ID.nl logo
Wachtwoordbeheer met KeePass
© Reshift Digital
Huis

Wachtwoordbeheer met KeePass

Elke computer- en internetgebruiker heeft regelmatig wachtwoorden nodig. Het is heel onverstandig om één of slechts een klein aantal wachtwoorden te gebruiken voor al deze accounts. Ook een kort, makkelijk te onthouden wachtwoord is geen goede keuze. Maar zo ziet u al gauw door de bomen het bos niet meer en wordt het steeds moeilijker om een groeiend aantal lange wachtwoorden te onthouden. Een wachtwoordkluis biedt uitkomst voor dit probleem. Wij leggen u uit hoe u de gratis wachtwoordkluis KeePass inricht en gebruikt.

Vanaf een bepaald aantal wachtwoorden kunt u ze niet meer allemaal onthouden, zeker niet als het om lange, ingewikkelde wachtwoorden gaat. In plaats daarvan voert u beter al uw wachtwoorden in KeePass in, die deze opslaat in een versleuteld bestand. Dit bestand, de wachtwoordkluis, wordt versleuteld met een hoofdwachtwoord. U hoeft dus nog maar één wachtwoord te onthouden, waarmee u al uw andere wachtwoorden kunt ontsluiten.

Om het overzicht te behouden kunt u uw wachtwoorden in groepen onderverdelen, zoals websites, e-mail, internetbankieren enzovoort, zodat u niet altijd door een lange lijst van wachtwoorden moet scrollen. Wanneer u het benodigde wachtwoord gevonden hebt, kunt u dit eenvoudig - door te slepen en neer te zetten - laten invullen in het wachtwoordveld in uw browser of een ander programma.

U kunt de database met uw wachtwoorden op elk moment naar een andere computer verplaatsen of er een back-up van maken. Kortom, u hoeft enkel op dit bestand te letten om uw wachtwoorden niet te verliezen. Bovendien kan KeePass het bestand exporteren naar allerlei formaten en kan het ook wachtwoordbestanden in een twintigtal formaten importeren, zodat u niet voor altijd aan KeePass gekluisterd bent. In plaats van zelf uw wachtwoorden te verzinnen, kunt u KeePass ook automatisch een sterk wachtwoord laten genereren wanneer u een nieuw wachtwoord nodig hebt. Aangezien u dankzij KeePass uw wachtwoorden toch niet meer hoeft te onthouden, kunt u ze immers veel complexer maken. KeePass heeft heel wat geavanceerde mogelijkheden om uw wachtwoorden te beheren, in deze cursus laten we u zien hoe u ermee werkt.

©PXimport

Gebruik KeePass om uw wachtwoorden op een veilige plek te bewaren.

Een goed wachtwoord?

Een goed wachtwoord kan niet door iemand anders geraden worden. Uit den boze zijn dus namen of geboortedata van u, uw partner, kinderen of huisdieren, uw favoriete muziekgroep of voetbalploeg enzovoort. In het ideale geval is een wachtwoord een willekeurige opeenvolging van tekens, een mix van hoofdletters, kleine letters, cijfers, leestekens en andere speciale tekens. Maak een wachtwoord ook altijd zo lang mogelijk, maar toch kort genoeg om te onthouden. Een wachtwoord van acht tekens lang is bijvoorbeeld niet lang genoeg. Er bestaat immers software die alle mogelijke wachtwoorden tot een bepaalde lengte uitprobeert. Is uw wachtwoord niet zo lang, dan is het aantal mogelijkheden voor de huidige computers beperkt genoeg om uw wachtwoord in relatief korte tijd te kunnen kraken. Twaalf tekens is eigenlijk het minimum en voor het hoofdwachtwoord van KeePass raden we zelfs nog meer aan, bijvoorbeeld twintig. Wanneer u in KeePass een wachtwoord ingeeft, wordt de kwaliteit (sterkte) van het wachtwoord in bits getoond: 64 bits is een absoluut minimum, en de wachtwoorden die KeePass automatisch genereert hebben een kwaliteit van meer dan 100 bits.

1. Aan de slag

Voor deze cursus gebruiken we de Professional Edition van KeePass. Ga naar KeePass.info, klik links op Downloads en kies voor Portable KeePass 2.18 (ZIP Package) - of een nieuwere versie indien beschikbaar. Pak het bestand uit op een locatie naar keuze. Klik vervolgens links op Translations en klik achter Dutch op [2.x]. Pak het zip-bestand uit en kopieer het bestand Nederlands.lngx naar de map waarin u KeePass gezet hebt. Start KeePass op en kies in het menu View / Change Language als taal Dutch en herstart KeePass, waarna u alles in het Nederlands te zien krijgt.

