Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Weg met de wachtwoorden!

22 november 2012 - 18:224 minuten leestijdOpinieInnovatie & Transformatie

Waarom authenticeren wij personen aan de hand van wachtwoorden? Deze vraag hoorde ik tijdens een recent it-congres. Het antwoord heeft te maken met de aanname dat wachtwoorden een persoon uniek en 'echt' maken, deze kiest immers een bij hem/haar passend wachtwoord. Maar hoe uniek zijn de wachtwoorden? En wat zijn de alternatieven?

Allereerst de uniciteit van wachtwoorden:
• Het meest voorkomende wachtwoord is 'password'.
• Veel wachtwoorden bestaan alleen uit cijfers; bij voorkeur 000000 of 123456.
• Veel wachtwoorden bestaan uit voor de hand liggende toets combinaties zoals 'qwerty'.
• In de lijst van meest voorkomende wachtwoorden komt het eerste wachtwoord met een 'echte' betekenis pas op plaats 6…
• en op deze nummer 6 staat… “monkey”…. Daarmee de moeilijkheidsgraad samenvattend van de wachtwoorden op plaats 1 tot en met 5.

Toch blijven we volharden in de illusie dat we met wachtwoorden mensen kunnen authenticeren. En dat is toch echt niet meer nodig. Ik wil in deze blog drie alternatieven toelichten.

Allereerst een techniek die al enige tijd bestaat: iris scans. Het scannen van de iris van een persoon, levert een unieke afdruk op die gekoppeld kan worden aan die specifieke persoon. De techniek wordt al gebruikt, onder andere op luchthavens. Nadeel is het feit dat je echt met je ogen dicht bij de scanner moet gaan staan. Het is een handeling die niet vanzelf gaat (net zoals een wachtwoord invoeren overigens) en daarmee niet echt in de natuurlijke flow van gedragingen van mensen zit.

Er is een beter alternatief. Inmiddels zijn er laptops en schermen op de markt waarop een camera is gemonteerd die het gezicht van de gebruiker registreert. Met automatische gezichtherkenning worden twee dingen opgelost:
• Als de gebruiker weg loopt van zijn scherm, wordt dat gedetecteerd en gaat het device automatisch in 'vergrendeling'.
• Als een gebruiker voor het scherm gaat zitten, wordt direct gescanned of het dezelfde gebruiker is die het scherm eerder heeft verlaten. Zo ja, dan wordt het device ontgrendeld en komt de gebruiker direct terug in de sessie waar hij voorheen in werkte. Als het om een nieuwe/andere gebruiker gaat, komt die gebruiker automatisch in het opstartscherm om zich te laten authenticeren.

Een derde alternatief is inmiddels op de markt in de vorm van handpalm scanning. Het gaat hier niet om een 'grote vingerafdruk', maar om het scannen van de aderstructuur in de hand. Deze techniek is niet alleen beter praktisch toepasbaar, maar is vooral betrouwbaarheid in de zin van het laagste aantal onterechte positieve authenticaties en onterechte weigeringen. Dat komt omdat de techniek veel beter bestand is tegen temperatuurwisselingen, vochtigheid en andere externe omstandigheden. Ook deze techniek is inmiddels beschikbaar in het domein van laptops en desktops. De techniek is inmiddels klein genoeg om in een muis te passen of in een beschermcase van een tablet.

Gezichtsherkenning en handpalm scanning zijn niet alleen maar een leuk aardigheidje om te vermijden dat je een wachtwoord vergeet (password resets maken 14 procent uit van de vragen die gesteld worden aan de helpdesk) of niet meer in hoeft te voeren. Bedrijven hebben terecht een beleid dat hun gebruikers om veiligheidsredenen hun pc moeten vergrendelen voordat ze er van weg lopen. Bij audits wordt er op gecontroleerd en dit type beleid is onderdeel van ISO-certificeringen. De nieuwe technieken bieden de mogelijkheden om dit beleid te implementeren door middel van automatisering.

