Wijzig je te eenvoudige paswoorden ajb
-
- Administrator
- Berichten: 15040
- Lid geworden op: 14 nov 2006, 15:21
- Locatie: Brussel
- Uitgedeelde bedankjes: 1474 keer
- Bedankt: 1329 keer
- Recent bedankt: 33 keer
We hebben ondertussen toch al een 5-tal old time users die een post maken om reclame te maken voor een adult site. Het lijkt erop dat er bots zijn die op zoek gaan naar eenvoudige paswoorden om zo gevalideerde accounts teg ebruiken om te spammen. Hierbij dus een warme oproep om je paswoord te veranderen naar iets dat niet eenvoudig te kraken is indien het momenteel ene te envoudig paswoord betreft. Ik heb weinig zin om iedereen te forceren om zijn paswoord te veranderen naar iets complex maar als het de spuigaten zou uitlopen, dan moeten we het misschien overwegen.
-
- Elite Poster
- Berichten: 2223
- Lid geworden op: 16 jun 2006, 16:34
- Locatie: Kempen
- Uitgedeelde bedankjes: 194 keer
- Bedankt: 113 keer
- Recent bedankt: 3 keer
De QR code lijkt niet tevoorschijn te komen, om te kunnen scannen. De key manueel ingeven in een authenticator app werkt wel. Nu heb ik 2FA aanstaan dus.
-
- Elite Poster
- Berichten: 3210
- Lid geworden op: 14 nov 2008, 07:22
- Twitter: KrSi78
- Locatie: Brugge
- Uitgedeelde bedankjes: 311 keer
- Bedankt: 204 keer
- Recent bedankt: 2 keer
De QR-code verschijnt hier ook niet, maar met de key toch 2FA kunnen instellen.
Geen idee of het hieraan gerelateerd is (pw-wissel + instellen 2FA) maar mijn lijst met nieuwe berichten blijkt opeens leeg.
Edit: Na het insturen van deze reactie kwam die wél in de lijst terecht.
Geen idee of het hieraan gerelateerd is (pw-wissel + instellen 2FA) maar mijn lijst met nieuwe berichten blijkt opeens leeg.
Edit: Na het insturen van deze reactie kwam die wél in de lijst terecht.
Computer(k)nul
-
- Elite Poster
- Berichten: 9509
- Lid geworden op: 20 jun 2016, 16:36
- Uitgedeelde bedankjes: 19 keer
- Bedankt: 504 keer
- Recent bedankt: 3 keer
Als het echt bruteforcing met eenvoudige paswoorden is dan zit je toch ook al snel aan heel veel mogelijke combinaties? Ten eerste moet je een username eruit halen, en dan op die username talloze mogelijke eenvoudige paswoorden testen. Lukt het niet, door naar de volgende username. Dan kom je toch al snel aan heel veel combinaties? Is er geen rate limiting voorzien om dit tegen te gaan?Goztow schreef: 4 maanden geleden Het lijkt erop dat er bots zijn die op zoek gaan naar eenvoudige paswoorden om zo gevalideerde accounts teg ebruiken om te spammen.
Maw: zeker dat het geen paswoord reuse is gezien login met username/password (en dus hergebruik van gegevens uit gelekte database)? Of session cookie stealers, wat meer en meer opmars maakt om zelfs complexe paswoorden gewoon compleet te omzeilen?
-
- Administrator
- Berichten: 6878
- Lid geworden op: 17 mei 2006, 18:10
- Uitgedeelde bedankjes: 851 keer
- Bedankt: 542 keer
- Recent bedankt: 5 keer
Credential stuffing lijkt me idd het meest aannemelijke.
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
-
- userbase crew
- Berichten: 9503
- Lid geworden op: 28 jan 2012, 17:22
- Uitgedeelde bedankjes: 213 keer
- Bedankt: 672 keer
- Recent bedankt: 2 keer
Credential stuffing is overigens meer dan alleen "paswoorden recyclen"; het hergebruiken van usernames en/of emailadressen helpt daar vaak ook niet.
En session cookie stealing is een echte pest tegenwoordig.
Ik ken een aantal mensen op discord die zo hun account kwijt zijn, ook al stond 2FA aan.
Da's nog het meest frappante; blijkbaar kan je dus ofwel email of paswoord (en andere delicate details) wijzigen of 2FA afzetten zonder een extra 2FA code te moeten ingeven (ofwel is die beveiliging lek).
