Cookies op Tweakers

Tweakers is onderdeel van DPG Media en maakt gebruik van cookies, JavaScript en vergelijkbare technologie om je onder andere een optimale gebruikerservaring te bieden. Ook kan Tweakers hierdoor het gedrag van bezoekers vastleggen en analyseren. Door gebruik te maken van deze website, of door op 'Cookies accepteren' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt? Bekijk dan ons cookiebeleid.

Meer informatie
Toon posts:

Maximaal wachtwoord lengte

Pagina: 1
Acties:

Vraag


  • vladimir-ikke
  • Registratie: mei 2010
  • Laatst online: 27-07 20:56
Hallo mede-tweakers,

Gister wilde ik inloggen op de site van de instantie waar ik mijn auto gefinancierd heb.
Echter liep ik tegen het feit aan dat hij aangaf dat mijn wachtwoord onjuist was.
Vreemd, maar okay ik heb mijn wachtwoord gereset om daarna gelijk een juiste in te stellen.
Toen bleek dat ik maar een wachtwoord van max. 14 tekens mocht invoeren!

Dit probleem heb ik al eens eerder gehad bij mijn vorige zorgverzekering, zij hadden hun site aangepast waardoor ik met mijn 'huidige'(toen voor die site) wachtwoord niet meer kon inloggen en bij het aanpassen moest ik een wachtwoord van max. 16 tekens gebruiken.

I.p.v. een wachtwoord of wachtzin onthouden gebruik ik een soort algoritme waarbij het medium(site/app/e.d) staat voor de input.
Een deel van de output is statisch en heeft een lengte van 17 tekens(hoofdletters, cijfers, speciale tekens).. op basis van de input kan het wachtwoord variëren in lengte.

Nu zullen er ongetwijfeld mensen zijn die zeggen: waarom doe je moeilijk, gebruik gewoon een programma voor je wachtwoorden oid.

Imho: ik vindt LastPass e.d. omslachtig, ik wil niet afhankelijk zijn van een usbstick of een clouddienst of weet ik veel wat..
Waarom 20 sleutels die je steeds bij je moet hebben of opslaat bij een onbekende als je ook 1 dynamische(dus geen 1x hetzelfde) sleutel in je hoofd hebt?

Ik heb in het geval van de zorgverzekeraar een officiële klacht ingediend dat ik het te kort vond met de wens dat er geen(of in ieder geval een verhoogd) maximum op kwam.
Ik weet niet of het het door de klacht kwam(ik ga er niet vanuit) maar uit eindelijk werd ik 2 maanden later gebeld met de opmerking dat het was aangepast en dat het maximum verhoogd was.

Ik weet nog niet wat de reactie vanuit mijn auto financierder zal zijn..

TL;DR:
Maar mijn vraag is dus: is er iets waar ik in dit soort situaties naar kan verwijzen? De AVG schrijft zover ik weet geen concrete eisen voor qua wachtwoord beleid..
En NEN normeringen zitten tegenwoordig nog steeds op..12?

Ik zit er in ieder geval niet op te wachten om te moeten afwijken van mijn algoritme omdat 1 instantie vindt dat de maximale lengte van een wachtwoord het maatschappelijk minimum + 2 wel voldoende is om veilig te zijn..


Alvast bedankt voor het meedenken! :)

[Voor 0% gewijzigd door vladimir-ikke op 27-05-2020 14:34. Reden: Zinsopbouw.nl]

Alle reacties

Pagina: 1


Apple iPad Pro (2021) 11" Wi-Fi, 8GB ram Microsoft Xbox Series X LG CX Google Pixel 5a 5G Sony XH90 / XH92 Samsung Galaxy S21 5G Sony PlayStation 5 Nintendo Switch Lite

Tweakers vormt samen met Hardware Info, AutoTrack, Gaspedaal.nl, Nationale Vacaturebank, Intermediair en Independer DPG Online Services B.V.
Alle rechten voorbehouden © 1998 - 2021 Hosting door True