Ook voor de nabije toekomst bieden de nieuwe technologieën mogelijkheden: op dit moment loopt een gemiddelde volwassene met minstens tien plastic cards rond; voor de sportschool, voor toegang tot je werk, voor betaling bij een kassa, voor authenticatie bij een ziekenhuis, voor het reizen in het openbaar vervoer, et cetera. Je kan die passen vergeten, kwijt raken of ze worden gestolen. Je handpalm heb je altijd bij je. Je handpalm heeft geen pincode die je moet onthouden, Je handpalm is in een 'swipe' langs een poortje te halen voordat je in de trein stapt.

Kortom: de techniek is beschikbaar en betrouwbaar; dus weg met die wachtwoorden.

Meer over

Authenticatie

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    Computable.nl

    Dit is de weg naar informatietransformatie

    In een wereld waar data en informatie centraal staan, moeten organisaties zich aanpassen aan de digitale toekomst. Informatietransformatie is de sleutel tot het versterken van beveiliging en het bevorderen van efficiëntie.

    Meer lezen

    Computable.nl
    OpinieSecurity & Awareness

    ‘Weg met het wachtwoord!’

    14 reacties op “Weg met de wachtwoorden!”

    « Oudere reacties
    1. marcel schreef:
      28 november 2012 om 15:42

      Beste John een goed en duidelijk verhaal.

      Echter zien we vandaag een enorme groei van 2fa. Het principe met handpalm, irisscan , vingerafdruk gezichtherkenning blijft vrij zwak en persoonsgebonden. Stel je voor dat alle nullen en eenen van je handpalmscan in verkeerde handen terecht komt. Dat is iets wat ik zelf erg moeilijk kan wijzigen.

      Voor 2fa dienen we te kiezen uit 2 vd 3 zaken nl. wie je bent ( irisscan, handpalm, iets wat je weet ( pin of een wachtwoord) en iets wat je hebt ( certificaat of digipass)

      Inmiddels weten we dat 500 miljoen mensen hebben gekozen voor iets wat je weet en iets wat je hebt.

      Voor websites gebruik ik mydigipass.com waarbij ik via mijn iphone de popup QRcode scan via de mydigipass.com app. Tevens kan je Intel IPT gebruiken of een hardware digipass.

      Login om te reageren
    2. Pascal schreef:
      28 november 2012 om 15:42

      Ik deel de opmerking van Mauwerd.

      Het is een grappig geschreven artikel maar zoals ik al zovaak heb aangegeven bestaat ICT uit meer dan aleen maar de doelstelling om huisvrouwen achter een tekstverwerker te zetten.

      Er zijn voor een aantal situaties best mogelijkheden om wachtwoorden achterwege te laten,
      Denk bv aan ssl keys bij verbindingen tussen twee systemen.
      Maar de alternatieven die John aankaart gaan slechts over authenticatie op PCtjes voor kantoorautomatisering… niet bepaald de plek waar de grootste problemen wat betreft wachtwoord issues spelen.

      Dat er in essentie een serieus veiligheids probleem betreffende wachtwoorden speelt kan ik John slechts bevestigen…. dus goed dat ook hier eens aandacht aan besteed wordt al vrees ik dat het hier ook bij blijft.

      Login om te reageren
    3. Henri Koppen schreef:
      29 november 2012 om 08:00

      Het doel van John is bereikt, aandacht (gezien de reacties), hij is namelijk marketing manager. Dus in dat opzicht is het een goed stuk 🙂

      Login om te reageren
    4. John de Voogd schreef:
      29 november 2012 om 09:21

      @All: Dank voor alle reacties. Leuke, goede, inhoudelijk inzichten. Ik heb niet de illusie dat ik in een blog alle aspecten van dit onderwerp kan afdekken. Ik hoop wel bij te dragen aan een klein prikkeltje om een “open mind” te houden rondom authenticatie. Het principiele probleem van het authenticeren van mensen door iets anders dan die mens zelf, zal uiteindelijk door techniek moeten worden opgelost is mijn overtuiging. Voorlopig zal ook ik mijn wachtwoorden nog niet helemaal kunnen vervangen door biometrische technieken en blijf ik net als de respondenten op deze blog regelmatig worstelen met weer een nieuw wachtwoord.

      Login om te reageren
    « Oudere reacties

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs