Frogmen schreef op donderdag 29 november 2018 @ 12:50:
Als je zorgt dat je in ieder geval een voldoende lang wachtwoord gebruikt alleen voor mail dan schiet het al aardig op. Vervolgens nergens webmail gebruiken is dat al een tweede stap. Als de server verder netjes ingericht is dan is dat voldoende veilig. Als je in het vakgebied wil werken dan moet je beseffen dat niets echt absoluut veilig is, maar altijd een afweging tussen de kans en het gevolg. Of de moeite/ kosten en opbrengsten voor de dader.
In dit vakgebied moet je je niet afvragen of het gebeurd, maar wanneer

Verder heb ik uiteraard een lang sterk wachtwoord, maar mijn vriend weet ik niet of hij dat heeft. En ik wil hem niet lastig vallen met mijn gedachten daarover. Dus stel dat hij een matig wachtwoord heeft is het een kwestie van de sleutel onder de deurmat leggen.
Frogmen schreef op donderdag 29 november 2018 @ 13:37:
[...]
Wat wil je bemachtigen als je nergens anders dat lange wachtwoord gebruikt. Dat wachtwoord alleen in je eigen veilige devices staat. En mfa in een mailclient heb ik nog nooit van gehoord, maar dat kan aan mij liggen.
En dan nog, succes je kan in mijn mail. Tuurlijk vervelend als je als mij mail verstuurd maar winst is er moeizaam te halen. En niet opvallen als de hele dag imap clients aanstaan wordt ook erg lastig.
Hmm... mag ik dan je e-mail, zodat ik al jouw gelinkte accounts etc kan bekijken!
Jazzy schreef op donderdag 29 november 2018 @ 13:12:
[...]
Ik denk dat dit achterhaald is. Er was een tijd dat een lang wachtwoord een bescherming bood tegen brute force inlogpogingen maar tegenwoordig zijn er legio manieren om credentials van een gebruiker te bemachtigen. De enige manier om te voorkomen dat die vervolgens gebruikt kunnen worden om je mailbox te benaderen is het gebruik van MFA.
En dat is dus waarom ik dit topic heb geopend.
Ik heb nog steeds niet echt een eenvoudige oplossing.
Wat betreft het beheer van die vriend van mij kan ik het beter zelf doen, klopt dat? Zodat hij niet 'boven' mijn accounts zit.
Wat betreft 2FA bij emails zie ik tot dusver niet echt oplossingen. Of hebben jullie nog iets niet verteld?