5 mythes over wachtwoordbeheerders

26 december 2019 | Blog, kleverig 5 mythes over wachtwoordbeheerders
Mythes over wachtwoordbeheerders

Het internet stevent af op 10 miljard openbaar gedocumenteerde gehackte accounts. Je kunt je eigen e-mailaccounts controleren op datalekken en zien welke informatie is gelekt via de website van CyberHoot , in je Firefox-browser of zelfs op haveibeenpwned.com . Met al deze gelekte gegevens, wat moet ik doen?

Gebruik een wachtwoordbeheerder

Het gebruik van een wachtwoordmanager is de beste manier om de schade te beperken die u lijdt door een online datalek zoals dat bij Facebook , LinkedIn en Yahoo is gebeurd . Wachtwoordmanagers zijn ook de gemakkelijkste en meest efficiënte manier om al uw wachtwoorden en persoonlijke gegevens te beheren en te beveiligen. Een wachtwoordmanager slaat al uw wachtwoorden op en versleutelt ze, zodat u de informatie in de cloud of op uw computer kunt bewaren. Ze blijven gemakkelijk toegankelijk in uw browser wanneer u ze nodig hebt. Hierdoor kunt u gevarieerde en sterke wachtwoorden gebruiken, waardoor het voor criminelen veel moeilijker wordt om ze te kraken. Wachtwoordmanagers, zoals LastPass, beschermen u tegen het prijsgeven van uw privégegevens via phishinglinks. Hoewel beveiligingsexperts wachtwoordmanagers aanbevelen, aarzelen veel mensen nog steeds om over te stappen. Hier zijn de vijf (5) meest voorkomende misvattingen over wachtwoordmanagers en waarom ze niet kloppen!

Mythe 1: Leveranciers van wachtwoordbeheersystemen hebben toegang tot mijn gegevens

Mythe: Aanbieders van wachtwoordmanagers moeten een achterdeur hebben naar onze wachtwoorddatabases, waardoor we allemaal risico lopen op aanvallen van hun medewerkers of een hack van hun IT-systemen.

De realiteit: gerenommeerde wachtwoordmanagers gebruiken Advanced Encryption Standards (AES), een encryptiemethode waarvan zelfs de Amerikaanse overheid en de NSA beweren dat ze die niet kunnen kraken. Geen enkele medewerker van de leverancier van de wachtwoordmanager heeft toegang tot de privésleutels waarmee uw gegevens worden ontsleuteld.

Mythe 2: Wachtwoordmanagers zijn niet 100% veilig

Er bestaat geen tool die uw volledige online veiligheid kan garanderen, maar zelfs de meest geavanceerde sloten worden gekraakt. We begrijpen dat bankkluizen kunnen worden opengebroken, maar we bewaren ons geld er toch in. We kunnen niet op ons geheugen vertrouwen voor wachtwoorden. Zonder een wachtwoordmanager gebruikt de meerderheid van de mensen dezelfde set wachtwoorden (3 tot 5) voor de meeste van hun accounts. Onderzoek van Google wijst uit dat 2 op de 3 mensen wachtwoorden hergebruiken . Volgens Symantec zou 80% van de datalekken voorkomen kunnen worden door het gebruik van een wachtwoordmanager. De meeste wachtwoordmanagers ondersteunen ook tweefactorauthenticatie om ze te ontgrendelen, waardoor het voor hackers erg moeilijk wordt om uw cruciale, versleutelde wachtwoorddatabase te kraken. Lees dit artikel over tweefactorauthenticatie voor meer informatie over 2FA en wachtwoordmanagers.

Mythe 3: Mijn wachtwoorden zijn kwetsbaarder omdat ze allemaal op één plek staan

Alle gegevens die u in uw wachtwoordmanager invoert, worden veilig versleuteld. Omdat zelfs de Amerikaanse overheid technologiebedrijven onder druk zet om achterdeuren in hun versleutelingsstandaarden zoals AES (die door wachtwoordmanagers wordt gebruikt) te plaatsen, is het zeer onwaarschijnlijk dat uw wachtwoorden uit deze versleutelde databases kunnen worden gehackt. De enige manier waarop toegang tot uw gegevens kan worden verkregen, is door een hoofdwachtwoord en tweefactorauthenticatie in te voeren. CyberHoot raadt aan een wachtwoordzin van 15 tot 25 tekens te gebruiken en tweefactorauthenticatie in te schakelen om toegang te krijgen tot uw wachtwoordmanager. Hier is een video over hoe u tweefactorauthenticatie in LastPass inschakelt.

