ID.nl logo
Zo maak je een sterk wachtwoord
© Reshift Digital
Huis

Zo maak je een sterk wachtwoord

Wachtwoorden zijn een noodzakelijk kwaad. Je weet dat je sterke wachtwoorden moet hebben voor allerlei online en offline diensten, maar toch kies je vaak de makkelijke weg. In dit artikel lees je handige tips om sterke wachtwoorden te genereren en adequaat te reageren als er iets misgaat.

Dat een sterk wachtwoord enorm belangrijk is, bleek vorig jaar wel uit 'celebrity-gate'. Door een combinatie van een beveiligingslek in iCloud, gehaaide hackers en slechte wachtwoorden werden privéfoto's van bekende Hollywoodsterren van iCloud gehaald en online gezet. Je bent nooit volledig immuun voor een hack, maar je moet het potentiële dieven ook niet te makkelijk maken. Lees ook: Beveilig je wifi-netwerk.

Een sterk wachtwoord

Je kunt zelf al heel wat doen om minder kwetsbaar te zijn, vindt ook Niels Tanis, Senior Security Specialist bij SecureLabs. "Een veilig wachtwoord is er in ieder geval één die jij makkelijk kunt reproduceren, maar die aan de andere kant door anderen niet makkelijk te herleiden is." Het eerste waar we aan denken bij een wachtwoord dat we zelf makkelijk kunnen onthouden, zijn de namen van onze huisdieren, onze kinderen of onze hobby's. Dit soort informatie gebruiken in een wachtwoord is echter geen goed idee, legt Tanis uit: "Bij een doelgerichte aanval is er altijd wel persoonlijke informatie over jou te vinden: hoe je kat heet of wat de naam van je zoon of dochter is. Tools die worden ingezet om wachtwoorden te kraken, maken gebruik van dit soort informatie." En ook al is je wachtwoord niet te raden, je weet als consument nooit helemaal zeker of een website of dienst betrouwbaar is of dat het zorgvuldig met je data omgaat.

Thomas Schindler, internet-entrepreneur en CEO van application development-firma delodi zegt hierover: "Een webdienst of mobiele dienst moet altijd via SSL versleuteld zijn om ervoor te zorgen dat je data veilig naar de dienst wordt verstuurd. Helaas is SSL geen toverwoord, pas bijvoorbeeld op dat je geen onveilige extensies aan je browser hebt toegevoegd. Ook is het zo, dat de veiligheid van een dienst vaak niet door de techniek, maar door de medewerkers van een bedrijf wordt bepaald. Veel firma's die in principe betrouwbaar zijn, zijn wel eens data van gebruikers kwijtgeraakt." Tanis vult aan: "Ik zou sowieso iedereen willen aanraden om op iedere website en bij iedere dienst een ander wachtwoord te gebruiken. Ten tweede moet je ervan uitgaan dat je wachtwoord op enig moment gestolen gaat worden. Zorg dat je hierop bent voorbereid en weet wat je in zo'n geval moet doen."

©PXimport

Veel diensten geven op hun websites aan dat je altijd voor een veilige SSL-verbinding moet kiezen als dit een optie is.

Brute force

Bij het kraken van een wachtwoord worden vaak speciale tools gebruikt om in korte tijd een account te bombarderen met wachtwoordopties. Naast je persoonlijke informatie wordt zo'n zogenoemde brute-force-aanval uitgevoerd met standaard woordenlijsten. Tanis: "Deze tools worden steeds slimmer, ze combineren woorden en vervangen soms bepaalde tekens uit een woord, de letter 'a' wordt dan bijvoorbeeld vervangen door een apenstaartje."

©PXimport

De tool iDict werd gebruikt om foto's en video's van iCloud binnen te krijgen. Het programma is nog steeds op internet te vinden, Apple heeft het lek inmiddels gedicht.

Kies een sterk wachtwoord

Een sterk wachtwoord kiezen, is moelijker dan je denkt. Er is een aantal tips waar je je aan kunt houden om ervoor te zorgen dat je wachtwoord niet te raden valt.

- Zorg voor een combinatie van hoofdletters, kleine letters, cijfers en numerieke tekens.

