11 december 2024
0 Reactie(s)

11 december 2024

Tuta Mail onderzoekt wachtwoordveiligheid: belangrijke lessen voor gebruikers en dienstverleners

Tuta Mail, een e‑maildienst met ingebouwde quantum­vei­lige encryptie, heeft de resul­taten gepubli­ceerd van een enquête onder 2.500 bevei­li­gings­be­wuste gebrui­kers. Deze resul­taten laten een opval­lende kloof zien tussen het gedrag van gebrui­kers en de nieuwe aanbe­ve­lingen van het National Insti­tute of Standards and Techno­logy (NIST) en America’s Cyber Defence Agency (CISA) met betrek­king tot wachtwoordsterkte.

Belangrijkste bevindingen uit de enquête

De enquête toonde aan dat gebrui­kers uiteen­lo­pende keuzes maken in wachtwoordlengte:

16% gebruikt wacht­woorden met een maximale lengte van 10 tekens.

32% kiest wacht­woorden tussen de 11 en 15 tekens.

31% geeft de voorkeur aan wacht­woorden van 16 tot 20 tekens voor betere bescherming.

21% gebruikt wacht­woorden van meer dan 20 tekens voor maximale veiligheid.

Hoewel 52% van de respon­denten voldoet aan of zelfs de aanbe­volen minimum­lengte van 16 tekens overschrijdt, blijft bijna de helft achter bij deze norm. Vooral de 16% die wacht­woorden van slechts 10 tekens of minder gebruikt, vormt een risico.

De wachtwoordrichtlijnen van NIST


Podcast Tuta Mail onder­zoekt wachtwoordveiligheid

De nieuwste richt­lijnen van NIST benadrukken het belang van langere wacht­woorden om de risico’s van brute-force-aanvallen te verkleinen en online accounts beter te beschermen tegen hackers. In hun eigen woorden: “Wacht­woorden moeten minimaal acht tekens lang zijn en bij voorkeur minimaal 15 tekens.”

In eenvou­di­gere termen: wacht­woorden van acht tekens of meer zijn accep­tabel, maar pas vanaf 15 tekens kan een wacht­woord als echt veilig worden beschouwd. CISA vat het nog bondiger samen: “Minstens 16 tekens – langer is sterker!”

Verbeterpunten nodig

De resul­taten van de enquête zijn opval­lend, omdat Tuta Mail-gebrui­kers bekend­staan om hun techni­sche kennis en inzet voor online privacy en bevei­li­ging. Zo begrijpen zij bijvoor­beeld al dat een bevei­ligde e‑maildienst zoals Tuta Mail veiliger is dan diensten zoals Gmail. Deson­danks benadrukt de data dat er nog veel werk te verzetten is om gebrui­kers beter te infor­meren en hen te voorzien van hulpmid­delen om veili­gere wacht­woord­prak­tijken aan te nemen.

Volgens Arne Möhle, CEO van Tuta Mail: “Het is bemoe­di­gend om te zien dat veel gebrui­kers langere en veili­gere wacht­woorden gebruiken, maar er is nog een lange weg te gaan om online accounts adequaat te beschermen. Deze enquête toont aan hoe belang­rijk het is om bewust­wor­ding over de NIST-aanbe­ve­lingen te vergroten en gebrui­kers de tools te bieden om hun digitale identi­teit effec­tief te beschermen. Daarnaast moeten dienst­ver­le­ners hun wacht­woord­ve­r­eisten updaten in lijn met de nieuwe NIST-richtlijnen.”

Tuta Mail heeft al stappen gezet om gebrui­kers te helpen bij het verbe­teren van hun wacht­woord­be­vei­li­ging. Het platform hanteert een minimum wacht­woord­lengte van 10 tekens en biedt daarnaast een wacht­woord­ge­ne­rator die lange wacht­woord­zinnen genereert met wille­keurig geselec­teerde woorden. Deze aanpak voldoet aan de NIST-richt­lijnen en helpt gebrui­kers sterke, veilige wacht­woorden te creëren.

De enquête onder­streept hoe cruciaal het is om wacht­woord­vei­lig­heid serieus te nemen, zelfs onder tech-savvy gebrui­kers. Met de richt­lijnen van NIST en CISA als leidraad kunnen zowel gebrui­kers als dienst­ver­le­ners bijdragen aan een veiliger internet. Langere wacht­woorden zijn een eenvou­dige maar doeltref­fende stap in het bevei­ligen van digitale accounts. Zoals de experts zeggen: “Langer is sterker!”

Robbert Hoeffnagel

Robbert Hoeffnagel

Editor en journalist @ Business Meets IT

0 Reactie(s)

7 weergaven

Gerelateerde berichten

Onderzoek van Gartner: slechts 14% van CISO’s weet balans te vinden tussen effectieve data-beveiliging en zakelijke doelstellingen

Onderzoek van Gartner: slechts 14% van CISO’s weet balans te vinden tussen effectieve data-beveiliging en zakelijke doelstellingen

‘Nieuwe regelgeving verhoogt werkdruk voor IT- en security professionals’

‘Nieuwe regelgeving verhoogt werkdruk voor IT- en security professionals’

Productie-industrie scoort slechtst op cybersecurity-index van S&P 500-bedrijven

Productie-industrie scoort slechtst op cybersecurity-index van S&P 500-bedrijven

MITRE lanceert D3FEND 1.0: nieuwe standaard voor cybersecurity-terminologie

MITRE lanceert D3FEND 1.0: nieuwe standaard voor cybersecurity-terminologie

0 Reactie(s)

0 reacties

Reacties gesloten

De reactiemogelijkheid is verlopen. (14 dagen)

Pin It on Pinterest

Share This