Hoe Landager wachtwoorden veilig opslaat (Bcrypt Hashing)

Ontdek hoe Landager uw wachtwoord beschermt met behulp van bcrypt-hashing. Begrijp waarom uw inloggegevens veilig zijn, wat hashen betekent en waarom we nooit leesbare wachtwoorden opslaan.

3 min read
bcryptpassword-hashingsecurityencryptiondata-protectionplaintextcredentials

Uw Landager-account bevat gevoelige gegevens: informatie over huurders, huurdocumenten, financiële gegevens en meer. We nemen wachtwoordbeveiliging serieus en gebruiken industriestandaard bescherming om uw inloggegevens veilig te houden.

We slaan nooit wachtwoorden in platte tekst op

Wanneer u een Landager-account aanmaakt of uw wachtwoord wijzigt, wordt de daadwerkelijke tekst die u typt nooit ergens in ons systeem opgeslagen. Niet in de database, niet in logs, niet in back-ups.

In plaats daarvan gebruiken we een proces genaamd hashing om uw wachtwoord om te zetten in een onomkeerbare gecodeerde reeks voordat deze wordt opgeslagen.

Wat is Bcrypt?

Bcrypt is een industriestandaard wachtwoordhashing-algoritme dat speciaal is ontworpen voor het beveiligen van inloggegevens. Hier is hoe het werkt:

  1. U voert uw wachtwoord in (bijvoorbeeld MySecurePass123!)
  2. Bcrypt voegt een willekeurig salt toe (extra willekeurige gegevens die uniek zijn voor uw wachtwoord)
  3. Het algoritme doorloopt het gezouten wachtwoord meerdere rondes van cryptografische verwerking
  4. Het resultaat is een hash: een tekenreeks met een vaste lengte die in niets lijkt op uw oorspronkelijke wachtwoord
  5. Alleen de hash wordt in onze database opgeslagen

Waarom Bcrypt veilig is

  • Eenrichtingsfunctie: u kunt het oorspronkelijke wachtwoord niet op basis van de hash reverse-engineeren. Er is geen "decodeer"-proces.
  • Salted: elk wachtwoord krijgt een unieke willekeurige salt, dus zelfs als twee gebruikers hetzelfde wachtwoord hebben, zijn hun opgeslagen hashes totaal verschillend.
  • Computationeel duur: Bcrypt is opzettelijk langzaam te berekenen, waardoor brute-force-aanvallen (het proberen van miljoenen wachtwoorden) onpraktisch worden.
  • Getest in de strijd: Bcrypt wordt al tientallen jaren gebruikt door grote bedrijven en beveiligingsprofessionals.

Wat dit voor u betekent

  • Zelfs ons team kan uw wachtwoord niet zien: databasebeheerders kunnen uw daadwerkelijke wachtwoord niet bekijken of herstellen op basis van de opgeslagen hash.
  • Bescherming tegen datalekken: in het onwaarschijnlijke geval van een database-inbreuk krijgen aanvallers hashes en geen bruikbare wachtwoorden.
  • Geen wachtwoordherstel: Omdat we de hash niet kunnen terugdraaien, gebruiken we OTP-verificatie voor het opnieuw instellen van het wachtwoord in plaats van u uw "oude" wachtwoord te sturen.

Google OAuth-gebruikers

Als u zich heeft aangemeld met Google OAuth, slaat Landager helemaal geen wachtwoord op voor uw account. Authenticatie wordt volledig afgehandeld door de infrastructuur van Google en we ontvangen alleen een veilig token dat uw identiteit bevestigt.

Uw rol in de beveiliging

Hoewel wij uw wachtwoord aan onze kant beschermen, is accountbeveiliging een partnerschap:

  • Kies een sterk wachtwoord: zie Tips voor het maken van een sterk wachtwoord
  • Gebruik wachtwoorden niet opnieuw: als een andere site wordt gehackt, blijft uw Landager-account veilig
  • Regelmatig bijwerken: wijzig uw wachtwoord regelmatig via Instellingen
  • Houd uw e-mail veilig: uw e-mailadres is de sleutel tot het opnieuw instellen van uw wachtwoord

Ready to simplify your rental business?

Join thousands of independent landlords who have streamlined their business with Landager.

Start your free trial