Het belang van een sterk wachtwoord (met 7 tips!)
Wachtwoorden. We hebben zoveel verschillende plekken waar we een wachtwoord voor nodig hebben, dat het overzicht al snel kwijt is. Want waar heb ik welk wachtwoord ook alweer voor gebruikt? Het is net als pasjes voor supermarkten en winkels: het zijn er gewoon teveel! Daarom is het ook heel verleidelijk je wachtwoord meerdere keren te gebruiken, terwijl dat iets is, wat je nooit zou moeten doen.
Het belang van een sterk wachtwoord
Met een wachtwoord bescherm je data waarvan je niet wilt dat deze zomaar inzichtelijk zijn voor andere personen. Je mailbox, computer, smartphone, overheidsinstellingen, klantaccounts van webshops, online supermarkten of je social media. Met een wachtwoord bescherm je gevoelige informatie om bijvoorbeeld identiteitsfraude te voorkomen. Wist je dat het meest gebruikte wachtwoord ‘123456’ is? Het is voor een hacker niet moeilijk om dan in jouw persoonlijke bestanden te snuffelen. Een hacker hoeft dan nauwelijks moeite te doen jouw creditcardgegevens te achterhalen, je medisch dossier door te kijken of eens lekker in je mail rond te neuzen en allerlei gevoelige informatie te bekijken. We kennen allemaal de voorbeelden van accounts van beroemdheden die zijn gehackt en vervolgens werden gechanteerd met de naaktbeelden die de hackers vonden. Of wat dacht je van hackers die onder jouw naam berichten sturen of je bankrekening plunderen?
Het gevaar van dezelfde wachtwoorden gebruiken
Een van de grootste gevaren van wachtwoorden is dat we vaak overal dezelfde wachtwoorden gebruiken. Veel applicaties of inlogsystemen vragen om een gebruikersnaam of een e-mailadres. Worden bijvoorbeeld het e-mailadres en wachtwoord gelekt, dan is het voor een hacker niet meer moeilijk om deze gelekte combinaties ook te proberen op andere websites, waardoor een hacker toegang heeft tot heel veel data die je absoluut niet wilt delen. Door overal hetzelfde wachtwoord te gebruiken maak je het hackers wel heel makkelijk er vandoor te gaan met jouw informatie. Stel je overal een uniek wachtwoord in, dan hebben hackers alleen toegang tot de dienst waarvan het wachtwoord is gelekt en is de impact veel kleiner. Een bijkomend voordeel is dat je dan ook alleen op die website je wachtwoord hoeft aan te passen.
Wat is brute force?
Hackers gebruiken bij het kraken van wachtwoorden vaak speciale tools en methoden. Een van de bekendste methodes zijn de zogenaamde brute force- en dictionary(woordenboek)-aanvallen. Hierbij wordt in korte tijd een account gebombardeerd met wachtwoord opties. Naast je persoonlijke informatie gegoten in een wachtwoord, worden ook standaard woordenlijsten gebruikt. Deze woordenlijsten bevatten wachtwoorden die vaak voorkomen zoals ‘welkom123’ maar ook verbasteringen van woorden waarbij bijvoorbeeld de ‘o’ wordt vervangen door een 0, of een ‘a’ voor een apenstaartje. Doordat deze tools steeds slimmer worden is het extra belangrijk een sterk wachtwoord te kiezen.
Tips voor een sterk wachtwoord
123456 is dus niet zo’n goed idee voor een wachtwoord. Net als je geboortedatum of de naam van je poes, zeker omdat het echt niet moeilijk is deze gegevens te achterhalen. Maar hoe maak je dan wel een sterk wachtwoord? We delen een aantal tips:
- Gebruik altijd een uniek wachtwoord.
Iedereen maakt zich er weleens schuldig aan, een wachtwoord gebruiken dat je ook al voor een ander account gebruikt. Toch maak je het hackers hiermee wel erg makkelijk om toegang te krijgen tot verschillende accounts. Gebruik je overal een uniek wachtwoord? Dan is de impact een stuk kleiner, mocht je account gekraakt worden. - Gebruik minimaal 10 tekens.
Hoe langer het wachtwoord is, hoe moeilijker het is om te kraken. - Gebruik geen voor de hand liggende informatie.
Dit is veelal informatie als je eigen naam, straat en huisnummer, de naam van de kinderen, de naam van je favoriete huisdier of het bedrijf waar je werkt. - Gebruik (hoofd)letters, cijfers en symbolen.
Gebruik je een combinatie van tekens, letters en cijfers en gebruik je ook een combinatie tussen kleine letters en hoofdletters? Dan maak je het hackers een stuk moeilijker om te kraken. - Gebruik een zin als wachtwoord.
Maar pas op dat je geen voor de hand liggende combinaties gebruikt. Gebruik bijvoorbeeld een zin uit je favoriete liedje of gebruik een gezegde waarbij je afwisselt tussen hoofdletters en kleine letters. Een voorbeeld is ‘IkHouVanAppels, of nog beter: Ik.Hou.Van.Appels! - Wordt de optie geboden? Gebruik dan een tweestapsverificatie!
Hiermee maak je het een stuk moeilijker voor onbevoegden om toegang te krijgen tot jouw account. - Gebruik een reeks willekeurige nummers en letters.
Door bestaande woorden goed te verbasteren of een willekeurige reeks van cijfers, tekens, hoofdletters en kleine letters te gebruiken heb je veelal een sterk wachtwoord in handen. Kijk uit met wachtwoorden als ‘F@ceB00k’, dit soort verbasteringen kennen hackers maar al te goed.
Controleer je gegevens
Wil je zelf controleren of jouw e-mailadres of wachtwoord in een datalek hebben gezeten? Check dit dan op Have I been Pwned. is dit het geval? Pas dan direct je wachtwoord aan, waarbij het heel belangrijk is dat je een uniek wachtwoord gebruikt.
Heb je moeite met het onthouden van al deze wachtwoorden? Kijk dan eens naar de mogelijkheden van een wachtwoordmanager. Bij voorkeur een die je lokaal gebruikt, dus een programma op je computer. Het voordeel van een wachtwoordmanager is dat alle data lokaal wordt versleuteld. Een voorbeeld van een wachtwoordmanager is KeePass.