- Gebruik geen bestaande woorden, maar verbaster deze tot moeilijkere wachtwoorden, hierbij kun je letters in cijfers veranderen (v3r4nd3r3n).

- Nog beter is om niet voor de standaard cijferwisseling te kiezen, een o kan een 0 worden, maar ook een ().

- Maak een combinatie van twee niet-gerelateerde woorden en scheid deze door een symbool, de woorden Kat en Computer kun je bijvoorbeeld spellen als K4t#C()Mput3R.

- Wil je een wachtwoord hebben dat je makkelijk kunt onthouden? Vorm dan een vraag, zin of stelling om tot een wachtwoord van bijvoorbeeld acht tekens. "As The World Turns, Goede Tijden Slechte Tijden" wordt atwtgtst. Als je nu de cijfer-truc toepast en numerieke tekens en symbolen toevoegt, kan je wachtwoord bijvoorbeeld @twT.Gt5T zijn.

- Wil je voor elke website een uniek wachtwoord, maar wil je geen veertig verschillende onthouden, dan kun je ook twee letters aan je wachtwoord toevoegen voor elke unieke website, eentje ervoor en eentje erna. Voor Marktplaats gebruik je dan m@twT.Gt5Ts, voor Facebook f@twT.Gt5Tk.

Tweestapsauthenticatie

Een wachtwoord is één factor van authenticatie, in het beste geval heb je bij een dienst meerdere vormen van authenticatie, dat maakt de beveiliging sterk. Tanis: "In de security-wereld maken we onderscheid tussen drie vormen van authenticatie. Het eerste is iets wat je weet: een wachtwoord of een pincode bijvoorbeeld. Het tweede is iets wat je hebt: dat kan een sms-bericht of een token zijn, maar ook iets wat codes genereert zoals de random reader van je bank. Het derde is iets wat je bent en dit gaat dan om biometrie: een vingerafdruk of bijvoorbeeld een irisscan. Het liefst wil je minstens twee van de drie vormen van authenticatie hebben.

Wat je op internet veel ziet, is dat sites als Facebook, LinkedIn en Gmail tweestapsauthenticatie aanbieden. Mijn advies is dat iedereen dit gewoon moet gaan gebruiken. Google heeft voor je smartphone bijvoorbeeld Google Authenticator, die app genereert codes die in een bepaald tijdsinterval geldig zijn. Zo'n code voer je samen met je wachtwoord in. Als iemand jouw wachtwoord heeft, weet hij of zij niet de code van je smartphone, die is namelijk nog steeds in jouw bezit."

©PXimport

LinkedIn biedt tweestapsauthenticatie aan, maar helaas zit deze functie ver weggestopt in het menu.

Wachtwoordmanagers

Als je niet al je wachtwoorden kunt onthouden, kijk dan eens naar een wachtwoordmanager. Deze kan zeer sterke wachtwoorden voor je genereren. Tanis: "Een wachtwoordmanager kan uitkomst bieden. Een online manager zou ik persoonlijk niet zo snel gebruiken, omdat je niet weet wat er allemaal met je data gebeurt. Het voordeel van een lokale wachtwoordmanager (een programma dat je op je computer installeert) is dat alle data op je eigen computer wordt versleuteld. Veel programma's bieden je ook een optie om wachtwoorden automatisch in te vullen.

Dit raad ik af: als ik ergens inlog, wil ik zelf de handeling doen". Twee opties die Tanis noemt zijn KeePass en PasswordSafe. Nadeel van een wachtwoordmanager die alleen op één machine draait, is dat je geen synchronisatie hebt tussen bijvoorbeeld je computer en je smartphone. Er zijn diensten die dit wel aanbieden, maar wees je ervan bewust dat het online synchroniseren een extra risico met zich meebrengt. Bekende online wachtwoordmanagers zijn bijvoorbeeld LastPass en DashLane.

©PXimport

KeePass is een wachtwoordmanager die alle wachtwoorden lokaal, dus op je computer versleuteld.