KeePass onder Mac OS X en Linux

Officieel ondersteunt KeePass enkel Windows, maar het programma is opensource, waardoor iedereen de broncode ook op andere besturingssystemen kan compileren. Daardoor bestaan er ook onofficiële versies voor Mac OS X en Linux. U moet eerst Mono versie 2.6 of hoger installeren en dan de instructies voor uw Linux-distributie volgen of de Mac OS X versie downloaden op KeePass. Er bestaat ook KeePassX, een KeePass-kloon die op Windows, Linux en Mac OS X draait en in heel wat Linux-distributies rechtstreeks vanuit de pakketbeheerder geïnstalleerd kan worden.

©PXimport

Op de website van KeePass vindt u diverse versies voor andere systemen dan Windows.

Portable KeePass

We maken in deze cursus gebruik van de portable versie van KeePass, die u niet installeert. U neemt deze versie op een usb-stick mee en kunt het programma op elke computer opstarten. Download hiervoor gewoon het zip-bestand van KeePass en pak alle bestanden uit op de usb-stick. Updaten gaat even eenvoudig: kopieer gewoon alle nieuwe bestanden over de oude heen. Portable KeePass houdt alle instellingen bij op de usb-stick zelf, zodat u overal uw aangepaste instellingen behoudt, op welke computer u het programma ook uitvoert. En dat geldt uiteraard ook voor uw wachtwoorden: het wachtwoordbestand staat op de usb-stick, zodat u overal al uw wachtwoorden bij de hand hebt. Als u vaak op verschillende computers werkt waarop u heel wat wachtwoorden moet ingeven, dan loont het dus de moeite om een usb-stick met Portable KeePass aan te maken en hierin al uw wachtwoorden te bewaren.

2. Database aanmaken

U moet nu eerst een nieuwe wachtwoorddatabase aanmaken, waarin al uw wachtwoorden opgeslagen worden. Klik daarvoor op Bestand / Nieuw. Kies eerst de locatie van uw database. Het venster dat daarna verschijnt, vraagt u om een hoofdwachtwoord of een sleutelbestand. Kies om te beginnen enkel een hoofdwachtwoord. Aangezien al uw wachtwoorden met dit wachtwoord versleuteld worden, is het heel belangrijk dat dit hoofdwachtwoord sterk is (zie ook het kader 'Een goed wachtwoord?'). Iemand die dit hoofdwachtwoord kan raden of kan kraken omdat het te kort of te eenvoudig is, krijgt immers toegang tot al uw wachtwoorden. Overdrijf echter niet: u moet dit wachtwoord wél kunnen onthouden, want als u het vergeet bent u al uw wachtwoorden kwijt!

Typ dus uw hoofdwachtwoord in en herhaal het, klik op OK en daarna nog eens OK (de database-instellingen laten we voorlopig op hun standaardwaarden staan). U krijgt het hoofdvenster van KeePass te zien, met links de verschillende groepen wachtwoorden en rechts de wachtwoorden in de geselecteerde groep. KeePass maakt zelf al een aantal standaardgroepen aan, maar u kunt deze gerust verwijderen en zelf uw eigen groepen aanmaken.

©PXimport

Vanaf nu moet u enkel nog dit ene hoofdwachtwoord onthouden.

©PXimport

KeePass maakt automatisch al een aantal groepen aan om uw wachtwoorden in onder te verdelen.

3. Wachtwoord toevoegen

Een wachtwoord aan de KeePass-databank toevoegen is eenvoudig. Rechtsklik in het rechterpaneel van KeePass en kies Invoer toevoegen of gebruik de Insert-knop op uw toetsenbord. Nu verschijnt er een popup-venster waarin u allerlei informatie kunt ingeven: het wachtwoord uiteraard, maar ook een titel (hoe onthoudt u anders waarvoor dit wachtwoord dient?), een url (als het een wachtwoord voor een website is), een gebruikersnaam (die zal immers ook wel eens variëren), opmerkingen enzovoort. Uiteraard hoeft u niet bij elk wachtwoord al die velden in te vullen, vul enkel in wat relevant is en klik op OK. De andere tabbladen laten we voorlopig voor wat ze zijn. Vergeet na het toevoegen van een wachtwoord echter niet om in het menu Bestand op Opslaan te klikken om de wachtwoorddatabase op te slaan.

