Omgaan met wachtwoorden
Omgaan met wachtwoorden is een belangrijke pilaar van het veilig werken online, met het opzetten van een website, email adres, database, en ftp account heb je al gauw een hoop verschillende wachtwoorden. Meer dan een klein aantal mensen worden hier helaas laks in naarmate je de onderdelen aanmaakt.
Het is van groot belang dat je hier juist wel de discipline in bewaard.
Om ervoor te zorgen dat jouw website veilig is en zorgeloos kan draaien. Laten we in deze blog post nog weer eens een kijkje nemen naar de tools die voor je klaarstaan, en hoe je dit kindeenvoudig kunt beheren.
Wachtwoorden kiezen
Je hoeft bij ons niet zelf wachtwoorden te verzinnen, je kan voor vrijwel elk onderdeel gebruikmaken van onze genereer functie om een sterk en veilig wachtwoord te laten genereren die je eenvoudig kunt opslaan op een veilige plek. Zoals bijvoorbeeld een wachtwoord manager, die wij in de volgende kop gaan behandelen.
Een sterk wachtwoord bestaat idealiter uit een willekeurige combinatie van hoofdletters, kleine letters, cijfers en speciale tekens. Vermijd herkenbare woorden, geboortedatums of patronen op je toetsenbord (zoals Welkom01! of Qwerty1234). Hoe willekeuriger en langer het wachtwoord, hoe moeilijker het voor kwaadwillenden is om dit te kraken via brute-force aanvallen.
Wachtwoord manager gebruiken van browser, of van een derde partij
Het onthouden van tientallen unieke, complexe wachtwoorden is voor vrijwel niemand haalbaar. Gelukkig hoeft dat ook niet als je gebruikmaakt van een wachtwoordmanager.
Wachtwoordmanager in de browser: Browsers zoals Google Chrome, Mozilla Firefox en Apple Safari bieden tegenwoordig ingebouwde wachtwoordmanagers. Dit is een prima eerste stap en werkt erg gebruiksvriendelijk. Het nadeel is echter dat je afhankelijk bent van die specifieke browser of het besturingssysteem.
Wachtwoordmanager van een derde partij: Zelf raden we het gebruik van een dedicated wachtwoordmanager aan, zoals Bitwarden, 1Password of KeePass. Deze applicaties versleutelen al je gegevens achter één sterk hoofdwachtwoord (Master Password). Het grote voordeel hiervan is dat je jouw wachtwoorden veilig kunt synchroniseren tussen al je apparaten (desktop, laptop, telefoon) en dat je gemakkelijk veilige notities en 2FA-codes kunt opslaan.
Email adres wachtwoorden – 2fa
Met 2FA voeg je naast je wachtwoord een extra beveiligingslaag toe. Bij het inloggen voer je een tijdelijke cijfercode in die gegenereerd wordt via een app op je mobiele telefoon (zoals Google Authenticator of Microsoft Authenticator). Mocht iemand door een datalek toch achter je wachtwoord komen, dan kunnen ze zonder je telefoon alsnog niet inloggen binnen de webmail of het klantenpanel.
Dit voegt weliswaar een kleine extra stap toe bij het inloggen, maar de gewonnen veiligheid is onbetaalbaar.
Word niet laks met het instellen van Wachtwoorden!
We zien het nog veel te vaak gebeuren bij bijvoorbeeld wachtwoorden die ingesteld zijn voor de database in een configuratiebestand, zoals het bekende wp-config.php-bestand binnen WordPress.
Wachtwoorden die met minimale moeite zijn ingesteld, of anderszins veel te eenvoudig zijn, vormen het grootste doelwit voor geautomatiseerde bots. Je website en al je harde werk lopen hierdoor onnodig risico op hacks, malware of het verlies van gegevens.
Zorg er dus voor dat je:
- Elk onderdeel voorziet van een uniek wachtwoord: Gebruik nooit hetzelfde wachtwoord voor je klantenpanel, je e-mailadres, je FTP en je database.
- Gebruikmaakt van onze genereerfuncties: Laat het systeem het ingewikkelde werk doen.
- Een wachtwoordmanager instelt: Zo hoef je alleen nog maar je hoofdwachtwoord te onthouden.
- 2FA inschakelt waar mogelijk: Bescherm je e-mail en klantenpanel optimaal tegen onbevoegde toegang.
Heb je vragen over het instellen van 2FA of het genereren van veilige wachtwoorden binnen onze hosting? Neem dan gerust contact op via de chat of schiet een ticket in bij onze helpdesk!
