BEVEILIGING - WACHTWOORDEN - 05.11.2020

Hoe verstuurt u veilig een wachtwoord?

Soms wilt u wel eens een wachtwoord (of een ander stukje vertrouwelijke tekstinformatie) snel versturen naar iemand. Hoe doet u dat op een veilige manier?

Via e-mail, sms of WhatsApp

Het ligt voor de hand om een wachtwoord te versturen via e-mail, sms of een WhatsAppbericht. Let op.  Het probleem daarmee is dat de gegevens meestal niet versleuteld verstuurd worden via een aantal tussenliggende servers, waar in principe uw bericht onderschept en bekeken kan worden. Zeker als u in zo’n bericht een gebruikersnaam en wachtwoord samen vermeldt en in het bericht ook duidelijk beschrijft dat het om inloggegevens gaat, wordt het wel heel verleidelijk en gemakkelijk om het bericht te onderscheppen.

Als u voldoende vertrouwen heeft in Facebook, kunt u wel Facebook Messenger of WhatsApp gebruiken, die beide end-to-end encryptie toepassen. Het bericht wordt daarbij versleuteld bij de verzender en pas weer ontcijferd bij de ontvanger, zodat het ‘onderweg’ onleesbaar blijft. Een op open broncode gebaseerd alternatief is de Signal app ( https://signal.org/nl  - iOS en Android).

Als u e-mail wilt gebruiken, wordt vaak de versleutelde e-mail van het Zwitserse ProtonMail ( https://protonmail.com/nl ) aangeraden.

Via een wachtwoord

Diensten zoals ProtonMail of Signal hebben wel als nadeel dat zowel de afzender als de ontvanger er gebruik van moeten maken en dus een account moeten hebben.

Er zijn een aantal webdiensten waarmee u snel eenmalig een wachtwoord kunt delen, zoals Password.link ( https://password.link ). U geeft er een wachtwoord in (of laat een sterk wachtwoord genereren door de dienst) en laat vervolgens een URL genereren. Deze URL kopieert u en stuurt u naar de gewenste persoon. Als de ontvanger op de link klikt, krijgt deze het wachtwoord één keer te zien. Het wachtwoord wordt daarna definitief verwijderd. Als u bij Password.link een gratis account aanmaakt, krijgt u meer mogelijkheden. U kunt dan een bericht toevoegen aan uw wachtwoord of zelf bepalen na hoeveel uur het wachtwoord niet meer te zien is via de URL (hoe korter, hoe veiliger natuurlijk).

Een Nederlandstalig equivalent is Veilig Wachtwoord Delen ( https://www.veiligwachtwoorddelen.nl ), waar u ook kunt ingeven dat het wachtwoord pas na een aantal keer bekijken verwijderd moet worden. Bij de dienst One Time Secret ( https://onetimesecret.com ) kunt u een langer stuk tekst ingeven dan een wachtwoord en die tekst beveiligen met een wachtwoordzin. Dus zelfs als men de URL te pakken krijgt, kan men de informatie niet meteen inkijken.

Tip voor extra veiligheid

Splits veiligheidshalve uw wachtwoordinformatie zo veel mogelijk op. U kondigt bijv. via telefoon of sms aan dat u een van de hiervoor genoemde diensten zal gebruiken om het wachtwoord te bezorgen. Vervolgens verstuurt u via een ander kanaal, bijv. e-mail, de URL die door die dienst gegenereerd werd. In die e-mail vermeldt u op geen enkele manier dat het om een wachtwoord gaat. Moet u gelijktijdig ook een gebruikersnaam bezorgen, dan kunt u dit via een ander kanaal, bijv. een WhatsAppbericht, bezorgen.

Gebruik een met encryptie beveiligd communicatiemiddel of een gespecialiseerde dienst als Password.link of One Time Secret om een wachtwoord uit te wisselen met iemand. Splits de informatie zo veel mogelijk op over meerdere communicatiemiddelen.

Contactgegevens

Larcier-Intersentia | Tiensesteenweg 306 | 3000 Leuven

Tel.: 0800 39 067 | Fax: 0800 39 068

contact@larcier-intersentia.com | www.larcier-intersentia.com

 

Maatschappelijke zetel

Lefebvre Sarrut Belgium NV | Hoogstraat 139 - Bus 6 | 1000 Brussel

RPM Bruxelles | TVA BE 0436.181.878