Check

Wil je weten of jouw e-mailadres ooit getroffen is door een wachtwoorden-hack, ga dan naar www.haveibeenpwned.com. Deze website heeft een database met e-mailadressen en accountnamen die zijn buitgemaakt bij hacks. Als jouw mailadres in de database zit, kleurt het venster rood. Je ziet bij welke hack jouw account is buitgemaakt en er staat ook of je account in een zogenoemde 'paste' zit. Een paste betekent dat je account- en wachtwoordinformatie op een openbare website is gepubliceerd. Dit is nog gevaarlijker dan alleen een hack, aangezien de kans groter is dat mensen al toegang tot je account hebben weten te krijgen.

©PXimport

Ook het e-mailadres van de auteur was door de grote Adobe-hack in 2013 betroffen, deze hack betrof alle Adobe-gebruikers, meer dan 152 miljoen in totaal. Verander in zo'n geval meteen je wachtwoord, ook voor andere sites waar je het zelfde wachtwoord gebruikt.

Identiteitsfraude

Sommige mensen zijn doelbewust uit op het stelen van je persoonlijke gegevens om identiteitsfraude te plegen. Dit kunnen paspoorten of andere identiteitsbewijzen zijn, maar ook wachtwoorden. Een dief kan bijvoorbeeld op jouw naam inkopen doen bij een webwinkel of zich op internet voor jou uitgeven. Informatie over het herkennen en voorkomen van identiteitsfraude vind je hier.

©PXimport

Voor meer informatie over hoe je identiteitsfraude tegen kunt gaan, kijk je op de site van de rijksoverheid.

Wat te doen als het misgaat

Als je een keer een mail krijgt met de melding dat één van de diensten die je gebruikt, gehackt is, dan moet je snel handelen. Schindler: "Als eerste moet je de aanwijzingen in de mail opvolgen en in ieder geval moet je je wachtwoord voor deze dienst wijzigen. Daarna ga je na welke diensten met deze dienst in verbinding staan of voor welke diensten je hetzelfde wachtwoord gebruikt. In sommige gevallen is het stelen van één wachtwoord ook slechts het begin van een kettingreactie. Als een onbevoegd persoon eenmaal toegang tot je e-mail heeft, kan hij of zij bijvoorbeeld gemakkelijker toegang krijgen tot je PayPal-rekening of data verwijderen van andere accounts."

Apparaten beveiligen

De meeste mensen snappen wel dat je een wachtwoord moet ingeven als je je bij een nieuwe dienst aanmeldt, maar vergeten vaak dat bepaalde apparaten die verbinding maken met het internet ook beveiligd moeten worden met een sterk wachtwoord. Dit kan bijvoorbeeld een NAS-opslagmedium of een router zijn. Vorig jaar verschenen er op de website www.insecam.cc zo'n 73 duizend livestreams van zogenoemde IP-camera's, camera's die je via een internetverbinding kunt monitoren. Veel gebruikers hadden het standaardwachtwoord niet veranderd en beelden van huiskamers en winkels werden rechtstreeks weergegeven op de website. De website is inmiddels niet meer online, maar dit voorbeeld geeft toch weer hoe belangrijk het is om een standaardwachtwoord op een apparaat te wijzigen zodra je het in gebruik neemt.

©PXimport

Op insecam.cc waren maandenlang rechtstreekse beelden van IP-camera's van over de wereld te zien doordat mensen het standaard wachtwoord niet hadden veranderd.

De toekomst

Op de vraag of we in de toekomst nog met wachtwoorden te maken hebben, antwoordt Tanis: "Ik hoop van wel. De combinatie van een pincode en een vingerafdruk is een goede vorm van authenticatie. Ik denk niet dat vingerafdrukscanners ervoor gaan zorgen dat een wachtwoord niet meer nodig is, het vult elkaar goed aan." De ontwikkeling van deze technologie is in volle gang, Touch ID is standaard op de iPhone 5s en iPhone 6 aanwezig en dus al voor heel veel mensen beschikbaar. "Hoe meer consumenten toegang krijgen tot dit soort technologieën, des te beter. Ik zou gebruikers dan ook willen aanmoedigen om dit te gaan gebruiken." Schindler denkt dat naast biometrie ook fysieke sleutels weer een grotere rol gaan spelen, dit kan bijvoorbeeld ook in de vorm van een apparaten met RFID- of NFC-chip zijn. "Onbevoegden moeten dan over de fysieke sleutel beschikken voordat ze een systeem binnen kunnen dringen. Een voordeel is dat de mens vertrouwd is met fysieke sleutels, we weten allemaal hoe we daar mee om moeten gaan."

