26-06-2016, 08:48 door Dick99999 - Bijgewerkt: 26-06-2016, 08:56:
Dan geeft de wachtwoord tool https://veiliginternetten.nl/wachtwoord-check/ het volgende:
26-06-2016, 12:12 door Fwiffo:
@Dick99999: Daar is het antwoord op het startbericht van deze draad; veiliginternetten.nl verwerkt 'wachtwoorden'. Denk aan wachtwoorden van je werkgever (bijvoorbeeld een multinational), je bank (bijvoorbeeld ING) of DigiD van onze eigen overheid (bijvoorbeeld je gemeente).
Wachtwoord tool? Om al je wachtwoorden in te geven en op veiligheid te testen? Op een overheidssite???
En dat noem jij veilig?
Veilig is, dat je leert wat de regels voor een veilig wachtwoord zijn, en je daar aan te houden.
Bij die regels hoort om ze NOOIT EN TE NIMMER door een ander te laten testen, dus ook niet op zo'n website.
Dat zou er duidelijk bij moeten staan.
Je kan hooguit wat oefenen met zo'n wachtwoordtool en wat indrukken opdoen.
Maar ik moet zeggen dat veel van die wachtwoordtesters veel te wensen overlaten
en geen rekening houden met praktische hacktechnieken.
Hierdoor kan een wachtwoord veiliger lijken dan het is.
Daarbij: TLS1.0 met TLS_FALLBACK_SCSV -voorziening op de server is ook veilig.
(bijv. de informatiewebsite SSLLABS staat dit ook toe, en geeft zichzelf de hoogste score: A+)
Ik snap er geen ene fluit van waarom men dit op een informatiesite als veiliginternetten.nl dan niet toestaat.
Per saldo: Fwiffo, wat je beweerde klopt niet.
Je hebt voor deze testfunctie niet per sé het allernieuwste beveiligingsprotocol TLS1.2 nodig.
Het beste antwoord is volgens mij nog steeds dat overheidswebsite "veiliginternetten.nl" teveel tekort schiet.