Online magazine over het leven, de samenleving, vrije tijd, sport, entertainment en spellen.
Onafhankelijk sinds 2011
Digitaal

Gids voor wachtwoordmanagers en back-ups: je digitale huishouding

De 3-2-1-back-upregel met drie kopieën van gegevens, twee verschillende opslagmedia en één externe kopie is voor gewone gebruikers de eenvoudigste manier om hun digitale leven te beveiligen, vooral in combinatie met wachtwoordmanagers en meervoudige verificatie (MFA). Deze onderdelen krijgen nu duidelijke steun in breed erkende richtlijnen.

Gids voor wachtwoordmanagers en back-ups: je digitale huishouding
Foto: National Cybersecurity Center · CC BY-SA 4.0 · via Wikimedia Commons

Weinig consumenten gebruiken een wachtwoordmanager, laat staan dat ze strak gedefinieerde back-ups instellen, maar voor deze handelingen is geen specialistische kennis meer nodig. Special Publication 800-63B van het NIST, die al jaren leidend is voor de Amerikaanse federale verificatie van digitale identiteiten, staat ze vanaf augustus 2025 expliciet toe.

Waarom gewone mensen een eenvoudig beveiligingsplan nodig hebben

De meeste gebruikers en ontwikkelaars hebben decennia aan verplichte complexiteitsregels voor wachtwoorden nooit opgevolgd (zoals verplichte symbolen of periodieke resets). Het afdwingen van zelfs minimale wachtwoordcomplexiteit is uit de gratie geraakt. Toch hebben maar weinig consumenten stappen ondernomen om een uitdijende berg accounts en gehackte wachtwoorden op te ruimen. Tot nu toe waren vrijwillige beveiligingspraktijken lastig voor wie geen jarenlange training had.

De 800-63B-richtlijnen van het NIST beschouwen lange, willekeurige wachtwoorden niet langer als het exclusieve domein van professionals. Hun versie van 2025, die inmiddels van kracht is, staat toe dat wachtwoorden worden gegenereerd en beheerd met een wachtwoordmanager en naar websites worden gekopieerd, zolang ze aan een minimumlengte van acht tekens voldoen. De richtlijnen leggen uit hoe betrouwbaarheid voorrang krijgt boven strikte vereisten zoals cijfers of hoofdletters. Het is advies voor gewone gebruikers die wakker willen worden uit hun apathie.

Wachtwoordmanagers als ondersteunde tools, niet iets voor de marge

Behalve dat wachtwoorden lang en uniek moeten zijn, is het gebruik van verschillende wachtwoorden essentieel om "password stuffing"-aanvallen te voorkomen, waarbij aanvallers gelekte inloggegevens op verschillende sites hergebruiken. Concepten van de volgende editie van het NIST maakten duidelijk dat van gebruikers wordt verwacht dat ze veilige maar memorabele hoofdwachtzinnen voor hun wachtwoordmanagers instellen, MFA gebruiken en een beheerder kiezen die derden niet toestaat het hoofdwachtwoord te herstellen.

Sommigen beweerden dat wachtwoordmanagers de beveiliging verzwakten door het toestaan van het plakken van wachtwoorden, maar de doctrine is duidelijk: verificateurs moeten wachtwoordmanagers toestaan, en gebruikers moeten hoofdwachtzinnen lang maken en managers kiezen die meervoudige verificatie ondersteunen. Het is geen marginaal gedrag meer, maar aanbevolen praktijk.

Meervoudige verificatie als metgezel van sterke wachtwoorden

De NIST-richtlijnen adviseren gebruikers expliciet om MFA in te schakelen voor wachtwoordmanager-applicaties die dit ondersteunen, en om willekeurige antwoorden op beveiligingsvragen te genereren met behulp van de wachtwoordmanager zelf. Zelfs met nieuwe, complexe vereisten kan wachtwoordherstel de zwakste schakel zijn, en MFA voegt cruciale extra bescherming toe.

