Digitaalgids 2 Maart 2020 Dossier Wachtwoordmanagers

Total Page:16

File Type:pdf, Size:1020Kb

Digitaalgids 2 Maart 2020 Dossier Wachtwoordmanagers dossier WACHTWOORDMANAGERS Nog steeds gebruiken 5 op de 6 Nederlanders geen wachtwoordmanager. Terwijl die zo veilig én makkelijk is. Met dit dossier krijgt u alles in handen om de sprong te wagen. 30 Wacht niet langer 32 Test 36 Workshop Dit artikel trekt je over de Welke wachtwoordmanager Aan de slag met het gratis streep (hopen we) is de beste? Bitwarden Illustraties Erik Flokstra maart/april 2020 DigitaalGids 29 INLEIDING WACHTWOORDMANAGERS Behoor je ook tot de 85% die nog steeds geen wachtwoordmanager gebruikt? Wacht niet langer. Het is minder gedoe dan je denkt. WACHT NIET LANGER Gebruik een wachtwoordmanager k zal er niet omheen draaien. Dit artikel is bedoeld om weifelaars over Ide streep te trekken. Mensen die zeg- gen: overstappen op een wachtwoord- manager lijkt me een enorm gedoe. Ik ken de gedachte maar al te goed. Ik dacht namelijk precies hetzelfde. Het heeft bij mij dan ook lang geduurd voordat ik ‘om’ was. Nu ben ik blij dat ik de stap heb gezet en wil ik nooit meer terug naar de oude situatie. De truc van een soepele overstap is om het in stappen te doen. Als je 'm een- maal gebruikt, is het ontzettend prak- tisch dat je nooit meer een wachtwoord hoeft te onthouden. En inloggen gaat veel sneller, alles wordt voor je ingevuld. In dit artikel ontzenuwen we twee ande- re argumenten om geen wachtwoord- manager te gebruiken: ‘wachtwoorden in de cloud zijn niet veilig’ en ‘niet nodig, mijn browser slaat ze al op’. Ook daar valt het nodige op af te dingen. 30 DigitaalGids maart/april 2020 Tekst Vincent van Amerongen DOSSIER WACHTWOORDMANAGERS Het is niet zo veel waar ik nog geen account had, dan bood een stuk veiliger dan als alternatief 1. nee gedoe (als je denkt) LastPass zelf aan een sterk wachtwoord zwakkere wachtwoorden gebruiken De gedachte die mij lang weerhield van aan te maken. Wel zo makkelijk. Na een omdat je die kunt onthouden. Daar- de overstap: ik zou vele tientallen wacht- paar weken stonden zo de belangrijkste naast wordt de beveiliging van beken- woorden moeten invullen in een databa- wachtwoorden in de kluis. de wachtwoordmanagers continu op se, en ze dan ook nog eens vervangen de proef gesteld, waardoor kwets- door betere. Want veel wachtwoorden Stap 3 Met de meeste wachtwoorden baarheden snel opgelost worden. Wil waren ronduit zwak. Bij mij hielp het dat in LastPass werd het tijd om mijn zwak- je toch niets online hebben staan, ik mezelf niet had opgelegd om alle ke wachtwoorden sterker te maken. kies dan een wachtwoordmanager als wachtwoorden in één keer in de wacht- Ik nam me voor om elke keer als ik KeePass die alles op je computer woordmanager te zetten. Ik zal mijn ergens inlogde met een zwak wacht- opslaat. Je levert dan wel in op werkwijze (strategie is een groot woord) woord, eerst even te zoeken naar 'wacht- gemak. uit de doeken doen waarmee ik in een woord aanpassen'. Even LastPass een paar maanden tijd en zonder veel moeite sterk wachtwoord laten bedenken, kopië- De browser is al mijn wachtwoorden in de wacht- ren, klaar. 