Smulweb-gate
9 september 2011
Nog nauwelijks van de commotie rond Diginotar-gate bekomen, rol ik deze week ongewild in de volgende soap: Smulweb-gate. Weer een grote website succesvol gehakt, ehhh, gehackt.
Op 5 september ontving ik daarover een mail van Smulweb met daarin de boodschap dat men ‘(…) om veiligheidsredenen besloten heeft om alle bestaande wachtwoorden te laten vervallen (…)’. Verstandige keus, en tot dusverre maakte ik me nog weinig zorgen. Maar toen ik vandaag nog een mail van Smulweb kreeg sloeg dat om. Nu kreeg ik namelijk te lezen dat de wachtwoorden bij Smulweb wel werden beveiligd, maar niet versleuteld werden opgeslagen. Of om in de Jip en Janneke taal van Smulweb te spreken: “De buitendeur was op slot, maar de gegevens lagen niet in een kluis.”
Nu begrijp ik dat een inbraak nooit met 100% zekerheid te voorkomen is: met grote sluwheid of grof geweld kom je overal binnen. Maar juist daarom is het niet in de kluis leggen van de juwelen van een ander wel heel erg onverstandig. Je zou denken dat websitebouwers anno 2011 wel beter zouden weten. Niet dus.
Blinde paniek, wachtwoord vergeten
Zelf raak ik altijd in een blinde paniek wanneer ik mijn wachtwoord ben vergeten, op de ‘wachtwoord vergeten?’ knop druk, en dan een mailtje krijg met daarin leesbaar mijn wachtwoord. Hier gaan minimaal twee dingen fout. Ten eerste staat mijn wachtwoord blijkbaar onversleuteld in iemands database, en ten tweede maakt iemand de fout om me mijn leesbare wachtwoord over een onveilig medium als e-mail op te sturen. Mocht u dit ooit overkomen, dan hoop ik dat er na het lezen van dit blog direct alarmbellen gaan rinkelen en u snel uw account verwijdert: hier zijn uw persoonlijke gegevens niet veilig!
Bij triptic kunt u als het gaat om uw wachtwoord van een aantal dingen zeker zijn:
1. Uw wachtwoord wordt met zware encryptie opgeslagen in onze database;
2. Bent u uw wachtwoord kwijt? Wij vertellen u niet wat het wachtwoord is, om de doodeenvoudige reden dat we het niet weten en er niet achter kunnen komen;
3. Hoe belangrijker de taak die u via onze systemen vervult des te strenger het wachtwoord. Misschien is dat wel eens vervelend, maar geloof me: een gekraakt account is nog minder leuk;
4. Door onze software worden geen wachtwoorden verstuurd: in plaats daarvan krijgt u via e-mail een link waarmee u zelf uw wachtwoord kunt wijzigen.
Systeemveiligheid is een kat en muis spel
En dit is niet het enige gebied waarop we preventief zware maatregelen nemen. We beveiligen onze systemen ook op allerlei andere manieren (nee, ik vertel niet welke). En om dat te kunnen, scholen onze ontwikkelaars zich continu bij. Systeemveiligheid is en blijft immers een kat en muis spelletje.
U begrijpt het al, bij triptic geven we qua veiligheid betekenis aan de uitdrukking ‘Better safe than Sorry’. Ik wens u veel internetplezier toe, enne … was u net als ik lid van Smulweb, denk dan nog eens goed na op welke plaatsen u datzelfde wachtwoord gebruikt…
Meer
Wilt u weten hoe u wachtwoorden veilig maakt en houdt, lees dan bijvoorbeeld dit artikel eens: vijftien tips voor een veilig wachtwoord
Hoera, herfst!
2 september 2011
Wat een fijn bericht: de herfst nadert. U moet weten, lieve lezer, de herfst is mijn lievelingsseizoen. De zomerperiode lijkt elk jaar langer te duren, samen optrekkend met komkommertijd en zomervakantie. Het lijkt wel of Nederland de zomertijd steeds langer wil uitrekken. Maar nu -op twee september- is het einde van de zomer toch echt in zicht.
