ID.nl logo
Zo maak je een sterk wachtwoord
© Reshift Digital
Huis

Zo maak je een sterk wachtwoord

Wachtwoorden zijn een noodzakelijk kwaad. Je weet dat je sterke wachtwoorden moet hebben voor allerlei online en offline diensten, maar toch kies je vaak de makkelijke weg. In dit artikel lees je handige tips om sterke wachtwoorden te genereren en adequaat te reageren als er iets misgaat.

Dat een sterk wachtwoord enorm belangrijk is, bleek vorig jaar wel uit 'celebrity-gate'. Door een combinatie van een beveiligingslek in iCloud, gehaaide hackers en slechte wachtwoorden werden privéfoto's van bekende Hollywoodsterren van iCloud gehaald en online gezet. Je bent nooit volledig immuun voor een hack, maar je moet het potentiële dieven ook niet te makkelijk maken. Lees ook: Beveilig je wifi-netwerk.

Een sterk wachtwoord

Je kunt zelf al heel wat doen om minder kwetsbaar te zijn, vindt ook Niels Tanis, Senior Security Specialist bij SecureLabs. "Een veilig wachtwoord is er in ieder geval één die jij makkelijk kunt reproduceren, maar die aan de andere kant door anderen niet makkelijk te herleiden is." Het eerste waar we aan denken bij een wachtwoord dat we zelf makkelijk kunnen onthouden, zijn de namen van onze huisdieren, onze kinderen of onze hobby's. Dit soort informatie gebruiken in een wachtwoord is echter geen goed idee, legt Tanis uit: "Bij een doelgerichte aanval is er altijd wel persoonlijke informatie over jou te vinden: hoe je kat heet of wat de naam van je zoon of dochter is. Tools die worden ingezet om wachtwoorden te kraken, maken gebruik van dit soort informatie." En ook al is je wachtwoord niet te raden, je weet als consument nooit helemaal zeker of een website of dienst betrouwbaar is of dat het zorgvuldig met je data omgaat.

Thomas Schindler, internet-entrepreneur en CEO van application development-firma delodi zegt hierover: "Een webdienst of mobiele dienst moet altijd via SSL versleuteld zijn om ervoor te zorgen dat je data veilig naar de dienst wordt verstuurd. Helaas is SSL geen toverwoord, pas bijvoorbeeld op dat je geen onveilige extensies aan je browser hebt toegevoegd. Ook is het zo, dat de veiligheid van een dienst vaak niet door de techniek, maar door de medewerkers van een bedrijf wordt bepaald. Veel firma's die in principe betrouwbaar zijn, zijn wel eens data van gebruikers kwijtgeraakt." Tanis vult aan: "Ik zou sowieso iedereen willen aanraden om op iedere website en bij iedere dienst een ander wachtwoord te gebruiken. Ten tweede moet je ervan uitgaan dat je wachtwoord op enig moment gestolen gaat worden. Zorg dat je hierop bent voorbereid en weet wat je in zo'n geval moet doen."

©PXimport

Veel diensten geven op hun websites aan dat je altijd voor een veilige SSL-verbinding moet kiezen als dit een optie is.

Brute force

Bij het kraken van een wachtwoord worden vaak speciale tools gebruikt om in korte tijd een account te bombarderen met wachtwoordopties. Naast je persoonlijke informatie wordt zo'n zogenoemde brute-force-aanval uitgevoerd met standaard woordenlijsten. Tanis: "Deze tools worden steeds slimmer, ze combineren woorden en vervangen soms bepaalde tekens uit een woord, de letter 'a' wordt dan bijvoorbeeld vervangen door een apenstaartje."

©PXimport

De tool iDict werd gebruikt om foto's en video's van iCloud binnen te krijgen. Het programma is nog steeds op internet te vinden, Apple heeft het lek inmiddels gedicht.

Kies een sterk wachtwoord

Een sterk wachtwoord kiezen, is moelijker dan je denkt. Er is een aantal tips waar je je aan kunt houden om ervoor te zorgen dat je wachtwoord niet te raden valt.

- Zorg voor een combinatie van hoofdletters, kleine letters, cijfers en numerieke tekens.

