11 december 2024
0 Reactie(s)

11 december 2024

Tuta Mail onderzoekt wachtwoordveiligheid: belangrijke lessen voor gebruikers en dienstverleners

Tuta Mail, een e‑maildienst met ingebouwde quantum­vei­lige encryptie, heeft de resul­taten gepubli­ceerd van een enquête onder 2.500 bevei­li­gings­be­wuste gebrui­kers. Deze resul­taten laten een opval­lende kloof zien tussen het gedrag van gebrui­kers en de nieuwe aanbe­ve­lingen van het National Insti­tute of Standards and Techno­logy (NIST) en America’s Cyber Defence Agency (CISA) met betrek­king tot wachtwoordsterkte.

Belangrijkste bevindingen uit de enquête

De enquête toonde aan dat gebrui­kers uiteen­lo­pende keuzes maken in wachtwoordlengte:

16% gebruikt wacht­woorden met een maximale lengte van 10 tekens.

32% kiest wacht­woorden tussen de 11 en 15 tekens.

31% geeft de voorkeur aan wacht­woorden van 16 tot 20 tekens voor betere bescherming.

21% gebruikt wacht­woorden van meer dan 20 tekens voor maximale veiligheid.

Hoewel 52% van de respon­denten voldoet aan of zelfs de aanbe­volen minimum­lengte van 16 tekens overschrijdt, blijft bijna de helft achter bij deze norm. Vooral de 16% die wacht­woorden van slechts 10 tekens of minder gebruikt, vormt een risico.

De wachtwoordrichtlijnen van NIST


Podcast Tuta Mail onder­zoekt wachtwoordveiligheid

De nieuwste richt­lijnen van NIST benadrukken het belang van langere wacht­woorden om de risico’s van brute-force-aanvallen te verkleinen en online accounts beter te beschermen tegen hackers. In hun eigen woorden: “Wacht­woorden moeten minimaal acht tekens lang zijn en bij voorkeur minimaal 15 tekens.”

In eenvou­di­gere termen: wacht­woorden van acht tekens of meer zijn accep­tabel, maar pas vanaf 15 tekens kan een wacht­woord als echt veilig worden beschouwd. CISA vat het nog bondiger samen: “Minstens 16 tekens – langer is sterker!”

Verbeterpunten nodig

De resul­taten van de enquête zijn opval­lend, omdat Tuta Mail-gebrui­kers bekend­staan om hun techni­sche kennis en inzet voor online privacy en bevei­li­ging. Zo begrijpen zij bijvoor­beeld al dat een bevei­ligde e‑maildienst zoals Tuta Mail veiliger is dan diensten zoals Gmail. Deson­danks benadrukt de data dat er nog veel werk te verzetten is om gebrui­kers beter te infor­meren en hen te voorzien van hulpmid­delen om veili­gere wacht­woord­prak­tijken aan te nemen.

Volgens Arne Möhle, CEO van Tuta Mail: “Het is bemoe­di­gend om te zien dat veel gebrui­kers langere en veili­gere wacht­woorden gebruiken, maar er is nog een lange weg te gaan om online accounts adequaat te beschermen. Deze enquête toont aan hoe belang­rijk het is om bewust­wor­ding over de NIST-aanbe­ve­lingen te vergroten en gebrui­kers de tools te bieden om hun digitale identi­teit effec­tief te beschermen. Daarnaast moeten dienst­ver­le­ners hun wacht­woord­ve­r­eisten updaten in lijn met de nieuwe NIST-richtlijnen.”

Tuta Mail heeft al stappen gezet om gebrui­kers te helpen bij het verbe­teren van hun wacht­woord­be­vei­li­ging. Het platform hanteert een minimum wacht­woord­lengte van 10 tekens en biedt daarnaast een wacht­woord­ge­ne­rator die lange wacht­woord­zinnen genereert met wille­keurig geselec­teerde woorden. Deze aanpak voldoet aan de NIST-richt­lijnen en helpt gebrui­kers sterke, veilige wacht­woorden te creëren.

De enquête onder­streept hoe cruciaal het is om wacht­woord­vei­lig­heid serieus te nemen, zelfs onder tech-savvy gebrui­kers. Met de richt­lijnen van NIST en CISA als leidraad kunnen zowel gebrui­kers als dienst­ver­le­ners bijdragen aan een veiliger internet. Langere wacht­woorden zijn een eenvou­dige maar doeltref­fende stap in het bevei­ligen van digitale accounts. Zoals de experts zeggen: “Langer is sterker!”

Robbert Hoeffnagel

Robbert Hoeffnagel

Editor en journalist @ Business Meets IT

0 Reactie(s)

77 weergaven

Gerelateerde berichten

Benut transparantie als beveiligingsprincipe

Benut transparantie als beveiligingsprincipe

Mastercard For Fintechs 2025 benoemt het Nederlandse Cense tot kampioen van Europese innovatie

Mastercard For Fintechs 2025 benoemt het Nederlandse Cense tot kampioen van Europese innovatie

Orange Cyberdefense: “Maak leveranciersbeveiliging inzichtelijk met een veiligheidscijfer”

Orange Cyberdefense: “Maak leveranciersbeveiliging inzichtelijk met een veiligheidscijfer”

Arctic Wolf 2025 Human Risk Behavior Snapshot: 28% van IT-leiders in Benelux meldt phishing-klik niet

Arctic Wolf 2025 Human Risk Behavior Snapshot: 28% van IT-leiders in Benelux meldt phishing-klik niet

Geen berichten gevonden.

0 Reactie(s)

0 reacties

Reacties gesloten

De reactiemogelijkheid is verlopen. (14 dagen)

Pin It on Pinterest

Share This