Ik tref niet vaak fans van regen en vallende blaadjes, zoals ik zelf. Als ik vertel dat ik houd van regen, mandarijntjes, chocomel en speculaas dan roep ik daar altijd bij: “Ik ben het Libelle-Herfsttype“. Voor mij is de herfst dé tijd om te beschouwen en nieuwe plannen te maken. Voor triptic geldt dat niet anders: we hebben de zomerperiode besteed aan de ontwikkeling van nieuwe online producten, en verbeteringen aan bestaande tools (binnenkort meer daarover). En nu het najaar komt gaan we daarmee op pad. De paden op, de lanen in!
Daarom geheel in Libelle-stijl voor u lieve lezers: herfstadviezen!
Herfst Musthaves
Bent u zomerliefhebber, heeft u het mooie weer gemist, nog geen zin in de donkere dagen? Niet getreurd, met deze adviezen kunt u de komst van de herfst aan!
1. Maak in de maand september die afspraak waar u al wéken tegen aan zit te hikken. Sterker nog: pak nu de agenda erbij! Er is geen smoes meer te bedenken. (achteraf voelt dat zó goed)
2. Plan vanavond alvast een weekendje-weg, ergens in oktober, november. (Verkneukel u alvast bij het idee)
3. Zwerft er al tijden lang een geweldig idee in uw hoofd dat nu toch echt eens uitgevoerd moet worden? (Wat zeggen ze ook alweer over momentum?) Now is the time!
4. Vakantiefoto’s roepen herinneringen op. In één oogopslag weer terug naar dat moment. Het bureaublad of beginscherm van uw mobiel is een uitstekende plek voor uw lievelingsfoto.
5. Maak uw iPod herfst-proof: verruil zwoele zomerhits voor herfst-songs en luisterliedjes. Heerlijk op de fiets of in uw luie stoel in herfstige zonnestralen.
…
De nieuwste trends in Social Medialand: Foursquare & GetGlue
25 mei 2011
De 21ste eeuw zal sowieso de geschiedenisboeken ingaan als het tijdperk van internet en social media. Het modewoord van de laatste jaren is delen: delen wat je aan het doen bent, foto’s/video’s/muziek delen,… Dit kon al via Facebook, Twitter, Youtube en Flickr die iedereen al wel kent.
De laatste tijd wint vooral Foursquare aan populariteit. Dit is een app om je locatie te delen, zo kan je aan iedereen laten weten waar je bent. Andersom zie je ook waar je vrienden uithangen. Door meerdere keren op een locatie te komen, kan je badges verdienen en zelfs mayor (meest frequente bezoeker) worden! Je kan aan je locaties tips toevoegen en zo je vrienden laten weten of ze de plek eens moeten bezoeken of net moeten vermijden!
Ook triptic is een “special event”. Aarzel dus niet om in te checken als je nog eens een bezoekje brengt!
Ook GetGlue begint aan een opmars. Via deze app deel je boeken die je leest, films die je kijkt, muziek die je luistert,… Je bouwt stap voor stap je profiel op en op basis daarvan zal Glue ook zelf suggesties aanreiken. Tevens krijg je de nieuwste releases van je favoriete artiest of schrijver mooi in een lijst opgesomd. Glue beloont zijn leden met “stickers” die je op je profielpagina kan plaatsen. Wordt je echt fanatiek, kan je zelf benoemd worden tot “guru” van je favoriete boek, film of album!
Beide accounts kan je zowel aan Facebook als Twitter koppelen zodat hier automatisch berichtjes over je locatie en bezigheden komen te staan. De enige tip die ik hierbij kan geven: Zorg ervoor dat de Foursquare en GetGlue meldingen je “gewone” berichten niet overtreffen, dat kan namelijk irritatie opwekken bij je vrienden of followers
.


