Je moet zorgvuldig omgaan met wachtwoorden, maak ze zo lang mogelijk, gebruik zo veel mogelijk verschillende karakters en tekens, zet er geen persoonlijke informatie in, gebruik geen bestaande woorden, ook geen zaken als de computernaam en zorg dat ze niet makkelijk zijn af te kijken. Daarnaast regelmatig veranderen, niet opschrijven en delen met andere mensen. Enzovoort, enzovoort iedereen weet het.
Maar soms gaan we echt te ver. We mogen namenlijk niet zien wat we intoetsen als het om een wachtwoord gaat. Rede, er kan iemand meekijken. Maar heb je wel eens wachtwoord dat aan alle bovenstaande regels voeldoet ingetoest op een PDA? Of op het toetsenbord waar je dochter op leert blind te typen? En probeer dan maar eens de inhoud van het kladblok weer te plakken in het wachtwoord veld. Logitech maakte het helemaal bont door het invoeren van de code van een draadloos toetsenbord te beveiligen met deze methode, alsof de collega tegenover je, uhhh naast je, zou willen proberen je toetsenbord te kapen.
Dus mijn oproep aan alle programmeurs die te maken hebben met wachtwoord invoer, maak een optie het wachtwoord te laten zien tijdens invoer. En geeft dit een te groot risico, dan is er maar één oplossing, harde authenticatie. Maar daar schreef ik al eerder over.
PS, deze oproep doet mij sterk denken aan de roep om de Caps Lock van het toetsenbord te krijgen. Daar zijn al heuse actiegroepen voor. Zie bijvoorbeeld anticAPSLOCK en CAPSoff.