Als u eenmaal een wachtwoord hebt opgeslagen, kunt u hier allerlei acties mee uitvoeren door erop te rechtsklikken. Een basistaak is bijvoorbeeld het wachtwoord of de bijbehorende gebruikersnaam kopiëren naar het klembord, zodat u deze daarna kunt plakken in het juiste invoerveld in een ander programma. Als u een url bij een wachtwoord opgeslagen hebt, kunt u vanuit het rechtermuisknopmenu de link openen in uw browser. Een nog snellere manier is door middel van klikken en slepen: u kunt een wachtwoord of gebruikersnaam slepen van KeePass naar een ander programma.

©PXimport

Voer uw wachtwoord en de bijbehorende informatie in.

©PXimport

Open de website waarvoor u een wachtwoord wilt ingeven.

4. Automatisch

KeePass is niet alleen een wachtwoordbeheerder, maar kan ook een deel van het handwerk bij het invullen van wachtwoorden overnemen. We zagen al dat u bij een wachtwoord een url kan opslaan in de wachtwoorddatabank en dat u KeePass kunt vragen om die url te openen in uw browser. KeePass gaat echter nog verder: u kunt met de Auto-typen functie zelfs opgeven dat KeePass specifieke toetsindrukken aan een venster doorgeeft, zoals (wat standaard ingesteld staat) uw gebruikersnaam, daarna een Tab, daarna het wachtwoord en daarna Enter om aan te melden. Zo spaart u heel wat toetsindrukken en knippen/plakken-acties uit en voert u nog sneller uw wachtwoorden in! Om auto-typen in te schakelen, kiest u Invoer bekijken/aanpassen in het contextmenu van een wachtwoord en stelt u dan de gewenste toetsindrukken in het tabblad Auto-typen in. U kunt zelfs verschillende toetsindrukken kiezen voor verschillende vensters, op basis van de venstertitel.

Wanneer u het wachtwoord automatisch wilt laten invoeren, klikt u op het venster van het programma waarvoor u het wachtwoord wilt invullen (of kiest u in KeePass om de url te openen), schakelt u over naar KeePass, rechtsklikt u op het wachtwoord en kiest u Voer Auto-typen uit. Het vorige venster wordt dan naar de voorgrond gebracht en KeePass typt automatisch de opgegeven toetsen in. Auto-typen ondersteunt nog heel wat geavanceerde functies, lees hiervoor de documentatie op KeePass.info maar eens.

©PXimport

KeePass kan automatisch uw gebruikersnaam en wachtwoord intypen.

5. Plugins

De functionaliteit van KeePass kan uitgebreid worden met behulp van plug-ins. Let wel op dat u kiest voor plug-ins die ondersteund zijn door KeePass 2.x (de Professional-editie die we hier gebruiken), wat u aan het blauwe icoontje ziet. U vindt er onder andere plug-ins die automatisch uw wachtwoorddatabase back-uppen naar bijvoorbeeld Dropbox of andere online opslagdiensten. Ook zijn er allerlei converters, evenals integratie van de KeePass-database in browsers zoals Firefox, Internet Explorer of Chrome. Als u een plug-in wilt installeren, downloadt u het zip-bestand en pakt u de bestanden uit in de map waarin KeePass geïnstalleerd is of een submap daarvan. Als u daarna KeePass herstart, zal het programma de plug-in automatisch herkennen en meeladen. Pas wel op met installeren van een plug-in vanuit andere websites dan die van KeePass. Kunt u deze vertrouwen? Om zeker te zijn dat een plug-in niet het programma KeePass zelf kan aanpassen, installeert u KeePass best als Administrator, stelt u de KeePass-map in als Alleen-lezen en draait u KeePass als gewone gebruiker zonder Administrator-rechten.

©PXimport

Op de website van KeePass zijn heel wat plug-ins te vinden die de functionaliteit uitbreiden.

6. Nog veiliger

De standaardfunctionaliteit van KeePass die we tot nu toe uit de doeken gedaan hebben, is heel gebruiksvriendelijk en toch vrij veilig. Het wachtwoordbestand wordt bijvoorbeeld aan de hand van uw hoofdwachtwoord met AES-256 (Advanced Encryption Standard met 256bit-sleutels) versleuteld; een veilig encryptiealgoritme. KeePass heeft echter nog meer in zijn mars voor wie nog meer aandacht aan beveiliging wil schenken. Zo zagen we bij het aanmaken van een KeePass-databank dat het mogelijk is om in plaats van een hoofdwachtwoord een sleutelbestand te kiezen of aan te maken, om de databank mee te versleutelen. Zo'n sleutelbestand is op zich niet veiliger, want dit kan gestolen worden. Maar KeePass kan ook beide methodes combineren: om toegang tot de wachtwoorden in de databank te verkrijgen moet u dan niet alleen het hoofdwachtwoord invullen, maar ook het sleutelbestand op uw computer (of usb-stick) hebben staan. Dat maakt het heel wat moeilijker voor een derde om uw wachtwoorden te stelen. Hij moet dan niet alleen uw hoofdwachtwoord weten, maar ook het sleutelbestand gestolen hebben.

