Lieve Devvers,
Nu las ik net deze .plan: Analyse: zwakke wachtwoorden op Tweakers.net.
Ik blijk dus een slecht wachtwoord te hebben, en wou dit graag veranderen. Nu kwam ik erachter dat er tegenwoordig nogal wat eisen aan het wachtwoord worden gesteld.
Namelijk:
- Minimaal 8 tekens
Hier kan ik me in vinden, anders wordt Brute Force te makkelijk.
- Minimaal 1 hoofdletter,
Dit heeft maar weinig invloed op de sterkte van een wachtwoord, die ene hoofdletter staat toch bijna altijd op een voorspelbare plaats. Zoals jullie overigens zelf aangeven in het artikel.
- Minimaal 1 cijfer of speciaal teken.
Dit heeft tevens maar weinig invloed op de sterkte van een wachtwoord, want ook hierbij geld dat die bijna altijd op een voorspelbare plaats staat.
Wat helemaal raar is, is dat jullie aan het eind van het artikel de tip geven om een zinnetje van willekeurige woorden te gebruiken (ala "correct horse battery staple"). Maar zo'n wachtwoord wordt dus helemaal niet toegestaan!
Kortom. Het advies in het artikel, en de eisen aan het wachtwoord spreken elkaar tegen.
Concreet. Ik zou graag zien dat de eisen aan het wachtwoord opgeheven worden. Op misschien de minimale lengte na. Uiteindelijk is het toch de verantwoordelijkheid van de gebruiker zelf om een veilig wachtwoord te kiezen.
Nu las ik net deze .plan: Analyse: zwakke wachtwoorden op Tweakers.net.
Ik blijk dus een slecht wachtwoord te hebben, en wou dit graag veranderen. Nu kwam ik erachter dat er tegenwoordig nogal wat eisen aan het wachtwoord worden gesteld.
Namelijk:
- Minimaal 8 tekens
Hier kan ik me in vinden, anders wordt Brute Force te makkelijk.
- Minimaal 1 hoofdletter,
Dit heeft maar weinig invloed op de sterkte van een wachtwoord, die ene hoofdletter staat toch bijna altijd op een voorspelbare plaats. Zoals jullie overigens zelf aangeven in het artikel.
- Minimaal 1 cijfer of speciaal teken.
Dit heeft tevens maar weinig invloed op de sterkte van een wachtwoord, want ook hierbij geld dat die bijna altijd op een voorspelbare plaats staat.
Wat helemaal raar is, is dat jullie aan het eind van het artikel de tip geven om een zinnetje van willekeurige woorden te gebruiken (ala "correct horse battery staple"). Maar zo'n wachtwoord wordt dus helemaal niet toegestaan!
Kortom. Het advies in het artikel, en de eisen aan het wachtwoord spreken elkaar tegen.
Concreet. Ik zou graag zien dat de eisen aan het wachtwoord opgeheven worden. Op misschien de minimale lengte na. Uiteindelijk is het toch de verantwoordelijkheid van de gebruiker zelf om een veilig wachtwoord te kiezen.