Hoewel wachtwoordmanagers veel van de moeite wegnemen bij het instellen van sterke wachtwoorden, brengen ze hun eigen risico's met zich mee. Voor actoren die afhankelijk zijn van digitale veiligheid is het kiezen van een memorabele hoofdwachtzin en het inschakelen van MFA op de wachtwoordmanager zelf cruciaal.

De 3-2-1-back-upregel: drie kopieën, twee media, één extern

Maar wachtwoorden zijn niet de enige belangrijke bescherming. Gegevensback-ups worden steeds belangrijker, vooral met recente ransomware-incidenten, maar weinigen weten hoe ze effectieve en betaalbare back-ups moeten inrichten. De breed gedragen 3-2-1-regel is het antwoord, en het is voor niemand bijzonder moeilijk om te doen.

Verscheidene experts en leveranciers, waaronder IONOS, Backblaze, Seagate en SentinelOne, omschrijven de 3-2-1-back-upstrategie als een fundamentele strategie voor gegevensbescherming voor zowel bedrijven als individuele gebruikers. Het werkt door drie afzonderlijke kopieën van belangrijke gegevens te bewaren, minstens twee verschillende opslagmethoden te gebruiken (zoals een externe harde schijf en een clouddienst) en één kopie buiten de oorspronkelijke locatie te bewaren, zoals bij een vriend thuis of op een externe server. Gebruikers die de regel correct toepassen, verkleinen het risico op permanent verlies aanzienlijk.

Richtlijnen omzetten in een praktische weekendchecklist

Iedereen kan in één enkel weekend een eenvoudig en effectief digitaal hygiëneplan invoeren met wachtwoordmanagers, meervoudige verificatie en 3-2-1-back-ups

#### Step 1: Setting up a password manager

  1. Kies een gerenommeerde wachtwoordmanager. Er is sterke beveiliging in verschillende prijsklassen beschikbaar.
  2. Maak een sterke wachtzin aan en schakel meervoudige verificatie in, evenals cryptografisch gegenereerde antwoorden op beveiligingsvragen, en weiger de wachtzin prijs te geven.

#### Step 2: Securing important accounts

  1. Vervang één enkel generiek wachtwoord door de wachtwoordmanager bij alle browser- en apparaatlogins en werk deze bij met betere, unieke inloggegevens.
  2. Meervoudige verificatie inschakelen voor alle ondersteunde accounts, inclusief bankrekeningen en e-maildiensten.

#### Step 3: Creating effective backups

  1. Kopieer belangrijke bestanden naar een fysieke externe schijf en een cloudback-updienst, zoals een cloudopslagdienst [TO VERIFY: schatting van afstanden].
  2. Stuur een kopie van de schijf naar een vriend of bewaar deze in een bankkluis.

Binnen één enkel weekend kunnen de meeste gebruikers hun digitale leven met de fundamentele richtlijnen van deskundige normen en aanbevelingen van leveranciers omvormen tot iets veiligs.

De volgende keer dat er een groot wachtwoordlek plaatsvindt (en dat blijven ze doen), zul je je schouders erover kunnen ophalen. Moderne beveiliging draait niet om lengte zoals een miljoen identieke wachtwoorden; het draait om lange, unieke wachtwoorden en betrouwbare gegevensback-ups.

Deze NIST 800-63B-richtlijnen voor digitale identiteit en de algemeen aanvaarde 3-2-1-back-upregel laten gewone consumenten niet langer slaapwandelen door een verkeerd herinnerd wonder. Het is een eenvoudig, memorabel en effectief plan.

Beveiliging upgraden vraagt slechts om twee nieuwe gewoonten, en om een gebruiksvriendelijke wachtwoordmanager. In één enkel weekend kun je een week van kwetsbaarheid verruilen voor een van gerichte beveiliging, allemaal in lijn met hoogst deskundige aanbevelingen, niet je eigen onverklaarde tips.