KeePass heeft ook een functie ingebouwd om keyloggers en klembordspionnen om de tuin te leiden: Auto-typen via twee kanalen. Hiermee worden de wachtwoorden en toetsindrukken van de Auto-typen functie gedeeltelijk als automatisch getypte tekst ingevoerd en gedeeltelijk via het klembord gekopieerd. Zowel een keylogger als een klembordspion ziet dus maar een deel van uw wachtwoord.

©PXimport

Laat KeePass een willekeurig sleutelbestand aanmaken.

Wachtwoordhygiëne

Vaak wordt gezegd dat een wachtwoord eigenlijk is als een tandenborstel: omwille van hygiënische redenen deelt u deze niet met anderen en moet u deze regelmatig vervangen. Schrijf uw wachtwoord nooit op een briefje als u het niet kunt onthouden, zo'n briefje kan natuurlijk door iemand anders gevonden worden. Om de gevolgen van wachtwoordverlies tegen te gaan, is het aan te raden om regelmatig uw wachtwoord te veranderen: als er in tussentijd toch iemand de hand heeft kunnen leggen op uw wachtwoord, heeft hij daar na de verandering niets meer aan. Gebruik ook nooit hetzelfde wachtwoord voor meerdere diensten: want wie uw gebruikersnaam en wachtwoord van één dienst te pakken heeft gekregen, probeert deze gegevens gegarandeerd uit bij andere diensten.

7. Wegwerpwachtwoorden

KeePass ondersteunt ook TAN's (transaction authentication numbers). Dit zijn codes die maar eenmalig geldig zijn, een systeem dat vaak gebruikt wordt op websites voor internetbankieren. Het voordeel is dat de veiligheid gegarandeerd is als iemand een TAN onderschept, want deze is slechts één keer geldig. In KeePass kunt u TAN-codes toevoegen door in het menu Extra op Wizard TAN te klikken, en daarna alle TAN-codes die u hebt, in te geven. Deze verschijnen in de lijst met wachtwoorden. Zodra u een TAN-code gebruikt, bijvoorbeeld door Kopieer wachtwoord te kiezen in het contextmenu, wordt er een rood kruisje bij getoond om het wachtwoord als vervallen aan te duiden, zodat u ziet dat u deze TAN-code nadien niet meer kunt ingeven.

©PXimport

Voer op voorhand een aantal TAN's in die u later kunt gebruiken om aan te melden.

©PXimport

Deze TAN's hebt u al gebruikt.

8. Willekeurig wachtwoord

Tot nu toe zijn we er altijd van uitgegaan dat u zelf uw wachtwoorden koos. We hebben het al even genoemd: u kunt er ook voor kiezen om een wachtwoord te laten genereren door KeePass. Het wachtwoord is dan veel onvoorspelbaarder (en sterker) dan een wachtwoord dat u zelf verzint (en kunt onthouden). Helaas leggen heel wat websites beperkingen op aan welke tekens er zoal in een wachtwoord mogen staan, terwijl andere juist vereisen dat er een specifieke mix van tekens in voorkomt. Gelukkig heeft KeePass ook hiervoor een oplossing: u kunt bepaalde patronen definiëren waaraan automatisch gegenereerde wachtwoorden moeten voldoen. Als u een nieuw account aanmaakt bij een willekeurige website, maakt u in KeePass een nieuwe invoer aan. Geef het patroon op dat de website vereist, genereer het veilige wachtwoord, registreer u hiermee bij de website en sla de invoer in KeePass op. Wanneer u in het vervolg op de site wilt inloggen, opent u KeePass en kopieert u het wachtwoord. Hierdoor kunt u nu altijd op de website aanmelden met een veilig wachtwoord, dat veel te moeilijk is om te onthouden.

©PXimport

Laat KeePass automatisch willekeurige wachtwoorden genereren.