3. nee geen alternatief woordmanager heb gekregen. Wat nog steeds veel mensen doen, is Stap 4 Er bleven nu alleen nog sites wachtwoorden door de webbrowser Stap 1 De eerste klap was een daalder over die ik wel had geïmporteerd uit laten onthouden. Dat is begrijpelijk, waard. Je hoeft eigenlijk alleen een Chrome, maar nog niet had bezocht. Die want de browser biedt dat uit zichzelf browserextensie te installeren om te hadden nog steeds een zwak wacht- ook aan. Ik heb dat zelf ook lange tijd kunnen starten. Ik koos LastPass als woord. Een kluifje voor een spreekwoor- gedaan. Toch is een aparte wacht- wachtwoordmanager. Na het toevoegen delijke regenachtige zondagmiddag woordmanager beter. Sowieso is het van de LastPass-extensie aan Firefox om die eens langs te lopen. LastPass al niet handig dat je de wachtwoor- bood LastPass aan om de pc en browsers helpt daar ook bij door je te laten zien den alleen kunt gebruiken in die ene te scannen op wachtwoorden en die te welke wachtwoorden zwak zijn en beter browser. Maar er is een belangrijker importeren. De wachtwoorden die ik kunnen. bezwaar. In browsers als Edge en tot dan toe in Chrome opsloeg, werden Chrome (die ik lang heb gebruikt) meteen overgezet. De cloud is niet zijn alle wachtwoorden gewoon met 2. nee onveilig een paar klikken zichtbaar. Dus ook Stap 2 Bij elke site met een wachtwoord Wachtwoorden online? Brrr. Die gedach- voor malware of ongewenste pc-ge- dat de wachtwoordmanager nog niet te is begrijpelijk. Je leest bijna dagelijks bruikers. Bij Firefox en Safari kende, zocht ik dat wachtwoord op en over een datalek of een hack. 100% vei- (iCloud-sleutelhanger) kun je je vulde dat in. Zo, weer een wachtwoord ligheid bestaat niet, maar de online- wachtwoorden trouwens wél afscher- toegevoegd aan de manager. Heel rustig, wachtwoordkluizen die wij in dit dossier men met een hoofdwachtwoord. site voor site. Zonder al die wachtwoor- bespreken, zijn beveiligd met een zeer den meteen sterker te willen maken. En sterke versleuteling. Ook de bedrijven Kort en goed: hoog tijd om te begin- de volgende keer vult het programma dat zelf kunnen niet bij jouw wachtwoorden. nen met een wachtwoordmanager. wachtwoord voor je in, dus je hebt er Alleen jij hebt de sleutel in de vorm van Op de volgende pagina's lees je welke meteen profijt van. Kwam ik op een site een hoofdwachtwoord. Het is in elk geval de beste is. maart/april 2020 DigitaalGids 31 TEST WACHTWOORDMANAGERS Wachtwoordstress verdwijnt met een wacht- test woord manager. De beste gratis varianten van de 12 geteste managers zorgen al voor veel veiliger en makkelijker wachtwoordbeheer. Gratis Bitwarden verslaat LastPass Is LastPass oor iedere website een uniek sterk dat het ‘open source’ is. Dat betekent veilig? wachtwoord bedenken en onthou- onder meer dat anderen kunnen contro- LastPass was in de afgelo- Vden, is bijna niet te doen. Je kunt leren of er geen ‘achterdeurtjes’ in zitten pen jaren enkele keren in alles opschrijven en ergens veilig bewaren, en kunnen meedenken om het program- het nieuws vanwege maar dan heb je je wachtwoorden weer ma veiliger te maken. Daarmee heeft kwetsbaarheden. Beveili- niet overal bij de hand. Bitwarden een streepje voor op LastPass gingsonderzoekers rappor- Goede wachtwoordmanagers lossen dat en neemt het ons predicaat Beste Koop teerden die, onder meer in probleem op. We testten er 12 op veilig- over van LastPass. Deze laatste is in het een browserextensie. Is heid, gebruiksgemak en veelzijdigheid. De verleden in het nieuws geweest met