Wachtwoorden beheren zonder ze allemaal uit je hoofd te leren

Bijna iedereen worstelt met wachtwoorden. Je hebt er tientallen nodig, voor je e-mail, je bank, je webwinkels, je streamingdiensten en je werk, en ze moeten allemaal lang, uniek en moeilijk te raden zijn. In de praktijk lost bijna niemand dat goed op. Mensen gebruiken hetzelfde wachtwoord overal, voegen er een cijfer aan toe of schrijven ze op een briefje onder het toetsenbord. Die aanpak voelt handig, maar is precies waar het misgaat. Er is een betere manier die zowel veiliger als makkelijker is, en die draait om het loslaten van het idee dat je alles zelf moet onthouden.

Waarom hetzelfde wachtwoord overal gevaarlijk is

Het grootste risico zit niet in een zwak wachtwoord, maar in een hergebruikt wachtwoord. Stel je voor dat een webwinkel waar je jaren geleden iets kocht, gehackt wordt en de wachtwoorden op straat komen te liggen. Dat gebeurt vaker dan je denkt en het is niet jouw schuld: het is de winkel die zijn beveiliging niet op orde had. Maar als jij datzelfde wachtwoord ook voor je e-mail gebruikt, dan hebben kwaadwillenden nu de sleutel tot je mailbox. En met toegang tot je e-mail kunnen ze bij vrijwel al je andere accounts een wachtwoordherstel aanvragen. Zo wordt een lek bij een onbelangrijke website plotseling een probleem dat je hele digitale leven raakt.

De oplossing is dat elk account een eigen, uniek wachtwoord krijgt. Dan blijft een lek beperkt tot dat ene account en kun je de schade indammen. Het probleem is alleen: hoe onthoud je tientallen verschillende, ingewikkelde wachtwoorden? Het antwoord is dat je dat niet moet willen.

Een wachtwoordmanager doet het onthouden voor je

Een wachtwoordmanager is een programma dat al je wachtwoorden veilig versleuteld bewaart in een digitale kluis. Je hoeft nog maar een enkel wachtwoord te onthouden, het hoofdwachtwoord dat die kluis opent. Alle andere wachtwoorden worden door de manager bewaard en automatisch ingevuld wanneer je een website bezoekt. Wil je ergens inloggen, dan herkent het programma de site en vult het je gegevens in. Registreer je ergens nieuw, dan stelt de manager meteen een lang en willekeurig wachtwoord voor en onthoudt dat voor je.

Het mooie is dat de wachtwoorden die zo’n programma genereert veel sterker zijn dan wat een mens zou verzinnen. Een reeks van twintig willekeurige tekens is voor geen enkele computer op redelijke termijn te kraken, en jij hoeft hem nooit te typen of te onthouden. Je verruilt tientallen zwakke wachtwoorden in je hoofd voor een enkel sterk hoofdwachtwoord, en laat de rest over aan software die daar beter in is dan jij.

Het hoofdwachtwoord dat alles beschermt

Omdat dat ene hoofdwachtwoord de sleutel tot alles wordt, verdient het extra aandacht. Het moet lang zijn en toch te onthouden, en dat lukt het best met een wachtwoordzin in plaats van een los woord. Denk aan een reeks van vier of vijf willekeurige woorden die voor jou een beeld oproepen maar voor niemand anders logisch zijn. Zoiets is makkelijk te onthouden en toch enorm moeilijk te raden. Een paar richtlijnen helpen om dit goed te doen:

  • Kies iets lang, liefst een zin of een combinatie van meerdere woorden in plaats van een enkel woord.
  • Gebruik dit hoofdwachtwoord nergens anders voor, echt alleen voor de kluis.
  • Baseer het niet op openbare informatie zoals je geboortedatum, huisdier of favoriete voetbalclub.
  • Schrijf het een keer op en bewaar dat papier op een veilige, fysieke plek, niet in een bestand op je laptop.

Twee sloten op de deur

Zelfs met sterke, unieke wachtwoorden is er een tweede beschermingslaag die je overal zou moeten aanzetten waar het kan: tweestapsverificatie. Dat betekent dat je naast je wachtwoord een tweede bewijs nodig hebt om in te loggen, meestal een code uit een app op je telefoon of een bevestiging op je toestel. Ook als iemand op de een of andere manier je wachtwoord zou bemachtigen, komt hij zonder die tweede stap niet binnen. Voor je belangrijkste accounts, zoals je e-mail en je bank, is dit geen overbodige luxe maar een basisvoorzorg. Het voelt in het begin als een extra handeling, maar na een paar keer is het routine en het verschil in veiligheid is enorm.

Wat als je je toestel verliest

Een veelgehoorde zorg is: wat gebeurt er als ik mijn laptop of telefoon kwijtraak waarop de wachtwoordmanager staat? Die zorg is terecht en het antwoord stelt gerust. De kluis is versleuteld en zonder je hoofdwachtwoord onbruikbaar voor wie het toestel vindt. Bovendien synchroniseren de meeste managers je kluis veilig, zodat je op een nieuw apparaat gewoon opnieuw inlogt met je hoofdwachtwoord en alles weer terug hebt. Je bent dus niet afhankelijk van dat ene toestel. Wel is het verstandig om je hersteloptie in te stellen op het moment dat je begint, want juist het hoofdwachtwoord zelf kan niemand voor je terughalen. Dat is de prijs van echte versleuteling: veilig voor jou betekent ook onbereikbaar voor de aanbieder.

Begin met de accounts die er echt toe doen

De overstap naar een wachtwoordmanager voelt als een grote klus, maar dat hoeft het niet te zijn. Je hoeft niet in een middag alle tientallen wachtwoorden te vervangen. Begin met de accounts die de meeste schade zouden aanrichten als ze gehackt worden: je e-mail, je bank en je belangrijkste sociale media. Geef die als eerste een uniek, sterk wachtwoord en zet er tweestapsverificatie op. Daarna vervang je de rest telkens wanneer je toch ergens inlogt. Zo groeit je beveiliging vanzelf mee met je gewone gebruik, zonder dat het een project wordt waar je tegenop ziet. Binnen een paar weken heb je een situatie waarin je nooit meer een wachtwoord hoeft te bedenken of te onthouden, terwijl je digitale leven aanzienlijk beter beschermd is dan voorheen.