9. Beheer uw wachtwoorden

Eigenlijk kan tegenwoordig niemand meer zonder wachtwoordbeheerder. Meer dan een vijftal wachtwoorden is al lastig te onthouden. Zodra u er meer nodig hebt, gaat u compromissen maken die uw internetveiligheid niet ten goede komen. U gebruikt bijvoorbeeld hetzelfde wachtwoord voor meerdere accounts of u kiest een kort en gemakkelijk te onthouden wachtwoord, of u kiest hetzelfde basiswachtwoord met een getal of woord eraan geplakt dat verschilt per account. Als u merkt dat u zich aan één van deze fouten bezondigt, dan is het tijd om een wachtwoordbeheerder te gebruiken. KeePass is heel gebruiksvriendelijk en daarom een goede keuze. Bovendien kan KeePass zelf veilige wachtwoorden genereren, waardoor u al uw accounts goed beveiligt. U hoeft dan nog slechts één wachtwoord te onthouden om al uw wachtwoorden te ontsluiten. Waar wacht u nog op?

▼ Volgende artikel
Ubisoft reorganiseert, Prince of Persia-remake geannuleerd
Huis

Ubisoft reorganiseert, Prince of Persia-remake geannuleerd

De Franse game-uitgever en -ontwikkelaar Ubisoft heeft een grootschalige reorganisatie van het bedrijf aangekondigd. Daarbij zijn diverse games geannuleerd, waaronder de aangekondigde remake van Prince of Persia: The Sands of Time.

De PlayStation 5-, Xbox Series- en pc-remake van de game die oorspronkelijk op GameCube, PlayStation 2 en Xbox verscheen werd in 2020 aangekondigd en werd daarna meerdere malen uitgesteld. Hoewel de game eerst in ontwikkeling was bij Ubisoft Mumbai, werd de ontwikkeling herstart bij Ubisoft Montreal. Ubisoft gaf eerder aan dat het spel voor april dit jaar uit zou komen, maar nu is het dus geannuleerd.

In een statement op social media liet het ontwikkelteam van de Prince of Persia-remake weten op de hoogte te zijn dat de aankondiging een grote teleurstelling is voor fans. "Het project had echte potentie, maar we konden niet het niveau van kwaliteit bereiken die jullie verdienen, en doorgaan met de ontwikkeling zou meer tijd en investeringen kosten dan dat we op verantwoordelijke wijze konden spenderen. We wilden niet iets uitbrengen dat tekort zou doen aan wat The Sands of Time representeert."

View post on X

Nog meer geannuleerde en uitgestelde games

Ubisoft heeft in totaal zes games geannuleerd. Welke games de vijf andere geannuleerde titels zijn is niet bekend. Wel is duidelijk dat vier van de games onaangekondigd zijn, en drie om compleet nieuwe IP's gingen.

Ook zijn er zeven andere games uitgesteld. Ook daarvan is niet bekend om welke games het gaat, al gaan er geruchten dat een ervan de nog altijd onaangekondigde remake van Assassin's Creed 4: Black Flag betreft. Die game zou nu volgens de geruchten ergens voor april 2027 uitkomen. Insider Gaming meldt daarnaast dat Beyond Good and Evil 2, dat al vele jaren in ontwikkeling is, dat nog altijd blijft en dus niet is geannuleerd.

Een nieuwe bedrijfsstructuur

Ubisoft noemt de reorganisatie een "grote organisatorische, operationele en portfolio-reset". Daarbij wil het bedrijf nog meer letten op de kwaliteit die het uitgeeft. Ubisofts nieuwe model gaat zich richten op verschillende 'creatieve huizen' die zich elk met andere soorten games bezighouden. Het gaat om de volgende divisies:

  • Vantage Studios: een vorig jaar met Tencent opgerichte dochteronderneming waar Assassin's Creed, Rainbow Six en Far Cry en diens ontwikkelaars onder vallen.

  • CH2: richt zich op "competitieve en coöperatieve shooterervaringen", waaronder The Division, Ghost Recon en Splinter Cell.

  • CH3: richt zich op "een selectie aan scherpe live-ervaringen", zoals For Honor, The Crew, Riders Republic, Brawlhalla en Skull and Bones.

  • CH4: richt zich op "fantasiewerelden en verhaalgedreven universums" zoals Anno, Might & Magic, Rayman, Prince of Persia en Beyond Good and Evil.

  • CH5: richt zich op "het terugwinnen van Ubisofts positie binnen de casual en familievriendelijke games", waaronder Just Dance, Uno en Hasbro.

Ubisoft laat ook weten dat het vier nieuwe IP's in ontwikkeling heeft, waaronder de onlangs aangekochte moba March of Giants. Die game wordt op een later moment toegekend aan een van de creatieve huizen. Elk van de creatieve huizen zal volgens Ubisoft relatief onafhankelijk opereren, met een eigen leiderschap en eindverantwoordelijkheid.

