Wanneer je inlogt op je webmail, je Facebook- of Twitteraccount, de onlineshop van bol.com, H&M en ga zo maar door, wordt gevraagd of je Mac het wachtwoord moet 'onthouden'. Dit is hartstikke handig. De volgende keer hoef je immers alleen maar op 'inloggen' te klikken en voilà: de gebruikersnaam en het wachtwoord worden dan automatisch al gegeven.

Maar is dit wel zo veilig? MacHelp informeert je!


Sleutelhangers

Je sleutelhanger is te vinden onder Programma's -> Hulpprogramma's -> Sleutelhangertoegang. (Je kunt natuurlijk ook gewoon 'sleutelhanger' intoetsen bij Spotlight.)

Je sleutelhanger is de plek waar al deze wachtwoorden die moeten worden 'onthouden', worden opgeslagen.

Mocht je nou een keer een wachtwoord kwijt zijn, dan kun je het hier terugvinden!

 

Onder Categorie -> Alle onderdelen (zie afbeelding 1) vind je alle wachtwoorden die ooit zijn opgeslagen op je Mac. Schrik niet: deze wachtwoorden zijn niet zomaar zichtbaar voor iedereen.

Klik een onderdeel aan waarvan je het wachtwoord wilt weten. Het volgende scherm verschijnt (zie afbeelding 2).

 

Klik linksonder op Toon wachtwoord. Je moet nu het wachtwoord van je Mac invoeren om het wachtwoord te weten te komen (in het rechter scherm zal naast Toon wachtwoord nu het wachtwoord van het desbetreffende onderdeel verschijnen).

Daarom is het aan te raden om OVERAL en ALTIJD je Mac beveiligd te hebben met een wachtwoord.

Je kunt je Mac wel op Automatisch inloggen hebben staan, zodat je niet bij elke keer opstarten je wachtwoord hoeft in te voeren, maar zorg dat hij altijd beveiligd is met een wachtwoord!

 

Safari

Dat was het verhaal over de sleutelhanger. Safari is de internetbrowser van Apple zelf, en is zoals te verwachten gekoppeld aan de sleutelhanger van je Mac.

Verwacht niet dat alle programma's dit privilege hebben. Firefox bijvoorbeeld niet. Dat gebruikt zijn eigen sleutelhanger, en is een stuk onbetrouwbaarder, maar daar komen we straks op.

Safari dus. Alle wachtwoorden die jij hebt laten 'onthouden', worden in je sleutelhanger geplaatst. En deze wachtwoorden zijn (als je je het eerste deel van de tip goed hebt ingeprent) gewoon veilig opgeborgen, en niet zomaar zichtbaar voor een ongewenste bezoeker op je Mac.

 

Firefox

Wachtwoorden die jij in Firefox wilt 'onthouden', worden opgeslagen in de eigen sleutelhanger van Firefox. In principe kan dit systeem prima werken, maar er zit een onvolledigheid in het sleutelhangersysteem van Firefox.

Kies Firefox -> Voorkeuren -> Beveiliging.

Je ziet nu het volgende scherm (zie afbeelding 3).

 

Onveilig

Klik op Opgeslagen wachtwoorden. Hier zie je een lijst met alle wachtwoorden die door Firefox zijn opgeslagen. Klik nu eens op Wachtwoorden tonen.

Inderdaad, alle wachtwoorden worden zomaar ineens zichtbaar. Allesbehalve veilig dus!

Slechts weinigen weten dit, maar het is verstandig om erbij stil te staan. Want een ongewenste bezoeker heeft in een oogwenk al je internetwachtwoorden blootgelegd!

 

Oplossing

Gelukkig is dit probleem te verhelpen. Ga weer naar Firefox -> Voorkeuren -> Beveiliging. Vink Een hoofdwachtwoord gebruiken aan. Je moet nu een wachtwoord instellen dat de opgeslagen wachtwoorden van Firefox bewaakt. Kies dit wachtwoord zorgvuldig. Neem bijvoorbeeld het wachtwoord van je Mac zelf.

 

Testen

Om te kijken of de Firefox-wachtwoorden nu wel achter slot en grendel staan, ga je opnieuw naar Opgeslagen wachtwoorden en probeer je weer Wachtwoorden tonen.

Je ziet dat je nu het zojuist gekozen hoofdwachtwoord moet ingeven voordat je toegang hebt tot alle wachtwoorden!

 

Uiteindelijk is het sleutelhangersysteem van Firefox dus net zo veilig als dat van Apple zelf. Het probleem is alleen dat het gebruik van het hoofdwachtwoord bij Firefox standaard UIT staat. En dan is het systeem zo lek als een mandje.

 

Moraal van het verhaal

Zorg dat je Mac altijd beveiligd is met een wachtwoord.

Safari maakt gebruik van een veilig sleutelhangersysteem. Mocht je toch Firefox willen gebruiken, stel dan een hoofdwachtwoord in!


Een MacHelpTip door Dennis Bijl ©2018

 

Mac Store | Apple Support | Apple Reparatie | ICT Advies | Google G Suite