- Gebruik geen bestaande woorden, maar verbaster deze tot moeilijkere wachtwoorden, hierbij kun je letters in cijfers veranderen (v3r4nd3r3n).

- Nog beter is om niet voor de standaard cijferwisseling te kiezen, een o kan een 0 worden, maar ook een ().

- Maak een combinatie van twee niet-gerelateerde woorden en scheid deze door een symbool, de woorden Kat en Computer kun je bijvoorbeeld spellen als K4t#C()Mput3R.

- Wil je een wachtwoord hebben dat je makkelijk kunt onthouden? Vorm dan een vraag, zin of stelling om tot een wachtwoord van bijvoorbeeld acht tekens. "As The World Turns, Goede Tijden Slechte Tijden" wordt atwtgtst. Als je nu de cijfer-truc toepast en numerieke tekens en symbolen toevoegt, kan je wachtwoord bijvoorbeeld @twT.Gt5T zijn.

- Wil je voor elke website een uniek wachtwoord, maar wil je geen veertig verschillende onthouden, dan kun je ook twee letters aan je wachtwoord toevoegen voor elke unieke website, eentje ervoor en eentje erna. Voor Marktplaats gebruik je dan m@twT.Gt5Ts, voor Facebook f@twT.Gt5Tk.

Tweestapsauthenticatie

Een wachtwoord is één factor van authenticatie, in het beste geval heb je bij een dienst meerdere vormen van authenticatie, dat maakt de beveiliging sterk. Tanis: "In de security-wereld maken we onderscheid tussen drie vormen van authenticatie. Het eerste is iets wat je weet: een wachtwoord of een pincode bijvoorbeeld. Het tweede is iets wat je hebt: dat kan een sms-bericht of een token zijn, maar ook iets wat codes genereert zoals de random reader van je bank. Het derde is iets wat je bent en dit gaat dan om biometrie: een vingerafdruk of bijvoorbeeld een irisscan. Het liefst wil je minstens twee van de drie vormen van authenticatie hebben.

Wat je op internet veel ziet, is dat sites als Facebook, LinkedIn en Gmail tweestapsauthenticatie aanbieden. Mijn advies is dat iedereen dit gewoon moet gaan gebruiken. Google heeft voor je smartphone bijvoorbeeld Google Authenticator, die app genereert codes die in een bepaald tijdsinterval geldig zijn. Zo'n code voer je samen met je wachtwoord in. Als iemand jouw wachtwoord heeft, weet hij of zij niet de code van je smartphone, die is namelijk nog steeds in jouw bezit."

©PXimport

LinkedIn biedt tweestapsauthenticatie aan, maar helaas zit deze functie ver weggestopt in het menu.

Wachtwoordmanagers

Als je niet al je wachtwoorden kunt onthouden, kijk dan eens naar een wachtwoordmanager. Deze kan zeer sterke wachtwoorden voor je genereren. Tanis: "Een wachtwoordmanager kan uitkomst bieden. Een online manager zou ik persoonlijk niet zo snel gebruiken, omdat je niet weet wat er allemaal met je data gebeurt. Het voordeel van een lokale wachtwoordmanager (een programma dat je op je computer installeert) is dat alle data op je eigen computer wordt versleuteld. Veel programma's bieden je ook een optie om wachtwoorden automatisch in te vullen.

Dit raad ik af: als ik ergens inlog, wil ik zelf de handeling doen". Twee opties die Tanis noemt zijn KeePass en PasswordSafe. Nadeel van een wachtwoordmanager die alleen op één machine draait, is dat je geen synchronisatie hebt tussen bijvoorbeeld je computer en je smartphone. Er zijn diensten die dit wel aanbieden, maar wees je ervan bewust dat het online synchroniseren een extra risico met zich meebrengt. Bekende online wachtwoordmanagers zijn bijvoorbeeld LastPass en DashLane.

©PXimport

KeePass is een wachtwoordmanager die alle wachtwoorden lokaal, dus op je computer versleuteld.

