'Mensen moeten een wachtzin gebruiken als ze veilig willen inloggen'

Martin Krämer, KnowBe4_ 'Mensen moeten een wachtzin gebruiken als ze veilig willen inloggen-600'

Op de eerste donderdag van mei is het Wereld Wachtwoorden Dag. Deze dag is bedoeld om betere wachtwoorden te stimuleren. Cyberaanvallen zijn aan de orde van de dag. En dus is goede wachtwoordbeveiliging cruciaal. Een sterk wachtwoord bestaat uit minimaal twaalf tekens. Het liefst nog meer, want hoe langer een wachtwoord, hoe sterker. Ik adviseer mensen daarom om een ‘wachtzin’ te formuleren; net zo makkelijk te onthouden als een simpel wachtwoord, maar wel veel veiliger. 

De meeste mensen hebben vijf tot zeven wachtwoorden die ze voor al hun websites en applicaties gebruiken. Meestal kiezen ze voor iets dat ze makkelijk onthouden, zoals de naam van een huisdier, hun favoriete sportteam of een geliefde. Soms nog gevolgd door hun geboortedatum of -jaar en een vreemd karakter. Het probleem is dat cybercriminelen deze korte wachtwoorden makkelijk kunnen ontcijferen. 

Een sterk wachtwoord moet uit minimaal twaalf karakters bestaan. Tegelijkertijd willen mensen een wachtwoord gebruiken dat ze zelf makkelijk onthouden. Daarom adviseer ik mensen om een wachtzin te gebruiken in plaats van een wachtwoord. Een wachtzin is een combinatie van een aantal aan elkaar geplakte woorden, een vreemd teken en een cijfer. Bijvoorbeeld: ikwilveiligkunneninloggen-1! Zo’n wachtzin kunnen mensen net zo makkelijk onthouden als een simpel wachtwoord, maar is wel veel veiliger. 

Dat betekent overigens niet dat mensen voor elke applicatie of website een nieuwe wachtzin moeten verzinnen. Als ze een wachtwoordmanager gebruiken, dan kunnen ze met één druk op de knop volkomen unieke, willekeurige en lange wachtwoorden maken voor elke website of applicatie. Ze hoeven dan alleen nog die ene wachtzin te onthouden om toegang te krijgen tot hun wachtwoordmanager. Daarnaast raad ik mensen altijd aan om multi-factor authenticatie te gebruiken als extra controlestap bij het inloggen. Mensen moeten daarom kiezen voor een wachtwoordmanager die multi-factor authenticatie ondersteunt; de goede doen dat doorgaans.

 

Martin Krämer, KnowBe4

Lees ook
Fortinet transformeert FortiAnalyzer tot een direct inzetbaar en AI ondersteund SecOps-platform

Fortinet transformeert FortiAnalyzer tot een direct inzetbaar en AI ondersteund SecOps-platform

. Fortinet blijft zijn FortiAnalyzer-platform uitbreiden met geavanceerde AI-functionaliteit en automatiseringsmogelijkheden. Organisaties kunnen daarmee de detectie en analyse van cyberbedreigingen en incidentrespons sneller en efficiënter laten verlopen zonder een complex samenspel van beveiligingstools te hoeven beheren.

CyberArk en SentinelOne werken samen om endpoint- en identiteitsbeveiliging stapsgewijs te veranderen

CyberArk en SentinelOne werken samen om endpoint- en identiteitsbeveiliging stapsgewijs te veranderen

CyberArk, een Identity Security-bedrijf, kondigt een nieuwe integratie aan met SentinelOne Singularity, het AI-aangedreven cybersecurityplatform van SentinelOne voor bescherming tegen misbruik van privileged toegang. Door de twee platforms te integreren, komen de robuuste endpointdetectie en -responsmogelijkheden van SentinelOne’s Singularity Endp1

WatchGuard treedt toe tot AWS ISV Accelerate Program

WatchGuard treedt toe tot AWS ISV Accelerate Program

WatchGuard Technologies is toegetreden tot het Amazon Web Services (AWS) Independent Software Vendor (ISV) Accelerate Program. Dit programma helpt softwareleveranciers bij het versnellen van hun groei door middel van directe samenwerking met het AWS Sales-team. Daarnaast is WatchGuard’s cybersecurityplatform nu beschikbaar in AWS Marketplace.