Cybersecurity

Tutorial: hoe gebruik je een password manager?

Een tijdje geleden schreven wij in dit artikel dat Lastpass volgens ons op dit moment de beste password manager is. In dit artikel wordt uitgelegd hoe je Lastpass installeert en gebruikt op een computer.

Het begint bij het installeren van het programma via https://lastpass.com/download. Er bestaan verschillende opties, afhankelijk van welke browser je voornamelijk gebruikt. Het makkelijkst is om te kiezen voor de optie ‘LastPass Universal Windows Installer’, dan zit je altijd goed. Deze optie installeert namelijk browser extensies voor Internet Explorer, Firefox, Chrome, Safari en Opera. Lastpass is namelijk niet alleen een computerprogramma, maar – misschien nog wel belangrijker – een browserextensie. Een extensie is een uitbreiding voor de browser, waarmee je toegang krijgt tot een extra functie.[1] De extensie maakt het mogelijk om gemakkelijk wachtwoorden automatisch in te vullen en sterke wachtwoorden te genereren.

Als je op de downloadknop hebt gedrukt, krijg je het installeerscherm te zien. In dit scherm kies je de browsers die je gebruikt en de desktop applicatie. Vervolgens klik je op ‘install’. Als de installatie voltooid is, krijg je een login-scherm te zien. Je hebt dan de keuze om in te loggen met een bestaand account of om een nieuw account aan te maken. Als je een nieuw account aanmaakt, is het van groot belang om een sterk masterwachtwoord te gebruiken. Als dit wachtwoord te simpel is en makkelijk gekraakt kan worden, dan kunnen kwaadwillenden op die manier toegang krijgen tot ál jouw wachtwoorden die zijn opgeslagen in de password manager. Een tip is om een wachtwoordzin te gebruiken, en dan in het bijzonder een zin die iets over jou zegt. Denk aan zinnen zoals ‘Ikwoonal15JAARinGr0ningen’ of Mijnk0nijnheetIri$’. Daarbij gebruik je hoofdletters, kleine letters, cijfers en (indien mogelijk) bijzondere tekens. Een dergelijke wachtwoordzin is erg moeilijk te achterhalen voor anderen. Bij het aanmaken van een nieuw account moet je ook een geheugensteuntje voor het wachtwoord opgeven. Bij het eerstgenoemde wachtwoord zou je bijvoorbeeld het geheugensteuntje ‘huis’ kunnen nemen, en bij de tweede ‘dier’. Maar maak het niet te makkelijk! Iemand anders kan daar weer misbruik van maken. Het e-mailadres dat je gebruikt om je account aan te maken, gebruik je in het vervolg als inlognaam.

Als je een account hebt aangemaakt (of bent ingelogd met een bestaand account), zoekt Lastpass automatisch welke wachtwoorden al opgeslagen zijn in jouw browser, bijvoorbeeld omdat je die hebt opgeslagen via de browser zelf. Deze wachtwoorden kun je gemakkelijk importeren. Als het goed is zie je nu in je browser dat de extensie is toegevoegd. Je ziet dan (op Windows in de rechterhoek, op Mac links van de adresbalk) het logo van Lastpass: een vierkantje met drie stipjes. Als je deze niet direct ziet, moet je even naar instellingen gaan. Vaak staat daarbij ook een uitroepteken. Je moet dan eerst de extensie inschakelen voordat deze zichtbaar wordt in de browser. Als de extensie zichtbaar is, moet je nog één keer inloggen met je e-mailadres en je hoofdwachtwoord. Je hebt daarbij de optie om dit wachtwoord te onthouden. Wij raden het sterk af om dit aan te vinken. Als je je laptop kwijtraakt, kan iemand zonder moeite in jouw wachtwoordenkluis komen.

Het mooiste aan Lastpass is dat het inloggegevens automatisch invult: je hoeft zelf niets meer te doen. Als je op een nieuwe site komt, moet je één keer handmatig inloggen. Lastpass vraagt dan in een pop-up of je de inloggegevens wilt opslaan. Bij een volgend bezoek aan de website vult Lastpass de gegevens automatisch aan. Een andere handige toepassing is dat Lastpass ook (sterke) wachtwoorden kan genereren. Als je een account wilt aanmaken op een nieuwe website, kun je in het wachtwoord-balkje op het slotje klikken. Je krijgt dan een schermpje van Lastpass te zien. Als je op ‘Show options’ klikt, kun je zelf instellen uit welke tekens het wachtwoord moet bestaan. Je kan de lengte van het wachtwoord kiezen en het gebruik van hoofdletters/kleine letters/cijfers/symbolen.  Vervolgens klik je op ‘fill password’. Het wachtwoord wordt dan ingevuld en, wanneer je je account hebt aangemaakt, ook automatisch opgeslagen. Je hoeft dus zelf niet meer nadenken over het maken en onthouden van sterke en unieke wachtwoorden.

Als je je oude wachtwoorden wilt updaten, bijvoorbeeld omdat je in het verleden vaak hetzelfde wachtwoord voor meerdere sites hebt gebruikt, kun je dit heel gemakkelijk doen. Open de Lastpass-applicatie op je computer of klik op de browserextensie en vervolgens op ‘open my Vault’. Je kunt dan uit de lijst het account kiezen dat jij wilt updaten. Als je het account hebt gevonden, klik je op het gereedschaptekentje (in de browserextensie) of op het potloodje (in de applicatie). Daar kun je je oude wachtwoord wijzigen in een nieuw wachtwoord.  Ook als je inlogt op een bekende website met een ander (nieuw) wachtwoord, zal Lastpass automatisch een pop-up tonen met de vraag of je het wachtwoord wilt updaten.

Een ander groot voordeel van Lastpass is dat er ook mobiele apps van bestaan. Zo kun je je wachtwoorden synchroniseren op meerdere apparaten, zoals je tablet, smartwatch en mobiele telefoon. Nieuwe inloggegevens die je op je computer opslaat, komen ook automatisch in de lijst met wachtwoorden op je telefoon en andersom. Je hoeft je dus nooit meer druk maken over het onthouden van wachtwoorden! 

[1] https://www.seniorweb.nl/artikel/extensies-vinden-en-installeren.