Check

Wil je weten of jouw e-mailadres ooit getroffen is door een wachtwoorden-hack, ga dan naar www.haveibeenpwned.com. Deze website heeft een database met e-mailadressen en accountnamen die zijn buitgemaakt bij hacks. Als jouw mailadres in de database zit, kleurt het venster rood. Je ziet bij welke hack jouw account is buitgemaakt en er staat ook of je account in een zogenoemde 'paste' zit. Een paste betekent dat je account- en wachtwoordinformatie op een openbare website is gepubliceerd. Dit is nog gevaarlijker dan alleen een hack, aangezien de kans groter is dat mensen al toegang tot je account hebben weten te krijgen.

©PXimport

Ook het e-mailadres van de auteur was door de grote Adobe-hack in 2013 betroffen, deze hack betrof alle Adobe-gebruikers, meer dan 152 miljoen in totaal. Verander in zo'n geval meteen je wachtwoord, ook voor andere sites waar je het zelfde wachtwoord gebruikt.

Identiteitsfraude

Sommige mensen zijn doelbewust uit op het stelen van je persoonlijke gegevens om identiteitsfraude te plegen. Dit kunnen paspoorten of andere identiteitsbewijzen zijn, maar ook wachtwoorden. Een dief kan bijvoorbeeld op jouw naam inkopen doen bij een webwinkel of zich op internet voor jou uitgeven. Informatie over het herkennen en voorkomen van identiteitsfraude vind je hier.

©PXimport

Voor meer informatie over hoe je identiteitsfraude tegen kunt gaan, kijk je op de site van de rijksoverheid.

Wat te doen als het misgaat

Als je een keer een mail krijgt met de melding dat één van de diensten die je gebruikt, gehackt is, dan moet je snel handelen. Schindler: "Als eerste moet je de aanwijzingen in de mail opvolgen en in ieder geval moet je je wachtwoord voor deze dienst wijzigen. Daarna ga je na welke diensten met deze dienst in verbinding staan of voor welke diensten je hetzelfde wachtwoord gebruikt. In sommige gevallen is het stelen van één wachtwoord ook slechts het begin van een kettingreactie. Als een onbevoegd persoon eenmaal toegang tot je e-mail heeft, kan hij of zij bijvoorbeeld gemakkelijker toegang krijgen tot je PayPal-rekening of data verwijderen van andere accounts."

Apparaten beveiligen

De meeste mensen snappen wel dat je een wachtwoord moet ingeven als je je bij een nieuwe dienst aanmeldt, maar vergeten vaak dat bepaalde apparaten die verbinding maken met het internet ook beveiligd moeten worden met een sterk wachtwoord. Dit kan bijvoorbeeld een NAS-opslagmedium of een router zijn. Vorig jaar verschenen er op de website www.insecam.cc zo'n 73 duizend livestreams van zogenoemde IP-camera's, camera's die je via een internetverbinding kunt monitoren. Veel gebruikers hadden het standaardwachtwoord niet veranderd en beelden van huiskamers en winkels werden rechtstreeks weergegeven op de website. De website is inmiddels niet meer online, maar dit voorbeeld geeft toch weer hoe belangrijk het is om een standaardwachtwoord op een apparaat te wijzigen zodra je het in gebruik neemt.

©PXimport

Op insecam.cc waren maandenlang rechtstreekse beelden van IP-camera's van over de wereld te zien doordat mensen het standaard wachtwoord niet hadden veranderd.

De toekomst

Op de vraag of we in de toekomst nog met wachtwoorden te maken hebben, antwoordt Tanis: "Ik hoop van wel. De combinatie van een pincode en een vingerafdruk is een goede vorm van authenticatie. Ik denk niet dat vingerafdrukscanners ervoor gaan zorgen dat een wachtwoord niet meer nodig is, het vult elkaar goed aan." De ontwikkeling van deze technologie is in volle gang, Touch ID is standaard op de iPhone 5s en iPhone 6 aanwezig en dus al voor heel veel mensen beschikbaar. "Hoe meer consumenten toegang krijgen tot dit soort technologieën, des te beter. Ik zou gebruikers dan ook willen aanmoedigen om dit te gaan gebruiken." Schindler denkt dat naast biometrie ook fysieke sleutels weer een grotere rol gaan spelen, dit kan bijvoorbeeld ook in de vorm van een apparaten met RFID- of NFC-chip zijn. "Onbevoegden moeten dan over de fysieke sleutel beschikken voordat ze een systeem binnen kunnen dringen. Een voordeel is dat de mens vertrouwd is met fysieke sleutels, we weten allemaal hoe we daar mee om moeten gaan."

