image

Brits NCSC: wachtwoordmanager veiliger dan zelf onthouden of post-it

dinsdag 24 juni 2025, 12:05 door Redactie, 3 reacties

Mensen doen er verstandig aan om wachtwoordmanagers te gebruiken, aangezien die bij correct gebruik een betere bescherming bieden dan het zelf onthouden van inloggegevens, post-its of hergebruikte wachtwoorden, zo stelt het Britse National Cyber Security Centre (NCSC). Dat adviseert gebruikers die het grootste gemak willen om de in de browser ingebouwde wachtwoordmanager te gebruiken.

"Als je aanvullende features wil, een complexe combinatie van apparaten/browsers hebt of vendor lock-in wilt voorkomen, kies dan een gerenommeerde third-party wachtwoordmanager", aldus het Britse cyberagentschap. Volgens het NCSC spelen wachtwoordmanagers een belangrijke rol bij het verminderen van "inlogstress" en "wachtwoordvermoeiheid".

Volgens de Britse overheidsdienst ligt de toekomst van inloggen echter bij passkeys. "Wees niet bang om nieuwe security practices zoals passkeys te gebruiken - ze zijn eenvoudiger en het is waar het internet naartoe gaat." Verder adviseert het cyberagentschap om bij het gebruik van tools om de reputatie van de leverancier te laten meewegen en te kiezen voor een partij met een bewezen 'security track record'.

Reacties (3)
Vandaag, 12:08 door Anoniem
Last Pass cloud bleek toch niet heel veilig. Ik ben altijd wat huiverig met gebruik van sleutelkluizen.
Vandaag, 12:15 door Anoniem
Mee eens. (Al houd ik niet van de Britse overheid)
Wel raad ik aan een offline wachtwoord manager te gebruiken zoals KeePass DX/XD en activeer MagiKeyboard op android zodat men het clipboard niet hoeft te gebruiken.
Copy/pasten is immers niet de meest veilige methode van wachtwoorden invoeren, via een versleutelde dictionary is dat veiliger zoals in MagiKeyboard.
Vandaag, 13:16 door A.P. Molenaar
Op 15 januari las ik hier:
Allerlei problemen zorgen er echter voor dat het Britse NCSC passkeys nog niet voor grootschalig gebruik kan aanraden. Zo verschilt de ondersteuning en gebruikservaring per platform en programma. Er wordt wel gewerkt aan standaardisering, maar het Britse NCSC merkt op dat het nog wel even kan duren voordat deze standaarden overal worden toegepast. Een ander probleem is wanneer gebruikers hun toestel of apparaat verliezen. Ook het migreren van passkeys naar een andere fabrikant of platform zorgt voor problemen.
https://www.security.nl/posting/872463/Britse+overheid%3A+problemen+met+passkeys+belemmeren+breed+gebruik

Zijn die problemen volgens hetzelfde NCSC in een half jaar tijds als sneeuw voor de zon weggesmolten??
Ik heb moeite met dat voor zoete koek aannemen.

Ik houd het bij zelf mijn wachtwoordmanager zijn met bijbehorende beveiligingen. Tot nu bevalt mij dat uitstekend.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.