dat een reden om het te managers werken met een veilige, sterk kwetsbaarheden, maar die zijn geen mijden? Nee, de populari- versleutelde wachtwoordenkluis, waarvoor reden om het nu te mijden. Zie ook het teit van LastPass zorgt je nog maar één hoofdwachtwoord hoeft kader Is LastPass veilig? ervoor dat het bedrijf te onthouden. Zelf intypen van je inlogge- Net zoals de meeste andere wacht- onder een vergrootglas ligt gevens hoeft niet meer; de wachtwoord- woordmanagers vereisen Bitwarden en bij onderzoekers. Het manager vult ze in op websites en in apps. LastPass geen technische kennis om bedrijf repareert gevonden En dat kan op je computer(s) én mobiel, ermee aan te slag te gaan. Voor een beet- beveiligingsproblemen waar je ook bent. Bovendien hoeft het je je hulp met Bitwarden kun je het stap- snel. Voor zover bekend geen cent te kosten. penplan op pagina 36 gebruiken. Boven- zijn er nooit wachtwoorden dien: je kunt ze altijd uitproberen met bij kwaadwillenden beland Bitwarden een paar wachtwoorden. Mocht je al een door een andere reden dan Er zijn twee gratis wachtwoordmanagers andere wachtwoordmanager gebruiken een zwak gekozen die er bovenuit steken: LastPass Free – en willen overstappen, dan kun je je hoofdwachtwoord. Dit een oude bekende – en nieuwkomer in wachtwoorden vrij eenvoudig verhuizen. geldt overigens ook voor onze test Bitwarden. Meestal geldt dat andere wachtwoord- meer veiligheid ten koste gaat van Overal gebruiken managers. gebruiksgemak, maar beide programma’s De wachtwoordmanagers in deze test hebben hiertussen een goede balans kun je gebruiken op bijna ieder systeem, gevonden. LastPass heeft net iets meer door diverse browseruitbreidingen en opties, maar Bitwarden kent het voordeel apps voor Android en iOS (Apple). Zo 32 DigitaalGids maart/april 2020 Tekst Ronald Kamp DOSSIER WACHTWOORDMANAGERS kun je zonder probleem inloggegevens managers. Daarmee kun je specifieke voor een nieuwe webwinkel invoeren op wachtwoorden met gezinsleden delen. je Windows-pc met Chrome en later op je iPhone met Safari automatisch inlog- 1Password de beste gen bij die webshop voor de status van je Kijken we naar alle aspecten, dus zowel bestelde product. Uitzonderingen zijn functionaliteiten, gebruiksgemak als Dashlane, F-Secure en Keeper, waarvan veiligheid, dan krijgt 1Password de hoog- je de gratis versie maar mag gebruiken ste score en wordt daarmee Beste uit de op één systeem. Test. Heb je liever geen Engelstalig pak- Behalve soms wat functionele beper- ket, dan is Dashlane de betere keus. Op kingen hebben de gratis wachtwoordma- veiligheidsgebied heeft 1Password een nagers (in tegenstelling tot veel andere belangrijke pre in vergelijking met de gratis producten) geen irritante reclame betaalde managers van Dashlane, en pop-ups. De makers verdienen hun Keeper en LastPass: je kunt zelf kiezen geld met de betaalde versies die ze ver- waar de wachtwoordenkluis moet staan. kopen aan consumenten en bedrijven. Standaard slaan de meeste managers de versleutelde kluis op in hun eigen Betalen voor extra’s cloudopslag. Maar vertrouw je liever niet Zijn er dan nog wel redenen om voor op zo’n clouddienst, dan kun je bij een betaalde manager te kiezen? Ja, één 1Password de wachtenwoordenkluis van ervan is dat je meestal nog wat beter een andere clouddienst gebruiken zoals gepolijste software krijgt.
