{"id":13487,"date":"2017-03-09T17:53:55","date_gmt":"2017-03-09T16:53:55","guid":{"rendered":"https:\/\/www.combell.com\/nl\/blog\/?p=13487"},"modified":"2025-02-12T14:39:59","modified_gmt":"2025-02-12T13:39:59","slug":"veilige-wachtwoorden-kort-en-moeilijk-lang-en-makkelijk","status":"publish","type":"post","link":"https:\/\/www.combell.com\/nl\/blog\/veilige-wachtwoorden-kort-en-moeilijk-lang-en-makkelijk\/","title":{"rendered":"Veilige wachtwoorden: kort en moeilijk of lang en makkelijk?"},"content":{"rendered":"<p>Wanneer je je mails checkt, als je iets bestelt op <a href=\"https:\/\/www.coolblue.be\" target=\"_blank\" rel=\"noopener\">Coolblue.be<\/a>\u00a0en zelfs bij het inschrijven voor een groepssessie in de fitness; om de haverklap wordt er naar je wachtwoord gevraagd. Vaak staat er dan nog bij dat je wachtwoord minstens <strong>meerdere cijfers, (hoofd)letters en speciale tekens<\/strong> moet hebben. Maar even eerlijk, wie onthoudt er nu \u201cj!l_U-7_k.cr\u201d? Het komt dan ook niet als een verrassing dat het vaakst gebruikte wachtwoord simpelweg \u201c123456\u201d is. Het spreekt voor zich dat dergelijke wachtwoorden <strong>sneller gehackt worden<\/strong>. Maar geen zorgen; voor iedereen die op zoek is naar makkelijke en veilige wachtwoorden\u2026 Het is mogelijk, en zelfs makkelijk!<\/p>\n<h2>\u201cWachtwoord\u201d als wachtwoord<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-13508 size-full\" title=\"Veilige wachtwoorden\" src=\"https:\/\/www.combell.com\/nl\/blog\/files\/2017\/03\/Veilige_wachtwoorden.png\" alt=\"Veilige wachtwoorden\" width=\"256\" height=\"256\" srcset=\"https:\/\/www.combell.com\/nl\/blog\/files\/2017\/03\/Veilige_wachtwoorden.png 256w, https:\/\/www.combell.com\/nl\/blog\/files\/2017\/03\/Veilige_wachtwoorden-50x50.png 50w, https:\/\/www.combell.com\/nl\/blog\/files\/2017\/03\/Veilige_wachtwoorden-60x60.png 60w\" sizes=\"(max-width: 256px) 100vw, 256px\" \/>We\u00a0kiezen logischerwijze meestal voor een wachtwoord dat we makkelijk onthouden. Vaak gebruiken we <strong>verjaardagen, (familie)namen of simpele toetsenbordcombinaties<\/strong> zoals \u201cazertyuiop\u201d. Maar zulke wachtwoorden zijn <strong>makkelijk te raden<\/strong> door mensen met kwade intenties. Persoonlijke informatie is namelijk snel te vinden op het web, en er bestaan uitgebreide lijsten met veelvoorkomende wachtwoordcombinaties.<\/p>\n<p>Daarnaast, stelt <a href=\"https:\/\/www.microsoft.com\/en-us\/research\/publication\/pushing-string-dont-care-region-password-strength\/\" target=\"_blank\" rel=\"noopener\">Microsoft<\/a>, heeft de gemiddelde persoon maar liefst <strong>25 online accounts<\/strong> waar die gemiddeld\u00a0<strong>6,5 verschillende wachtwoorden<\/strong> voor gebruikt. Dat wil dus zeggen dat het grootste deel van de mensen \u00e9\u00e9n en dezelfde sleutel gebruikt voor meerdere digitale deuren. Dat maakt het risico bij een simpel wachtwoord n\u00f3g groter. Als iemand het wachtwoord van je (onschuldige) bibliotheekaccount kraakt, kan hij in no time in je mailbox geraken en zo wachtwoorden van\u00a0andere websites opvragen en\/of aanpassen. En dat wil je natuurlijk te allen kosten vermijden.<\/p>\n<h2>Hoe breek je een wachtwoord?