image

Brits NCSC: wachtwoordmanager veiliger dan zelf onthouden of post-it

dinsdag 24 juni 2025, 12:05 door Redactie, 5 reacties

Mensen doen er verstandig aan om wachtwoordmanagers te gebruiken, aangezien die bij correct gebruik een betere bescherming bieden dan het zelf onthouden van inloggegevens, post-its of hergebruikte wachtwoorden, zo stelt het Britse National Cyber Security Centre (NCSC). Dat adviseert gebruikers die het grootste gemak willen om de in de browser ingebouwde wachtwoordmanager te gebruiken.

"Als je aanvullende features wil, een complexe combinatie van apparaten/browsers hebt of vendor lock-in wilt voorkomen, kies dan een gerenommeerde third-party wachtwoordmanager", aldus het Britse cyberagentschap. Volgens het NCSC spelen wachtwoordmanagers een belangrijke rol bij het verminderen van "inlogstress" en "wachtwoordvermoeiheid".

Volgens de Britse overheidsdienst ligt de toekomst van inloggen echter bij passkeys. "Wees niet bang om nieuwe security practices zoals passkeys te gebruiken - ze zijn eenvoudiger en het is waar het internet naartoe gaat." Verder adviseert het cyberagentschap om bij het gebruik van tools om de reputatie van de leverancier te laten meewegen en te kiezen voor een partij met een bewezen 'security track record'.

Reacties (5)
24-06-2025, 12:08 door Anoniem
Last Pass cloud bleek toch niet heel veilig. Ik ben altijd wat huiverig met gebruik van sleutelkluizen.
24-06-2025, 12:15 door Anoniem
Mee eens. (Al houd ik niet van de Britse overheid)
Wel raad ik aan een offline wachtwoord manager te gebruiken zoals KeePass DX/XD en activeer MagiKeyboard op android zodat men het clipboard niet hoeft te gebruiken.
Copy/pasten is immers niet de meest veilige methode van wachtwoorden invoeren, via een versleutelde dictionary is dat veiliger zoals in MagiKeyboard.
24-06-2025, 13:16 door [Account Verwijderd]
Op 15 januari las ik hier:
Allerlei problemen zorgen er echter voor dat het Britse NCSC passkeys nog niet voor grootschalig gebruik kan aanraden. Zo verschilt de ondersteuning en gebruikservaring per platform en programma. Er wordt wel gewerkt aan standaardisering, maar het Britse NCSC merkt op dat het nog wel even kan duren voordat deze standaarden overal worden toegepast. Een ander probleem is wanneer gebruikers hun toestel of apparaat verliezen. Ook het migreren van passkeys naar een andere fabrikant of platform zorgt voor problemen.
https://www.security.nl/posting/872463/Britse+overheid%3A+problemen+met+passkeys+belemmeren+breed+gebruik

Zijn die problemen volgens hetzelfde NCSC in een half jaar tijds als sneeuw voor de zon weggesmolten??
Ik heb moeite met dat voor zoete koek aannemen.

Ik houd het bij zelf mijn wachtwoordmanager zijn met bijbehorende beveiligingen. Tot nu bevalt mij dat uitstekend.
25-06-2025, 13:43 door Anoniem
Door A.P. Molenaar: Op 15 januari las ik hier:
Allerlei problemen zorgen er echter voor dat het Britse NCSC passkeys nog niet voor grootschalig gebruik kan aanraden. Zo verschilt de ondersteuning en gebruikservaring per platform en programma. Er wordt wel gewerkt aan standaardisering, maar het Britse NCSC merkt op dat het nog wel even kan duren voordat deze standaarden overal worden toegepast. Een ander probleem is wanneer gebruikers hun toestel of apparaat verliezen. Ook het migreren van passkeys naar een andere fabrikant of platform zorgt voor problemen.
https://www.security.nl/posting/872463/Britse+overheid%3A+problemen+met+passkeys+belemmeren+breed+gebruik

Zijn die problemen volgens hetzelfde NCSC in een half jaar tijds als sneeuw voor de zon weggesmolten??
Ik heb moeite met dat voor zoete koek aannemen.

Ik houd het bij zelf mijn wachtwoordmanager zijn met bijbehorende beveiligingen. Tot nu bevalt mij dat uitstekend.

Die problemen waren er niet want als je geen wachtwoorden meert gebruikt valt er ook niet veel te onderscheppen. Het business model voor veiligheidsdiensten gaat daarmee volledig onderuit.
Fysiek passkeys kun je niet kopieren of backuppen en dat moet je ook helemaal niet willen. Je moet er gewoon twee hebben en het is peanuts om nieuwe keys op de sleutels te plaatsen. Tot zo'n 256 unieke logins las ik ergens. Wellicht nog veel meer. Gewoon bedrijven dwingen om het gebruik van passkey/Fido2 aan te bieden zodat wachtwoorden niet meer nodig zijn.
26-06-2025, 14:09 door Anoniem
Wij hebben juist het opslaan van zakelijke wachtwoorden in de browser dichtgezet zodat men alleen wachtwoorden in een door ons aangeboden wachtwoordmanager kan plaatsen. Al een aantal keren gehad dat door de sync tussen browsers (zakelijk/privé) wachtwoorden ineens ook zichtbaar waren op privé laptops.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.