Recommended publications
  • Keeper Security G2 Competitive Comparison Report
    Keeper Security G2 Competitive Comparison Report Keeper is the leading cybersecurity platform for preventing password-related data breaches and cyberthreats. This report is based on ratings and reviews from real G2 users. Keeper vs. Top Competitors: User Satisfaction Ratings See how Keeper wins in customer satisfaction based on the ratings in the below G2 categories. Keeper LastPass Dashlane 1Password 93% 85% Ease of Use 92% 91% 92% 82% Mobile App Usability 82% 88% 93% 83% Ease of Setup 89% 88% 95% 92% Meets Requirements 94% 94% 91% 82% Quality of Support 89% 90% 0% 20% 40% 60% 80% 100% See the full reports: Keeper vs. LastPass Keeper vs. Dashlane Keeper vs. 1Password G2 Grid: Keeper Listed as a Leader G2 scores products and vendors based on reviews gathered from the user community, as well as data aggregated from online sources and social networks. Together, these scores are mapped on the G2 Grid, which you can use to compare products. As seen on the grid, Keeper is currently rated as a “Leader,” scoring highly in both market presence and satisfaction. Contenders Leaders Market Presence Market Niche High Performers Satisfaction View the Expanded Grid Keeper User Reviews & Testimonials See what G2 users have to say about their experience with Keeper. Best password manager on the market “Keeper was the first password manager I could find that supported the U2F hardware keys that we use and this was a non-negotiable requirement at the time and still is. The support is really excellent and above expectations - On all my questions and concerns, I have received a reply within an hour and I am situated in Southern Africa.
    [Show full text]
  • Privacy Handout by Bill Bowman & Katrina Prohaszka
    Privacy Handout By Bill Bowman & Katrina Prohaszka RECOMMENDED PROGRAM SETTINGS 2 WEB BROWSER SETTINGS 2 WINDOWS 10 4 SMARTPHONES & TABLETS 4 EMAIL 5 SOCIAL MEDIA SETTINGS 5 Instagram 5 TikTok 6 Twitter 6 Snapchat 7 Venmo 7 Facebook 8 RECOMMENDED PRIVACY TOOLS 10 WEB BROWSERS 10 SEARCH ENGINES 10 VIRTUAL PRIVATE NETWORKS (VPNS) 10 ANTI-VIRUS/ANTI-MALWARE 10 PASSWORD MANAGERS 11 TWO-FACTOR AUTHENTICATION 11 ADDITIONAL PRIVACY RESOURCES 12 1 RECOMMENDED PRIVACY TOOLS WEB BROWSERS ● Tor browser -- https://www.torproject.org/download/ (advanced users) ​ ​ ● Brave browser -- https://brave.com/ ​ ● Firefox -- https://www.mozilla.org/en-US/exp/firefox/ ​ ● Chrome & Microsoft Edge (Chrome-based) - Not recommended unless additional settings are changed SEARCH ENGINES ● DuckDuckGo -- https://duckduckgo.com/ ​ ● Qwant -- https://www.qwant.com/?l=en ​ ● Swisscows -- https://swisscows.com/ ​ ● Google -- Not private, uses algorithm based on your information VIRTUAL PRIVATE NETWORKS (VPNS) ● NordVPN -- https://nordvpn.com/ ​ ● ExpressVPN -- https://www.expressvpn.com/ ​ ● 1.1.1.1 -- https://1.1.1.1/ ​ ● Firefox VPN -- https://vpn.mozilla.org/ ​ ● OpenVPN -- https://openvpn.net/ ​ ● Sophos VPN -- https://www.sophos.com/en-us/products/free-tools/sophos-utm-home-edition.aspx ANTI-VIRUS/ANTI-MALWARE ● Malwarebytes -- https://www.malwarebytes.com/ ​ ● Symantec -- https://securitycloud.symantec.com/cc/#/landing ​ ● CCleaner -- https://www.ccleaner.com/ ​ ● ESET -- https://www.eset.com/us/ ​ ● Sophos -- https://home.sophos.com/en-us.aspx ​ ● Windows Defender -- https://www.microsoft.com/en-us/windows/comprehensive-security (built-in to ​ Windows 10) 2 PASSWORD MANAGERS ● Lastpass -- https://www.lastpass.com/ ​ ● KeePass -- https://keepass.info/ ​ ● KeeWeb -- https://keeweb.info/ ​ ● Dashlane -- https://www.dashlane.com/ ​ TWO-FACTOR AUTHENTICATION ● Authy -- https://authy.com/ ​ ● Built-in two-factor authentication (some emails like Google mail, various social media, etc.
