Een wachtwoord per e-mail blijft daar jarenlang staan
Verzonden items, back-ups, doorgestuurde berichten: wat er gebeurt met inloggegevens die in een bericht worden geplakt, en hoe u dat voorkomt.
"Ik mail u de inloggegevens wel." Het is een gewone zin en hij voelt onschuldig. Toch verdwijnt een wachtwoord dat in een e-mail is geplakt bijna nooit meer.
Waar het terechtkomt
- In uw map Verzonden items, en in de inbox van de ontvanger, op elk gesynchroniseerd apparaat.
- In de back-ups van beide mailboxen, vaak maanden of jaren bewaard.
- In doorgestuurde berichten: een collega stuurt de conversatie door naar een externe partij, die hem weer doorstuurt.
- In de zoekfunctie: wie in een gecompromitteerde mailbox "wachtwoord" intypt, haalt jaren aan inloggegevens boven.
De dag dat een van deze mailboxen wordt gekraakt, liggen ook alle inloggegevens erin op straat. En niemand herinnert zich nog dat ze zijn verstuurd.
Hoe het zou moeten
Gedeelde inloggegevens zouden drie eigenschappen moeten hebben:
- Eén keer leesbaar, daarna verdwenen van de server.
- Verlopend als ze niet worden geopend, na enkele uren of dagen.
- Nooit leesbaar voor de tussenpersoon die ze overbrengt.
Dat is precies wat een link van Sésame Éclair doet. Het geheim wordt in uw browser versleuteld. De link werkt één keer (of zo vaak als u kiest) en wordt daarna vernietigd. Wat in de e-mail of chat achterblijft, is een dode link.
In de praktijk
- Plak de inloggegevens op de startpagina, kies een korte vervaltermijn en, voor gevoelige toegang, een PIN.
- Stuur de link per e-mail of chat, en de PIN via een ander kanaal (sms, telefoongesprek).
- Bewaar de volglink: die laat u weten of het geheim is gelezen en laat u het eerder vernietigen.
- Wilt u inloggegevens van klanten ontvangen, maak dan een ontvangstlink aan: zij dienen het versleutelde geheim in, en alleen u kunt het lezen.
Voor inloggegevens die u dagelijks gebruikt, blijft een wachtwoordmanager het juiste hulpmiddel: Sésame Éclair is voor het moment waarop u ze moet overdragen.