Mythe 4: Het is veiliger om mijn eigen wachtwoorden te maken en te onthouden

Hoe vaak heb je niet op de link "Wachtwoord vergeten?" moeten klikken wanneer je probeerde in te loggen op een account waar je al een tijdje niet meer op hebt geklikt? Net zoals je elke 90 dagen je wachtwoord moet wijzigen, gebruik je bij het aanmaken van een nieuw wachtwoord een variant of een eenvoudiger wachtwoord, waardoor het kwetsbaar is voor hackers. Met een wachtwoordmanager kun je binnen enkele seconden een plug-in in je webbrowser installeren. Je kunt hem ook op je mobiele apparaat installeren, zodat je je complexe wachtwoorden overal mee naartoe kunt nemen.

Wachtwoordmanagers hebben ook een verborgen voordeel: ze beschikken allemaal over de functie "Genereer veilig een willekeurig wachtwoord voor mij". Deze functie maakt een pseudo-willekeurig wachtwoord aan van elke gewenste lengte, en de wachtwoordmanager onthoudt het voor u!

Mythe 5: Het is lastig om een wachtwoordbeheerder in te stellen

Zoals vermeld in mythe 4, duurt het slechts een paar minuten om het te installeren op je webbrowser en mobiele apparaat. Eenmaal geïnstalleerd, zal je wachtwoordbeheerder je automatisch vragen om je inloggegevens op te slaan voor toekomstig gebruik wanneer je inlogt op een website. Wanneer je terugkeert naar elke website, vult je wachtwoordbeheerder de inlogvelden in, wat het veel eenvoudiger maakt. Je kunt je accountwachtwoorden geleidelijk wijzigen naar complexe wachtwoorden van meer dan 14 tekens; je hoeft het niet allemaal in één dag te doen. Wanneer je een nieuw account aanmaakt, maakt de wachtwoordbeheerder elke keer een uniek wachtwoord aan dat je eenvoudig in het wachtwoordveld kunt kopiëren. Na verloop van tijd zul je nooit meer iets anders willen.

Als u meer wilt weten over wachtwoorden, wachtwoordzinnen en wachtwoordmanagers, bekijk dan deze korte CyberHoot-trainingsvideo:

https://www.youtube.com/watch?v=FZW24W-Wsws&feature=emb_logo

Overzicht:

  1. Leveranciers van wachtwoordbeheersystemen hebben geen toegang tot uw persoonlijke encryptiesleutel om toegang te krijgen tot uw wachtwoorden. Asymmetrische encryptie, de basis van het internet, zorgt ervoor dat uw wachtwoorden alleen voor u toegankelijk blijven.
  2. Hoewel geen enkele software ooit perfect is, zijn de alternatieven, zoals het feit dat twee van de drie mensen hun wachtwoorden hergebruiken, veel erger. Wachtwoordmanagers zijn veel veiliger dan alle wachtwoordbeheersystemen die door mensen worden gebruikt.
  3. Het is veel beter om wachtwoorden te beveiligen met onkraakbare encryptie dan ze op te schrijven of je favoriete set van 5 wachtwoordwortels te hergebruiken met bijbehorende voorvoegsels of achtervoegsels.
  4. Het menselijk brein is feilbaar. Duizenden studies naar datalekken hebben aangetoond dat het proberen om je eigen wachtwoorden te bedenken en te onthouden de slechtste methode is om je digitale leven te beveiligen.
  5. Wachtwoordmanagers hebben een lange weg afgelegd in gebruiksvriendelijkheid. Ze werken erg soepel, zowel in je desktopbrowser als steeds vaker ook op je mobiele apparaten.

Gebruik een wachtwoordbeheerder. Je zult er geen spijt van krijgen. Zorg er wel voor dat je twee-factorauthenticatie inschakelt in die wachtwoordbeheerder en vergeet NOOIT je hoofdwachtwoord.

Doet u genoeg om uw bedrijf te beschermen?

Meld u vandaag nog aan bij CyberHoot en slaap beter, wetende dat uw

Medewerkers zijn cyber getraind en op hun hoede!

Inscrivez-vous dès maintenant !
Laatste blogs

Blijf scherp met het laatste nieuws beveiligingsinzichten

Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.

Nep-software-installatieprogramma's schakelen Windows Update uit.

Nep-software-installatieprogramma's schakelen Windows Update uit.

Auteur: Katie Boquetti | Redactie: Craig Taylor Redactie door Craig Taylor: Ik herinner me de beginjaren van...

Lees meer
Als "Apple Support" je terugbelt, hang dan op.

Als "Apple Support" je terugbelt, hang dan op.

Auteur: Katie Boquetti | Redactie: Craig Taylor Redactie: De blog van deze week bevat een...

Lees meer
Maak kennis met Manic: de Android-malware met een sluw back-upplan.

Maak kennis met Manic: de Android-malware met een sluw back-upplan.

Zo nu en dan duikt er een stukje malware op met een truc die zo slim is dat beveiligingsonderzoekers even stil moeten staan ​​en...

Lees meer