Papier Hier!
Vrijdag is hier het oud papier weer opgehaald, dus dat was donderdagavond weer een uurtje achterstallig versnipperen. Bij mij gaat niets meer zomaar de container in, als er mijn naam of mijn adres op gedrukt is, of enig cijfer dat iets met mijn identiteit te maken heeft.
De papierversnipperaar heb ik vorig jaar gekocht. Penny wise, pound foolish; voor een paar euro-tientjes, in een donderdag aanbieding van de Aldi. Het ding werkt, maar als je het de door de manual maximaal zeven toegestane A-4'tjes voert, begint-ie al te stotteren. Blijf je halsstarrig volhouden dan loopt-ie krakend en piepend vast, of hij raakt oververhit waardoor er een chip ingrijpt en er een kwartier helemaal niets meer gebeurt.
Waarmee maar weer eens het Russische spreekwoord bewaarheid wordt dat een vrek altijd twee keer betaalt. Zo ook nu: ik kan het ding niet meer missen, maar er zal een zwaardere moeten komen.
Missen kan ik hem niet meer, omdat ik nu zonder gevaar of bezwaar de papiercontainer buiten kan zetten. Te vaak gezien hoe allerlei louche figuren in papiercontainers staan te graaien. Op zoek naar slips, sporen, waarme ze mijn id kunnen jatten en misbruiken. Aan mijn lijf geen identity polonaise meer.
Wellicht is u dat ook regelmatig opgevallen, maar dacht u dat het zwervers waren die etensrestjes zochten.
Maar meestal zijn het geen zwervers, zo zien ze er tenminste niet uit. Soms zijn het, zo te zien, maar dat is maar een gok van me, Roemenen of Bulgaren, maar net zo vaak zouden het gewoon Nederlanders kunnen zijn. Ik heb er een keer eentje gevraagd wat-ie aan het doen was, waarop-ie me dreigend opdroeg om op te sodemieteren en er vervolgens zelf vandoor ging.
Wie dit gelezen heeft zal er zelf op gaan letten. U zal zelf zien dat er figuren in uw eigen papierbak lopen te rommelen, of in die van anderen. Ze halen er bonnetjes uit, afschrijvingen, credit card slips, alles waar adressen, nummers, data, op staat. Wat ze ermee doen wil ik niets eens weten, ik wil dat het mij niet meer overkomt.
Vandaar die versnipperaar, had ik een open haard, dan gebruikte ik persoonlijk papier om die aan te maken. Of misschien zelf zo'n Efteling-kabouter bouwen: Papier Hier!
Digitaal weet ik redelijk van wanten, meen ik zelf. Het kan natuurlijk altijd fout gaan, maar ik geloof dat ik de beveiliging van mijn netwerk en mijn machines thuis redelijk voor elkaar heb.
Al voelde ik me een beetje onzeker toen ik een maand of wat geleden mijn oude G5 iMac naar een dealer bracht voor een onderhoudsbeurt van de hardware. Van wat op die machine staat heb ik eigenlijk niets te verbergen, geloof ik. Wat van waarde is: de muziek en de foto's. Toch vroeg ik me af wat die vriendelijke jongen met de paardestaart die de G5 aan het eind van de dag genezen en gerepareerd verklaarde, op de hard disk had zitten snuffelen.
Niet dat daar iets op staat wat anderen niet mogen zien of lezen, maar toch.
Al mijn documenten, alles wat in tekst van waarde is, staat ergens op de cloud. Is het niet op een wolk van Google, dan op een via https beveiligd gedeelte van mijn door Verio/NTT beheerde domein van mijn digitale ijdelheid.
Security experts zullen van mijn password policy misschien niet echt kapot zijn, maar ik voel me er redelijk veilig bij. De meesten van mijn passwords hebben iets met een volslagen willekeurige datum in verleden of toekomst te maken. Het format, de conventie waarmee ik zo'n datum als password gebruik, weet alleen ik.
Stel: ik verander vandaag het password van mijn online aandelenrekening. Dan tik ik vandaag, het is 28 november 2009, in mijn Google Calendar de alleen mij bekende nickname van die rekening. Al mijn online applicaties hebben nicknames, die, totdat Alzheimer of Korsakov arriveren, alleen tussen mijn oren gekoppeld zijn aan wat ze betekenen.
