schoongemaakt, was de app onoverzichtelijk en zat je als het ware vast aan de schoonmaakmiddelen van Dreame.

Zijn opvolger doet een hoop dingen anders, terwijl de ervaring toch grotendeels hetzelfde blijft. Daarmee bedoelen we dat fabrikant Dreame een aantal negatieve aspecten aangepakt heeft, en de positieve eigenschappen heeft behouden. En dat zonder de prijs te verhogen. Ergens kon dat ook niet anders, gezien het bestaan van bijvoorbeeld de Dreame X40 Ultra en de aankomende X50 Ultra. Die nemen het stokje over van de meest dure Dreame-robots van dit moment, waardoor de vernieuwde L10s Ultra een lager prijskaartje hanteert.

©Wesley Akkerman

©Wesley Akkerman

Navigeren gaat goed, maar…

De robot en de basis hebben eenzelfde, stijlvol en praktisch ontwerp als andere Dreame-robotstofzuigers en zijn daardoor inmiddels heel herkenbaar. Voor- en bovenop tref je de middelen aan voor objectherkenning, zoals een camera en een laser (LiDAR). Hoewel dit model wel over objectherkenning beschikt, zit er geen AI-camera aan boord (zoals op de duurdere stofzuigers). Over het algemeen navigeert de robot goed door het huis en vermijdt hij verschillende soorten spullen die op de grond liggen en staan.

Waar deze stofzuiger een beetje moeite mee heeft, zijn smalle openingen. Het lijkt net alsof het apparaat een bepaalde route niet 'durft' te nemen uit angst om ergens vast te komen zitten. Daardoor kan het gebeuren dat specifieke plekjes niet meegenomen worden. De objectherkenning laat ook nog wel een iets te wensen over. Het kan zijn dat de robot over kabels heenrijdt en daardoor zichzelf vastrijdt (als het dikke kabels zijn) of iets opzuigt (als het dunne kabels zijn). Bij ons lieten de dweilpads daardoor ook een keer los; die bleven hangen achter een dikke stekkerkabel.

©Wesley Akkerman

Apart bakje voor reinigingsmiddel

Net als de voorganger kan ook de Dreame L10s Ultra (2nd Gen) zijn twee roterende dweilpads niet achterlaten op het basisstation. Daardoor kunnen dat soort dingen zoals in de alinea hierboven beschreven nog wel eens fout gaan. Als zoiets gebeurt, dan stopt de robot met werken totdat je hem geholpen hebt. Als je dan op dat moment niet thuis bent, dan heb je pech. Gezien de prijs hebben we daar minder moeite mee dan voorheen, maar het kan het gebruik van een robotstofzuiger wel in de weg zitten. Helemaal als het apparaat ergens onder het bed stilstaat, en je er dus moeilijk bij kunt

Gelukkig heeft het basisstation wel een waardevolle upgrade gekregen in de vorm van een apart zeepbakje. Naast een bak voor schoon en een bak voor vies water, heb je nu een aparte bak waar je vloerreiniger in kunt stoppen. Dreame raadt uiteraard zijn eigen schoonmaakmiddelen aan, maar niets staat je in de weg zelf een middel uit te kiezen.

Helaas biedt dit model ook geen droogfunctie aan voor de gebruikte dweilpads. Ze worden wel schoongemaakt op het station, maar het duurt even voordat ze helemaal schoon en droog zijn voor de volgende ronde.

©Wesley Akkerman

©Wesley Akkerman

Maakt veel beter schoon

In vergelijking met de vorige versie maakt de Dreame L10s Ultra (2nd Gen) veel beter schoon langs randen. Dan bedoelen we langs de muren en plinten, maar ook de rand van een vloerkleed. Het gevaarte op wielen maakt dan kleine, schuine bewegingen heen en weer en rijdt kort van voren naar achteren om precies tot aan de rand schoon te kunnen maken. Het slaat in dat proces weinig tot geen stukken vloer over. Wel kan deze robotstofzuiger in een enkel geval nog wel eens met de natte dweil op het vloerkleed komen. Maar dat is niets om je zorgen om te maken.

Qua zuigkracht is het systeem er eveneens flink op vooruitgegaan, van 5300 Pa naar 10.000 Pa. Daardoor blijft er vrijwel geen stof achter op de plekken waar de Dreame L10s Ultra (2nd Gen) komt. Het kan zijn dat hij nog wel eens wat achterlaat op een hoogpolig kleed. Ook de hoekjes in huis worden niet superschoon, ondanks de uitschuifbare borstel. Maar eerlijk is eerlijk: de robot doet het veel beter dan de Dreame L10s Ultra. De borstel, gemaakt van kunststof, snijdt eventuele haren (van bijvoorbeeld huisdieren of jezelf, als je lang haar hebt) niet voor je kapot; dus je hebt zelf nog wat onderhoud aan het af en toe haarvrij maken van de borstel.

Overzichtelijke app

Dweilen gaat het systeem nog even goed af. Vooral voor het dagelijkse of wekelijkse onderhoud is de Dreame L10s Ultra (2nd Gen) uitermate geschikt, aangezien hij genadeloos afrekent met oppervlakkige vlekken. Als je wat meer hardnekkige viezigheid aan de vloer laat plakken, weet de robot daar ook nog wel raad mee. Vettigheid en opgedroogde troep kunnen echter een uitdaging vormen – waarschijnlijk omdat de stofzuiger geen gebruik maakt van warm water. De dweilpads zijn overigens eveneens uitschuifbaar, wat het schoonmaken ten goede komt.