    [Show full text]
  • Online Security and Privacy
    Security & Privacy Guide Security and Privacy Guide When thinking about security and privacy settings you should consider: What do you want to protect? Who do you want to protect it from? Do you need to protect it? How bad are the consequences if you fail to protect it? How much trouble are you prepared to go to? These questions should be asked whilst considering what information you are accessing (which websites), how you are accessing the information, (what device you are using) and where you are accessing the information (at home, work, public place). Security & Privacy When looking at your Digital Security you are protecting your information against malicious attacks and malware. (Malware is software intentionally designed to cause damage to a computer). Digital Privacy is different as you are deciding what information you are prepared to share with a website or App (or its third party partners) that you are already using. Permission to share this information can be implicit once you start using a website or App. Some websites or Apps will allow you to control how they use your information. Security Physical access: How secure is the device you are using? Is it kept in a locked building, at home, or do you use it when you are out and about? Does anyone else have access to the device? Do you require a passcode or password to unlock your device? Virtual access: Have you updated your IOS software (on an iPad) or installed the latest anti-virus software on your device? Most devices will prompt you when an update is available.
    [Show full text]
  • Lösenordshantering
    LÖSENORDSHANTERING www.2secure.se Lösenordshantering Våra liv utspelar sig numera i stor utsträckning online. Vi handlar kläder, böcker och prylar, streamar filmer och musik, skickar e-post, delar bilder och meddelanden i sociala medier, betalar räkningar, ansöker om föräldrapenning, och mycket mer. För allt detta finns onlinetjänster i någon form, och för alla dessa tjänster behöver vi kunna identifiera oss. För att identifiera oss på en webbsida behöver vi vanligtvis ange ett användarnamn och ett lösenord. I vissa fall har vi en fysisk enhet (t ex en mobiltelefon eller ett bankkort) som kräver en PIN-kod. I mobilen har vi ett BankID där vi måste mata in en verifieringskod. Och så vidare. Hur många koder, lösenord, säkerhetsfrågor och andra inloggningsuppgifter har du? Några exempel som du kanske känner igen: Användarkonton och lösenord AppleID och iCloud Aktiedepå Gmail/Google Apps Spotify Hotmail Netflix Facebook Mataffären/Matkassen Twitter Flygbolag Instagram Taxibolag Snapchat Bokhandel Internetbanken Kläder och skor Försäkringskassan Apoteket Hem-/bil-/sjuk- Online-dating /olycksfallsförsäkringen Spel och dobbel Pensionsbolag Routern till hemmanätverket Livsförsäkring Koder Mobiltelefon - lösenkod till enhet, PIN och PUK till SIM-kort Surfplatta - lösenkod till enhet, eventuell PIN och PUK till SIM-kort Kod till hemlarmet WiFi-lösenordet hemma Bank- och kreditkort - PIN, CVV-kod, SecureCode/3DSecure för online BankID Och då har vi inte ens pratat om alla användarkonton, lösenord och koder på jobbet. VPN, intranät, HR-portalen, CRM-systemet, andra affärssystem... Information Vi har numera dussintals olika konton för tjänsterna vi använder för allehanda syften. "Nyckeln" till varje tjänst är ett användarnamn och ett lösenord. Redan här behöver vi alltså hålla reda på väldigt känslig information.