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignright wp-image-13509 size-full\" title=\"Veilig wachtwoord\" src=\"https:\/\/www.combell.com\/nl\/blog\/files\/2017\/03\/Veilige_wachtwoorden_brute_force.jpg\" alt=\"Veilig wachtwoord\" width=\"290\" height=\"290\" srcset=\"https:\/\/www.combell.com\/nl\/blog\/files\/2017\/03\/Veilige_wachtwoorden_brute_force.jpg 290w, https:\/\/www.combell.com\/nl\/blog\/files\/2017\/03\/Veilige_wachtwoorden_brute_force-50x50.jpg 50w, https:\/\/www.combell.com\/nl\/blog\/files\/2017\/03\/Veilige_wachtwoorden_brute_force-60x60.jpg 60w\" sizes=\"(max-width: 290px) 100vw, 290px\" \/><\/p>\n<p>Zoals hierboven al vermeld, worden veel paswoorden\u00a0geraden door <strong>wachtwoord-krakers<\/strong>, ook wel <strong>crackers<\/strong> genoemd. Veel mensen gebruiken immers simpele toetsencombinaties of persoonlijke informatie die makkelijk te vinden is op het web. Ook worden veel wachtwoorden buit gemaakt door middel van <strong>phishing<\/strong>. Dat is eigenlijk simpelweg <strong>om je wachtwoorden vragen, via mail of aan de telefoon.<\/strong> Kwaadwilligen doen zich vaak voor als iemand anders (bijvoorbeeld als een medewerker van de bank of <a href=\"https:\/\/www.combell.com\/nl\/blog\/valse-e-mails-combell\/\">lees hier het recente voorbeeld van Combell zelf<\/a>) en hopen op die manier aan je persoonlijke gegevens te raken. Jammer genoeg werkt die truc nog vaak.<\/p>\n<p>Maar naast het simpelweg raden en vragen van wachtwoorden, hebben die zogenaamde crackers ook andere manieren van aanvallen. Zo kan je paswoord ook makkelijk geraden worden via een <a href=\"https:\/\/www.combell.com\/nl\/blog\/brute-force-attack-zo-verzet-ertegen\/\"><em><strong>brute force aanval<\/strong><\/em><\/a>. <strong>Dan schakelen ze een automatisch script in dat eindeloos probeert in te loggen via verschillende tekenvariaties.<\/strong> Als je wachtwoord bijvoorbeeld \u201cben\u201d is, zal het script eerst proberen in te loggen met \u201caaa\u201d, dan \u201caab\u201d, \u201cabb\u201d enzovoort. Op die manier zit je al snel bij \u201cbel\u201d, \u201cbem\u201d en \u201cben\u201d. BINGO! Je wachtwoord is eraan voor de moeite. Deze tactiek\u00a0wordt ook toegepast bij <a href=\"https:\/\/nl.wikipedia.org\/wiki\/Wachtwoordkraker#Woordenboekaanval\" target=\"_blank\" rel=\"noopener\">dictionary- en common word attacks<\/a>. Zoals de termen al verraden, wordt er dan gebruik gemaakt van een lijst met vaak voorkomende woorden, of zelfs heel het woordenboek, waarmee dat script dan probeert in te loggen.<\/p>\n<p><strong>LEES OOK: <a href=\"https:\/\/www.combell.com\/nl\/blog\/brute-force-attack-zo-verzet-ertegen\/\">Brute force attack: zo verzet je je ertegen<\/a><\/strong><\/p>\n<h2>Z0rG v00r 33n vE1l1g w8wQQrd<\/h2>\n<p>Maar wat zijn dan de\u00a0veilige wachtwoorden\u00a0die optimaal bestand zijn tegen krakers? <strong>Meerdere experts zijn ervan overtuigd dat de meest veilige wachtwoorden bestaan uit zowel kleine- als hoofdletters, cijfers en speciale tekens. Daarnaast moet het nog eens minimaal 8 tekens lang zijn.<\/strong> Om je een ideetje te geven: \u201cD(9_*!3N\u201d zou dus een goed wachtwoord moeten zijn. Volgens <a href=\"https:\/\/www.grc.com\/haystack.htm\" target=\"_blank\" rel=\"noopener\">Gibson Research Corporation<\/a> zou dit wachtwoord 2,13 duizend eeuwen stand houden, als men probeert te kraken met een snelheid van 1,000 inlogpogingen per seconde. Klinkt wel veilig! Maar wie onthoudt \u201cD(9_*!3N\u201d \u00fcberhaupt? Veel surfers moeten dit wachtwoord gegarandeerd ergens <strong>neerschrijven<\/strong>, wat op zich ook weer zorgt voor meer risico\u2019s.