Wanneer uw accounts beveiligingsvragen en wachtwoordhints vereisen, is het mogelijk dat u deze niet verstandig invult. Om de veiligheid van uw account zo goed mogelijk te beschermen, is het raadzaam om in deze velden niet de waarheid in te vullen. Experts op het gebied van informatiebeveiliging raden ten zeerste aan om geen eerlijke antwoorden te geven.

Snelle links
Het verschil begrijpen tussen wachtwoordhints en beveiligingsvragen
Hoewel deze twee accountbeveiligingsfuncties op elkaar lijken, zijn ze niet hetzelfde.
Wachtwoordhints zijn eenvoudige tips om u te helpen een wachtwoord te onthouden dat u vergeten bent. Het is toegankelijk voor iedereen die toegang heeft tot de prompt om je wachtwoord in te voeren. Het zou dus niet al te onthullend moeten zijn. Afhankelijk van de dienst verschijnt uw hint mogelijk pas nadat u meerdere keren een onjuist wachtwoord hebt ingevoerd, of wordt deze pas zichtbaar wanneer anderen op een knop klikken.

Hoewel wachtwoordhints niet meer zo gebruikelijk zijn als vroeger, worden ze door sommige onlinediensten nog wel gebruikt. Inclusief macOS-wachtwoordhintoptieen Windows 11 (maar alleen als u een lokaal account gebruikt).
Beveiligingsvragen zijn daarentegen een beveiligingslaag die wordt gebruikt als een vorm van tweefactorauthenticatie of om uw identiteit te verifiëren wanneer uw account is vergrendeld. Wanneer u zich aanmeldt via een onbekende browser of uw account herstelt, moet u mogelijk het antwoord op een of meer vragen bevestigen.

Hoewel uw eerste reactie bij beide opties waarschijnlijk is om eerlijk te antwoorden, is dit vanuit een beveiligingsperspectief geen goed idee. Er zijn betere manieren om deze velden te gebruiken, of u ze nu moet of wilt gebruiken.
Het gebruik van willekeurige wachtwoordzinnen voor beveiligingsvragen
Problemen met beveiligingsvragen Goed gedocumenteerd. Omdat bij dit soort vragen meestal naar openbare informatie wordt gevraagd, kunnen kwaadwillenden eenvoudig de antwoorden op deze vragen achterhalen.
De naam van de moeder van een gebruiker, zijn lievelingskleur, de straat waar hij/zij is opgegroeid en vergelijkbare informatie kan worden gevonden via onderzoek op sociale media en in openbare registers. Erger nog, sommige beveiligingsvragen hebben een beperkt aantal antwoorden; Er zijn bijvoorbeeld maar weinig mogelijke voorkeurskleuren.

De beste manier om beveiligingsvragen te gebruiken is daarom om valse antwoorden te geven. Maar je mag geen fout antwoord geven dat nog steeds relevant is voor de vraag en dus makkelijk te raden is. In plaats daarvan kunt u elke beveiligingsvraag als een nieuw wachtwoordveld beschouwen en een willekeurige wachtwoordzin kiezen die bijna niet te raden is.
In plaats van bijvoorbeeld te liegen dat de naam van je moeder ‘Griswold’ is, zou je antwoord op deze vraag kunnen zijn: ‘Bevredigende Gelamde Narwals’. Dit heeft niets met de vraag te maken en is erg moeilijk te raden, maar het is niet moeilijk te onthouden – één De belangrijkste voordelen van wachtwoordzinnen ten opzichte van wachtwoorden zijn:.
Sommige bedrijven vragen u om uw beveiligingsvragen te beantwoorden ter verificatie wanneer u belt. Vermijd het gebruik van symbolen en zinnen die u moeilijk uit kunt spreken, om ongemakkelijke situaties aan de telefoon te voorkomen.
Uw beveiligingsvraagantwoorden veilig houden
Het beste is om deze verzonnen antwoorden op te slaan in een wachtwoordbeheerder, zodat u ze niet hoeft te onthouden. Het gebruik van een wachtwoordbeheerder is om meerdere redenen essentieel voor uw online veiligheid, waaronder deze. Als je dat nog niet hebt gedaan Uw wachtwoorden veiliger maken Het beste wat u tot nu toe kunt doen, is een wachtwoordbeheerder gebruiken.
Afhankelijk van uw wachtwoordbeheerder kan er een specifieke optie zijn voor beveiligingsvragen. Als dat niet zo is, gebruik dan het veld. Notes Deze is van deze site (alle wachtwoordbeheerders bieden dit aan). Wanneer u vervolgens inlogt, kopieert en plakt u de wachtwoordzinnen.