Security systemen correct implementeren, het blijft een gigantisch probleem voor veel bedrijven en platformen.
En session cookie stealing is een echte pest tegenwoordig.
Ik ken een aantal mensen op discord die zo hun account kwijt zijn, ook al stond 2FA aan.
Da's nog het meest frappante; blijkbaar kan je dus ofwel email of paswoord (en andere delicate details) wijzigen of 2FA afzetten zonder een extra 2FA code te moeten ingeven (ofwel is die beveiliging lek).
Security systemen correct implementeren, het blijft een gigantisch probleem voor veel bedrijven en platformen.
-
- Elite Poster
- Berichten: 941
- Lid geworden op: 03 apr 2018, 10:16
- Uitgedeelde bedankjes: 74 keer
- Bedankt: 112 keer
- Recent bedankt: 3 keer
Werden de 5-tal forumleden niet door de mods gecontacteerd? Via pb of mail, met vraag om ww te veranderen.
Want als ze dit niet lezen zullen ze nooit hun ww veranderen.
Of forced password reset uitvoeren? Maar is niet echt user friendly.
Want als ze dit niet lezen zullen ze nooit hun ww veranderen.
Of forced password reset uitvoeren? Maar is niet echt user friendly.
iPhone 13 Pro:
Citymesh - 300GB
Lenovo M720q(i5-8400T): OPNsense - 25.1.6_4
Lenovo M720q(i5-9400T): Proxmox server - 8.4.1
Intel NUC 13 Pro / i5-1340p / 32GB RAM / 1TB
ISP:
Hey! (modem in bridge)
AdGuard Home: geen ads in je hele netwerk!

Lenovo M720q(i5-8400T): OPNsense - 25.1.6_4
Lenovo M720q(i5-9400T): Proxmox server - 8.4.1
Intel NUC 13 Pro / i5-1340p / 32GB RAM / 1TB
ISP:

AdGuard Home: geen ads in je hele netwerk!
-
- Elite Poster
- Berichten: 9509
- Lid geworden op: 20 jun 2016, 16:36
- Uitgedeelde bedankjes: 19 keer
- Bedankt: 504 keer
- Recent bedankt: 3 keer
In die zin misschien verwarrend dat de titel "te eenvoudige paswoorden" is. Wat de titel suggereert zal wel helpen in eerste instantie, maar het kan evengoed een lek geweest zijn van een complex paswoord en zo iemand gaat zich misschien niet geroepen voelen hier om het pwd te veranderen. Maar soit.
Idd, gebeurt vaak via browser extensies die rogue gegaan zijn. Zolang je de arbitraire "read and modify data on any webpage" permissie gegeven hebt, die zowat elke extensie wel vraagt, kunnen ze aan al je cookies en ze kunnen die op de achtergrond doorsturen naar een derde partij. Nog erger: updaten van extensies gebeurt volledig in de achtergrond zonder dat je er zicht op hebt, en van de ene op de andere versie kan zo'n stealer code erin sluipen.ITnetadmin schreef: 4 maanden geleden En session cookie stealing is een echte pest tegenwoordig.
Ik ken een aantal mensen op discord die zo hun account kwijt zijn, ook al stond 2FA aan.
Bepaalde eigenaars van populaire extensies hebben ook al gemeld dat ze regelmatig aanbiedingen krijgen om de extensie over te kopen (voor veel geld vaak) wellicht met de bedoeling om dan een update te publiceren met zo'n stealer erin. Of een tracker die elke webpagina die je bezoekt rapporteert, dat kan ook. Zelf ook al gezien waarbij een interne pagina hier geopend werd door een of ander IP uit een Amerikaans AWS datacenter, na onderzoek bleek dat een extensie te zijn die bij een gebruiker alle URL's doorstuurde en dan (een paar uur later of dagen later) kwam er een bezoekje van een AWS IP. Bevestigd door een unieke ?blabla123 string aan de URL toe te voegen en jawel, paar dagen later werd ?blabla123 bezocht door AWS IP.
-
- Elite Poster
- Berichten: 5565
- Lid geworden op: 05 jul 2017, 07:50
- Uitgedeelde bedankjes: 78 keer
- Bedankt: 138 keer
- Recent bedankt: 1 keer
Ik heb hier 2FA geactiveerd.
Ik gebruik voor veel sites complexe wachtwoorden maar misschien moet ik voor andere sites dit nog even aanpassen naar complexe.
