Schijnveiligheid PDF Afdrukken E-mail
zondag, 19 juli 2009 18:57

Een flink aantal jaren geleden kreeg ik van een ijverige systeembeheerder een absurd wachtwoord toegekend. Het was de bedoeling dat ik zijn verzinsel zou wijzigen, maar ik heb dit onkraakbare wachtwoord tot het mijne gemaakt. Voor de gelegenheden dat een echt wachtwoord nodig is. Daarnaast heb ik ook een eenvoudig wachtwoord. Dat gebruik ik voor minder belangrijke zaken: het inloggen bij de krant, de KNVB, diverse fora, en voor elke leverancier die je een "mijn eigen Firmanaam" website aanbiedt.

 

Mijn wachtwoord weet ik alleen, ik heb een perfect onbegrijpelijk ezelsbruggetje om het te onthouden en het staat nergens opgeschreven. Maar voor het zakelijk deel van de Belastingdienst kan ik het niet gebruiken. Zie de volgende melding die ik kreeg:

 

 

 

Volgens de Belastingdienst is het veiliger om het wachtwoord vaker te wijzigen. Daarmee suggereren ze dat de gebruiker niet met wachtwoorden kan omgaan, of zouden aan hun eigen veiligheid twijfelen? ("om misbruik te voorkomen"?) Hetzelfde wachtwoord met een getal erachter, dat wordt niet geaccepteerd, het moet echt een nieuw wachtwoord zijn.

 

Wat mij betreft stuurt de Belastingdienst eens per jaar, of desnoods per kwartaal, een berichtje. "Uw wachtwoord is sinds X maanden ongewijzigd. Misschien wordt het tijd dit te wijzigen.' Lijkt me voldoende bemoeienis. De pincode van mijn pinpas is ook al ruim tien jaar ongewijzigd. Heel veilig want ik ben de enige die hem weet.

 

Er zit dus maar een ding op: het wachtwoord ergens noteren. Natuurlijk bij mijn inlogcode die ik per brief van de Belastingdienst ontving. Lekker makkelijk wel.

 
 
DESIGNER JOOMLA TEMPLATESJoomla Templates By JoomlaBear