Drardollan schreef op vrijdag 22 augustus 2025 @ 12:13:
[...]
Ik wil ook heel veel. De praktijk leert dat het anders gaat. Ik doe het ook consequent en ik weet een aantal collega's ook, maar ook genoeg niet. Het zal mij verder een zorg zijn, als het management hier iets mee wil doen dan moeten ze er iets mee doen.
Security is een mindset die bij vele systeembeheerders spijtig genoeg ontbreekt. Het kan niet zijn dat jij moet wachten op een incident of een signaal van management om te zeggen dat het anders kan. En ja, als het ooit misloopt hierdoor zal het jouw wel een zorg wezen. Het is net beter om te voorkomen dan achteraf te moeten oplossen.
Management is meestal ook niet op de hoogte van risicos of oplossingen om ze tegen te gaan. Daarom dat we daar zelf aan moeten werken.
[...]
Wellicht. Als het iets bijdraagt wordt er naar gekeken.
[...]
Password less is voor mij ook een beetje wazig iets, zie ook maar weinig voordelen als je gewoon een goede password manager gebruikt. Tot op heden heb ik het voordeel nog niet gesnapt, maar ik moet ook zeggen dat ik mij daar weinig in verdiept heb verder.
Een goede wachtwoordmanager vereist opnieuw ook een goede mindset om het veilig te gebruiken. Een goede wachtwoordmanager is er 1 die automatisch terug op slot gaat wanneer je hem even niet nodig hebt. Een goede wachtwoordmanager is er 1 die enkel en alleen je wachtwoorden opslaat en niet ook je TOTP tokens. Een goede wachtwoordmanager is er ook 1 die je zelf met MFA moet ontgrendellen.
Hoeveel mensen hebben een goede wachtwoordmanager en gebruiken hem goed? Juist ja. Zo goed als niemand. Als ik 1 cent zou krijgen van iedereen die zijn TOTPs opslaat samen met de wachtwoorden en zijn wachtwoordmanager altijd ontgrendeld liet staan, ik zou niet meer moeten werken.
Het voordeel van wachtwoordloos te gaan moet dan ook gewoon overduidelijk zijn. Je hebt altijd phishing resistant credentials in gebruik. Het uitlekken van credentials wordt onmogelijk. Geen papiertjes meer met wachtwoorden, geen post-its meer aan schermen, ... .
Kost het tijd om dat op te zetten en in te richten? Absoluut. Maar achteraf pluk je er de vruchten van.
No keyboard detected. Press F1 to continue.