Password-loos door het leven: hoe?

Pagina: 1
Acties:

Vraag


  • onok
  • Registratie: Maart 2002
  • Laatst online: 16:58
Ruim een jaar geleden ben ik begonnen met het ont-passworden van mijn oude standard wachtwoorden. Ik leun hierbij zwaar op een password manager (Bitwarden in mijn geval) en inmiddels zijn alle wachtwoorden die ik gebruik random strings.

Nouja, bijna alle. Een password manager is eigenlijk alleen te gebruiken voor websites, online diensten en apps. Er zijn nog een paar standaard wachtwoorden over, met name om in te loggen op mijn PC (zowel windows als linux). Want als ik niet ben ingelogd, kan ik niet bij mijn password manager.

Ik kan wel een random string in mijn password manager zetten voor m'n desktop logins, maar dan moet ik telkens m'n telefoon pakken als ik m'n desktop wil unlocken, en dan met de hand random characters intypen. Dat is geen optie. Ik heb ook geen vingerafdrukscanner.

Ik ben benieuwd of er mensen zijn die hier een oplossing voor hebben.


Maar dan: Eigenlijk zijn random strings in een password manager natuurlijk nog steeds passwords. En uiteindelijk wil ik password-less, zie topictitel.
Ik gebruik ook op veel plekken social logins (met name Google) maar daar zitten ook wel risico's aan (dit geeft Google veel macht: wat nou als ze m'n account blokkeren?) Passkeys lijken de oplossing, en ik heb er al enkele in gebruik. Veel sites moeten echter nog over. Maar ook met passkeys kan ik niet inloggen op m'n desktop, of sudo-en op een linux server. Hoe kijken andere Tweakers hier tegenaan?

Alle reacties


  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 13:23
Met Yubikey kan je wel inloggen op Windows en Linux.
Overigens kan je op Windows ook kiezen voor Windows Hello, waarmee je ook kan inloggen met gezichtsherkenning

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


  • PhilipsFan
  • Registratie: Oktober 2003
  • Laatst online: 10:06
Inderdaad voor alle websites die dat ondersteunen passkeys gebruiken. Dat zijn eigenlijk nog steeds wachtwoorden maar dan veel ingewikkelder en langer en in een password manager. Ik vind echter de Windows implementatie van passkeys erg onhandig, je moet telkens je Windows wachtwoord invoeren en het werkt alleen in ondersteunde browsers.

Als je een ondersteunde laptop hebt, dan kun je Windows Hello gebruiken om in te loggen, dat werkt met gezichtsherkenning of een vingerafdruk, maar dat werkt dus niet op je standaard Windows desktop pc. Voor Linux weet ik geen oplossing.

Wat ik zelf doe is een erg ingewikkeld password verzinnen (maar niet volledig random) en dat gewoon leren. Dat is in het begin even vervelend, maar wel veilig. Maar je moet het ook niet overdrijven, want Windows is eigenlijk een inherent onveilig systeem als je geen secure boot en Bitlocker gebruikt. Een aanvaller kan gewoon met een andere boot-usb je admin-password resetten en dan kun je als admin inloggen.

  • XelaRetak
  • Registratie: Juni 2022
  • Laatst online: 17:33
GarBaGe schreef op donderdag 28 november 2024 @ 11:54:
Met Yubikey kan je wel inloggen op Windows en Linux.
Overigens kan je op Windows ook kiezen voor Windows Hello, waarmee je ook kan inloggen met gezichtsherkenning
Of een vingerafdruk, maar dan moet je dus wel een scanner of een geschikte camera hebben. Je moet dan overigens nog steeds een back-up pin hebben.

Acties:
  • +3 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

onok schreef op donderdag 28 november 2024 @ 11:42:


Ik kan wel een random string in mijn password manager zetten voor m'n desktop logins, maar dan moet ik telkens m'n telefoon pakken als ik m'n desktop wil unlocken, en dan met de hand random characters intypen. Dat is geen optie. Ik heb ook geen vingerafdrukscanner.
Nooit random karakters doen als je zelf moet kunnen intypen. Doe een zin of paar random woorden.

'Dit Is een rode fiets...' of 'KameelKanariepiet+5' is veiliger dan '&IB^E+W(' en enorm veel makkelijker over te typen.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

GarBaGe schreef op donderdag 28 november 2024 @ 11:54:
Met Yubikey kan je wel inloggen op Windows en Linux.
Overigens kan je op Windows ook kiezen voor Windows Hello, waarmee je ook kan inloggen met gezichtsherkenning
Gezichtsherkenning met Windows Hello wordt weer niet met elke webcam of camera ondersteund.

  • Bad Brains
  • Registratie: November 2002
  • Laatst online: 14:09
F_J_K schreef op donderdag 28 november 2024 @ 12:17:
[...]

Nooit random karakters doen als je zelf moet kunnen intypen. Doe een zin of paar random woorden.

'Dit Is een rode fiets...' of 'KameelKanariepiet+5' is veiliger dan '&IB^E+W(' en enorm veel makkelijker over te typen.
Dat zijn al mijn passwords, alleen dan met missspellingen(3s'?) en Engelse woorden gecombineerd.