Zorg ervoor dat u antwoorden opschrijft die bij de vragen passen, want antwoorden op sterke beveiligingsvragen hebben geen context!
Zorg dat wachtwoordhints alleen voor u betekenisvol zijn.
Wachtwoordhints zijn niet bedoeld om iemand te helpen uw wachtwoord te raden. De makkelijkste manier om dit te doen is om voor alles een wachtwoordbeheerder te gebruiken en uw hint in te stellen op 'Wachtwoordbeheerder'.
Als u een sterk hoofdwachtwoord gebruikt voor uw wachtwoordbeheerder, hoeft u zich geen zorgen te maken over andere wachtwoordhints. Vermeld niet de naam van de wachtwoordbeheerder die u gebruikt. Hierdoor verkleint u de kans dat een potentiële aanvaller uw e-mailadres probeert te hacken.
Als u om wat voor reden dan ook geen wachtwoordbeheerder gebruikt, wordt het lastiger om wachtwoordhints veilig te gebruiken. Over het algemeen geldt: als uw wachtwoord zo eenvoudig is dat u het met een hint kunt beschrijven (zoals "school van uw kind plus naam van uw hond"), dan is het te zwak.
Het beste is om een wachtwoordzinpatroon te gebruiken met een onduidelijke betekenis. Je zou elk tweede woord van een liedje kunnen kiezen, de middelste vijf woorden van een citaat, of iets dergelijks – hoe obscuurder, hoe beter. Dan zou je wachtwoordhint bijvoorbeeld 'beste citaat' kunnen zijn, om je gedachten te prikkelen zonder dat je het wachtwoord zelf prijsgeeft.

Voor belangrijkere wachtwoorden, zoals het hoofdwachtwoord voor uw wachtwoordbeheerder, kunt u overwegen een fysieke back-up te maken. Dan zou de hint een aanwijzing kunnen geven waar ze zich veilig in huis bevindt (bijvoorbeeld ‘midden in het laatste boek dat ik heb gelezen’).
Moet u een van beide opties gebruiken?
De bovenstaande tips zijn nuttig voor accounts waarbij u beveiligingsvragen of een wachtwoordhint moet gebruiken. Maar als het mogelijk is, kunt u deze opties het beste overslaan of uitschakelen. Elke andere tweefactorauthenticatiemethode is beter. Van beveiligingsvragen; U kunt beter een authenticatie-app gebruiken.
Het is de moeite waard om uw accounts te controleren en beveiligingsvragen uit te schakelen (indien mogelijk) of uw antwoorden aan te passen om ze sterker te maken. Dit geldt vooral voor accounts die al lang bestaan, omdat de kans groter is dat hierbij beveiligingsvragen worden gebruikt.
Een bijzonder vervelend geval zijn de beveiligingsvragen, waarbij de gebruiker beperkt is tot een keuzelijst (United Airlines is hier een voorbeeld van). Als je met deze vragen blijft zitten, is het nog steeds niet verstandig om eerlijk te antwoorden. Daarnaast is het verstandig om vragen te stellen waarvan alleen u het antwoord weet, en niet vragen waarop iemand met algemene informatie het antwoord kan geven.
Neem bijvoorbeeld de beveiligingsvragen van United: je favoriete zeedier is een betere vraag dan de maand waarin de verjaardag van je beste vriend valt, zelfs als je zelf een antwoord verzint. Er zijn maar 12 maanden, terwijl er meer soorten zeedieren bestaan – en bovendien is de kans kleiner dat je die in het echt of online deelt.
Wachtwoorden zijn sterker als ze willekeurig zijn. Dit geldt zowel voor beveiligingsvragen als voor wachtwoordhints. Wanneer u het nodig hebt, maak dan een willekeurig antwoord aan en bewaar dit veilig in uw wachtwoordbeheerder. Als u de keuze hebt, schakel deze optie dan uit en gebruik een sterkere tweefactorauthenticatiemethode.