<\/p>\n<div class=\"bs-callout-success\">\n<div class=\"bs-callout-warning\">\n<div class=\"bs-callout-danger\">\n<div class=\"bs-callout bs-callout-success\">\n<p><strong>Tip:<\/strong> test je eigen wachtwoord eens met <a href=\"https:\/\/www.grc.com\/haystack.htm\" target=\"_blank\" rel=\"noopener\">de handige rekentool <\/a>van Gibson Research Corporation!<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<p>Hoe vind je dan een wachtwoord dat \u00e9n sterk \u00e9n makkelijk te onthouden is? Oplossing: <strong>maak het jezelf niet te moeilijk, maar maak het lang!<\/strong> Verzin twee of drie random woorden en plak die dan aan elkaar. Wat dacht je van het wachtwoord \u201cPaardMetBaard\u201d? Makkelijk te onthouden, toch? Dit wachtwoord bestaat uit 13 tekens, en dankzij de combinatie van kleine letters \u00e9n hoofdletters kom je aan 52 mogelijkheden. Dat zorgt voor <strong>285 quadriljoen (!!!) mogelijke combinaties.<\/strong> Manueel is daar geen beginnen aan natuurlijk, en zelfs met een brute force aanval duurt het je nog 7 miljoen eeuwen om te kraken. D\u00e1t is pas indrukwekkend!<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-13510 size-full\" title=\"Veilige wachtwoorden\" src=\"https:\/\/www.combell.com\/nl\/blog\/files\/2017\/03\/Veilige_wachtwoorden_brute_force_aanval_tijd.png\" alt=\"Tabel met het aantal mogelijke wachtwoordcombinaties en de benodigde tijd voor een brute-force aanval, afhankelijk van de wachtwoordlengte. Bijvoorbeeld: een wachtwoord van 6 tekens kan in 43 minuten gekraakt worden, terwijl een wachtwoord van 10 tekens 12 eeuwen zou duren.\" width=\"537\" height=\"347\" srcset=\"https:\/\/www.combell.com\/nl\/blog\/files\/2017\/03\/Veilige_wachtwoorden_brute_force_aanval_tijd.png 537w, https:\/\/www.combell.com\/nl\/blog\/files\/2017\/03\/Veilige_wachtwoorden_brute_force_aanval_tijd-300x194.png 300w\" sizes=\"(max-width: 537px) 100vw, 537px\" \/><\/p>\n<h2>E\u00e9n wachtwoord, maar toch anders<\/h2>\n<p>Op die manier heb je een makkelijk en praktisch onbreekbaar wachtwoord, dat met een brute force aanval zelfs niet te kraken is. Maar toch bestaan er nog manieren waarop anderen je wachtwoord kunnen achterhalen. Hoe?<\/p>\n<h4>Mensen kunnen je wachtwoord achterhalen doordat<\/h4>\n<p><div class=\"su-list\" style=\"margin-left:0px\"><\/p>\n<ul>\n<li><i class=\"sui sui-angle-double-right\" style=\"color:#1dc05b\"><\/i> je het per ongeluk zelf vertelt,<\/li>\n<li><i class=\"sui sui-angle-double-right\" style=\"color:#1dc05b\"><\/i> ze het kunnen afkijken, in het echt of via <a href=\"https:\/\/nl.wikipedia.org\/wiki\/Malware\" target=\"_blank\" rel=\"noopener\">malware<\/a><\/li>\n<li><i class=\"sui sui-angle-double-right\" style=\"color:#1dc05b\"><\/i> of ze het op een andere manier hebben kunnen opvangen.<\/li>\n<\/ul>\n<p><\/div><\/p>\n<p>Dan wil je natuurlijk vermijden dat ze onmiddellijk toegang hebben tot al je accounts. <strong>Zorg er dus voor dat je je wachtwoord lichtjes aanpast voor iedere website waarop je het gebruikt.<\/strong><\/p>\n<div class=\"bs-callout bs-callout-success\">\n<p><strong>Tip:<\/strong> Dat kan je bijvoorbeeld doen door de naam van een website of een aantal letters van die naam aan je paswoord toe te voegen.<\/p>\n<\/div>\n<p>Voeg bijvoorbeeld de eerste letter van die website aan het begin van je wachtwoord toe, en de laatste letter aan het eind van je wachtwoord. Voor Facebook krijg je dan \u201cfPaardMetBaardk\u201d. <strong>Zo heb je \u00e9\u00e9n wachtwoord voor al je accounts (makkelijk te onthouden dus), maar toch n\u00e9t anders genoeg om niet overal binnen te raken mocht het toch fout gaan.