Geen thuiswerken meer en gesloten studio's

Ubisoft heeft daarnaast aangekondigd dat het thuiswerken niet meer toelaat en dat alle werknemers worden geacht om fulltime op kantoor aanwezig te zijn. Wel krijgen werknemers een "een jaarlijkse toelage bestaande uit thuiswerkdagen". Volgens het bedrijf zorgt dit er voor dat er "collectieve efficiëntie, creativiteit en succes" plaatsvindt.

Twee studio's van Ubisoft sluiten hun deuren: de studio's in Halifax en Stockholm. Dit werd onlangs al aangekondigd. Ubisoft overweegt daarna om "andere assets" te verkopen, maar gaf geen verdere details. Gedurende de volgende twee jaren wil het bedrijf nog eens 200 miljoen euro besparen.

Ubisoft heeft de laatste jaren wisselend succes met zijn games. Zo viel de verkoop van het miljoenenproject Star Wars Outlaws tegen. Zover bekend is het begin vorig jaar uitgekomen Assassin's Creed Shadows wel een verkoopsucces.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.

▼ Volgende artikel
Inloggen bij Windows? Waarom het juist zonder wachtwoord veiliger is
© Microsoft
Huis

Inloggen bij Windows? Waarom het juist zonder wachtwoord veiliger is

Meld je je bij Windows nog aan met een wachtwoord? Dat is hopeloos achterhaald! Inmiddels kun je je computer op verschillende manieren slim beveiligen en bestaan er interessante alternatieven voor het klassieke wachtwoord. Welke dat zijn, lees je hier.

In dit artikel

In dit artikel laten we zien hoe je Windows veiliger maakt zonder vast te houden aan het klassieke wachtwoord. Je leest hoe Windows Hello werkt en welke aanmeldopties er zijn, zoals gezichtsherkenning, vingerafdruk en een fysieke usb-sleutel. Ook komen extra beveiligingslagen aan bod, zoals dynamisch vergrendelen, het beheren van gekoppelde apparaten en het instellen van back-upopties voor je Microsoft-account. Tot slot kijken we naar manieren om gegevens extra af te schermen, lokaal of via OneDrive, zodat je ook bij verlies of diefstal van je computer niet meteen alles kwijt bent.

Lees ook: Dit wil je weten over tweestapsverificatie (óók zonder dat je daar je smartphone voor hoeft te gebruiken)

De manieren om je bij Windows aan te melden zonder een klassiek wachtwoord zijn voornamelijk ondergebracht onder de noemer van Windows Hello. Dat bestaat uit een set verschillende aanmeldingsopties voor Windows. Welke je kunt gebruiken, is afhankelijk van de computer. Je vindt de mogelijkheden op een rij via het Windows-instellingenvenster (gebruik de toetscombinatie Windows-toets+I) en kies Accounts / Aanmeldingsopties.

Een bekende optie is gezichtsherkenning op basis van Windows Hello. Is de camera hiervoor geschikt, dan gebruikt Windows deze om gezichtskenmerken te herkennen. Hiervoor wordt een combinatie van infrarood- en dieptetechnologie gebruikt om een patroon van lichte en donkere elementen vast te leggen. Er wordt dus geen foto van je gezicht gemaakt of opgeslagen en dit moet de aanmeldingsoptie wapenen tegen het gebruik van een foto om je ten onrechte aan te melden.

De beschikbare aanmeldopties zonder wachtwoord.

Betere gezichtsherkenning

Via de eerste optie stel je gezichtsherkenning in. Klap Gezichtsherkenning uit, kies Instellen en doorloop de stappen van de wizard. Hoewel je hierna in theorie klaar bent met de configuratie en Windows Hello met de camera gereed is voor gebruik, kun je de prestaties en betrouwbaarheid van het aanmelden verbeteren. Draag je bijvoorbeeld afwisselend contactlenzen en een bril, dan heeft Windows baat bij extra leersessies. Klik bij Uw aanmelding persoonlijker maken op Herkenning verbeteren en volg de stappen van de wizard (met en zonder bril).

Wil je de computer nog beter beveiligen en maak je gebruik van een externe camera voor bijvoorbeeld Teams-gesprekken? Je kunt Windows laten weten dat externe apparaten (zoals de webcam) niet mogen worden gebruikt voor Windows Hello. Je dwingt Windows hiermee alleen de ingebouwde camera (en vingerafdruklezer) te gebruiken. Zoek in de sectie Gezichtsherkenning naar de optie Beveiliging van gezichtsherkenning verbeteren. Windows moet opnieuw worden gestart: klik op Nu opnieuw opstarten.

