Je overdrijft zwaar, en je gebruikt blijkbaar geen wachtwoordmanager?
En dan zit je op een ander device en heb je je wachtwoordmanager niet bij de hand, of je device is opeens kapot (ongeval of gewoon een bug in het OS, laatste heb ik al diverse keren gehad) of verloren/gestolen.
Dan kun je zeggen dat je een online wachtwoordmanager moet gebruiken, nou
die kan ook gehackt worden.
En ook een lokale passwordmanager kan gehackt worden, vooral diegene die in browsers ingebouwd zijn. Ik zeg niet dan passwordmanagers niet gebruikt mogen worden, maar wees je bewust van de beperkingen.
Want de complexiteit van wachtwoorden is geen enkel probleem zodra je ophoudt om ze te proberen te onthouden.
Het kenmerk van een goed wachtwoord is altijd dat het moeilijk is te raden (dictionary attack, social engineering, bruteforce) maar makkelijk te onthouden. Uiteraard is "battery horse staple" achterhaald maar het idee is nog steeds goed.
Het steeds aanpassen van één letter of cijfer in je wachtwoord is onnodig en onverstandig,
Achterhaalde passwordpolicies zorgen dat dat soort dingen ontstaan, maar zodra een hacker/cracker (al dan niet geautomatiseerd) het patroon herkent of vermoed kan die al beginnen.
net als het delen van wachtwoorden over vele diensten heen.
Juist het gebruik van restrictieve passwordpolicies zorgt ervoor dat mensen dit gaan doen.
Ik heb geen idee wat mijn wachtwoorden zijn voor de meeste diensten. Die worden automatisch gegenereerd en ingevuld door een wachtwoordmanager.
Totdat je wachtwoordmanager uitvalt door een hack of device failure, ik zou het je bijna toewensen.
En 2FA is een zeer krachtig middel. Dat daar enige irritatie uit komt zullen we voor lief moeten nemen totdat er nog betere oplossingen zijn. Één keer een account kwijtraken omdat er geen 2FA was ingesteld heeft veel grotere gevolgen dan het "gedoe" van de eenmalige code.
Nog leuker, je account kwijtraken door de 2FA, namelijk door device failure.
Voor je huis moet je ook je sleutel bij je hebben; noodzakelijk kwaad.
Enig idee hoe vaak dat mis gaat? In ieder geval vaker dan je denkt. Ik ken zelfs een gezin waar ze - zoals gebruikelijk bij gehuurde gezinswoningen, 5 sleutels hebben, en behalve de bewoners zijn er ook nog ouders die letterlijk één straat verder wonen en een zus die meer daar is dan elders, en toch hadden ze een slotenmaker nodig om het huis te openen.
De meeste diensten vragen ook niet eens elke keer zo'n code maar slechts eens per 2 weken.
ROFL
De meeste diensten vragen bij iedere inlog een code en banken bij iedere inlog en iedere transactie. Tien keer 2FA op 5 minuten komt voor. Kijk voor sommige zaken is 2FA nuttig, maar het zou nooit gekoppeld mogen zijn aan één faalbaar device. Het zou fijn zijn als er een betere oplossing is, maar mits goed uitgevoerd kan een 2FA zeker werkbaar zijn, het moet alleen niet gekoppeld zijn aan één device.
Zeuren is een vak, blijkbaar.
En oogkleppen dragen is een kunstvorm.
Informeer jezelf liever en verbeter je aanpak.
Inderdaad doe dat.