<\/strong> Daarbij zijn zo\u2019n woorden niet te kraken met een dictionary- of common word attack. Wij hebben fPaardMetBaardk toch nog niet in het woordenboek zien staan alleszins.<\/p>\n<p>Nog \u00e9\u00e9n laatste tip voor het samenstellen van je ultieme paswoord: sommige websites eisen tijdens het maken van je wachtwoord dat er <strong>minstens \u00e9\u00e9n speciaal teken of cijfer in voorkomt.<\/strong> Helaas is het moeilijk\u00a0te onthouden voor welke websites dat nu wel nodig was, en voor welke niet.<\/p>\n<blockquote><p>De beste manier te vermijden dat je toch meerdere paswoordcombinaties moet testen, is om \u00e9\u00e9n speciaal teken of cijfer standaard toe te voegen.<\/p><\/blockquote>\n<p>In ons wachtwoordvoorbeeld kan je het leuk toepassen door \u201cPaardMet1Baard\u201d te nemen. Voor bijvoorbeeld Facebook zou je wachtwoord er dan uitzien met \u201cfPaardMet1Baardk\u201d. Niet zo moeilijk, toch? Nog beter: dat extra cijfertje zorgt voor in totaal 476 sextiljoen (dat zijn 36 nullen) mogelijkheden en een kraaktijd van 15,000 triljoen eeuwen. Veel succes, beste\u00a0krakers.<\/p>\n<h2>Je eigen website of webshop? Maak het veilig!<\/h2>\n<h2><img loading=\"lazy\" decoding=\"async\" class=\"alignright wp-image-13511 size-full\" title=\"Veilige wachtwoorden\" src=\"https:\/\/www.combell.com\/nl\/blog\/files\/2017\/03\/Veilige_wachtwoorden_webshop.png\" alt=\"Illustratie van een online webshop: een smartphone met een winkelzonnescherm en '24\/7 open' tekst, vergezeld door pictogrammen van een cadeaubox en een stijgende grafiek op een computerscherm.\" width=\"300\" height=\"254\" \/><\/h2>\n<p>Niet alleen gebruikers hebben baat bij het cre\u00ebren van veilige wachtwoorden. Met minstens \u00e9\u00e9n van deze veiligheidsmaatregelen bouw je al een stevige omheining rond je website, zodat je optimaal beschermd bent tegen brute force aanvallen en dergelijke. Op die manier zorg je ervoor dat krakers al niet door de voordeur van je site naar binnen komen. Ook website- en webshopeigenaars moeten extra voorzorgen nemen. Dat kan makkelijk en effici\u00ebnt:<\/p>\n<p><div class=\"su-list\" style=\"margin-left:0px\"><\/p>\n<ul>\n<li><i class=\"sui sui-play\" style=\"color:#1D88C0\"><\/i> Zorg dat er <strong>maximaal \u00e9\u00e9n keer per 5 seconden ingelogd<\/strong> kan worden<\/li>\n<li><i class=\"sui sui-play\" style=\"color:#1D88C0\"><\/i> Installeer een <strong>strafperiode<\/strong>\u00a0na een bepaald aantal mislukte inlogpogingen, zodat de gebruiker moet wachten met opnieuw in te loggen.<\/li>\n<\/ul>\n<p><\/div><\/p>\n<p>Met minstens \u00e9\u00e9n van deze veiligheidsmaatregelen bouw je al een <strong>stevige omheining rond je website<\/strong>, zodat je optimaal\u00a0beschermd bent tegen brute force aanvallen en dergelijke. Op die manier zorg je ervoor dat krakers al niet door de voordeur van je site naar binnen komen.<\/p>\n<p><strong>Veilig voor jou, en dus veilig voor je bezoeker die dat ongetwijfeld apprecieert.<\/strong><\/p>\n<p><strong>LEES OOK: <a href=\"https:\/\/www.combell.com\/nl\/blog\/brute-force-attack-zo-verzet-ertegen\/\">Brute force attack: zo verzet je je ertegen<\/a><\/strong><\/p>\n<p><span style=\"color: #c9c7c7;\"><em>bron: byte<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wanneer je je mails checkt, als je iets bestelt op Coolblue.be\u00a0en zelfs bij het inschrijven voor een groepssessie in de fitness; om de haverklap wordt er naar je wachtwoord gevraagd....