De meest voorkomende wachtwoordfouten

De meeste gekaapte accounts worden niet op geraffineerde wijze “gehackt” — ze vallen door een handvol voorspelbare fouten. Deze zes dekken de overgrote meerderheid van echte accountovernames.

1. Overal hetzelfde wachtwoord

Als één site lekt, wordt uw combinatie van e-mail en wachtwoord binnen uren op alle grote diensten geprobeerd — dat is credential stuffing, veruit de meest voorkomende manier waarop accounts worden overgenomen. Eén wachtwoord, één account. Geen uitzonderingen.

2. Wachtwoorden op basis van persoonlijke gegevens

Namen, verjaardagen, huisdieren en favoriete clubs staan in uw openbare profielen, en kraakprogramma’s teren daar precies op. Een wachtwoord dat een aanvaller kan opzoeken, is geen geheim.

3. Toetsenbordpatronen en de klassiekers

123456, qwerty, iloveyou en hun neven voeren jaar na jaar elke gelekte wachtwoordlijst aan. Aanvallers proberen die lijsten eerst — zo’n wachtwoord overleeft seconden.

4. Vertrouwen op l33t-vervangingen

P@ssw0rd! is niet noemenswaardig sterker dan password: elk kraakprogramma past de standaardvervangingen (a→@, o→0, een ! erachter) automatisch toe. Echte kracht komt van lengte en willekeur, niet van versiering.

5. Korte wachtwoorden

Onder de 12 tekens valt zelfs een volledig willekeurig wachtwoord snel voor een offline-aanval — lengte vermenigvuldigt de moeilijkheid op een manier die symbolen niet kunnen. Zie onze gids over wachtwoordlengte voor de echte cijfers.

6. Wachtwoorden in platte tekst

Een notitie-app, een spreadsheet of een e-mailconcept met de naam “wachtwoorden” geeft alles prijs bij één incident. Gebruik een wachtwoordmanager: de kluis is versleuteld, en één sterke hoofdwachtwoordzin is alles wat u onthoudt.