Terug naar documentatie Gids4 min. leestijd

Deze pagina is automatisch vertaald en kan fouten bevatten. Lees het Engelse origineel

Hoofdwachtwoord

Begrijp waarom je hoofdwachtwoord nooit je apparaat verlaat en leer beste praktijken om het veilig en makkelijk te onthouden.

In deze gids

  • Waarom Budgero je hoofdwachtwoord kan resetten, maar je gegevens nooit kan herstellen.
  • Hoe je een sterke wachtwoordzin maakt die je nog steeds kunt onthouden.
  • Hoe sessie-ontgrendeling werkt en hoe je dit kunt afstemmen op je risicotolerantie.

Jouw hoofdwachtwoord is de sleutel tot alles in Budgero — letterlijk. Het is de invoer waaruit je versleutelingssleutels worden afgeleid, en het verlaat nooit jouw apparaat. Dat ontwerp is wat Budgero zero-knowledge maakt, en het brengt een serieuze verantwoordelijkheid aan jouw kant met zich mee.

Wat het hoofdwachtwoord eigenlijk doet

Wanneer je jouw hoofdwachtwoord instelt, voert Budgero het door PBKDF2-HMAC-SHA256 met 600.000 iteraties uit op jouw apparaat om een sleutelversleutelingssleutel af te leiden. Die sleutel verpakt een willekeurig gegenereerde datasleutel, en de datasleutel versleutelt jouw budget met AES-256-GCM voordat er iets wordt gesynchroniseerd.

Dat heeft twee gevolgen:

  1. Het wachtwoord zelf wordt nooit verzonden. Niet bij registratie, niet bij inloggen, nooit. De server slaat alleen ciphertext en verpakte sleutels op die hij niet kan openen.
  2. Jouw accountwachtwoord en hoofdwachtwoord zijn twee verschillende dingen. Het accountwachtwoord (of jouw SSO-login) bewijst wie je bent aan de dienst. Het hoofdwachtwoord ontsleutelt jouw gegevens. Het eerste kan worden gereset en je verliest niets. Het tweede kan ook worden gereset — maar niemand, wij inbegrepen, kan de gegevens die het beschermde terugkrijgen.

De volledige architectuur — wat de server opslaat, wat hij kan zien — wordt behandeld in het Beveiligingsmodel.

Wachtwoord vergeten = gegevens kwijt. Houd er rekening mee.

Als je jouw hoofdwachtwoord vergeet, kun je het resetten en Budgero blijven gebruiken — maar de reset verwijdert permanent al jouw versleutelde gegevens, want zonder het oude wachtwoord is er geen manier om ze te ontsleutelen. Niet voor jou, niet voor de helpdesk, niet voor wie dan ook. Dit is geen beleid dat we zouden kunnen versoepelen voor een meevallend geval; het is wiskunde. Als de helpdesk jouw gegevens kon terugkrijgen, kon de helpdesk ze ook lezen — en Budgero is juist zo gebouwd dat niemand dat kan.

Behandel het hoofdwachtwoord dus met dezelfde ernst als de sleutel van een kluis:

  • Bewaar het in een wachtwoordmanager. Dit is de allerbeste gewoonte. 1Password, Bitwarden, KeePass — welke dan ook.
  • Of schrijf het op en bewaar het fysiek — thuis, bij je documenten. De realistische dreiging voor je budget is vergeten, niet inbrekers met cryptanalyse-vaardigheden.
  • Vertel je partner waar het ligt als je het budget deelt — zie Budgetten delen voor hoe het hoofdwachtwoord van elk lid daarin past.

En houd regelmatige exports aan als dubbele zekerheid: een geëxporteerde CSV-bundel is platte tekst op je machine, volledig buiten de versleutelingsenvelop.

Een sterk wachtwoordzin kiezen

Lengte verslaat complexiteit. Een wachtwoordzin van vier tot vijf woorden — correct horse battery staple-stijl — is zowel sterker als makkelijker te onthouden dan Tr0ub4dor&3:

  • Kies 4–5 willekeurige woorden (willekeurig is belangrijk; songteksten en bekende citaten zijn te raden).
  • Voeg een kleine persoonlijke draai toe — een scheidingsteken, een getal — als je wilt.
  • Mik op iets dat je zonder frustratie op een telefoontoetsenbord kunt typen.

De 600.000 PBKDF2-iteraties maken het brute-forcen van elke gok kostbaar, maar iteratieaantallen beschermen goede wachtwoorden — ze vertragen alleen het kraken van slechte. budget123 bezwijkt hoe dan ook.

Sessie ontgrendelen: gemak versus blootstelling

Standaard typ je het hoofdwachtwoord telkens wanneer de app wordt geladen, dus Budgero biedt sessie-caching: na één keer ontgrendelen kan de sleutel beschikbaar blijven op dat apparaat gedurende een periode die je kiest — van 1 tot 30 dagen.

Stem het af op het apparaat:

  • Eigen telefoon of laptop met een pincode/biometrie: langere sessies zijn redelijk — het apparaatslot is je eerste verdedigingslinie.
  • Gedeelde of werkapparaten: korte sessies, of geen. Iedereen met toegang tot een ontgrendelde sessie heeft toegang tot een ontgrendeld budget.

De app vergrendelen of uitloggen wist de gecachte sleutel; vanaf dat moment zijn de gegevens op dat apparaat versleutelde tekst totdat het wachtwoord opnieuw wordt ingevoerd — precies de eigenschap die je wilt als een apparaat verloren of gestolen is.

Het hoofdwachtwoord wijzigen

Er zijn twee handelingen, en het verschil tussen beide is cruciaal:

  • Wijzigen — beschikbaar via Instellingen als je je huidige hoofdwachtwoord kent. Je gegevens blijven behouden en worden opnieuw beveiligd onder het nieuwe wachtwoord. Gebruik dit voor routinematige rotatie of als je vermoedt dat het wachtwoord is gelekt.
  • Resetten — voor wanneer het wachtwoord is vergeten. Je krijgt de mogelijkheid terug om Budgero te gebruiken met een nieuw hoofdwachtwoord, maar alle eerder versleutelde gegevens worden gewist. Als je exportbestanden hebt bewaard, kun je deze opnieuw importeren in de nieuwe start; anders is de geschiedenis verdwenen.

De conclusie is duidelijk: bewaar het wachtwoord in een wachtwoordbeheerder, en laat "Wijzigen" de enige zijn van deze twee die je ooit gebruikt.