In het licht van recente schandalen rond beveiligingslekken verhogen mensen de beveiliging van hun persoonlijke accounts tot paranoïde niveaus. Beveiliging is altijd een prioriteit en om dat doel te bereiken, zijn er talloze oplossingen beschikbaar. Oplossingen die afbeeldingen , individuele mappen, apps ( Android en iOS) en zelfs bladwijzers beveiligen . De ironie van beveiliging is dat beveiligingsproviders meer van uw persoonlijke informatie lijken te willen om de beveiliging te verbeteren. Om bepaalde onlinediensten echt te beveiligen, kunt u van alles toevoegen, van vingerafdrukverificatie tot telefoonbevestiging, wat impliceert dat in geval van een beveiligingsinbreuk niet alleen uw webdienst wordt gecompromitteerd, maar ook uw vingerafdruk-ID en uw persoonlijke telefoonnummer. Master Password voor Mac, Java desktop, iOS en Android (bèta) maakt het echter gemakkelijk voor u om veilig te blijven zonder dat u ingewikkelde strings hoeft te onthouden. Hier leest u hoe.

Voordat we ons in de app verdiepen, wil ik je nog even wijzen op het belang van complexe wachtwoordreeksen. Het komt regelmatig voor dat online diensten een wachtwoord van 8 tekens vereisen, bestaande uit cijfers, symbolen en hoofdletters. Dit maakt het wachtwoord moeilijker te raden en het kost bots (apps die wachtwoorden raden) te veel tijd om te ontcijferen. Het is raadzaam om niet hetzelfde wachtwoord voor meerdere diensten te gebruiken. Dus als ik een zin als 7&62-0~!vbB voor Twitter kies, is dat veilig. Maar ik moet het niet alleen onthouden, ik moet ook nog een van die nucleaire lanceercodes voor andere websites verzinnen om veilig te blijven. Niemand kan zo'n complex wachtwoord gemakkelijk onthouden. Dus mensen zullen het ofwel opschrijven, ofwel opslaan op een wachtwoordsynchronisatieservice. Beide scenario's stellen je bloot aan andere beveiligingsrisico's. Er is een extra wiskundige beperking: als een computer je wachtwoord probeert te raden, kan de zin 7&62-0~!vbB in ongeveer 3 dagen worden geraden met 1000 pogingen per seconde. Als je echter een eenvoudig te begrijpen zin gebruikt zoals "PaardenEtenHooiHooiDeHeleDag", neemt de complexiteit toe. Bij 1000 pogingen per seconde zou het ongeveer 550 jaar duren om die specifieke zin te raden (voeg spaties toe als je het nog moeilijker wilt maken). Met andere woorden: deze neurowetenschappelijke examens, die ze wachtwoorden noemen, zijn moeilijk te onthouden, maar niet zo moeilijk te kraken.


U kunt nu langere reeksen maken die moeilijk te raden zijn, of u kunt een offline tool (zonder internetverbinding) het voor u laten beheren door het hoofdwachtwoord in te voeren. De app genereert en onthoudt wachtwoorden voor u, zonder afhankelijk te zijn van een webservice die uw wachtwoorden in gevaar brengt. Ze blijven allemaal lokaal en dus veilig. Het enige wat dergelijke wachtwoordsuites onveilig maakt, is dat u afhankelijk bent van een externe service om het wachtwoord te verwerken. Dat is niet het geval met het hoofdwachtwoord. U moet uw wachtwoord zelf invoeren en als u het wilt wijzigen, moet u de gebruikelijke methode gebruiken die u altijd al gebruikte. De app laat u een wachtwoord genereren (dat u kunt kopiëren) en u kunt daarmee inloggen. Daarover zo meteen meer.

Ik meldde me eerst aan met een Mac en vroeg om mijn naam en een hoofdwachtwoord. Dit stond allemaal lokaal op mijn harde schijf opgeslagen. Tot nu toe liep ik geen groter beveiligingsrisico. Vervolgens vroeg het me voor welke website ik een wachtwoord moest aanmaken. Ik gaf www.twitter.com op en het genereerde een onmogelijk te onthouden wachtwoord. Nu kan ik het wachtwoord kopiëren wanneer ik maar wil. Ik hoef alleen maar opnieuw in te loggen op Hoofdwachtwoord, de bijgewerkte zin te kopiëren en direct in te loggen.

U kunt dit doen voor zoveel webservices als u wilt. De app gebruikt een algoritme om de wachtwoorden te genereren, een algoritme dat dezelfde sleutel op meerdere platforms kan genereren. Zo wordt dezelfde zin gegenereerd op uw iOS-apparaat, zodat u zich op elk moment vanaf beide platforms kunt aanmelden zonder afhankelijk te zijn van een webservice. Als u wachtwoorden moet wijzigen, kunt u er meer genereren via de app. Als u door officiële richtlijnen beperkt bent tot het gebruik van een specifiek wachtwoord, kan de Master Password-app dat verwerken als een aangepast wachtwoord dat wordt versleuteld met uw hoofdwachtwoordzin. Overigens, de typografie van de iOS-app is om te smullen.


Het is begrijpelijk dat er wat webbeveiliging betreft nooit een "perfecte oplossing" bestaat. We hebben alleen een paar zeer goede ideeën die een tijdje werken, totdat iemand een paar oplossingen vindt en we weer terug bij af zijn. Idealiter, als we offline blijven en een moeilijk te kraken wachtwoord genereren – zoals Master Password doet – zou dat ongeveer zo veilig moeten zijn als iedereen hoopt te krijgen. Dit alles is echter beveiligd in Master Password met slechts één wachtwoordzin, dus iedereen die probeert binnen te komen, hoeft niet meerdere wachtwoorden te kraken; ze hoeven alleen die ene wachtwoordzin te kraken en hebben toegang tot alles. Gezien het gebrek aan websynchronisatie zul je veel dingen handmatig moeten doen, en als je een zin gebruikt zoals het voorbeeld van het hooietende paard hierboven, heb je de app misschien helemaal niet nodig.


Als u echter complexe wachtwoorden nodig hebt om uw verbindingen te beveiligen en de aanwezigheid van de Master Password-app voor iedereen verborgen kunt houden, heeft u een bruikbare beveiligingsoplossing tot uw beschikking. Los daarvan, maar wel belangrijk om te weten: als u gevoelige gegevens hebt die u liever niet met het publiek deelt, is het altijd raadzaam om die gegevens offline te bewaren. Er is geen manier om permanente beveiliging te garanderen via webservices.
Ontvang een hoofdwachtwoord (gratis)