Heeft u een wachtwoordmanager nodig?
Het advies “een uniek, willekeurig wachtwoord voor elk account” is met alleen het geheugen onmogelijk op te volgen. Een wachtwoordmanager maakt het praktisch: u onthoudt één sterke hoofdwachtwoordzin, de manager doet de rest.
Wat een wachtwoordmanager echt doet
Hij genereert lange willekeurige wachtwoorden, bewaart ze in een versleutelde kluis en vult ze voor u in. Automatisch invullen biedt bovendien phishing-bescherming: de manager biedt een wachtwoord alleen aan op precies de site waarvoor het is opgeslagen — een lookalike-domein krijgt niets.
Is één mand voor alle eieren veilig?
Gerenommeerde managers versleutelen de kluis lokaal met een sleutel afgeleid van uw hoofdwachtwoordzin — een zero-knowledge-ontwerp waarbij zelfs de aanbieder uw gegevens niet kan lezen. Niets is zonder risico, maar het realistische alternatief — onthoudbare wachtwoorden hergebruiken — is wat dagelijks accounts kost.
Bescherm de kluis zelf
Geef de kluis een hoofdwachtwoordzin van 8 of meer willekeurige woorden en schakel tweefactorauthenticatie in op het manager-account. Die twee stappen concentreren uw beveiliging precies waar die telt.
Beveiligingsgidsen
Hoe lang moet een wachtwoord zijn?
Zo beïnvloedt de wachtwoordlengte de kraaktijd — echte cijfers per lengte en tekenset, plus aanbevelingen voor accounts, e-mail en hoofdwachtwoorden.
De meest voorkomende wachtwoordfouten
Zes wachtwoordfouten die aanvallers dagelijks uitbuiten — hergebruik, persoonlijke gegevens, toetsenbordpatronen, l33t-vervangingen, korte wachtwoorden en onveilige opslag — en wat u in plaats daarvan doet.
Tweefactorauthenticatie (2FA): wat het is en waarom het ertoe doet
Hoe tweefactorauthenticatie werkt, welke methode u moet kiezen — beveiligingssleutel, authenticator-app of sms — en welke grote diensten het ondersteunen.
Heeft u een wachtwoordmanager nodig?
Waarom een wachtwoordmanager de enige realistische manier is om voor elk account een uniek, willekeurig wachtwoord te hebben — en hoe u de kluis zelf beschermt.
Datalekken: wat gebeurt er met uw wachtwoorden als een dienst wordt gehackt?
Lek, scraping of credential stuffing? Wat elk type incident betekent voor uw wachtwoorden, gedocumenteerde incidenten bij grote diensten en wat te doen als het gebeurt.