Wachtwoorden bij de belastingdienst, moeilijker kunnen we het niet maken
Vorige week mocht ik mij verheugen in het feit dat ik voor het eerst bij de belastingdienst moest inloggen. Uuit principe blijf ik in het algemeen zo ver mogelijk uit de buurt van dit soort overheidsdiensten, waarbij je dan ook nog moet inloggen met een wachtwoord, maar deze keer ontkwam ik er niet aan.
Ik ontving een tweetal brieven, waarin de aanmeldgegevens werden verstrekt. Daarmee kun je eenmalig inloggen en moet je direct het wachtwoord wijizgen. Welgemoed begon ik aan deze klus. Maar al snel kwam ik erachter dat dit zo niet eenvoudig zou gaan als ik had gehoopt. De belastingdienst heeft een waslijst van regels opgesteld, waaraan je nieuwe wachtwoord moet voldoen. Voor de aardigheid heb ik deze regels gekopieerd. Je wordt er niet vrolijk van en het is welhaast onmogelijk om hier chocola van te maken!
Het ergste is dat deze regels volstrekt contraproductief zijn. Uiteindelijk bepaalt de lengte van het wachtwoord in hoge mate de kracht van het wachtwoord en niet de brij aan tekens. Een sterk wachtwoord is bijvoorbeeld een zin uit je favoriete boek of liedje. Niks geen bijzondere tekens, lengte is wat telt. Een goed en behartenswaardig artikel op dit gebied is: Password Rules Are Bullshit
Wederom werd ik gesterkt in mijn besluit om, als het even kan, uit de buurt te blijven van overheidssites waar je moet inloggen. Het kostte me een half uur om een wachtwoord in te stellen en toen ik klaar was werd ik eruit gegooid omdat ik te lang geen activiteiten had vertoond. Man, het zweet stond op mijn voorhoofd. Nu heb ik een kreupel wachtwoord, waarvan de belastingdienst vindt dat ik het niet mag opschrijven, maar wel moet onthouden en het moet nog uniek zijn ook!
Ben je overigens op zoek naar een goede en eenvoudige wachtwoord manager, kijk dan eens op www.gopassless.com. Deze wachtwoord manager kun je in de Google Store, Apple Store en zelfs in de Windows store vinden. Er is ook een versie voor je windows pc beschikbaar. In een handomdraai je sterke en unieke wachtwoorden op elke platform beschikbaar op een volstrekt anonieme basis. Veiliger kan het niet. Probeer het eens.