Blog
Artikelen over wachtwoorden, beveiliging en waarom bijna alles wat ons is geleerd niet klopte.
Passkeys: het wachtwoord dat niet bestaat
Decennialang hebben we geprobeerd het wachtwoord moeilijker te raden te maken. Passkeys doen iets anders: ze halen het geheim weg dat de server moest bewaren. De site houdt een publieke sleutel over die niets waard is als hij gestolen wordt, en phishing werkt niet meer. Alles oplossen doet het niet.
Veiligheidsvragen zijn een wachtwoord dat je niet zelf hebt gekozen
Een veiligheidsvraag is een wachtwoord met drie gebreken: je koos het niet zelf, het valt te raden en het staat meestal ergens openbaar opgeschreven. In 2015 mat Google het met echte data en de uitkomst was dubbel vernietigend: ze worden geraden én ze worden vergeten. Wie liegt om zichzelf te beschermen, komt er zelf niet meer in.
2FA: waarom sms de slechtste van de goede is
2FA via sms aanzetten is een van de beste beslissingen die je vandaag kunt nemen, en ook de eerste die je later zult moeten herzien. De zwakke plek zit niet in de versleuteling en niet in je toestel: die zit bij de medewerker die bij je provider de telefoon opneemt. Dit is de hele ladder, van sms tot fysieke sleutel.
Wat er écht gebeurt als je wachtwoord uitlekt
Je wachtwoord lekt niet uit en verdwijnt: het lekt uit en gaat rondzwerven. Het wordt op zijn gemak gekraakt, gekruist met andere lijsten en belandt in een combolijst die iemand op je bank uitprobeert. Wat het waardevol maakt, is niet dat het zwak was. Het is dat het hetzelfde was.
Hash, salt, bcrypt en Argon2: wat een fatsoenlijke site met je wachtwoord doet
Elke keer dat je binnengelaten wordt, controleert iemand iets. Maar controleren is niet weten. Het verhaal van hoe we leerden wachtwoorden níét te bewaren, en waarom de functie die ze beschermt met opzet traag — en duur — moet zijn.
Hoe lang duurt het echt om je wachtwoord te kraken
Sites die je “3 miljoen jaar” beloven, verzwijgen de helft van de som. Hetzelfde wachtwoord kan op de ene plek een middag standhouden en op de andere eeuwen, afhankelijk van hoe de site waar je je aanmeldde het opsloeg — iets wat jij niet kiest en wat niemand je uitlegt. Dit zit er achter dat getal.