Ik gebruik voor veel sites complexe wachtwoorden maar misschien moet ik voor andere sites dit nog even aanpassen naar complexe.
-
- userbase crew
- Berichten: 9503
- Lid geworden op: 28 jan 2012, 17:22
- Uitgedeelde bedankjes: 213 keer
- Bedankt: 672 keer
- Recent bedankt: 2 keer
^ Het probleem is vaak dat men de 2FA enkel gebruikt bij login.
Extra beveiliging zoals elke verandering van gevoelige data (username, email, password, 2fa zelf) zou ook nog ns moeten bevestigd worden met een 2FA input; en dat gebeurt niet vaak genoeg, waardoor men (oa dmv cookie stealing) de initiele login bypassed en daarna genoeg controle heeft over de account om de 2FA te omzeilen of zelfs af te zetten.
Extra beveiliging zoals elke verandering van gevoelige data (username, email, password, 2fa zelf) zou ook nog ns moeten bevestigd worden met een 2FA input; en dat gebeurt niet vaak genoeg, waardoor men (oa dmv cookie stealing) de initiele login bypassed en daarna genoeg controle heeft over de account om de 2FA te omzeilen of zelfs af te zetten.
-
- Administrator
- Berichten: 15040
- Lid geworden op: 14 nov 2006, 15:21
- Locatie: Brussel
- Uitgedeelde bedankjes: 1474 keer
- Bedankt: 1329 keer
- Recent bedankt: 33 keer
We hebben een aantal veiligheidsinstellingen nog wat getweakt. Oa de cookie blijft max een maand geldig en is voortaan ook versleuteld.
-
- Elite Poster
- Berichten: 6900
- Lid geworden op: 22 feb 2005, 11:46
- Uitgedeelde bedankjes: 349 keer
- Bedankt: 478 keer
- Recent bedankt: 3 keer
Is het daarom dat ik nu elke keer een cookie moet aanvaarden ?
J.
J.
Ik ben alleen verantwoordelijk voor mij eigen uitspraken, niet voor wat anderen ervan maken of aan toevoegen...
-
- Moderator
- Berichten: 6377
- Lid geworden op: 05 mei 2006, 14:05
- Locatie: 127.0.0.1 of elders
- Uitgedeelde bedankjes: 285 keer
- Bedankt: 545 keer
- Recent bedankt: 9 keer
Ondertussen mijn paswoord (van 2006) veranderd in een "iets" moeilijkere combinatie met een grotere variatie van karakters. Terwijl we toch bezig waren ook 2FA geactiveerd maar dat moest manueel ingesteld worden want de QR code kwam niet tevoorschijn.
Getest en probleemloos gelukt.
Daarna op de tablet proberen in te loggen, Bitwarden vulde netjes in en na (manueel) toevoegen van de key ook daar no problem.
Toch straf dat na 18 jaar mijn oude paswoord nog niet terug te vinden is bij de gekende gelekte paswoorden lijsten.
Getest en probleemloos gelukt.
Daarna op de tablet proberen in te loggen, Bitwarden vulde netjes in en na (manueel) toevoegen van de key ook daar no problem.
Toch straf dat na 18 jaar mijn oude paswoord nog niet terug te vinden is bij de gekende gelekte paswoorden lijsten.
Bye, Maurice
https://on4bam.com
https://on4bam.com
-
- Elite Poster
- Berichten: 1367
- Lid geworden op: 17 apr 2019, 09:48
- Uitgedeelde bedankjes: 90 keer
- Bedankt: 64 keer
Is het ook mogelijk om account af te sluiten? (toch iets veiliger dan gewoon niet meer inloggen, nu ook 'pass reset' om dit te vragen...)
In profiel vind ik niet direct de optie. Nooit zinvolle bijdragen gehad maar ook niet echt nodig om iets te verwijderen of zo.
In profiel vind ik niet direct de optie. Nooit zinvolle bijdragen gehad maar ook niet echt nodig om iets te verwijderen of zo.
-
- Moderator
- Berichten: 6377
- Lid geworden op: 05 mei 2006, 14:05
- Locatie: 127.0.0.1 of elders
- Uitgedeelde bedankjes: 285 keer
- Bedankt: 545 keer
- Recent bedankt: 9 keer
Ik denk dat dat adminwerk is. Je posts kunnen dan geanonimiseerd worden ubremoved_*** o.i.d.
