Toon posts:

Maximaal wachtwoord lengte

Pagina: 1
Acties:

Vraag


  • vladimir-ikke
  • Registratie: Mei 2010
  • Laatst online: 01-08 09:59
Hallo mede-tweakers,

Gister wilde ik inloggen op de site van de instantie waar ik mijn auto gefinancierd heb.
Echter liep ik tegen het feit aan dat hij aangaf dat mijn wachtwoord onjuist was.
Vreemd, maar okay ik heb mijn wachtwoord gereset om daarna gelijk een juiste in te stellen.
Toen bleek dat ik maar een wachtwoord van max. 14 tekens mocht invoeren!

Dit probleem heb ik al eens eerder gehad bij mijn vorige zorgverzekering, zij hadden hun site aangepast waardoor ik met mijn 'huidige'(toen voor die site) wachtwoord niet meer kon inloggen en bij het aanpassen moest ik een wachtwoord van max. 16 tekens gebruiken.

I.p.v. een wachtwoord of wachtzin onthouden gebruik ik een soort algoritme waarbij het medium(site/app/e.d) staat voor de input.
Een deel van de output is statisch en heeft een lengte van 17 tekens(hoofdletters, cijfers, speciale tekens).. op basis van de input kan het wachtwoord variëren in lengte.

Nu zullen er ongetwijfeld mensen zijn die zeggen: waarom doe je moeilijk, gebruik gewoon een programma voor je wachtwoorden oid.

Imho: ik vindt LastPass e.d. omslachtig, ik wil niet afhankelijk zijn van een usbstick of een clouddienst of weet ik veel wat..
Waarom 20 sleutels die je steeds bij je moet hebben of opslaat bij een onbekende als je ook 1 dynamische(dus geen 1x hetzelfde) sleutel in je hoofd hebt?

Ik heb in het geval van de zorgverzekeraar een officiële klacht ingediend dat ik het te kort vond met de wens dat er geen(of in ieder geval een verhoogd) maximum op kwam.
Ik weet niet of het het door de klacht kwam(ik ga er niet vanuit) maar uit eindelijk werd ik 2 maanden later gebeld met de opmerking dat het was aangepast en dat het maximum verhoogd was.

Ik weet nog niet wat de reactie vanuit mijn auto financierder zal zijn..

TL;DR:
Maar mijn vraag is dus: is er iets waar ik in dit soort situaties naar kan verwijzen? De AVG schrijft zover ik weet geen concrete eisen voor qua wachtwoord beleid..
En NEN normeringen zitten tegenwoordig nog steeds op..12?

Ik zit er in ieder geval niet op te wachten om te moeten afwijken van mijn algoritme omdat 1 instantie vindt dat de maximale lengte van een wachtwoord het maatschappelijk minimum + 2 wel voldoende is om veilig te zijn..


Alvast bedankt voor het meedenken! :)

[Voor 0% gewijzigd door vladimir-ikke op 27-05-2020 14:34. Reden: Zinsopbouw.nl]

Alle reacties


  • 99ruud99
  • Registratie: December 2018
  • Laatst online: 11:18
Zoals je zelf gevonden hebt... nee

  • De Nelis
  • Registratie: November 2001
  • Laatst online: 26-09 17:46

De Nelis

en anders maar niet...

Nee, je kunt op z'n minst weer vragen of ze hun site aan willen passen. Nee heb je, ja kun je krijgen.

Misschien zijn ze in tegenstelling tot jijzelf, ja ik snap het waarom, wel bereid zich (hun website) aan te passen.

[Voor 6% gewijzigd door De Nelis op 27-05-2020 14:58]

time is infinite, but each week is ten hours short..


  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 17:03
In het algemeen zie je in de security wereld langzaam de shift van wachtwoord naar wachtzin.
Op basis daarvan mag je verwachten dat de gemiddelde lengte gaat toenemen.
Mijn werkgever adviseert minimaal 14 karakter wachtzin te gebruiken.
Lastig als je lengte dan beperkt wordt.

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-2080 ; 1TB SSD


  • 8088
  • Registratie: December 2000
  • Niet online

8088

NaN

vladimir-ikke schreef op woensdag 27 mei 2020 @ 14:34:
Maar mijn vraag is dus: is er iets waar ik in dit soort situaties naar kan verwijzen?
Natuurlijk. Er zijn tig artikelen te vinden. En Arnoud Engelfriet heeft er ook iets over geschreven.

[Voor 14% gewijzigd door 8088 op 27-05-2020 15:28]

Do you seek to engage in or have you ever engaged in terrorist activities, espionage, sabotage, or genocide?


  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
Maximaal 14 karakters? Klinkt als een LM hash. Die wachtwoorden zijn ook niet hoofdlettergevoelig en kun je brute forcen per stukje van 7.

Simpele wachtwoorden zijn tegenwoordig veilig. Mits je MFA gebruikt en je wachtwoord minimaal 15 karakters is (LM mitigatie).
Pagina: 1



Google Pixel 7 Sony WH-1000XM5 Apple iPhone 14 Samsung Galaxy Watch5, 44mm Sonic Frontiers Samsung Galaxy Z Fold4 Insta360 X3 Nintendo Switch Lite

Tweakers vormt samen met Hardware Info, AutoTrack, Gaspedaal.nl, Nationale Vacaturebank, Intermediair en Independer DPG Online Services B.V.
Alle rechten voorbehouden © 1998 - 2022 Hosting door True

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee