Een bericht versleutelen kost één klik. Alles wat werkelijk bepaalt of het privé blijft, gebeurt eromheen: hoe u het wachtwoord kiest, hoe u het bij de ander krijgt, en wat u daarna doet. Deze gids gaat over die delen, want daar sneuvelen versleutelde berichten in de praktijk — vrijwel nooit doordat het cijfer wordt gekraakt.
Een wachtwoord kiezen dat het waard is
Bij PGP op wachtwoord ís uw wachtwoordzin de sleutel. AES-256 wordt niet gekraakt; een wachtwoord dat in een woordenlijst staat absoluut wel. Iedereen die de versleutelde tekst bemachtigt, kan die offline aanvallen, in eigen tempo, zonder enige begrenzing.
Wat werkt
Vier of vijf losstaande woorden is het meest praktische advies voor iets dat u door de telefoon moet opnoemen — juist-batterij-berg-theepot is zowel sterker als makkelijker door te geven dan W@chtw0ord!. Hoeft u het niet te dicteren, dan is een gegenereerde reeks uit een wachtwoordmanager nog beter.
Wat niet werkt
Alles wat u elders al gebruikt. Alles wat is afgeleid van de naam van de ontvanger, het project, de datum of het onderwerp van het bericht — dat is het eerste wat een aanvaller die de context kent zal proberen. Een 3 in plaats van een e helpt niet; daar houden de woordenlijsten al twintig jaar rekening mee.
CrypClip dwingt minimaal acht tekens af en toont een sterktemeter, maar beschouw beide als een ondergrens, niet als een doel.
Gebruik een tweede kanaal voor het wachtwoord
Dit is de regel die het meest uitmaakt, en degene die het vaakst wordt overtreden.
Mailt u het versleutelde bericht en mailt u daarna het wachtwoord, dan heeft u weinig gewonnen. Wie de ene mail kan lezen, kan vrijwel zeker ook de andere lezen. Hetzelfde geldt voor twee berichten in hetzelfde gesprek, of een link en een wachtwoord in dezelfde ticketreactie.
Stuur het bericht via de ene weg en het wachtwoord via een andere: bericht per e-mail, wachtwoord per telefoon of sms. Bericht via chat, wachtwoord in persoon. Het doel is dat geen enkel gecompromitteerd account of onderschept kanaal beide helften oplevert.
Waar het kan: spreek het wachtwoord uit in plaats van het ergens te typen. Dat is het enige kanaal dat geen kopie achterlaat.
Wat een deellink wel en niet verbergt
De deellink van CrypClip zet het versleutelde bericht achter het #-teken in de URL. Browsers sturen dat deel nooit naar de webserver, dus de versleutelde tekst bereikt crypclip.com niet — wij zouden uw berichten niet kunnen lezen, ook al zouden we willen, en dat is controleerbaar.
Maar wees helder over wat die garantie dekt. Zodra u die link in een chatapp, een e-mail of een ticket plakt, ontvangt die dienst het versleutelde bericht. Het is nog steeds versleuteld en nog steeds waardeloos zonder het wachtwoord — maar het staat nu in andermans logboeken, waar het op zijn gemak offline kan worden aangevallen.
Precies daarom telt de wachtwoordsterkte hierboven zwaarder dan het lijkt. Ga ervan uit dat de versleutelde tekst ergens voor altijd bewaard blijft, en kies daarnaar.
Daarna
Versleutelde berichten overleven hun nut vaak. Een inlog die u vorig jaar stuurde staat nog in een gespreksdraad, nog steeds versleuteld met een wachtwoord dat u ook nog steeds gebruikt.
Twee gewoontes helpen. Vervang wat u stuurde zodra het is ontvangen en gebruikt — een gedeelde inlog hoort niet even lang mee te gaan als het bericht dat hem bezorgde. En hergebruik het wachtwoord niet over berichten heen: één gelekte wachtwoordzin hoort precies één ding te ontsleutelen.
Wat dit allemaal niet beschermt
Versleuteling beveiligt een bericht tussen twee eindpunten. Aan die eindpunten zelf doet ze niets.
Is een van beide apparaten gecompromitteerd, dan is het bericht leesbaar vóór het versleutelen en ná het ontsleutelen, ongeacht het cijfer. Stuurt de ontvanger de ontsleutelde tekst door naar een groepsgesprek, dan helpt geen enkele hoeveelheid AES. En versleuteling verbergt inhoud, geen metagegevens — dát u iets stuurde, wanneer, en aan wie, blijft zichtbaar.
Omvat uw dreigingsmodel een vastberaden, goed uitgeruste tegenstander die het specifiek op u heeft gemunt, dan is een browsertool niet de juiste basis. Onze vergelijking met GnuPG behandelt waar die grens ligt.
Korte checklist
- Het wachtwoord bestaat uit vier of meer losstaande woorden, of is gegenereerd — en is uniek voor dit bericht.
- Het wachtwoord reist via een ander kanaal dan het bericht.
- Niets in het wachtwoord valt te raden uit de context van het bericht.
- Wat u stuurde wordt vervangen zodra het is gebruikt.
- U heeft aanvaard dat de versleutelde tekst onbeperkt bewaard kan blijven waar u hem naartoe stuurde.
Klaar? Versleutel een bericht, of lees eerst de stap-voor-stap-uitleg.