Informatie verwijderd.
[ Voor 98% gewijzigd door ImmortalSoul op 02-10-2025 21:11 . Reden: Informatie verwijderd. ]
[ Voor 98% gewijzigd door ImmortalSoul op 02-10-2025 21:11 . Reden: Informatie verwijderd. ]
[ Voor 7% gewijzigd door emnich op 07-04-2020 14:07 ]
Nou, als je gaat googlen, dan krijg je voor twee factor en tweestaps verificatie dezelfde uitleg.emnich schreef op dinsdag 7 april 2020 @ 14:07:
Het is wel tweestaps verificatie maar niet twee factor en dat is wel een groot verschil.
Ze kunnen het 8-cijferige wachtwoord ook als 8-staps verificatie maken maar dat maakt het niet veiliger dan gewoon een wachtwoord van 8 tekens (sterker nog het wordt eerder onveiliger). In de basis heb je nu gewoon één wachtwoord van 12 tekens.
Afhankelijk van de gegevens die er in staan, komt het op mij niet heel veilig over.
Eerder is denk ik het probleem, Nederlands kent volgens mij maar 1 vertaling, twee-staps, maar in het engels bestaan er wel degelijk two-factor en two-step, logisch zou ik zeggen twee-stap en twee-trap, maar dat zal door diverse blogs, sites en overige discussies wel compleet door elkaar zijn gebruikt.McKaamos schreef op dinsdag 7 april 2020 @ 14:10:
[...]
Nou, als je gaat googlen, dan krijg je voor twee factor en tweestaps verificatie dezelfde uitleg.
Dus ik denk niet dat je het echt hard kan maken dat dit mee telt.
Volgens mij is tweestaps verificatie gewoon de juiste nederlandse term voor het engelse two-factor-authentication.
Nog 1 keertje.. het is SinergyX, niet SynergyX
Im as excited to be here as a 42 gnome warlock who rolled on a green pair of cloth boots but was given a epic staff of uber awsome noob pwning by accident.
[ Voor 12% gewijzigd door CodeCaster op 07-04-2020 14:23 ]
https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...
Wat je nu zegt is precies het tegendeel van mijn punt.emnich schreef op dinsdag 7 april 2020 @ 14:13:
@McKaamos Dan is elke login als 2-staps verificatie te maken. Eerste stap is gebruikersnaam opgeven en 2e stap wachtwoord.
Door het wachtwoord op te knippen maak je het onveiliger omdat je al met minder pogingen een deel van het wachtwoord kan raden.
Volgens mij kennen ze in het engels ook geen effectief verschil tussen 2SA en 2FA. Da's hetzelfde ding, en de definitie is dat je 2 verschillende dingen gebruikt om in te loggen. (wachtwoord+bezit meestal)SinergyX schreef op dinsdag 7 april 2020 @ 14:13:
Heb je hun ook de vraag gesteld rond de pincode?
Maar wat is buiten pincode het 'niet veilig' aspect? Het zijn geen zelfgekozen (veelal dezelfde) wachtwoorden of usernames, je kan discussie voeren over manier van aanleveren (mocht iemand chat meelezen), hoe zou een kwaadwillende precies in dit systeem kunnen komen?
[...]
Eerder is denk ik het probleem, Nederlands kent volgens mij maar 1 vertaling, twee-staps, maar in het engels bestaan er wel degelijk two-factor en two-step, logisch zou ik zeggen twee-stap en twee-trap, maar dat zal door diverse blogs, sites en overige discussies wel compleet door elkaar zijn gebruikt.
[ Voor 7% gewijzigd door McKaamos op 07-04-2020 14:35 ]
Denk ook niet dat 2SA echt een term is, het is gewoon het oude 'sub password/tweede wachtwoord/geheime vraag' principe wat met termen van deze tijd ook maar z'n eigen term heeft gekregen?McKaamos schreef op dinsdag 7 april 2020 @ 14:28:
Volgens mij kennen ze in het engels ook geen effectief verschil tussen 2SA en 2FA. Da's hetzelfde ding, en de definitie is dat je 2 verschillende dingen gebruikt om in te loggen. (wachtwoord+bezit meestal)
Ook Google noemt hun 2FA systeem 2SA. (zie: https://www.google.com/landing/2step/#tab=how-it-works)
Vraag je het aan Wikipedia, dan is er niet eens een artikel over 2SA.