Als ik over een maand Down Under in een internetcafe die aandelenrekening wil raadplegen, dan hoef ik alleen maar in mijn Google Calendar op zijn nickname te zoeken, waarop de datum verschijnt waarop ik het wachtwoord van die nickname aangepast heb. Vervolgens weet ik mijn wachtwoord, want ik hoef de de datum alleen maar te koppelen aan de door mij gehanteerde conventie, die verder ook niemand kent. Zo'n wachtwoord zou kunnen zijn: #@$28$november$2009$@#
Zo doe ik het nu al een paar jaar, en ik verander van tijd tot tijd ook mijn conventies. Zolang ik er geen moeite mee heb om die te onthouden, net zoals de nicknames van mijn applicaties, gebruik ik ze zonder er verder bij na te denken. Ik weet niet beter, deze manier bevalt me goed, en de wachtwoorden zijn strong.
Zo komt de datum waarop ik de laatste keer het wachtwoord van mijn login op DutchCowboys veranderd heb tevoorschijn als ik de naam van een populaire klassieke kruidenlikeur met krenten in mijn kalender tik. Zou u dit kruidenraadsel op weten te lossen, als u in mijn kalender zou kunnen komen (want daar staat ook zo'n raar password op), dan weet u alleen maar een datum en nog steeds niet in welke conventie ik het wachtwoord weggeschreven heb. Omdat ik er lol in heb: soms is onderdeel van de conventie dat de datum niet waar is, maar een maand, of een jaar, jonger of ouder. Of zoiets :-)
Doe er uw voordeel mee, en denk intussen eens aan uw iPhone of netbook/mobieltje van een ander merk. De risico's die die dingen met zich meebrengen worden op dit moment schromelijk onderschat. Weliswaar zijn er DC wel een paar posts over verschenen, maar ga om te beginnen eens goed na wat er allemaal in dat ding staat waar niemand iets mee te maken heeft. Vraag je vervolgens af wat er allemaal kan gebeuren als je je ding verliest, of als het gestolen wordt.
Daarover binnenkort meer.
Reageren
Gerelateerde tweets
-
The SEO Biz 05/08/2009 07:44 uur
Identity theft is on the rise - Check out Identity Pro! - http://1-greatbuy.com/Identity-Pro -
The SEO Biz 22/07/2009 07:44 uur
Identity theft is on the rise - Check out Identity Pro! - http://1-greatbuy.com/Identity-Pro -
The SEO Biz 07/07/2009 17:14 uur
Identity theft is on the rise - Check out Identity Pro! - http://1-greatbuy.com/Identity-Pro -
Rodney Rumford 25/05/2009 08:09 uur
RT @sujamthe: Dear Facebook r you still phasing in OpenID? don't see OpenID option 4 facebook if I logout and pretend to be a new user, Why? -
Zee M Kane 18/05/2009 23:32 uur
Facebook launches OpenID support. Login with your Gmail or any other OpenID account. -... http://ff.im/-312ic -
Ronald Carpentier 12/05/2009 16:19 uur
Alle OpenID puristen kunnen opgelucht ademhalen: binnenkort koppelen van bestaande OpenID aan Hyves account mogelijk #openidnl -
Wayne Sutton 28/04/2009 02:03 uur
Facebook working to link all of your openid accounts together aka. 1 stop show for openid... #facebook -
Hendrik Mans 28/04/2009 00:39 uur
Facebook + OpenID! http://netzwertig.com/2009/04/27/durchbruch-fuer-single-sign-in-facebook-mit-voller-openid-unterstuetzung/ -
gvenkdaily 16/04/2009 07:18 uur
Op dinsdag 12 mei wordt er een event georganiseerd over OpenID: "OpenID in de praktijk": http://twurl.nl/hljhna -
gvenkdaily 16/04/2009 07:13 uur
Hyves is sinds gisteren OpenID aanbieder, iedere Hyves gebruiker heeft nu een OpenID http://twurl.nl/8stk2i -
Chris Brogan 05/04/2009 21:59 uur
RT @chrismessina: Is OpenID irrelevant? http://ydnar.com/2009/04/openid-and-making-glue.html (Via @shaderlab) -
Ruud Hein 09/03/2009 18:34 uur
online identity articles fascinate me: will be writing about onlne identity soon
Laatste reacties
- GijsbertAnthony: Met het oog op de ...
- SEO Themelis Cuiper: lokale bedrijf...
- Evert : Ik ben er vrijdag .
- mary: Och mensen stop is met zeuren...
- iPhone gebruiker: Ik ben er klaar voor
- iPhone gebruiker: Née, 3/14 is de A...
- dees: ben erg onder de indruk van h...
- Keesjan Deelstra: Tsja, dit werkt a...
- Niels: @Hans, volgens mij zou je we...
- Albert: @Hans Jij hebt echt versta...
Video Reports
-

