Wachtwoorden en tweestapsverificatie
Hergebruik van wachtwoorden is het grootste risico, niet de lengte.
Het mechanisme
Bij een datalek bij een willekeurige dienst komen e-mailadressen en wachtwoorden op straat. Aanvallers proberen die combinatie vervolgens bij tientallen andere diensten. Wie overal hetzelfde wachtwoord gebruikt, verliest daarmee in een keer alles.
Wachtwoordbeheerder
Een wachtwoordbeheerder genereert per dienst een uniek wachtwoord en onthoudt die. Dat vraagt een sterk hoofdwachtwoord, bij voorkeur een lange zin. Het grootste voordeel is dat hergebruik verdwijnt.
Tweestapsverificatie
| Vorm | Sterkte |
|---|---|
| Sms-code | Beter dan niets, kwetsbaar voor simkaartfraude |
| Authenticator-app | Sterk, werkt zonder netwerk |
| Fysieke sleutel | Sterkst, ook tegen phishing |
| Passkeys | Sterk, vervangt het wachtwoord volledig |
Herstelcodes
Bij het instellen van tweestapsverificatie hoort een set herstelcodes. Die uitprinten en offline bewaren voorkomt dat een verloren telefoon ook het account meeneemt.
Prioriteit
Begin bij het e-mailaccount. Wie daar binnenkomt, kan bij vrijwel elke andere dienst een wachtwoordherstel aanvragen. Daarna volgen bank, overheidsinlog en sociale media.