Nog 1 keertje.. het is SinergyX, niet SynergyX
Im as excited to be here as a 42 gnome warlock who rolled on a green pair of cloth boots but was given a epic staff of uber awsome noob pwning by accident.
emnich schreef op dinsdag 7 april 2020 @ 14:07:
Afhankelijk van de gegevens die er in staan, komt het op mij niet heel veilig over.
Er staat een zorg/behandelplan opgeslagen (20 pagina's met al mijn persoonsgegevens, medische informatie + een gedetailleerde omschrijving van mijn complete privé leven).SinergyX schreef op dinsdag 7 april 2020 @ 14:13:
Maar wat is buiten pincode het 'niet veilig' aspect? Het zijn geen zelfgekozen (veelal dezelfde) wachtwoorden of usernames, je kan discussie voeren over manier van aanleveren (mocht iemand chat meelezen), hoe zou een kwaadwillende precies in dit systeem kunnen komen?
TBH, als het password toch al aan een strakke definitie van 8 cijfers voldoet, maakt het ook weinig meer uit of je het hashed. Dat maakt dan hooguit een paar seconden verschil uit, als de database in verkeerde handen komt.ImmortalSoul schreef op dinsdag 7 april 2020 @ 15:28:
[...]
Natuurlijk kan je daar met standaard gokwerk niet zo snel inloggen, maar als ik die pincode-reset methode zie dan is mijn vertrouwen voor de rest van applicatie niet zo heel hoog (denk aan SQL injectie/passworden die met MD5 zijn opgeslagen/of unhashed/etc).
Hij bedoelt hier waarschijnlijk NEN 7510, maar helaas heeft KIWA recent haar NEN 7510 accreditatie vrijwillig laten schrappen (...) en werken nu slechts nog onder licentie: https://www.nen.nl/Normon...eer/Register-NEN-7510.htm. Onder licentie betekent dat ze nog wel een soort veterstrikdiploma's mogen uitgeven, maar dus niet meer mogen beweren dat ze geaccrediteerd zijn (wat ze dus wel waren, sinds 2017).ImmortalSoul schreef op dinsdag 7 april 2020 @ 14:01:
Het hebben van een NEN7501 certificaat maakt me iets geruster, maar deze inlogmethode is toch niet veilig?
Nederlands is makkelijker als je denkt
Voor de pincode is een maximaal aantal pogingen.emnich schreef op dinsdag 7 april 2020 @ 15:36:
Zit er wel een maximum op het aantal inlog pogingen?
[ Voor 3% gewijzigd door ImmortalSoul op 07-04-2020 16:12 ]
Dan is het dus per definitie niet veilig en zeker niet met medische gegevens.ImmortalSoul schreef op dinsdag 7 april 2020 @ 16:07:
[...]
Voor de pincode is een maximaal aantal pogingen.
Echter, voor het inloggen met gebruikersnaam en wachtwoord lijkt geen maximaal aantal pogingen te zijn.
Ik krijg echter ook netjes feedback wanneer de gebruikersnaam incorrect is. Dus als ik de naam van een andere client weet, dan kan ik eerst zijn gebruikersnaam raden door voornaam.achternaam.(drie willekeurige cijfers te raden). En vervolgens onbeperkt het wachtwoord te raden en na inlog kan de pincode zelf gereset worden.
Apple iPhone 17 LG OLED evo G5 Google Pixel 10 Samsung Galaxy S25 Star Wars: Outlaws Nintendo Switch 2 Apple AirPods Pro (2e generatie) Sony PlayStation 5 Pro
Tweakers is onderdeel van
DPG Media B.V.
Alle rechten voorbehouden - Auteursrecht © 1998 - 2025
•
Hosting door TrueFullstaq