Contacteer @Goztow of @devilkin eens.
Contacteer @Goztow of @devilkin eens.
Bye, Maurice
https://on4bam.com
https://on4bam.com
-
- Administrator
- Berichten: 6878
- Lid geworden op: 17 mei 2006, 18:10
- Uitgedeelde bedankjes: 851 keer
- Bedankt: 542 keer
- Recent bedankt: 5 keer
Inderdaad. Indien je je account wenst te sluiten, stuur ons dan een privé bericht.
Sent from my SM-X820 using Tapatalk
Sent from my SM-X820 using Tapatalk
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
-
- Elite Poster
- Berichten: 882
- Lid geworden op: 21 mei 2020, 12:39
- Locatie: Spalbeek (Hasselt)
- Uitgedeelde bedankjes: 1 keer
- Bedankt: 91 keer
Hier twee interessante artikels over waarschuwingen over wachtwoorden.
https://www.clint.be/actua/professionel ... -dit-nooit
En 1 over nederlanders:
infostealer' is in opkomst: tienduizenden Nederlanders slachtoffer van virus dat privégegevens en wachtwoorden steelt
https://www.rtl.nl/nieuws/tech/artikel/ ... vegegevens
https://www.clint.be/actua/professionel ... -dit-nooit
En 1 over nederlanders:
infostealer' is in opkomst: tienduizenden Nederlanders slachtoffer van virus dat privégegevens en wachtwoorden steelt
https://www.rtl.nl/nieuws/tech/artikel/ ... vegegevens
-
- Administrator
- Berichten: 6878
- Lid geworden op: 17 mei 2006, 18:10
- Uitgedeelde bedankjes: 851 keer
- Bedankt: 542 keer
- Recent bedankt: 5 keer
Heh.. pen en papier - handig als je mss 5 accounts hebt. Of je massaal aan herbruik doet van je wachtwoorden, wat absoluut niet aan te raden is.
Een offline password-manager volg ik wel.
Maar eender wat je gebruikt: eentje die al wat audits doorstaan heeft, en dan moet je er nog een stevig master-wachtwoord opzetten, en liefst nog (bvb in Keepass) in combinatie met een keyfile die je niet op dezelfde locatie gaat opslaan als je vault. Dusdanig moet men al 3 dingen te pakken krijgen eer ze erin kunnen.
Een offline password-manager volg ik wel.
Maar eender wat je gebruikt: eentje die al wat audits doorstaan heeft, en dan moet je er nog een stevig master-wachtwoord opzetten, en liefst nog (bvb in Keepass) in combinatie met een keyfile die je niet op dezelfde locatie gaat opslaan als je vault. Dusdanig moet men al 3 dingen te pakken krijgen eer ze erin kunnen.
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
-
- Elite Poster
- Berichten: 5844
- Lid geworden op: 10 maa 2010, 11:30
- Uitgedeelde bedankjes: 58 keer
- Bedankt: 505 keer
- Recent bedankt: 1 keer
en vandaar dus de session hijacking.... heb je je master password op een papiertje, om een offline vauilt te openen, waarbij je ook nog je usbstick moet insteken, dus al heel wat minder handig voor jezelf.... gaan de hackers gewoon een auto-updatende extension hacken en halen ze gewoon je session cookies uit de browser, en zijn ze nog binnen.
-
- Administrator
- Berichten: 6878
- Lid geworden op: 17 mei 2006, 18:10
- Uitgedeelde bedankjes: 851 keer
- Bedankt: 542 keer
- Recent bedankt: 5 keer
Natuurlijk. Maar da's dan 1 per 1, ipv direct je ganse pw vault. Die je liefst niet als browser extension gebruikt 

Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
-
- Elite Poster
- Berichten: 5844
- Lid geworden op: 10 maa 2010, 11:30
- Uitgedeelde bedankjes: 58 keer
- Bedankt: 505 keer
- Recent bedankt: 1 keer
goh, dat denk ik dat een beetje aan het threat-model ligt vs het comfort van gebruik.devilkin schreef: 4 maanden geleden Natuurlijk. Maar da's dan 1 per 1, ipv direct je ganse pw vault. Die je liefst niet als browser extension gebruikt![]()
als je een password manager gebruikt die op je pc staat, zal er altijd een voor/nadeel zijn aan elke methode (want als die niet in de browser zit, gaat die de info kopieren naar je klembord, en als je met malware zit of iets dat vanuit een extensie oid toegang heeft tot het klembord, kan het zo ook gewoon verzameld worden)
natuurlijk moet je wel zo min mogelijk extensie installeren (niet zoals de goede oude tijd waarin je 3/4de van het scherm in internet explorer ingenomen werd door van die addons) en moet je je vault snel laten locken etc, maar ik denk -dat voor de meeste mensen- de browser extension prima is.
