Je systeem automatisch laten inloggen en wachtwoorden door je systeem laten onthouden, het is toch eigenlijk belachelijk dat zoiets mogelijk is. Helaas wilt de gemiddelde gebruiker het alleen maar makkelijk hebben en wilt deze dus zo min mogelijk wachtwoorden intypen, maar het is eigenlijk absurd dat besturingssystemen en software je de mogelijkheid bieden om wachtwoorden te onthouden en overal automatisch in te loggen.
Als je PC of laptop wordt gejat, kan degene die het apparaat heeft gejat hem gewoon aanzetten en overal inloggen. Stel dat de eigenaar van het systeem het automatisch inloggen uit heeft staan, dan gooi je er even een Hirens Boot Disk in en stelt een blanko Windows-wachtwoord in en als diegene de wachtwoorden door zijn browser (of een andere applicatie) laat onthouden, kun je alsnog overal in.
Bijkomend nadeel is dat je je wachtwoorden op een gegeven ook nog eens vergeet als je ze niet meer hoeft in te typen. Zo liet mijn oom eerst ook altijd zijn wachtwoorden onthouden door de browser. Hij heeft jarenlang dezelfde PC gehad en deze was al jaren een jaar of drie niet meer opnieuw geinstalleerd geworden en mijn oom had dus al drie jaar lang zijn wachtwoorden niet meer ingetypt. Toen brak het moment aan dat zijn PC kapot ging en hij een nieuwe PC kocht. Hij zet zijn nieuwe PC aan en wil inloggen bij Hotmail, maar uiteraard had hij geen idee meer wat zijn wachtwoord was. Gelukkig was ik erbij toen hij zijn Hotmail-account aanmaakte en had ik zijn wachtwoord nog ergens diep verborgen in mijn geheugen liggen. Na een paar uurtjes nadenken kon ik mij ineens weer herrinneren wat we voor een een wachtwoord hadden gekozen en kon hij dus weer inloggen. Hij heeft zijn lesje toen geleerd en laat nu geen wachtwoorden meer door de PC onthouden.
De mensen moeten zich eens gaan realiseren wat de gevolgen zijn van het laten onthouden van wachtwoorden en automatisch inloggen. Besturingssystemen, browsers en dergelijke zouden dit soort functionaliteit eigenlijk nog niet eens mogen bevatten. Inloggen moet niet makkelijk zijn, inloggen moet veilig zijn. Wachtwoorden sla je dus op in je hoofd, niet op je PC of laptop.
Uiteraard laat ik zelf ook geen wachtwoorden door mijn systemen onthouden. Daarnaast heb ik mijn systemen zo ingesteld dat er om het wachtwoord wordt gevraagd bij het inloggen, het uitschakelen van de schermbeveiliging of het uit slaapstand halen. Ook heb ik een EFI-wachtwoord ingesteld, zodat er niet vanaf CD of iets dergelijks kan worden opgestart zonder het EFI-wachtwoord in te typen. Het enige medium waar vanaf kan worden opgestart is de interne SSD.