Een sterk wachtwoord alleen is vandaag niet meer voldoende. Gebruik waar mogelijk een passkey, activeer altijd multifactorauthenticatie (MFA) en gebruik voor elk account een uniek wachtwoord. FLEXAMIT helpt je graag bij het correct instellen hiervan.
Gebruik een passkey waar dat mogelijk is. Is dat nog niet mogelijk, bescherm je account dan minstens met MFA én een lang, uniek wachtwoord. Bewaar wachtwoorden in een betrouwbare password manager.
1. Passkeys: de beste keuze waar mogelijk
Een passkey vervangt het klassieke wachtwoord door een veiligere manier van aanmelden. Je meldt je bijvoorbeeld aan met Windows Hello, een vingerafdruk, gezichtsherkenning of de beveiligde ontgrendeling van je smartphone.
Een passkey is gekoppeld aan de specifieke website of toepassing waarvoor hij werd aangemaakt. Daardoor kan dezelfde passkey niet op een andere website worden gebruikt.
Waarom zijn passkeys veiliger?
- Je hoeft geen wachtwoord te onthouden of in te typen.
- Een passkey is uniek voor iedere website of toepassing.
- Passkeys zijn ontworpen om bestand te zijn tegen phishing.
- Een aanvaller kan je passkey niet eenvoudig stelen via een nagemaakte aanmeldpagina.
- De geheime sleutel verlaat je toestel niet.
2. Gebruik altijd multifactorauthenticatie
Wanneer een account nog met een wachtwoord werkt, is een wachtwoord alleen onvoldoende bescherming. Activeer daarom altijd multifactorauthenticatie (MFA) wanneer dit beschikbaar is.
Bij MFA moet je naast je wachtwoord nog op een tweede manier bewijzen dat jij het bent. Dat kan bijvoorbeeld via:
- een authenticator-app;
- Windows Hello;
- een beveiligingssleutel;
- een passkey;
- een andere door je organisatie goedgekeurde authenticatiemethode.
3. Gebruik nergens twee keer hetzelfde wachtwoord
Elk account moet een eigen, uniek wachtwoord hebben.
Gebruik dus nooit hetzelfde wachtwoord voor bijvoorbeeld je Microsoft 365-account, LinkedIn, Facebook, een webshop en je persoonlijke e-mail.
Stel dat je hetzelfde wachtwoord gebruikt voor een webshop en voor je zakelijke Microsoft 365-account. Wanneer die webshop gehackt wordt en je wachtwoord uitlekt, kunnen criminelen datzelfde e-mailadres en wachtwoord automatisch proberen op Microsoft 365 en andere populaire diensten.
Zo kan een datalek bij een volledig andere organisatie uiteindelijk leiden tot toegang tot je zakelijke account.
4. Gebruik een password manager
Omdat elk account een uniek wachtwoord moet hebben, is het niet realistisch om tientallen complexe wachtwoorden zelf te onthouden.
FLEXAMIT raadt daarom het gebruik van een password manager aan.
Een goede password manager kan:
- voor iedere website een lang en uniek wachtwoord genereren;
- je wachtwoorden veilig en versleuteld bewaren;
- wachtwoorden automatisch invullen;
- voorkomen dat je overal hetzelfde wachtwoord gebruikt;
- je helpen verdachte of gelekte wachtwoorden sneller te identificeren.
Bescherm je password manager met een zeer sterke hoofdwachtwoordzin en activeer ook daar MFA of een passkey. Je password manager bevat immers toegang tot veel van je andere accounts.
5. Toch een wachtwoord nodig? Kies vooral voor lengte
Niet iedere toepassing ondersteunt vandaag al passkeys. Wanneer je zelf een wachtwoord moet kiezen, is lengte belangrijker dan kunstmatige complexiteit.
Gebruik bij voorkeur een lang wachtwoord of een wachtwoordzin van minstens 15 tekens. Langer is beter.
Een goed wachtwoord:
- is minstens 15 tekens lang;
- is uniek voor dat ene account;
- bevat geen naam, bedrijfsnaam, gebruikersnaam of eenvoudig te raden persoonlijke informatie;
- komt niet voor in lijsten met veelgebruikte of gelekte wachtwoorden;
- wordt bij voorkeur automatisch gegenereerd door je password manager.
6. Een wachtwoordzin maken
Wanneer je een wachtwoord zelf moet onthouden, kan een wachtwoordzin makkelijker én veiliger zijn dan een kort, ingewikkeld wachtwoord.
Kies meerdere willekeurige woorden die samen een lange combinatie vormen.
Kano-Wolk-Koffie-Planeet-72Dit voorbeeld is alleen bedoeld om het principe te tonen. Gebruik dit voorbeeld niet als echt wachtwoord.
Een goede wachtwoordzin:
- bestaat uit meerdere woorden;
- is lang;
- is voor jou relatief makkelijk te onthouden;
- is niet gebaseerd op een bekende quote, liedjestekst of spreekwoord;
- bevat geen voorspelbare persoonlijke gegevens zoals namen of geboortedata.
a te vervangen door @, een o door 0 en achteraan ! te plaatsen. Dit soort patronen is voorspelbaar en biedt veel minder extra veiligheid dan een langere wachtwoordzin.
7. Wat mag je nooit doen?
- Gebruik nooit hetzelfde wachtwoord voor verschillende accounts.
- Deel je wachtwoord nooit via e-mail, Teams, WhatsApp of andere berichten.
- Bewaar wachtwoorden niet in een onbeveiligd Word-, Excel- of tekstbestand.
- Schrijf wachtwoorden niet op een post-it die bij je computer ligt.
- Keur nooit onverwachte MFA-verzoeken goed.
- Geef je wachtwoord nooit door aan iemand die er telefonisch of via e-mail om vraagt.
- Gebruik geen eenvoudige varianten zoals
Welkom2026!,Bedrijfsnaam123ofSummer2026!.
8. Denk je dat je wachtwoord is gelekt?
Denk je dat iemand je wachtwoord kent, heb je het ingevoerd op een verdachte website of heb je een onverwachte MFA-aanvraag ontvangen?
Wacht niet tot je effectief merkt dat iemand je account heeft overgenomen.
De FLEXAMIT-aanpak
Voor een goede beveiliging van gebruikersaccounts adviseren we, in deze volgorde:
- Gebruik een passkey wanneer de toepassing dit ondersteunt.
- Activeer MFA op accounts waar nog met een wachtwoord wordt gewerkt.
- Gebruik voor ieder account een uniek wachtwoord.
- Gebruik een password manager om wachtwoorden veilig te genereren en bewaren.
- Moet je zelf een wachtwoord onthouden? Kies dan voor een lange wachtwoordzin.
FLEXAMIT kan je helpen bij het invoeren van MFA, passkeys en password management binnen je organisatie. Neem hiervoor contact op met je FLEXAMIT-contactpersoon of onze servicedesk.
Opmerkingen
0 opmerkingen
U moet u aanmelden om een opmerking te plaatsen.