De meest voorkomende wachtwoordfouten
De meeste gekaapte accounts worden niet op geraffineerde wijze “gehackt” — ze vallen door een handvol voorspelbare fouten. Deze zes dekken de overgrote meerderheid van echte accountovernames.
1. Overal hetzelfde wachtwoord
Als één site lekt, wordt uw combinatie van e-mail en wachtwoord binnen uren op alle grote diensten geprobeerd — dat is credential stuffing, veruit de meest voorkomende manier waarop accounts worden overgenomen. Eén wachtwoord, één account. Geen uitzonderingen.
2. Wachtwoorden op basis van persoonlijke gegevens
Namen, verjaardagen, huisdieren en favoriete clubs staan in uw openbare profielen, en kraakprogramma’s teren daar precies op. Een wachtwoord dat een aanvaller kan opzoeken, is geen geheim.
3. Toetsenbordpatronen en de klassiekers
123456, qwerty, iloveyou en hun neven voeren jaar na jaar elke gelekte wachtwoordlijst aan. Aanvallers proberen die lijsten eerst — zo’n wachtwoord overleeft seconden.
4. Vertrouwen op l33t-vervangingen
P@ssw0rd! is niet noemenswaardig sterker dan password: elk kraakprogramma past de standaardvervangingen (a→@, o→0, een ! erachter) automatisch toe. Echte kracht komt van lengte en willekeur, niet van versiering.
5. Korte wachtwoorden
Onder de 12 tekens valt zelfs een volledig willekeurig wachtwoord snel voor een offline-aanval — lengte vermenigvuldigt de moeilijkheid op een manier die symbolen niet kunnen. Zie onze gids over wachtwoordlengte voor de echte cijfers.
6. Wachtwoorden in platte tekst
Een notitie-app, een spreadsheet of een e-mailconcept met de naam “wachtwoorden” geeft alles prijs bij één incident. Gebruik een wachtwoordmanager: de kluis is versleuteld, en één sterke hoofdwachtwoordzin is alles wat u onthoudt.
Beveiligingsgidsen
Hoe lang moet een wachtwoord zijn?
Zo beïnvloedt de wachtwoordlengte de kraaktijd — echte cijfers per lengte en tekenset, plus aanbevelingen voor accounts, e-mail en hoofdwachtwoorden.
De meest voorkomende wachtwoordfouten
Zes wachtwoordfouten die aanvallers dagelijks uitbuiten — hergebruik, persoonlijke gegevens, toetsenbordpatronen, l33t-vervangingen, korte wachtwoorden en onveilige opslag — en wat u in plaats daarvan doet.
Tweefactorauthenticatie (2FA): wat het is en waarom het ertoe doet
Hoe tweefactorauthenticatie werkt, welke methode u moet kiezen — beveiligingssleutel, authenticator-app of sms — en welke grote diensten het ondersteunen.
Heeft u een wachtwoordmanager nodig?
Waarom een wachtwoordmanager de enige realistische manier is om voor elk account een uniek, willekeurig wachtwoord te hebben — en hoe u de kluis zelf beschermt.
Datalekken: wat gebeurt er met uw wachtwoorden als een dienst wordt gehackt?
Lek, scraping of credential stuffing? Wat elk type incident betekent voor uw wachtwoorden, gedocumenteerde incidenten bij grote diensten en wat te doen als het gebeurt.