©PXimport

Touch ID op je iPad of iPhone is een vorm van biometrische beveiliging, iets wat we in de toekomst vaker gaan zien.

Slechte wachtwoorden

Een zwak wachtwoord is zo gemaakt. Gebruik daarom géén informatie uit deze lijst.

- Je naam, ook niet omgedraaid en ook niet je tweede naam. Gebruik ook nooit de naam van je huisdier of mensen uit je familie, deze zijn makkelijk te raden. Taboe zijn bijvoorbeeld ook namen als Batman&Robin, Harry_Potter en Madonna.

- Je paspoortnummer of ander ID-nummer zoals bijvoorbeeld je kenteken. Als je portemonnee gestolen wordt, hebben hackers toegang tot je digitale leven.

- Je telefoonnummer, adres, verjaardag of andere dingen die makkelijk te herleiden zijn.

- Ook woorden die één-op-één in het woordenboek voorkomen zijn niet verstandig, ook niet als je een letter door een cijfer vervangt. Een hack-programma kan gebruik maken van een woordenboek en ingebouwd hebben dat het niet alleen het woord rabarber probeert, maar ook r4b4rb3r.

▼ Volgende artikel
Zwart is het nieuwe wit: stijlvolle Samsung-apparaten nu scherp geprijsd bij EP
Huis

Zwart is het nieuwe wit: stijlvolle Samsung-apparaten nu scherp geprijsd bij EP

Zwarte huishoudelijke apparaten veroveren het interieur. Ze ogen stijlvol, tijdloos en passen perfect bij de moderne woontrends. Tijdens Black Friday scoor je bij EP twee zwarte toppers van Samsung met slimme technologie en krachtig design. Ontdek waarom zwart het nieuwe wit is!

Partnerbijdrage - in samenwerking met EP

De tijd dat de wasruimte een rommelhok was waar je zo snel mogelijk weer uit vluchtte, is voorbij. Steeds meer huishoudens maken er juist een plek van die gezien mag worden. Want waarom zou het mooier, rustiger en stijlvol kunnen zijn in de woonkamer, maar niet daar waar je wekelijks uren met wasgoed in de weer bent? De nieuwste trend is dan ook overduidelijk: zwarte apparatuur maakt de wasruimte volwassen. Niet schreeuwerig, niet druk, maar gewoon strak, rustig en een tikje hotel-chic.

En precies dát laat EP tijdens Black Friday zien met twee stijlvolle toppers van Samsung in diep zwart: de WW11DG6B25LBU3 SuperSpeed-wasmachine en de DV90DG6845LBU3 warmtepompdroger. Geen saaie witte wasbeesten meer, maar apparaten die je met plezier in het zicht zet.

Waarom zwart zo goed werkt

Wit was decennialang de standaard, maar het voelde ook altijd een beetje… veilig. Zwart daarentegen heeft karakter. Het brengt rust in ruimtes met hout, beton of staal, en past moeiteloos in moderne interieurs. Het oogt minder aanwezig, zachter zelfs, en daarmee krijgt de wasruimte ineens dezelfde ontwerptaal als de keuken of woonkamer. Samsung speelt daar slim op in met donkere uitvoeringen die mat zijn, subtiel afgewerkt, en absoluut niet schreeuwen om aandacht. Ze zijn de aandacht.

©Samsung

Stijl ontmoet snelheid

Neem de Samsung WW11DG6B25LBU3, of in gewone mensentaal de AI SuperSpeed 6000-serie. Onder die zwarte behuizing schuilt een werkpaard met 11 kilo trommelcapaciteit: ideaal voor gezinnen die niet elk moment van de dag willen draaien. Dankzij het SuperSpeed-programma is een volle lading in slechts 39 minuten klaar. Even douchen, koffie zetten, klaar.

Maar wat 'm echt bijzonder maakt, is de combinatie van slimme technologieën. AI EcoBubble laat wasmiddel al op lagere temperatuur krachtige bubbels vormen die dieper in de vezels dringen. Daardoor lossen vlekken makkelijker op, zonder dat je heet hoeft te wassen, wat je kleding én je energierekening ten goede komt. De SpaceMax-trommel geeft je 11 kilo inhoud zonder dat de machine zelf groter wordt, dus méér laadruimte zonder een log apparaat in de wasruimte.