<\/p>\n","protected":false},"author":1,"featured_media":13518,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_uag_custom_page_level_css":"","footnotes":""},"categories":[100],"tags":[410,77],"acf":[],"uagb_featured_image_src":{"full":["https:\/\/www.combell.com\/nl\/blog\/files\/2017\/03\/veilig-wachtwoord-kort-en-moeilijk-of-lang-en-makkelijk.png",850,290,false],"thumbnail":["https:\/\/www.combell.com\/nl\/blog\/files\/2017\/03\/veilig-wachtwoord-kort-en-moeilijk-of-lang-en-makkelijk-50x50.png",50,50,true],"medium":["https:\/\/www.combell.com\/nl\/blog\/files\/2017\/03\/veilig-wachtwoord-kort-en-moeilijk-of-lang-en-makkelijk-300x102.png",300,102,true],"medium_large":["https:\/\/www.combell.com\/nl\/blog\/files\/2017\/03\/veilig-wachtwoord-kort-en-moeilijk-of-lang-en-makkelijk-768x262.png",768,262,true],"large":["https:\/\/www.combell.com\/nl\/blog\/files\/2017\/03\/veilig-wachtwoord-kort-en-moeilijk-of-lang-en-makkelijk.png",850,290,false],"1536x1536":["https:\/\/www.combell.com\/nl\/blog\/files\/2017\/03\/veilig-wachtwoord-kort-en-moeilijk-of-lang-en-makkelijk.png",850,290,false],"2048x2048":["https:\/\/www.combell.com\/nl\/blog\/files\/2017\/03\/veilig-wachtwoord-kort-en-moeilijk-of-lang-en-makkelijk.png",850,290,false],"post-featured":["https:\/\/www.combell.com\/nl\/blog\/files\/2017\/03\/veilig-wachtwoord-kort-en-moeilijk-of-lang-en-makkelijk.png",850,290,false],"post-featured-opt":["https:\/\/www.combell.com\/nl\/blog\/files\/2017\/03\/veilig-wachtwoord-kort-en-moeilijk-of-lang-en-makkelijk-750x256.png",750,256,true],"post-featured-opt-md":["https:\/\/www.combell.com\/nl\/blog\/files\/2017\/03\/veilig-wachtwoord-kort-en-moeilijk-of-lang-en-makkelijk.png",850,290,false],"post-featured-opt-sm":["https:\/\/www.combell.com\/nl\/blog\/files\/2017\/03\/veilig-wachtwoord-kort-en-moeilijk-of-lang-en-makkelijk-485x165.png",485,165,true],"post-featured-opt-xs":["https:\/\/www.combell.com\/nl\/blog\/files\/2017\/03\/veilig-wachtwoord-kort-en-moeilijk-of-lang-en-makkelijk-375x128.png",375,128,true],"post-most-popular":["https:\/\/www.combell.com\/nl\/blog\/files\/2017\/03\/veilig-wachtwoord-kort-en-moeilijk-of-lang-en-makkelijk-50x50.png",50,50,true],"post-author":["https:\/\/www.combell.com\/nl\/blog\/files\/2017\/03\/veilig-wachtwoord-kort-en-moeilijk-of-lang-en-makkelijk-60x60.png",60,60,true]},"uagb_author_info":{"display_name":"Combell","author_link":"https:\/\/www.combell.com\/nl\/blog\/author\/blogadmin\/"},"uagb_comment_info":0,"uagb_excerpt":"Wanneer je je mails checkt, als je iets bestelt op Coolblue.be\u00a0en zelfs bij het inschrijven voor een groepssessie in de fitness; om de haverklap wordt er naar je wachtwoord gevraagd....","_links":{"self":[{"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/posts\/13487"}],"collection":[{"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/comments?post=13487"}],"version-history":[{"count":26,"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/posts\/13487\/revisions"}],"predecessor-version":[{"id":28265,"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/posts\/13487\/revisions\/28265"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/media\/13518"}],"wp:attachment":[{"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/media?parent=13487"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/categories?post=13487"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.combell.com\/nl\/blog\/wp-json\/wp\/v2\/tags?post=13487"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}