©PXimport

Touch ID op je iPad of iPhone is een vorm van biometrische beveiliging, iets wat we in de toekomst vaker gaan zien.

Slechte wachtwoorden

Een zwak wachtwoord is zo gemaakt. Gebruik daarom géén informatie uit deze lijst.

- Je naam, ook niet omgedraaid en ook niet je tweede naam. Gebruik ook nooit de naam van je huisdier of mensen uit je familie, deze zijn makkelijk te raden. Taboe zijn bijvoorbeeld ook namen als Batman&Robin, Harry_Potter en Madonna.

- Je paspoortnummer of ander ID-nummer zoals bijvoorbeeld je kenteken. Als je portemonnee gestolen wordt, hebben hackers toegang tot je digitale leven.

- Je telefoonnummer, adres, verjaardag of andere dingen die makkelijk te herleiden zijn.

- Ook woorden die één-op-één in het woordenboek voorkomen zijn niet verstandig, ook niet als je een letter door een cijfer vervangt. Een hack-programma kan gebruik maken van een woordenboek en ingebouwd hebben dat het niet alleen het woord rabarber probeert, maar ook r4b4rb3r.

▼ Volgende artikel
Waar voor je geld: 5 gourmetsets voor minder dan 85 euro
Huis

Waar voor je geld: 5 gourmetsets voor minder dan 85 euro

Bij ID.nl zijn we dol op kwaliteitsproducten waar je niet de hoofdprijs voor betaalt. Een paar keer per week speuren we binnen een bepaald thema naar zulke deals. Met de feestdagen in aantocht gaan we weer gezellig met z'n allen eten. En omdat gourmetten daarbij erg populair is, zijn we op zoek gegaan naar vijf betaalbare modellen geschikt voor tot 10 personen.

Met een gourmetstel maak je avonden extra gezellig en informeel. Iedereen eet in zijn eigen tempo omdat je zelf bepaalt hoeveel je in je pannetje of op je grill legt. En zo is er ook meer tijd om lekker te kletsen. Wij vonden vijf mooie gourmetstellen geschikt tot wel 10 personen.

Tristar RA‑2746 Gourmetstel – 8 personen

De Tristar RA‑2746 is een gourmetstel waarmee je samen met het hele gezin of vriendengroep kunt bakken en grillen. Het apparaat heeft een vermogen van ongeveer 1400 watt en is voorzien van één grote bak‑ en grillplaat, zodat je tegelijk vlees, vis en groenten kunt bereiden. Dankzij de PFAS‑vrije antiaanbaklaag koeken ingrediënten niet vast en maak je het oppervlak na het eten eenvoudig schoon.. Bij de set worden acht kleine pannetjes meegeleverd, zodat iedereen zijn eigen gerecht kan samenstellen. De antislipvoetjes houden het toestel stevig op tafel en het snoer is lang genoeg voor gebruik aan een eettafel. Verder is het gourmetstel geschikt voor maximaal acht personen.

Tefal Inox & Design RE4588 - 10 personen

Bij de Tefal Inox & Design RE4588 richt alles zich op een combinatie van raclette en gourmet. Je beschikt over een groot vermogen van 1350 watt en een verstelbare thermostaat, zodat je de temperatuur precies kunt regelen voor vlees, groenten of raclettekaas. De tien bijgeleverde pannetjes en de grillplaat hebben een antiaanbaklaag waardoor je weinig olie hoeft te gebruiken en het schoonmaken minder tijd kost. Tefal heeft het snoer met ongeveer twee meter vrij lang gemaakt, waardoor je meer vrijheid hebt om het toestel op tafel te plaatsen. Een ingebouwd indicatielampje toont wanneer het apparaat de ingestelde temperatuur heeft bereik. Het apparaat wordt geleverd met hittebestendige handgrepen voor veilig gebruik en is geschikt voor maximaal tien personen.

