<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Privaatheidsgidse on Arpokrat</title>
    <link>https://arpokrat.com/af/blog/privacy-guides/</link>
    <description>Recent content in Privaatheidsgidse on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>af</language><lastBuildDate>Wed, 03 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/af/blog/privacy-guides/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Wagwoord en Entropie: Die wetenskap agter jou sekuriteit</title>
      <link>https://arpokrat.com/af/blog/password-entropy-shannon-security/</link>
      <pubDate>Wed, 03 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/af/blog/password-entropy-shannon-security/</guid>
      <description>&lt;p&gt;« Jou wagwoord moet 8 karakters lank wees, &amp;rsquo;n hoofletter, &amp;rsquo;n kleinletter, &amp;rsquo;n syfer en &amp;rsquo;n spesiale karakter bevat. »&lt;/p&gt;
&lt;p&gt;Ons ken almal hierdie reël. Tog word dit in kubersekuriteit &amp;ldquo;sekuriteitsteater&amp;rdquo; genoem. &amp;rsquo;n Wagwoord soos &lt;code&gt;P@ssw0rd1!&lt;/code&gt; volg al hierdie reëls, maar sal in &amp;rsquo;n oogwink deur enige moderne inbraakprogrammatuur gebreek word.&lt;/p&gt;
&lt;p&gt;Ware sekuriteit berus nie op arbitrêre visuele reëls nie, maar op &amp;rsquo;n onverbiddelike wiskundige werklikheid: &lt;strong&gt;entropie&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;entropie-volgens-claude-shannon&#34;&gt;Entropie volgens Claude Shannon&lt;/h2&gt;
&lt;p&gt;Om die krag van &amp;rsquo;n wagwoord te verstaan, moet ons na Claude Shannon, die vader van inligtingsteorie, kyk. Entropie meet die graad van onsekerheid of onvoorspelbaarheid van inligting.&lt;/p&gt;
&lt;p&gt;Toegepas op wagwoorde, word entropie in &lt;strong&gt;bisse (bits)&lt;/strong&gt; bereken. Hoe hoër die aantal bisse, hoe meer onvoorspelbaar is die wagwoord vir &amp;rsquo;n rekenaar. Die vereenvoudigde formule vir die entropie (E) van &amp;rsquo;n lukraak gegenereerde wagwoord is:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;E = L × log2(R)&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;L&lt;/strong&gt; is die &lt;strong&gt;lengte&lt;/strong&gt; van die wagwoord.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;R&lt;/strong&gt; is die &lt;strong&gt;grootte van die poel&lt;/strong&gt; (26 vir kleinletters, 62 met hoofletters en syfers, 94 met simbole).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Die vergroting van die poelgrootte (byvoeging van simbole) verhoog die entropie, maar om die lengte te vergroot (karakters by te voeg) verhoog dit baie drastieser. &lt;strong&gt;Lengte klop egter net kompleksiteit op een voorwaarde: dat die wagwoord heeltemal lukraak gegenereer word.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;brute-krag-vs-woordeboekaanval&#34;&gt;Brute krag vs Woordeboekaanval&lt;/h2&gt;
&lt;p&gt;As jy woorde of voorspelbare strukture gebruik, verval die reël van suiwer lengte heeltemal.&lt;/p&gt;
&lt;p&gt;Inbraakprogrammatuur probeer nie elke letterkombinasie een-vir-een nie (dit word &lt;strong&gt;Brute krag / Brute Force&lt;/strong&gt; genoem). Hulle gebruik massiewe databasisse wat miljarde bestaande woorde, algemene frases en vorige datalekkasies bevat. Dit is die &lt;strong&gt;Woordeboekaanval (Dictionary Attack)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;As jou wagwoord lank is, maar uit woordeboekwoorde of voorspelbare vervangings bestaan, is sy werklike entropie dramaties laer as sy teoretiese wiskundige entropie.&lt;/p&gt;