    [Show full text]
  • Password Managers an Overview
    Peter Albin Lexington Computer and Technology Group March 13, 2019 Agenda One Solution 10 Worst Passwords of 2018 Time to Crack Password How Hackers Crack Passwords How Easy It Is To Crack Your Password How Do Password Managers Work What is a Password Manager Why use a Password Manager? Cloud Based Password Managers Paid Password Managers Free Password Managers How to Use LastPass How to Use Dashlane How to Use Keepass Final Reminder References March 13, 2019 2 One Solution March 13, 2019 3 10 Worst Passwords of 2018 1. 123456 2. password 3. 123456789 4. 12345678 5. 12345 6. 111111 7. 1234567 8. sunshine 9. qwerty 10. iloveyou March 13, 2019 4 Time to Crack Password March 13, 2019 5 Time to Crack Password March 13, 2019 6 Time to Crack Password March 13, 2019 7 Time to Crack Password Time to crack password "security1" 1600 1400 1200 1000 Days 800 Days 600 400 200 0 2000 2001 2002 2003 2004 2005 2006 2007 2008 2009 2010 2011 2012 2013 2014 2015 2016 Year March 13, 2019 8 How Hackers Crack Passwords https://youtu.be/YiRPt4vrSSw March 13, 2019 9 How Easy It Is To Crack Your Password https://youtu.be/YiRPt4vrSSw March 13, 2019 10 How Do Password Managers Work https://youtu.be/DI72oBhMgWs March 13, 2019 11 What is a Password Manager A password manager will generate, retrieve, and keep track of super-long, crazy-random passwords across countless accounts for you, while also protecting all your vital online info—not only passwords but PINs, credit-card numbers and their three-digit CVV codes, answers to security questions, and more … And to get all that security, you’ll only need to remember a single password March 13, 2019 12 Why use a Password Manager? We are terrible at passwords We suck at creating them the top two most popular remain “123456” and “password” We share them way too freely We forget them all the time We forget them all the time A password manager relieves the burden of thinking up and memorizing unique, complex logins—the hallmark of a secure password.
    [Show full text]
  • HACK Enpass Password Manager
    1 / 2 HACK Enpass Password Manager Mar 23, 2021 — So, is this password manager right for you or your business? In our Enpass review, we'll take a closer look at everything this software has to offer.. Results 1 - 100 of 338 — TOTP is an algorithm that computes a one-time password from a shared secret ... codes to protect your online accounts from hackers (bad guys). ... code in my password manager, especially for password managers that can ... Segregate data using Multiple vaults Enpass facilitates you with an option to .... Jan 9, 2019 — Password manager company OneLogin was actually hacked, and the ... EnPass: Here's something unusual—a password manager that goes .... Use Enpass audit tools to identify weak, identical, and old passwords. Your password manager is your digital security best friend. You are using a password .... The Synology Disk Station Manager (DSM) is the Operating System (OS) that runs on your Synology unit. ... a prerequisite while using Enpass it is not really neccessary to me to sync with CloudStation. ... For iOS 13/12 users: Open the Settings app > Passwords & Accounts > Add Account > Other ... Mikrotik hack github.. We will send a One-time password (OTP) to your registered email address and ... set of Enpass users by letting them store their time based one time passwords of ... Hackers use credit card skimmers to obtain the magnetic stripe information of a ... Open Google Chrome and click the GateKeeper Password Manager Chrome .... Jun 16, 2021 — Using an online password manager? … Are they safe from hackers?? Use Enpass to securely organize everything at one place.
    [Show full text]
  • Ovum Market Radar: Password Management Tools
    Ovum Market Radar: Password Management Tools Improving cybersecurity by eliminating weak, reused, and compromised passwords Publication Date: 17 Aug 2019 | Product code: INT005-000010KEEPER Richard Edwards Ovum Market Radar: Password Management Tools Summary Catalyst Cybersecurity often depends on the choices made by individuals. Most of these individuals are conscientious when it comes to preserving the confidentiality, integrity, and availability of corporate systems and customer data. However, if we consider the ways in which passwords and account credentials are used and managed, we can easily see weaknesses in our cybersecurity defenses. Password management tools have entered the mainstream, with more than 70 apps competing for user attention in the Google Play Store alone. There’s also a good selection of products targeting teams, businesses, and enterprises. However, these products need to adapt and evolve to win new business, protect against new cybersecurity threats, and support the move toward a “password-less” enterprise. Ovum view Key findings from an Ovum survey of IT decision-makers and enterprise employees reveals that password management practices are out of date, overly reliant on manual processes, and highly dependent on employees “doing the right thing”. If the alarm bell isn’t ringing, it should be. Cybersecurity training and awareness programs are useful, but to keep the business safe and secure, employees across all roles and at all levels require tools and applications to help alleviate the burden and risks associated with workplace passwords, credentials, logins, and access codes. Key messages ▪ Passwords are for more than just the web. Credentials and passcodes are required for desktop applications, mobile apps, IT infrastructure, physical access, and more.