Video: Sfeerimpressie dag 3...
Views: 3925
-

SXSW: dag 2 vanuit Austin, ...
Views: 1230
-

SXSW: Impression of the fir...
Views: 2384
-

SXSW 2010: Picking up our b...
Views: 1929
-
Views: 9730
-

The Muppets: Bohemian Rhapsody
Views: 12315
-

Google Chrome OS Open Sourc...
Views: 10060
-

Passion : World’s Greatest ...
Views: 10834
-

The Go Programming Language...
Views: 9796
-
Views: 23638









![Gadget van de Week: HTC Desire Silver [Adv]](/images/upload/htc_small_gvdw_6565_155_90.jpg)































Reacties (15)
Bij het lezen van zoveel grammaticale fouten krijg ik spontaan de neiging om dit artikel uit te printen en gelijk door mijn papierversnipperaar te halen!
Za 28 nov 2009, 14:32
Dan doe je dat toch lekker Sven...boeie!
Za 28 nov 2009, 14:48
@Sven: zoals? Dan kan ik ze verbeteren en hoef je jezelf niet te ergeren voor het versnipperen :-)
Za 28 nov 2009, 15:12
'als er mijn naam op mijn adres op gedrukt is'
'dan loop-ie krakend en piepend vast'
'of hij raakt-ie oververhit'
'maar dacht dat zwervers waren etensrestjes zochten'
Hier was ik opgehouden met lezen omdat ik angstvallig mijn papierbak in de gaten ben gaan houden ;)
@Peter: Ik neem aan dat je geen breezersletje bent, dus lijkt het mij meer dan normaal dat je je ergert aan slecht Nederlands taalgebruik.
Za 28 nov 2009, 15:35
@Leon: Chromelijk = schromelijk
"Bij mij gaat niets meer zomaar de container in, als er mijn naam op mijn adres op gedrukt is" = ook geen lekker lopende zin, lees het artikel nog maar even een keer door voor een finale check ;-)
Za 28 nov 2009, 15:36
@Sven en Kimbell: bedankt. Ik weet dat ik een slordige tikker ben, en wie zijn eigen verhaal of columns naleest kijkt vrijwel altijd over de fouten heen, omdat hij de zinnen al kent. Ik heb het artikel wel door de spellchecker in GoogleDocs gehaald, maar die is nog lang niet perfect.
Op mijn werk het ik het gemakkelijk: ik laat alles een keer door een collega nalezen, en daarna gaat er nog een keer eindredactie overheen voordat het gedrukt wordt.
Dat missen we op DC: een goede eindredacteur. Anybody?
Prettig weekeinde, Leon
Za 28 nov 2009, 15:53
Inhoudelijk reacties zijn ook welkom hoor ;). @Leon, je hebt een punt. Aannemelijk is dat heel veel mensen veel te veel "weak passwords" gebruiken. Een eenvoudige conventie met 2 of 3 special characters is een snelle en effectieve manier.
Za 28 nov 2009, 16:33
@Henk: Je hebt gelijk, inhoudelijk heeft de schrijver wel een punt. Wachtwoorden zijn vaak te makkelijk, maar nog makkelijker is het om het antwoord te raden op de "secret question"...