Princess Raclette Gourmetstel XL - 10 personen

Met de Princess Raclette XL haal je een gourmet‑ en raclette‑stel voor tien personen in huis. De set gebruikt een vermogen van ongeveer 1500 watt en heeft een extra grote bakplaat voor vlees en groenten. De plaat is uitneembaar en heeft een PFAS‑vrije antiaanbaklaag, waardoor je niet veel olie nodig hebt en het toestel gemakkelijk schoonmaakt. Bij het apparaat worden tien pannetjes geleverd; zo kan iedereen tegelijkertijd minipannetjes gebruiken. De temperatuur regel je via een draaiknop, terwijl een controlelampje aangeeft dat het toestel opwarmt. Koelblijvende handgrepen en antislipvoetjes dragen bij aan veilig gebruik.

Princess Dinner4All Circle - 4 personen

De Princess Dinner4All Circle is een ronde gourmetset bedoeld voor kleinere groepen. Het apparaat is voorzien van een ronde bakplaat met een diameter van ongeveer 30 centimeter en gebruikt een vermogen van 1000 watt. Via een draaiknop stel je de temperatuur in tot circa 250 °C, waardoor je van langzaam garen tot snel grillen verschillende bereidingswijzen kunt kiezen. De set wordt geleverd met meerdere individueel te gebruiken kooktegels, zodat iedereen op zijn eigen tegel kan bakken zonder smaken te mengen. Dankzij de antiaanbaklaag zijn de platen eenvoudig schoon te maken, terwijl antislipvoetjes het toestel stabiel houden. Het snoer is ongeveer twee meter lang, waardoor je het gemakkelijk midden op tafel zet.

Princess Dinner4All Pure - 4 personen

Deze Dinner4All Pure‑gourmetset van Princess is opgebouwd uit meerdere kleine bakplaten, zodat elke gebruiker zijn eigen kookgedeelte heeft. Het systeem bestaat uit vier bamboe plates met antiaanbaklaag en afzonderlijke bakplaatjes, die samen op één centrale powerbox van 1000 watt worden aangesloten. Doordat iedere plaat een eigen stekker heeft, kun je de opstelling uitbreiden of verkleinen; handig als je met twee, drie of vier personen wilt eten. Het apparaat heeft een controlelampje en een eenvoudige bediening; je steekt de stekker in het stopcontact en kiest een temperatuur met de draaiknop. Dankzij de non‑stick afwerking maak je de platen na afloop gemakkelijk schoon.

▼ Volgende artikel
Review Ring Outdoor Cam Pro – Interessant, maar niet voor iedereen
© Wesley Akkerman
Zekerheid & gemak

Review Ring Outdoor Cam Pro – Interessant, maar niet voor iedereen

De Ring Outdoor Cam Pro is een redelijk prijzige, slimme beveiligingscamera voor buiten die flink wat in zijn mars heeft. Het apparaat kost 199,99 euro en daar komt – waarschijnlijk – nog maandelijks een abonnement bovenop.

Goed
Conclusie

De Ring Outdoor Cam Pro biedt fijne hardware, waaronder 4K-video met 10x digitale zoom (die nog redelijk acceptabel is ook). De installatie is eenvoudig, maar de camera mist wel de nodige smarthome-integraties (waardoor hij dus niet voor iedereen even handig is). Bovendien is hij aan de prijzige kant en heb je voor het optimale gebruik een abonnement nodig, waardoor je maandelijks of jaarlijks terugkerende kosten hebt. Daardoor betaal je hier meer voor dan bij Eufy, en daarom is de Outdoor Cam Pro alleen interessant als je al andere Ring-producten hebt.

Plus- en minpunten
  • Goede beeldkwaliteit
  • Nachtzicht met of zonder kleur
  • Installatie zo gepiept
  • Beschermd tegen weer en wind
  • Geen invloed op beeldkwaliteit
  • Abonnement voelt bijna nodig
  • Mist smarthomefuncties
  • Geen lokale opslagopties

De nieuwe Ring Outdoor Camera Pro heeft een compact, stabiel en minimalistisch ontwerp waardoor je hem direct als een Ring-apparaat herkent. Dankzij de compacte afmetingen kun je hem subtiel aan de muur ophangen. Je bent verzekerd van bescherming tegen weer en wind (een IP-rating is niet bekend) en er is een extra afdekking voor de kabelaansluitingen. Ring levert de camera daarnaast met een kogel-gelagerde muurbeugel en montagemateriaal. De stroomvoorziening verloopt via de usb-c-kabel achterop; dit is helaas geen model met eigen batterij.