    [Show full text]
  • Analyse D'un Logiciel De Gestion Des Mots De Passe
    Analyse d’un logiciel de gestion des mots de passe Version TRIQUET Guillaume Création 06/01/2015 TRIQUET Guillaume MàJ part.3, Ajout part.4 07/01/2015 TRIQUET Guillaume MàJ part.3, Ajout part.5 08/01/2015 TRIQUET Guillaume MAJ part.4, Ajout Annexe 2 12/01/2015 TRIQUET Guillaume Conclusion 19/02/2015 TRIQUET Guillaume Printed 20/04/2015 Page 1 of 30 IT Service e-doceo © Confidential Sommaire 1. Introduction ............................................................................................................... 4 2. Objectifs .................................................................................................................... 4 3. Analyse des différentes solutions .............................................................................. 5 Critères ......................................................................................................................... 5 Analyse ........................................................................................................................ 5 1. Keepass ............................................................................................................. 5 2. Enpass Password Manager : .............................................................................. 5 3. Lastpass : ........................................................................................................... 6 4. Dashlane : .......................................................................................................... 6 5. 1password : .......................................................................................................
    [Show full text]
  • Password Managers
    Password Managers A Higher Education Information Security Council (HEISC) Resource JULY 2019 Password Managers What Is a Password Manager Tool? A password manager tool is software that helps users encrypt, store, and manage passwords. The tool also helps users create secure passwords and automatically log in to websites. Who Might Use a Password Manager Tool, and Why? Users should employ unique passwords for each website or system to help minimize the impact from the breach of one website or system; however, most users cannot remember a separate password for many sites and tend to reuse passwords or write them on a sticky note attached to their computer. Additionally, organizations may have passwords that need to be shared across teams and want a secure method to do so. Password manager tools allow users and teams to more securely manage many distinct passwords and automatically log them in to websites. The Benefits of Using a Password Manager Tool Password manager tools enable users to create and securely store unique passwords for websites, applications, and other systems without having to memorize or write them down. Risks to Consider When Using a Password Manager Tool Special care should be taken to secure the password tool, as it will grant access to all passwords. The “master” password that grants access to the tool should be very strong and unique, and multifactor authentication should be used if possible. Almost all modern commercial password managers allow users to implement some form of multifactor authentication. You will also need to decide whether you want your password management tool to store passwords locally or in the cloud.
    [Show full text]
  • Stolen Identity Theft Flier
    Stolen!! What to do when ID Theft happens to you! Steps to take if your Protect Yourself identity is stolen! -Protect your mailbox -Be careful what ends up in the trash 1. Immediately report any suspicious credit card activity or -Protect your information on junk mail identity theft. -Invest in a safe or firebox 2. Create a file to stay organized -Use varying passwords online 3. Place security freezes on -Utilize password managers to keep your passwords Experian, Equifax, and complex and safe. TransUnion. 4. File identity theft report on- Password Managers line with the FTC: Lastpass, 1Password, Dashlane, Enpass, Keeper, www.identitytheft.gov LogMeOnce, RoboForm, Sticky Password 5. File a police report at your local police department. These steps will lower your chances of having your identity stolen. There isn’t anything out there that is a 100% guarantee, but increasing your protection is the 6. Keep copies of your identity first step. theft report and police report in a safe place. Thank you for attending today! If you have any ques- tions about today’s talk, please feel free to contact 7. Obtain a copy of your credit me. I’m happy to help! report from all three agencies. -Jen 8. With your credit report, review for fraudulent accounts, recent credit inquiries, Additional Resources addresses, and dispute if www.annualcreditreport.com | www.optoutprescreen.com www.creditkarma.com necessary. Jen Lee, Esq. Jen Lee Law, Inc. @jenleelaw Debt & Credit Strategy Attorney @debtlaw 925-586-6738 | jenleelaw.com | [email protected] LEGAL ADVERTISEMENT: This is just a basic overview and is not legal advice specific to your situation.