Dankzij de SmartThings-app kun je je wasjes plannen, starten en volgen vanaf je smartphone. Het AI Control-display herkent je gewoontes, doet wasprogramma-suggesties en koppelt zelfs automatisch met je droger, zodat die direct het juiste droogprogramma kiest.

©Samsung

Droog slim, droog zacht, droog zuinig

En dan de Samsung DV90DG6845LBU3, oftewel de Bespoke Droger AI Dry+ 6000-serie warmtepompdroger. Net als de wasmachine uitgevoerd in diep zwart, zodat ze samen een setje vormen. De droger heeft een capaciteit van 9 kilo, dus ook dekbedhoezen, handdoeken of de weekwas van het hele huishouden gaan er zonder gedoe in. Omdat het een warmtepompdroger is met energielabel A, draait hij zuinig: je merkt het verschil vooral in je stroomverbruik over een heel jaar.

Wat 'm slim maakt, is AI Dry+. De droger meet tijdens het drogen voortdurend hoe vochtig de was nog is en welke stoffen erin zitten. Vervolgens past hij automatisch de temperatuur en de droogtijd aan. Resultaat: kleding droog, maar niet kapot gedroogd; minder kreuk, minder krimp, minder onnodige minuten draaien. Daar bovenop leert AI Control welk soort was jij het meest hebt en welke programma's je meestal kiest. De droger stelt dan zelf de meest logische optie voor. En via SmartThings kun je gewoon op je telefoon zien hoe ver hij is of alvast iets inplannen; handig als je toch al beneden op de bank ligt.

©Samsung

Een duo dat klopt

Samen vormen de wasmachine en de droger een logische set. Ze delen dezelfde kleur, dezelfde matte afwerking en hetzelfde rustige display, waardoor ze direct aanvoelen als één geheel. Dat maakt het niet alleen mooi om naar te kijken, maar ook overzichtelijk in het gebruik: je weet meteen waar welke bediening zit en hoe alles werkt. Plaats je ze naast elkaar, dan krijg je een strakke, horizontale lijn; stapel je ze, dan houd je juist vloeroppervlak vrij.

Belangrijker nog is wat er onder die stijlvolle vormgeving gebeurt. Zowel de wasmachine als de droger zijn ontworpen om efficiënt met energie om te gaan en slim mee te bewegen met jouw ritme. De AI-functies leren welke programma's je het meest gebruikt en stemmen instellingen automatisch daarop af. Dat scheelt tijd, gedoe en onnodig energieverbruik. Het is apparatuur die niet alleen mooi staat, maar ook op de lange termijn prettig blijft werken. Ook als je gezin groeit, je schema verandert of als je simpelweg minder zin hebt om na te denken over programma's en instellingen.

Black Friday maakt stijl bereikbaar

Als je al langer twijfelt of het tijd is voor nieuwe apparatuur, dan is dit het moment. EP staat bekend om echte service en échte kennis: je koopt niet zomaar een doos, je kiest wat past. Tijdens Black Friday zijn de Samsung WW11DG6B25LBU3 en de DV90DG6845LBU3 extra scherp geprijsd. En zo wordt dat hotelgevoel opeens iets dat gewoon bij jou thuis kan staan.

Ontdek meer zwarte apparaten bij EP

Geef je wasruimte het karakter dat je huis al lang heeft
▼ Volgende artikel
Black Friday-topdeals van Dyson: slimme technologie voor huis en haar(d)
Huis

Black Friday-topdeals van Dyson: slimme technologie voor huis en haar(d)

Wie slim shopt, doet het nu. Tijdens Black Friday biedt Dyson forse kortingen op zijn populairste producten – van draadloze stofzuigers tot haarstylingtools met intelligente luchtstroom. Een unieke kans om echte Dyson-kwaliteit in huis te halen, met kortingen die oplopen tot honderden euro’s.