Verbeter de gezichtsherkenning door Windows aanvullend te trainen.

Beveilig je webcam tegen pottenkijkers

Met een webcamcover

Vingerafdruk

Als de computer een compatibele vingerafdruklezer heeft, kun je deze ook gebruiken voor aanmelding bij Windows. Klap de bijbehorende sectie uit en kies Instellen. Je kunt de betrouwbaarheid van deze aanmeldmethode in de praktijk flink verbeteren door het leerproces meerdere malen te herhalen. Kies bij Een andere vinger instellen voor Een vinger toevoegen. Hierna kun je de stappen nogmaals herhalen voor een andere vinger, zodat je in geval van nood altijd meerdere afdrukken kunt gebruiken.

Nieuwe laptop nodig? Kijk en vergelijk op Kieskeurig.nl

Fysieke usb-sleutel

Je kunt Windows ook ontgrendelen met een fysieke beveiligingssleutel, die je op de computer aansluit via de usb-poort. Voor thuisgebruik worden deze sleutels vooralsnog minder gebruikt dan in het bedrijfsleven, en zeker ten opzichte van de andere Windows Hello-methoden zoals camera en vingerafdruk. Wil je hiermee aan de slag, dan schaf je eerst een fysieke sleutel aan. Een goed voorbeeld van een compatibele sleutel is de Yubico YubiKey. Kies in het venster Aanmeldingsopties bij Beveiligingssleutel voor Beheren en plaats de usb-sleutel.

Een fysieke beveiligingssleutel om je aan te melden.

Wachtwoordloos verder

Als je Windows Hello hebt ingesteld, kun je afscheid nemen van het klassieke wachtwoord waarmee je je mogelijk nog bij Windows aanmeldt. Het instellen van aanmelden zonder wachtwoord gaat relatief eenvoudig. In het Windows-instellingenvenster kies je Accounts / Aanmeldingsopties. Zet de schuif op Aan bij Uit veiligheidsoverwegingen Windows Hello-aanmelding alleen toestaan voor Microsoft-accounts op dit apparaat.

Dynamisch vergrendelen

Ken je de optie Dynamisch vergrendelen al? Hiermee maak je de computer nog iets veiliger, vooral als je in een ruimte met anderen werkt. Bij Dynamisch vergrendelen gaat Windows automatisch op slot als je wegloopt. Windows maakt hiervoor gebruik van een gekoppeld apparaat (lees: je telefoon) en de bluetooth-verbinding. Loop je weg met je telefoon, dan verdwijnt de verbinding en vergrendelt Windows. Automatisch aanmelden als je weer in de buurt bent, zit er helaas niet in. Kies in Windows-instellingen Accounts / Aanmeldingsopties en klap Dynamisch vergrendelen uit. Zet een vinkje bij Toestaan dat Windows automatisch uw apparaat vergrendelt wanneer u niet aanwezig bent.

Windows vergrendelt automatisch als de telefoon niet in de buurt is.

Microsoft-account

Maak je gebruik van meerdere computers en Microsoft-accounts, dan is het op het aanmeldingsscherm niet altijd duidelijk welk account op dat moment wordt gebruikt. Gebruik je de computer in een relatief veilige omgeving, zoals thuis, dan kun je ervoor kiezen om het e-mailadres van het gebruikte Microsoft-account op het aanmeldingsscherm te tonen. Zet in het venster Aanmeldingsopties de schuif op Aan bij Accountdetails zoals mijn e-mailadres weergeven op aanmeldingsscherm.

View post on TikTok

Niet zonder toestemming

Windows houdt van updates, die niet altijd even gelegen komen. Om dat proces te versnellen, gebruikt Windows je gebruikersnaam en wachtwoord om eventuele updates automatisch af te ronden. Mogelijk stel je dat – in het kader van beveiliging – niet op prijs. In het eerdergenoemde venster Aanmeldingsopties deactiveer je de optie Mijn aanmeldingsgegevens gebruiken om het instellen automatisch te voltooien na een update. Installeert Windows in de toekomst een update en zijn hiervoor aanmeldingsgegevens nodig (bijvoorbeeld na een herstart van de computer), dan vraagt Windows aan de gebruiker om deze op te geven.