    [Show full text]
  • Elcomsoft Distributed Password Recovery Unlocks 1Password, Keepass, Lastpass and Dashlane Vaults
    Elcomsoft Distributed Password Recovery Unlocks 1Password, KeePass, LastPass and Dashlane Vaults Moscow, Russia – August 10, 2017 - ElcomSoft Co. Ltd. updates Distributed Password Recovery, enabling the recovery of master keys protecting encrypted vaults of four popular password managers: 1Password, KeePass, LastPass and Dashlane. By attacking a single master password, experts can gain access to the entire database containing all of the user’s saved passwords, authentication credentials and other highly sensitive information. Password managers’ protected vaults may contain images of user’s documents, various identity- related information, payment and loyalty card numbers. “We’re continuing our quest on expanding the types of passwords we can break”, says Vladimir Katalov, ElcomSoft CEO. “This time we are targeting four of the most popular password managers, allowing experts gaining access to protected vaults containing users’ authentication credentials, stored logins, passwords and forms to numerous resources. With today’s password managers this only requires breaking a single master password.” One Password to Rule Them All The idea behind all password management apps is simple: allowing users to securely store, organize and use passwords required to authenticate into various resources. As the user no longer has to remember the many different passwords, the use of password managers effectively cuts password re-use and stimulates the use of strong, unique passwords to protect different resources. Password managers can even automatically generate strong, random passwords that are unique per Web site or resource, rendering both dictionary and brute-force attacks ineffective. These passwords are stored in encrypted vaults, and can be only decrypted once the user enters their master password.
    [Show full text]
  • Ratgeber Zum Datenschutz Umgang Mit Passwörtern
    Umgang mit Passwörtern Ratgeber zum Datenschutz Umgang mit Passwörtern Ratgeber zum Datenschutz Herausgeberin: Berliner Beauftragte für Datenschutz und Informationsfreiheit Friedrichstr. 219 Besuchereingang: Puttkamerstr. 16-18 10969 Berlin Telefon: 030 13889-0 Telefax: 030 2155050 E-Mail: [email protected] Gestaltung: april agentur GbR Druck: ARNOLD group. Stand: Juni 2020 Einleitung Um die Vertraulichkeit, Integrität und Authentizität per- sonenbezogener Daten bei der Nutzung von (Online-) Diensten gewährleisten zu können, muss die Identität der Nutzenden überprüft werden. Diese Identifizierung und Authentifizierung geschieht in der Regel durch die Eingabe einer Kombination aus persönlicher Kennung (Benutzer- name) und geheimem Passwort. Wer Kennung und Pass- wort kennt, kann sich authentifizieren. Bei Verfahren mit normalem Schutzbedarf kann eine sol- che Authentifizierung derzeit gerade noch als hinreichend angesehen werden. Von normalem Schutzbedarf ist dann auszugehen, wenn weder große Datenmengen noch sen- sible oder sensitive Daten verarbeitet werden. Um sensiti- ve Daten handelt es sich, wenn sie nach der Datenschutz- Grundverordnung zu besonderen Kategorien mit erhöhtem Schutzbedarf zählen, also etwa Gesundheitsdaten oder Daten über Herkunft, Religion oder sexuelle Orientierung der Betroffenen. 1 Sobald Anwendungen und Dienste Zugriff auf sensible, sensitive oder eine große Anzahl von personenbezogenen Daten ermöglichen, besteht ein erhöhter Schutzbedarf, der eine stärkere Absicherung der Daten mit einem oder meh- reren weiteren Faktoren erforderlich macht. Möglichkei- ten für eine solche Mehrfaktor-Authentifizierung sind z. B.: • Abfragen über den Besitz physischer Geräte, die mit dem Dienst verknüpft sind (Hardware-Token, der zeitabhängig eine TAN ausgibt oder über den USB- Port mit dem Dienst kommuniziert, Chipkarte, SMS- TAN, mTAN) oder • Abgleich von biometrischen Daten (also von Körper- merkmalen, etwa durch einen Iris-Scan, Fingerab- druck oder Gesichtserkennung).
    [Show full text]