De installatie is, zoals gebruikelijk bij Ring, snel en ongecompliceerd. Je maakt verbinding via wifi na het scannen van de QR-code en over het algemeen is de verbinding stabiel. We hebben gedurende de testperiode geen storingen opgemerkt. Mocht je de camera willen ophangen, dan moet je wel zelf even een gaatje boren; daar zit voornamelijk het werk in. In de doos zit overigens alles wat je nodig hebt om dat te doen. Denk dan aan die eerdergenoemde muurbeugel, maar ook aan alle schroeven en dergelijke. Je hoeft alleen de boor er zelf bij te pakken.

©Wesley Akkerman

Weinig zeggenschap over het beeld

De Ring Outdoor Cam Pro heeft een 4K-resolutie en een brede kijkhoek van 140 graden. Overdag zorgen natuurlijke kleuren en HDR-ondersteuning ervoor dat details en gezichten duidelijk herkenbaar blijven, zelfs bij tegenlicht. 's Nachts schakelt de camera automatisch over op helder zwart-witbeeld dankzij infrarood. Het systeem is bovendien in staat nachtvisie in kleur te leveren, maar daarvoor is er wel voldoende licht nodig. Hij schakelt automatisch van stand op basis van de hoeveelheid licht; je kunt helaas niet zelf bepalen of je in kleur of zwart-wit filmt.

Ring maakt verder gebruik van betrouwbare bewegingsdetectie, waarbij je via de app zones kunt instellen om vals alarm te voorkomen. De Ring Outdoor Cam Pro heeft 3D-bewegingsdetectie en Bird's Eye View (een typische Ring-uitvinding) voor nauwkeurige afstandsmetingen en het volgen van bewegingen. Met een Ring Protect-abonnement krijg je toegang tot geavanceerde herkenning van personen, dieren en voertuigen. Voor zaken als tweewegcommunicatie en de live-feed hoef je gelukkig niet in de buidel te tasten.

Het gebrek aan kleur komt door de mist.

Verplichte cloudopslag

Over het abonnement gesproken: daarmee krijg je ook nog toegang tot een uitgebreide videohistorie. Dat kost je wel minimaal 3,99 euro per maand. De opgenomen beelden blijven dan voor 180 dagen bewaard. Een belangrijk punt blijft echter de cloud-exclusiviteit; Ring maakt het nog steeds niet mogelijk om beelden lokaal op te slaan. Je bent dus verplicht een abonnement af te nemen als je je huisbeveiliging een beetje serieus neemt. De app faciliteert wel een overzichtelijk rechtenbeheer voor gezinsleden en waarschuwt bij allerlei ongeregeldheden.

De Ring-camera integreert tot slot met Alexa (de slimme assistent van Amazon) en IFTTT (een gratis en eenvoudige service voor smarthome-automatiseringen), maar mist helaas ondersteuning voor Google Home en Apple HomeKit (zoals dat al jaren het geval is). Via de Ring-app, beschikbaar voor Android en iOS, heb je de controle over de instellingen, inclusief het in- of uitschakelen van de sirene en bewegingsdetectie. De app toont een overzicht van gebeurtenissen en maakt het mogelijk voorgeprogrammeerde berichten af te spelen voor je bezoekers.

Van links naar rechts: infraroodnachtzicht, nachtzicht met kleur en nachtzicht zonder infrarood.

Lees ook onze review van de Ring Floodlight Cam Pro (2e gen)

Ring Outdoor Cam Pro kopen?

De Ring Outdoor Cam Pro biedt fijne hardware, waaronder 4K-video met 10x digitale zoom (die nog redelijk acceptabel is ook). De installatie is eenvoudig, maar de beveiligingscamera mist wel de nodige smarthome-integraties (waardoor hij dus niet voor iedereen heel handig is). Bovendien is hij aan de prijzige kant en heb je voor het optimale gebruik een abonnement nodig, waardoor je maandelijks of jaarlijks terugkerende kosten hebt. Daardoor betaal je hier meer voor dan bij Eufy, en daarom is de Outdoor Cam Pro alleen interessant als je al andere Ring-producten hebt.