Partnerbijdrage - in samenwerking met Dyson

Black Friday is hét moment om slimme investeringen te doen. Niet alleen in apparaten die je huishouden lichter maken, maar ook in tools die je dagelijkse routine nét dat beetje beter laten verlopen. Dyson bewijst opnieuw dat technologie en design perfect hand in hand kunnen gaan. Van baanbrekende stofzuigers tot innovatieve haarstylingtools: deze vier toppers zijn tijdelijk extra scherp geprijsd.

Onverslaanbare zuigkracht: de Dyson Gen5detect Absolute

Wie eenmaal met een Dyson heeft gestofzuigd, weet dat het moeilijk is om terug te gaan. De Gen5detect Absolute is het vlaggenschip onder de draadloze stofzuigers, uitgerust met de krachtigste motor die Dyson ooit bouwde. Dankzij de Hyperdymium-motor, die met 135.000 toeren per minuut draait, levert hij tot 250 Air Watts aan zuigkracht – goed voor zelfs het hardnekkigste vuil. De laser-technologie in de Fluffy Optic-vloerzuigmond maakt microscopisch stof zichtbaar dat je normaal over het hoofd ziet, terwijl het HEPA-filter 99,99 procent van de deeltjes tot 0,1 micron opvangt.

©Dyson

Met een looptijd tot zeventig minuten en een verrassend lichte behuizing is dit de ultieme draadloze alleskunner voor elk type vloer. Tijdens Black Friday daalt de prijs van 929 naar 629 euro, een buitenkans voor wie altijd al het beste van het beste wilde.

Check de deal hier!


Slimmer schoonmaken met de Dyson V15 Detect Absolute

Mag het iets compacter, maar niet minder slim? Dan is de V15 Detect Absolute het model dat precies de juiste balans biedt tussen kracht en gebruiksgemak. Ook hier laat de laser-technologie precies zien waar stof zich verstopt, terwijl de zuigkracht van 240 Air Watts en de Digital Motorbar-borstel moeiteloos haren en vuil verwijderen.

©Dyson

Met een accuduur tot een uur en automatische zuigkrachtregeling is dit de perfecte keuze voor gezinnen, huisdiereigenaren of wie gewoon houdt van een vlekkeloos huis. De Black Friday-korting van 799 naar 499 euro maakt het bovendien een bijzonder aantrekkelijke deal!

Check de deal hier!


Van schoon huis naar perfect haar: Dyson Airwrap ID Multi-styler

Dyson-technologie stopt niet bij de drempel van je woonkamer. De Airwrap ID Multi-styler tilt haarstyling naar een nieuw niveau, zonder extreme hitte. Met de Coanda-luchtstroomtechnologie stylet, droogt en vormt hij je haar met lucht in plaats van hitte, waardoor het haar glad en glanzend blijft zonder schade. Dankzij slimme sensoren en de MyDyson-app wordt de warmte en luchtstroom automatisch aangepast aan jouw haartype, of je nu steil, golvend of krullend haar hebt.

©Dyson

De nieuwe Ceramic Pink-editie is bovendien een lust voor het oog: elegant, modern en typisch Dyson. Nu tijdelijk geen 549 maar 399 euro, en voor dat geld haal je een serieus salonwaardige tool in huis!

Check de deal hier!


Professioneel resultaat met de Dyson Airstrait

Wie liever een stijltang gebruikt, ontdekt in de Dyson Airstrait een geheel nieuwe manier van stylen. Geen hete platen, maar een krachtige luchtstroom die het haar droogt én glad maakt in één beweging. De intelligente warmteregeling controleert de temperatuur dertig keer per seconde om je haar te beschermen tegen oververhitting, terwijl de Hyperdymium-motor met 106.000 toeren per minuut zorgt voor directe resultaten.

©Dyson

Het resultaat: glanzend, soepel haar zonder pluizen, met behoud van volume en veerkracht. In het elegante blauw-koperen ontwerp is het ook nog eens een beauty op je kaptafel. Nu voor 349 in plaats van 499 euro!

Check de deal hier!


Profiteer nú van dikke Dyson-deals!

Of je nu je huis wilt upgraden of je kapsel wilt perfectioneren, Black Friday is hét moment om in actie te komen. Dyson combineert innovatie, duurzaamheid en design als geen ander merk, en de huidige kortingen maken het extra verleidelijk om die stap te zetten.

Meer Dyson-deals?

Ga dan snel naar de Black Friday-pagina en profiteer!