Home
» Wiki
»
Waarom is het een slecht idee om wachtwoorden op te slaan in de Notities-app?
Waarom is het een slecht idee om wachtwoorden op te slaan in de Notities-app?
Veel mensen vinden het handig om wachtwoorden op te slaan in notitie-apps als Evernote of Apple Notes, maar dit kan uw veiligheid in gevaar brengen. Laten we eens kijken waarom notitie-apps risicovolle opslagplaatsen zijn voor gevoelige gegevens. En wat de beste manieren zijn om uw wachtwoorden te bewaren.
Waarom is het een slecht idee om wachtwoorden op te slaan in een notitie-app?
Veel mensen schrijven hun wachtwoorden vaak in platte tekst op, bijvoorbeeld op een plakbriefje of in een smartphone-app, voor het gemak. Volgens gegevens van het Pew Research Center slaat ongeveer een kwart van de mensen hun wachtwoorden op in digitale notities of documenten.
Helaas brengt dit gemak ook ernstige veiligheidsrisico's met zich mee, aangezien notitie-apps niet primair bedoeld zijn om gevoelige informatie te beschermen. Dit leidt tot veel kwetsbaarheden in de cyberbeveiliging. Het grootste nadeel hiervan is dat de meeste gangbare notitie-apps niet automatisch versleuteld zijn.
Doordat er geen encryptie is, bent u afhankelijk van de veiligheid van uw apparaat. Raakt u uw telefoon of laptop kwijt of wordt deze gestolen (of valt de toegang ertoe in de verkeerde handen), dan zijn al uw wachtwoorden direct zichtbaar.
U kunt uw hele telefoon vergrendelen met een toegangscode of biometrisch slot, maar als uw notities met de cloud zijn gesynchroniseerd en iemand toegang krijgt tot uw cloudaccount door de beveiliging of verdediging van uw provider te omzeilen, kan hij of zij de beveiliging van uw apparaat volledig omzeilen. Als dat onmogelijk lijkt, bedenk dan eens dat Evernote bijvoorbeeld ooit de wachtwoorden van 50 miljoen gebruikers moest resetten nadat er een datalek was ontstaan.
Zelfs 'versleutelde' notities zijn niet veilig genoeg
Hoewel sommige notitie-apps encryptie bieden, is deze vaak niet zo sterk als wachtwoordbeheerders. Met de Notities-app van Apple kunt u bijvoorbeeld notities vergrendelen met een wachtwoordzin. Hiervoor wordt end-to-end-encryptie met AES-GCM gebruikt.
Niet alle notitie-apps bieden echter dit beveiligingsniveau. De encryptie van Evernote is bijvoorbeeld beperkter: u kunt tekst in notities versleutelen met AES-128, maar hiervoor moet u dit voor elk gevoelig tekstfragment handmatig doen. Belangrijker nog is dat de standaardopslag van Evernote niet standaard end-to-end versleuteld is, waardoor het bedrijf theoretisch toegang heeft tot uw gegevens op hun servers. Dit is zeker niet de beste manier om wachtwoorden op te slaan.
Naast de zwakke punten in encryptie missen notitie-apps ook veel essentiële functies voor wachtwoordbeheer. Ze missen bijvoorbeeld de functionaliteit om veilig wachtwoorden te delen; mogelijkheden voor het automatisch genereren van wachtwoorden om sterke, unieke wachtwoorden te creëren die zijn afgestemd op de locatiespecifieke vereisten; en ze bieden geen inbreukbewakingswaarschuwingen om gebruikers op de hoogte te stellen wanneer hun opgeslagen inloggegevens in bekende datalekken voorkomen.
Ten slotte kunnen ze inlogformulieren op websites niet automatisch invullen, dus moet u uw wachtwoord handmatig naar het klembord kopiëren. Bovendien zijn er nogal wat soorten malware die zijn ontworpen om de inhoud van het klembord te controleren en te stelen.
Veilig alternatief: wachtwoordbeheerder
Op dit punt vraagt u zich misschien af: "Oké, als ik mijn notities-app niet moet gebruiken, wat is dan de beste manier om mijn wachtwoorden op te slaan ?" De oplossing is om over te stappen op een wachtwoordbeheerder. Een wachtwoordbeheerder is een app die speciaal is ontworpen om uw wachtwoorden (en andere privégegevens) veilig op te slaan. Ze versleutelen alles met een hoofdwachtwoord (of wachtwoordzin) dat alleen u kent en beschikken over handige functies, zoals automatisch aanvullen, generatoren voor sterke wachtwoorden en synchronisatie op meerdere apparaten.
Hieronder staan enkele van de beste wachtwoordmanagers die in het artikel worden aanbevolen, op basis van verschillende behoeften en persoonlijke ervaringen.