Via de overzichtelijke app kun je heel snel bepalen hoeveel water en zeep de Dreame L10s Ultra (2nd Gen) moet gebruiken. Wellicht helpt het om die hoeveelheid aan te passen, waardoor hardnekkige viezigheid ook zou kunnen verdwijnen – maar meer water en zeep is geen garantie voor succes. Verder bepaal je in de app de zuigkracht, in welke mate de stofzuiger zijn rondes doet (met ruime of minder ruime bochten) en zie je hoe het gesteld is met de verschillende onderdelen. Met die laatste functionaliteit kun je goed zien wanneer iets aan vervanging toe is of wanneer je ergens een lapje over moet halen.

©Wesley Akkerman

©Wesley Akkerman

Dreame L10s Ultra (2nd Gen) kopen?

Tot slot is het goed om te zien dat de accu ruim drie uur meegaat. Dat is deels afhankelijk van de instellingen die je zelf prefereert, maar dan nog is het een zeer nette score. Dit voorkomt dat de robot lange omwegen moet maken om tussentijds op te laden, waardoor het werk sneller gedaan kan worden. Verder moet je qua onderhoud dus rekening houden met vastgelopen haren, de oprit (die snel vies wordt) en zowel de water- als zeepbakken. Niet heel veel meer dus dan bij duurdere modellen; maar vooral dat vastgelopen haar kan irritant worden.

Onderaan de streep vinden we dat Dreame met de Dreame L10s Ultra (2nd Gen) een fijne balans heeft gevonden tussen een uitgebreide en functionele robotstofzuiger en een redelijke prijs. De maximaal 700 euro die je betaalt, is geen immens hoog bedrag voor de prestaties die je in huis haalt. Je krijgt bovendien toegang tot allerlei premium functies, zoals uitschuifbare dweilpads en de borstel. Je moet er wel rekening mee houden dat je soms de dweil zelf even moet schoonmaken om de prestaties op hoog niveau te houden, maar verder vinden we deze robotstofzuiger top.

▼ Volgende artikel
Maakt je blender lawaai? Zo los je het op
© InsideCreativeHouse
Huis

Maakt je blender lawaai? Zo los je het op

Een blender of een keukenmachine maakt geluid, dat is nu eenmaal zo. Er zitten bewegende onderdelen in, en er komt flink wat kracht bij kijken. Maar wat als je blender meer lawaai maakt dan zou moeten? Gelukkig kun je dat vaak zelf oplossen. Hier lees je hoe.

In dit artikel lees je:

  • Waarom je blender zo'n herrie maakt
  • Dat dat eigenlijk best logisch is
  • Dat je er (misschien) toch iets aan kunt doen

Lees ook: 9 dingen die je óók met je blender kunt maken

Waarom maakt mijn blender lawaai? 

De messen van een blender draaien doorgaans in de rondte met zo'n 20.000 toeren per minuut – bijna tien keer zo veel als de wielen van je auto als je lekker aan het cruisen bent. Geen wonder dus dat daar wat geluid bij komt kijken. 

Oudere blenders maken vaak meer lawaai dan nieuwe, en hoe langer je je blender hebt, des te meer geluid hij gaat maken, omdat de onderdelen verouderd raken. Daar is verder weinig aan te doen, behalve een nieuwe blender kopen. 

Stille blenders

Er zijn steeds meer stille blenders op de markt, al blijven ze natuurlijk altijd geluid maken. Doorgaans geldt dat hoe krachtiger het model, des te hoger de geluidsproductie. Denk dus goed na of je wel de krachtigste blender nodig hebt, of dat je het met een simpeler – en stiller! – model af kan. 

Fabrikanten doen er ook steeds meer aan om het geluid tegen te houden, bijvoorbeeld door een geluidsreductiesysteem en een slimme vorm van de messen en de glazen kan. Nieuwer is niet altijd beter, maar in dit geval vaak wel. 

©HP

Resonantie

Een van de hoofdredenen van een luide blender is de resonantie in de rest van je keuken. Probeer je blender maar eens op te tillen tijdens het blenden: dan hoor je meteen een stuk minder. Dat komt doordat het geluid doordreunt in het keukenblad, of zelfs in de muren waar de blender bij in de buurt staat. 

Zorg er dus voor dat de blender zo vrij mogelijk staat, niet tegen de muur en er ook niet vlakbij. Je kunt ook tijdelijk een handdoek of theedoek onder de blender leggen om het doordreunen te voorkomen, al moet je er wel voor zorgen dat het apparaat waterpas blijft staan. 

Veel blenders en keukenmachines hebben zuignappen, zodat ze wel op hun plek blijven staan, maar niet direct met het aanrechtblad in aanraking komen. Dat scheelt ook weer een slok op een smoothie! 

Conclusie

Je blender maakt nu eenmaal geluid, daar is weinig aan te doen. Je kunt het wel binnen de perken houden door te zorgen dat de blender goed waterpas staat en dat alle onderdelen goed schoon zijn. Zet hem niet tegen of in de buurt van de muur, en zet hem eventueel op een handdoek of theedoek om de ergste trillingen te voorkomen. En anders kun je natuurlijk altijd op zoek gaan naar een nieuwe, stille blender.