Een wachtwoordbeheerder slaat al uw wachtwoorden op en vult ze automatisch in uw webbrowser en mobiele apps. Maar is het een slim idee om een app met uw wachtwoorden te vertrouwen en ze allemaal op één plek op te slaan?
Ja ja het is. We raden iedereen aan om een wachtwoordbeheerder te gebruiken , wat veel beter is dan andere manieren om uw wachtwoorden bij te houden. Dit is waarom ze een veilige keuze zijn.
Wachtwoordbeheerders zijn veiliger dan het alternatief
Een wachtwoordbeheerder slaat uw wachtwoorden op in een veilige kluis, die u kunt ontgrendelen met een enkel hoofdwachtwoord en, optioneel, een extra tweefactorauthenticatie methode om alles extra veilig te houden.
Met wachtwoordbeheerders kunt u overal sterke, unieke wachtwoorden gebruiken. Dit is meestal niet mogelijk voor de meeste mensen. Kun je echt unieke, sterke wachtwoorden onthouden voor elke website die je gebruikt? Wachtwoordbeheerders kunnen wachtwoorden genereren en onthouden, zoals E.wei3-uaF7TaW.vuJ_w.
Als u geen wachtwoordbeheerder gebruikt om uw wachtwoorden op te slaan, weet u waarschijnlijk niet meer alle unieke, sterke wachtwoorden die u zou moeten gebruiken. De meeste mensen hergebruiken wachtwoorden op meerdere websites - dat is het gevaarlijkste, aangezien een wachtwoorddatabase meteen lekt, betekent dat uw accounts op een andere site wijd open staan. Iemand hoeft alleen maar te proberen in te loggen met dezelfde combinatie van e-mailadres en wachtwoord van de inbreuk.
U kunt proberen om zelf "unieke" wachtwoorden te maken op basis van een patroon. Misschien is uw basiswachtwoord bijvoorbeeld _p @ ssw0rd_. Je zou het kunnen aanpassen op basis van het domein - als je bijvoorbeeld inlogt op Facebook, zou je de "f" en de "a" kunnen nemen en er fp @ ssw0rda van kunnen maken. Herhaal dit voor elk account dat je gebruikt, en je hebt unieke wachtwoorden die je zelf kunt onthouden, toch? Nou, niet echt - uw wachtwoorden zijn nu voorspelbaar. En wat gebeurt er als een website geen speciale tekens toestaat of u beperkt tot een bepaald aantal cijfers en uw methode niet werkt?
Met een wachtwoordbeheerder hoeft u alleen maar creëer een sterk wachtwoord en onthoud het .
Hoewel u enig vertrouwen moet stellen in welke wachtwoordbeheerder u ook kiest, is het gebruik van een wachtwoordbeheerder veiliger dan de alternatieven. De wachtwoordbeheerders die we aanbevelen, zijn nog nooit in gevaar gebracht, maar veel mensen zijn in de problemen gekomen door wachtwoorden te hergebruiken. Vaak wordt misbruik gemaakt van deze hergebruikte wachtwoorden hoe aanvallers tegenwoordig accounts 'hacken' .
Hoe wachtwoordbeheerders uw wachtwoorden beveiligen
Wij - en vele andere sites - bevelen 1Paswoord en LastPass als onze topkeuzes. Beide beschermen uw wachtwoordkluis met sterke versleuteling (in het bijzonder AES-256), zelfs als deze in de cloud is opgeslagen. Hoewel de wachtwoorden op uw pc, telefoon of tablet staan, zijn ze beschermd met een 'hoofdwachtwoord' waarvan u weet dat ze onleesbaar zijn voor iedereen zonder dat wachtwoord. Op moderne apparaten kunt u uw kluis ook ontgrendelen met biometrische authenticatie, zoals Face ID of Touch ID op iPhones.
Beide services zeggen dat het hoofdwachtwoord nooit uw apparaat verlaat en dat ze geen toegang hebben tot uw wachtwoorden als ze dat willen. Ze hebben geen kennis van uw wachtwoorden. Ze hebben audits van derden en codebeoordelingen ondergaan. Geen van beide heeft ooit een ernstige inbreuk gehad, en beiden zijn openhartig en transparant over hoe ze uw gegevens beschermen. Zie de 1Paswoord en LastPass websites voor meer details.
Liever zelf doen? Open-source wachtwoordmanagers zoals Bitwarden en KeePass bestaan ook. U kunt deze open source-applicaties gebruiken om uw wachtwoord op uw eigen apparaten of servers op te slaan. U kunt bijvoorbeeld uw eigen synchronisatieserver voor Bitwarden instellen of handmatig een KeePass-database tussen uw apparaten synchroniseren. Het zal waarschijnlijk complexer en meer werk zijn - en de apps zijn niet zo gebruiksvriendelijk - maar als je de voorkeur geeft aan open-source software, zijn er opties beschikbaar.
Kunt u Password Manager-bedrijven vertrouwen?
Uiteindelijk stelt u hier enig vertrouwen in de wachtwoordbeheerderbedrijven. Natuurlijk beloven de bedrijven om uw wachtwoorden veilig te houden, maar ze kunnen hun software bijwerken om uw wachtwoorden vast te leggen, of een enorm beveiligingslek kan uw wachtwoorden openen voor aanvallen. De bedrijven worden gecontroleerd op veiligheid, maar wat als ze slecht worden?
Zeker, dat is een risico. U vertrouwt uw wachtwoordbeheerder zoals elke andere applicatie die u gebruikt. Hetzelfde geldt voor elke toepassing op uw pc of de meeste browserextensies: ze kunnen u bespioneren en naar huis bellen, uw wachtwoorden, creditcardnummers en communicatie aan iemand anders doorgeven.
Maar dat is nog niet gebeurd. Dit zijn gerenommeerde bedrijven op het gebied van beveiliging. Het is waarschijnlijk gevaarlijker om willekeurige browserextensies te installeren - waarvan er velen volledige toegang krijgen tot alles wat er in uw browser gebeurt en met die gegevens naar huis kunnen bellen - dan uw wachtwoorden opslaan in een wachtwoordbeheerder.
We gebruiken wachtwoordbeheerders en bevelen ze aan
We volgen ons eigen advies en gebruiken wachtwoordmanagers zoals 1Password en LastPass hier ook bij How-To Geek. De wachtwoordbeheerders die zijn ingebouwd in browsers zoals Chrome en Apple's Safari worden steeds beter, maar ze zijn nog niet zo krachtig of volledig uitgerust.
Naast de veiligheid bieden wachtwoordmanagers veel gemaksvoordelen. U kunt uw wachtwoorden gemakkelijk delen met een vriend, familielid of collega. U kunt die wachtwoorden automatisch op mobiele apparaten invullen zonder ze in te typen, zelfs niet op een iPhone of iPad . Wachtwoordbeheerders zoals 1Password en LastPass geven waarschuwingen als een van de wachtwoorden die u gebruikt, is geschonden tijdens een aanval en bevelen wachtwoorden aan die u moet wijzigen. Het is een grote verbetering ten opzichte van het zonder hulp proberen bij te houden van al uw wachtwoorden.
VERWANT: Waarom u een wachtwoordbeheerder moet gebruiken en hoe u aan de slag kunt gaan