Wachtwoorden en tweestapsverificatie

Hergebruik van wachtwoorden is het grootste risico, niet de lengte.

Het mechanisme

Bij een datalek bij een willekeurige dienst komen e-mailadressen en wachtwoorden op straat. Aanvallers proberen die combinatie vervolgens bij tientallen andere diensten. Wie overal hetzelfde wachtwoord gebruikt, verliest daarmee in een keer alles.

Wachtwoordbeheerder

Een wachtwoordbeheerder genereert per dienst een uniek wachtwoord en onthoudt die. Dat vraagt een sterk hoofdwachtwoord, bij voorkeur een lange zin. Het grootste voordeel is dat hergebruik verdwijnt.

Tweestapsverificatie

VormSterkte
Sms-codeBeter dan niets, kwetsbaar voor simkaartfraude
Authenticator-appSterk, werkt zonder netwerk
Fysieke sleutelSterkst, ook tegen phishing
PasskeysSterk, vervangt het wachtwoord volledig

Herstelcodes

Bij het instellen van tweestapsverificatie hoort een set herstelcodes. Die uitprinten en offline bewaren voorkomt dat een verloren telefoon ook het account meeneemt.

Prioriteit

Begin bij het e-mailaccount. Wie daar binnenkomt, kan bij vrijwel elke andere dienst een wachtwoordherstel aanvragen. Daarna volgen bank, overheidsinlog en sociale media.

Meer in digitaal

Phishing herkennen

Hoe phishingberichten werken, aan welke kenmerken ze te herkennen zijn en wat te doen na een klik of na het invullen van gegevens.