natuurlijk is er dan ook nog een verschil tussen een hosted manager (bv lastpass), een selfhosted manager (bv vaultwarden) en een desktop manager (zoals keepass),
gezien er maar 1 van de 3 is dat natuurlijk enkel kan benaderd worden als er al lokaal iets mogelijk is, gezien de andere 2 web-based zijn.
-
- userbase crew
- Berichten: 9503
- Lid geworden op: 28 jan 2012, 17:22
- Uitgedeelde bedankjes: 213 keer
- Bedankt: 672 keer
- Recent bedankt: 2 keer
Om effe devil's advocate te spelen:
Nadelen van complexe en unieke paswoorden via een vault:
1) Als de vault online is > hacking, of een te eenvoudig master password
2) Bij een offline vault > onhandigheid als je geen copy op zak hebt
3) Bij beide > problemen als je bv op vakantie je gsm kwijtgeraakt (of gestolen wordt) en je geraakt niet meer aan je paswoorden (geen copy van de vault meer of je kent je master pwd niet meer vanbuiten)
4) In opvolging van (3), ook dat iemand anders via je gsm in je vault geraakt en ineens al je accounts ook weer gehacked zijn
Eenvoudigere paswoorden zijn dan wel problematisch, maar in sommige gevallen is access in noodgevallen (een pwd dat je kan onthouden en niet opschrijft) altijd beter dan geen access omdat je afhangt van een systeem dat faalt op zo'n moment.
Daarbij komen nog de problemen van gestolen cookies, slechte 2FA implementatie (waardoor hackers je username/email/pwd of zelfs 2FA kunnen wijzigen eenmaal ze access hebben, zonder nog ns een 2FA code te moeten genereren).
Ivm die cookies, lijkt het me nog best om alle browser auto-updates af te zetten; blijkbaar is "een verouderde versie runnen" niet zo slecht voor je veiligheid, als ze niet kunnen garanderen dat de auto-updates ook hackvrij zijn.
Nadelen van complexe en unieke paswoorden via een vault:
1) Als de vault online is > hacking, of een te eenvoudig master password
2) Bij een offline vault > onhandigheid als je geen copy op zak hebt
3) Bij beide > problemen als je bv op vakantie je gsm kwijtgeraakt (of gestolen wordt) en je geraakt niet meer aan je paswoorden (geen copy van de vault meer of je kent je master pwd niet meer vanbuiten)
4) In opvolging van (3), ook dat iemand anders via je gsm in je vault geraakt en ineens al je accounts ook weer gehacked zijn
Eenvoudigere paswoorden zijn dan wel problematisch, maar in sommige gevallen is access in noodgevallen (een pwd dat je kan onthouden en niet opschrijft) altijd beter dan geen access omdat je afhangt van een systeem dat faalt op zo'n moment.
Daarbij komen nog de problemen van gestolen cookies, slechte 2FA implementatie (waardoor hackers je username/email/pwd of zelfs 2FA kunnen wijzigen eenmaal ze access hebben, zonder nog ns een 2FA code te moeten genereren).
Ivm die cookies, lijkt het me nog best om alle browser auto-updates af te zetten; blijkbaar is "een verouderde versie runnen" niet zo slecht voor je veiligheid, als ze niet kunnen garanderen dat de auto-updates ook hackvrij zijn.
-
- Elite Poster
- Berichten: 5844
- Lid geworden op: 10 maa 2010, 11:30
- Uitgedeelde bedankjes: 58 keer
- Bedankt: 505 keer
- Recent bedankt: 1 keer
ik heb 1 (relatief) ok master password dat ik kan onthouden in gebruik voor mijn (selfhosted) vault (al zal het wss relatief makkelijk te kraken zijn zoals alles, als iemand echt wil i guess), in combinatie met fail2ban en co om bruteforce te beperken, alsook een geo ip restrictie voor IPs tot belgie te beperken (zou het nog sterker kunnen maken door mijn IP te nemen, en dan enkel via vpn te verbinden, maar dat is -voorlopig- een brug te ver qua gemak)
ben ik in het buitenland en raak ik mijn gsm kwijt, kan ik idd niet meer in mijn vault, dat klopt... maar in theorie iemand anders ook niet, tenzij ze het echt gaan zitten bruteforcen op gsm.