Wat de schrijver eigenlijk had moeten doen is (als hij de discussie had willen starten ...) dan was het handiger geweest om te vragen naar tips.
Zijn omslachtige manier van wachtwoorden verzinnen, al is het logisch volgens hem, deelt niet iedereen deze mening en lijkt het mij dan ook lastiger om alleen maar te zenden dan om te vragen naar input.
Volgens mij ligt de kracht bij dit soort blogs meer in de discussie en ideeën die daaruit ontstaan dan de mening van 1.
Concluderend vind ik het een leuk onderwerp die je aanhaalt, maar ben ik meer geïnteresseerd in wat anderen gebruiken als "geheugensteuntje" voor hun wachtwoorden :-)
Za 28 nov 2009, 20:21
@Kimbell: en hoe doe jij het dan?
Za 28 nov 2009, 21:36
On Topic : Do and don’ts for p@$$w0rd$ : http://blogs.technet.com/mmpc/archive/2009/11/27/do-and-don-ts-for-p-w0rd....
Zo 29 nov 2009, 10:59
De password generator van onze vrienden van PCTools heb ik lang gebruikt voor web-applicaties waar ook anderen op de internetredactie gebruik van moeten maken.
Hierzo: http://www.pctools.com/guides/password/
Levert bijvoorbeeld dit password op: !hux*-Remecr_-e*wasEn@ThEzaspAzekunuH*faba4h=2adUpRu$e=uVu_@stuB
Coll ega's die ik verplicht tot het gebruik van dergelijke wachtwoorden reageren altijd een beetja nukkig, maar ja, we hebben - afkloppen - nog nooit problemen met gekraakte applicaties gehad. Meestal beperk ik me hier tot een lengte van 20 karakters.
Tip: mail zo'n password van 64 karakters naar je eigen Gmail op de dag dat je de nickname naam van je applicatie in je kalender zet.
Ben je je password vergeten; zoek op de nickname in je kalender en die vertelt je waar het password in je mail zit.
Overigens biedt PCTools hier ook nog een PasswordChecker en een PasswordRevealer aan, drie applicaties die je gratis kan downloaden.
Google op "password vault" en je ziet honderden aanbiedingen van password generators, password vaults, password revealers.
Zo 29 nov 2009, 11:31
@Leon, stel dat ik Hacker was, dan zou ik zeker een passowrd-generator op het web plaatsen ;)
Zo 29 nov 2009, 12:34
@Henk: hoezo? Die generator weet toch niet waar dat password naartoe gaat?
Zo 29 nov 2009, 12:57
@Jij bezoekt de site, ik plaats een cookie, jij vraagt om een nieuw wachtwoord, ik volg jou. Zodra je facebook oid opstart is het voor mij niet echt moeilijk meer. Bij alles wat je online doet kunnen we meekijken over je schouder. Https/SSL enz is needed bij dit soort zaken. Beter is jouw voorstel. Eigen rare versleuteling en deze niet gebruiken voor allerlij Social Media sites die jij allowed meer te mogen kijken.
Zo 29 nov 2009, 16:30
Hoe volg je mij? Op mijn machine worden geen tracking cookies toegelaten.
Zo 29 nov 2009, 20:40