Back-upmaatregelen

Dit is ook een goed moment om de back-upinstellingen van de Microsoft-account te controleren, zodat je in geval van nood niet het risico loopt de toegang tot Windows te verliezen. Open de website https://account.microsoft.com en klik op Beveiliging (links in het venster). Kies Beheren hoe ik me aanmeld. Je kunt meerdere opties gebruiken die je kunt inzetten in geval van problemen. Koppel een alternatief e-mailadres aan de account, maar ook een telefoonnummer. Klik op Een methode voor aanmelden of verifiëren kiezen om alle beschikbare opties te zien en bijvoorbeeld een authenticator-app toe te voegen.

Beheer de back-upmogelijkheden van de aanmeldingsgegevens.

Gekoppelde apparaten

Je kunt de Microsoft-account gebruiken om je aan te melden bij verschillende apparaten, zoals andere computers, maar ook een Xbox en eventuele virtuele machines. Houd bij welke apparaten je gebruikt in combinatie met de account en verwijder uit veiligheidsoverwegingen de koppeling met apparaten die je niet langer gebruikt. Vanuit Windows kun je hiervoor een overzicht opvragen. Kies in het instellingenvenster voor Accounts / Gekoppelde apparaten. Controleer het overzicht en ontkoppel de aanmeldingsgegevens bij apparaten die je niet meer gebruikt: klik op Apparaat verwijderen.

Controleer welke apparaten zijn gekoppeld aan de aanmeldingsgegevens.

Lokale account maken

Hoewel verscholen, bestaan er nog altijd manieren om een lokale gebruikersaccount in Windows te maken. Zo ben je niet afhankelijk van een Microsoft-account. Een hiervan is via de optie Accounts / Andere gebruikers. Kies Account toevoegen. Kies Ik beschik niet over de aanmeldgegevens van deze persoon en kies hierna voor Gebruiker zonder Microsoft-account toevoegen. Geef een gebruikersnaam en een wachtwoord op en volg de verdere stappen van de wizard.

Er bestaan nog altijd manieren om een lokale gebruikersaccount in Windows te maken.

Gegevens extra afschermen

Maak je gebruik van OneDrive, dan kun je waardevolle of privacygevoelige bestanden extra afschermen met de Persoonlijke kluis van OneDrive. Bestanden die je in deze afgeschermde omgeving bewaart, worden pas ontgrendeld nadat je je opnieuw hebt aangemeld. Handig dus om bijvoorbeeld een foto van je rijbewijs of verzekeringspolis in op te slaan. Bovendien wordt de kluis opnieuw vergrendeld na 20 minuten van inactiviteit. Heb je de Persoonlijke kluis nog niet eerder gebruikt, dan stel je deze eerst in via het hoofdvenster van OneDrive. Na het instellen klik je met rechts op het pictogram van OneDrive in de Windows-taakbalk en kies je Persoonlijke kluis ontgrendelen. Na het gebruik van de kluis kun je deze zelf ook weer vergrendelen. Open het OneDrive-venster en kies Vergrendelen.

De persoonlijke kluis van OneDrive.

Tip: Specifieke apps beschermen

Ook op andere platformen, zoals iOS en iPadOS, kun je slimme opties instellen voor een betere beveiliging. Wil je een specifieke app bijvoorbeeld extra beveiligen? Tik erop met je vinger en houd het pictogram ingedrukt totdat een menu verschijnt. Kies voor Vereis Face ID. Je kunt nu kiezen om alleen Face ID te gebruiken (Vereis Face ID) of om de app zowel te verbergen als Face ID te gebruiken (kies Verberg en vereis Face ID). Je kunt de lijst met verborgen apps later altijd bekijken via de instellingen. Kies Apps / Verborgen apps. De apps zelf vind je in de appbibliotheek in de map Verborgen.

Specifieke apps in iOS en iPadOS kun je beschermen met Face ID.

Lokale versleuteling

Geen behoefte om een cloudopslag zoals OneDrive te gebruiken? Je kunt voor de versleuteling en extra bescherming van je bestanden ook gebruikmaken van VeraCrypt. Dit opensource-programma mag je gratis gebruiken en is behalve voor Windows ook beschikbaar voor macOS en Linux. VeraCrypt maakt een volume (afgeschermd gebied) op de harde schijf aan en versleutelt dit. In deze zogeheten containers plaats je vervolgens de bestanden. Kies in het programma voor Volume maken en gebruik de wizard om te bepalen welke onderdelen worden versleuteld. Kies voor Een versleutelde bestandscontainer aanmaken. Controleer de werking met testbestanden en ga pas aan de slag met je echte bestanden wanneer je de werking van VeraCrypt voldoende kent. In plaats van een gebied kun je ook een complete schijfpartitie versleutelen. Kies Een niet-systeempartitie/schijf versleutelen en volg wederom de stappen van de wizard.