Ik vind alle verzamelplaatsen van zaken met waarde heel erg onhandig/dom/minder slim.
Een wachtwoord of ander credential is een hebbe-ding voor hackers....
Dus om nu AL je wachtwoorden op 1 plek te verzamelen maakt zo'n omgeving alleen maar waardevoller...
Een hacker aan de andere kant van de wereld of de andere kant van de straat heeft het erg lastig om jouw post-it notitie op het scherm, koelkast enz te lezen, terwijl dat ons wijs gemaakt is dat het levensgevaarlijk is...
Hollywood heeft daar niet bij geholpen...
Vervolgens moeten we ook elke 39 minuten een nieuw wachtwoord van tenminste 43 letters met 10 cijfers, 10 vreemde characters en minstens 5 kleine letters en hoofdletters hebben en mag er geen opeenvolging zijn van 2 characters (dus niet 12 of AB) en mogen de wachtwoorden in de geschiedenis van de mensheid nog nooit gebruikt zijn....
Tja, dan ga je al over de mogelijkheden van het menselijk brein heen en duw je mensen richting niets-betekenende wachtwoorden die niet meer onthouden kunnen worden.
Allemaal onzin natuurlijk.. Een wachtwoord van mijn NAS op een post-it op de koelkast, daar zal mijn NAS niet gehacked door worden (#1 hij hangt niet aan internet #2 er komt niemand in mijn koelkast en #3 iedereen die in de keuken komt MOET bij die NAS kunnen komen)...
Maar mijn wachtwoord in een password manager met mijn (ik heb even gekeken, 851 andere wachtwoorden) heeft ineens een heel andere waarde in het internet-verkeer...
Is dan een wachtwoord manager wel zo'n goed idee? Is dat niet net zo onhandig als alleen maar kunnen pinnen, of een EV in het regenwoud?
Wachtwoorden zijn dingen die je moet kunnen onthouden, anders kun je net zo goed een dongle of FOB nemen...
En het wachtwoord elke keer moete veranderen? Wat voor nut heeft dat?
Je hebt toch detectie op het aantal keer dat iemand een wachtwoord verkeer in klopt?
Dus online brute-force attacks zouden niet mogelijk moeten zijn.
Een wachtwoord dat 1 minuut oud is is dus niet veiliger dan een wachtwoord wat 1 jaar oud is.
Sterker nog, dat wachtwoord is waarschijnlijk zo goed dat het onthouden kan worden...
Maar dat zie je wel vaker in de ICT wereld... problemen willen ze met techniek op lossen terwijl het probleem niet de techniek is... Het probleem is niet de techniek, het probleem is dat de mens gedwongen wordt door de techniek om iets te doen wat de techniek niet had moeten vragen.
https://imgs.xkcd.com/comics/security.png