naar 2fa heb ik een deel met yubikeys beveiligd ook, maar ik merk toch dat ik die te weinig gebruik tbh, en de meeste 2fa codes bewaar ik in een aparte app buiten de vault.
ik ga zeker niet zeggen dat mijn setup ideaal is, denk ook niet dat je echt een ideale setup kan hebben, maar anderzijds ben ik ook niet echt een interessant doel
ben ik in het buitenland en raak ik mijn gsm kwijt, kan ik idd niet meer in mijn vault, dat klopt... maar in theorie iemand anders ook niet, tenzij ze het echt gaan zitten bruteforcen op gsm.
naar 2fa heb ik een deel met yubikeys beveiligd ook, maar ik merk toch dat ik die te weinig gebruik tbh, en de meeste 2fa codes bewaar ik in een aparte app buiten de vault.
ik ga zeker niet zeggen dat mijn setup ideaal is, denk ook niet dat je echt een ideale setup kan hebben, maar anderzijds ben ik ook niet echt een interessant doel
-
- Pro Member
- Berichten: 257
- Lid geworden op: 19 sep 2022, 13:29
- Uitgedeelde bedankjes: 7 keer
- Bedankt: 9 keer
Nu wachtwoord wijzigen is een iets.
Maar wat als het op mail adres plaatsvind.
Onlangs vraag om paswoord aan te passen ontvangen.
Of het toeval is op andere site's met andere paswoorden ook het adult gedoe.
Maar wat als het op mail adres plaatsvind.
Onlangs vraag om paswoord aan te passen ontvangen.
Of het toeval is op andere site's met andere paswoorden ook het adult gedoe.
-
- userbase crew
- Berichten: 9503
- Lid geworden op: 28 jan 2012, 17:22
- Uitgedeelde bedankjes: 213 keer
- Bedankt: 672 keer
- Recent bedankt: 2 keer
Ik dacht in dat geval nog altijd eerder aan het probleem "je bent buitengesloten uit sites die je mss wel moet kunnen bezoeken om terug 'online' te geraken, zoals email", niet zozeer "de dief zou er ook aankunnen".Splitter schreef: 4 maanden geleden ben ik in het buitenland en raak ik mijn gsm kwijt, kan ik idd niet meer in mijn vault, dat klopt... maar in theorie iemand anders ook niet, tenzij ze het echt gaan zitten bruteforcen op gsm.
Als je je eigen paswoorden niet meer vanbuiten kent, ben je afhankelijk van je storage oplossing (online of offline, beiden met eigen issues).
En als je in het buitenland je toegang kwijtgeraakt, heb je mss nog grotere problemen (bv vliegtickets en andere reisdocumenten die in je mailbox zitten).
Dat geldt overigens ook voor 2FA generators; mooie manier om jezelf buiten te sluiten die in je gezicht kan ontploffen als je toegang nodig hebt in noodgevallen.
-
- Elite Poster
- Berichten: 5844
- Lid geworden op: 10 maa 2010, 11:30
- Uitgedeelde bedankjes: 58 keer
- Bedankt: 505 keer
- Recent bedankt: 1 keer
mailbox is iets dat ik niet in mijn vault heb zitten en waarvan ik de paswoorden vanbuiten ken, daar heb ik idd rekening gehouden met het "als je er niet meer inkan, heb je problemen".
feitelijk ben ik over de jaren heen stilaan overgegaan naar het systeem van 1 master password + 1 mailbox/password + vault met ingewikkelde site paswoorden
het idee van @ben144 vind ik ook nog wel een goede, een prefix toevoegen aan paswoorden, en die prefix niet in de vault houden,
geeft je idd nog een extra voet achter de deur als je vault toch bemachtigd zou worden.
feitelijk ben ik over de jaren heen stilaan overgegaan naar het systeem van 1 master password + 1 mailbox/password + vault met ingewikkelde site paswoorden
het idee van @ben144 vind ik ook nog wel een goede, een prefix toevoegen aan paswoorden, en die prefix niet in de vault houden,
geeft je idd nog een extra voet achter de deur als je vault toch bemachtigd zou worden.