The love that lasts the longest, is the love that is never returned. If you can play, it doesn't matter what guitar you play. If you can't play, it doesn't matter what guitar you play.


  • joostdejonge123
  • Registratie: Maart 2011
  • Laatst online: 19-05 15:53
Ik zelf gebruik mindyourpass, wel een beetje een learning curve, maar werkt voor mij erg makkelijk om met zo min mogelijk gedoe wachtwoorden te gebruiken...

  • nst6ldr
  • Registratie: Mei 2010
  • Niet online

nst6ldr

Down with Big Tech.

onok schreef op donderdag 28 november 2024 @ 11:42:

Ik ben benieuwd of er mensen zijn die hier een oplossing voor hebben.

(...)

Hoe kijken andere Tweakers hier tegenaan?
Zelf gebruik ik Mooltipass: https://www.themooltipass.com

Vanuit gebruikersvriendelijkheid is het niet ideaal, maar vanuit beveiligingsoogpunt wel. Het is een hardware password manager die je in alles kan prikken wat maar USB ondersteund en stuurt dan keystrokes. Ook ondersteunt het apparaat TOTP, FIDO2, WebAuthn en Passkeys, dus qua compatibiliteit ga je bizar weinig sites en apparaten tegenkomen die hier niet mee werken. Ik heb al mijn credentials erop staan, van Smart TV tot e-mail, Paypal en DigID, en alles er tussenin. Er komt een backup smartcard bij, maar zelf heb ik er nog 2 extra besteld. De database van het apparaat gaat als versleutelde backup naar al m'n machines.

Hoe Android ten einde kwam - Ben je wel kritisch?


  • Oon
  • Registratie: Juni 2019
  • Niet online

Oon

Het mooie aan een wachtwoordmanager is dat het je aanspoort om niet hetzelfde wachtwoord te gebruiken en vaak een handige optie heeft om een willekeurig wachtwoord te genereren. Bitwarden heeft ook de optie om daar een wachtwoordzin/passphrase van te maken, die is net zo veilig als een gewoon wachtwoord maar wél te onthouden.

Als dat je niet zint (no pun intended) dan kun je ook een Yubikey, vingerafdruk of Windows Hello login (met bijv. een Lenovo 500 FHD webcam) inzetten.

Zolang je PC niet op afstand te bereiken is (geen Teamviewer, Anydesk, VNC, SSH etc) en je 'm niet in het openbaar hebt staan is een wachtwoord wel een stuk minder relevant voor het inloggen erop, want dan moeten ze toch fysieke toegang hebben. En als ze fysieke toegang hebben ben je toch al compromised, dus dan maakt dat wachtwoord ook niet meer uit.

  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

Mijn laptop van het werk vindt het an sich okay dat ik met een vingerafdruk inlog... Maar de eerste keer na het opstarten, moet ik toch echt een keer met mijn wachtwoord binnenkomen. En dat geldt ook voor telefoons en dergelijke...
Gezichten en vingers zijn best leuk, maar blijkbaar niet veilig genoeg als standaard. En persoonlijk vindt ik het best prettig dat "iets dat ik weet" belangrijker is dan "iets dat ik heb". Want dat houdt in dat mijn telefoon niet zomaar te ontgrendelen is door mijn gezicht voor het scherm te houden, of mijn vinger erop te leggen...

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


  • grasmanek94
  • Registratie: Juli 2015
  • Laatst online: 11:42
GarBaGe schreef op donderdag 28 november 2024 @ 11:54:
Met Yubikey kan je wel inloggen op Windows en Linux.
Overigens kan je op Windows ook kiezen voor Windows Hello, waarmee je ook kan inloggen met gezichtsherkenning
Zonder enterprise editie van Windows; hoe dan? Ik probeerde en faalde, het kan niet zonder eigen "enerprise server" en active directory (absoluut niet bedoelt voor de thuisgebruikers, en ook niet de PRO versie gebruikers).

Edit: Ah ik zie dat ze ondertussen eigen software hebben, maar geen Windows-native weg om in te loggen, dus RDP enzo kan men vergeten.

Ik mis gewoon native integratie in alles, ik wil gewoon met een Yubikey 1-2-3 in Windows kunnen inloggen en dan ook mijn password manager kunnen unlocken (helaas support KeePass geen Yubikey, en ik ga niet mijn DB wachtwoord als static key in Yubikey zetten).

[ Voor 29% gewijzigd door grasmanek94 op 28-11-2024 15:05 ]


  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 13:23
grasmanek94 schreef op donderdag 28 november 2024 @ 15:01:
[...]

Zonder enterprise editie van Windows; hoe dan? Ik probeerde en faalde, het kan niet zonder eigen "enerprise server" en active directory (absoluut niet bedoelt voor de thuisgebruikers, en ook niet de PRO versie gebruikers).

Edit: Ah ik zie dat ze ondertussen eigen software hebben, maar geen Windows-native weg om in te loggen, dus RDP enzo kan men vergeten.
https://support.yubico.co...ndows-Configuration-Guide

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD

Pagina: 1