&lt;p&gt;Hier is geskatte kraaktye teen &amp;rsquo;n groep moderne grafiese kaarte (GPU&amp;rsquo;s), met die vinnigste roete as gevolg van strukturele swakhede in vetdruk:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Wagwoord&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Teoretiese entropie&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Teen Brute Krag&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Teen &amp;rsquo;n Woordeboek&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;password123&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~15 bisse&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&amp;rsquo;n Paar ure&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Onmiddellik&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;S3cr3t!99&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~40 bisse&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&amp;rsquo;n Paar jaar&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;&amp;rsquo;n Paar ure / dae (via mutasies)&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;correct horse battery staple&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~130 bisse&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Miljarde jare&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;&amp;rsquo;n Paar ure / dae&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;gL7!pQ9z#vX2&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~78 bisse&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;~3 000 jaar&lt;/strong&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Mislukking (Terug na brute krag)&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;die-illusie-van-leetspeak-en-mutasiereëls&#34;&gt;Die illusie van Leetspeak en mutasiereëls&lt;/h3&gt;
&lt;p&gt;Neem die voorbeeld &lt;code&gt;S3cr3t!99&lt;/code&gt;. Visueel lyk dit kompleks en robuust. Tog is dit bloot die woordeboekwoord &amp;ldquo;secret&amp;rdquo;, waar die &amp;rsquo;e&amp;rsquo;s met &amp;lsquo;3&amp;rsquo;s vervang is, waaraan &amp;rsquo;n baie algemene agtervoegsel bygevoeg is (&lt;code&gt;!99&lt;/code&gt;). Dit word &lt;strong&gt;leetspeak&lt;/strong&gt; genoem.&lt;/p&gt;
&lt;p&gt;Teen &amp;rsquo;n woordeboekaanval sal hierdie wagwoord net &amp;rsquo;n paar ure, of selfs minute, hou. Moderne inbraakprogrammatuur (soos Hashcat) tevrede hulself nie daarmee om statiese woordelyste te toets nie; hulle pas outomaties &lt;strong&gt;mutasiereëls&lt;/strong&gt; toe. Hulle sal elke woord in hul woordeboek neem, alle moontlike leetspeak-kombinasies toets, hoofletters omruil, en jare of simbole byvoeg. Leetspeak bied &amp;rsquo;n vals gevoel van sekuriteit.&lt;/p&gt;
&lt;h2 id=&#34;die-sleutelbord-skuif-truuk-keyboard-shift&#34;&gt;Die sleutelbord-skuif truuk (Keyboard Shift)&lt;/h2&gt;
&lt;p&gt;Om &amp;rsquo;n onthoubare frase meer kompleks te maak, gebruik sommige die sleutelbord-skuif truuk. Jy memoriseer byvoorbeeld &amp;rsquo;n frase soos &lt;code&gt;my-cat&lt;/code&gt;. Maar op die oomblik wat jy dit intik, plaas jy jou vingers op &amp;rsquo;n fisiese QWERTY-sleutelbord terwyl jy jou bedryfstelsel op AZERTY (Frans) ingestel het.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Die gedagte woord:&lt;/strong&gt; &lt;code&gt;my-cat&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Die getikte resultaat:&lt;/strong&gt; &lt;code&gt;,y)cqt&lt;/code&gt; (Die &amp;rsquo;m&amp;rsquo;-sleutel word &amp;lsquo;,&amp;rsquo;; die &amp;lsquo;-&amp;rsquo; word &amp;lsquo;)&amp;rsquo;; die &amp;lsquo;a&amp;rsquo; word &amp;lsquo;q&amp;rsquo;).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Is dit &amp;rsquo;n goeie OPSEC-idee? Nee, hierdie metode is nie genoeg as dit alleen gebruik word nie.&lt;/strong&gt; Net soos met leetspeak, bevat gevorderde inbraakprogrammatuur hardeware mutasiereëls wat outomaties internasionale sleutelbordverskuiwings (QWERTY, AZERTY, QWERTZ, Dvorak) toets. In OPSEC is dit sekuriteit deur onduidelikheid: dit vertraag &amp;rsquo;n amateur aanvallers, maar stop nie &amp;rsquo;n geteikende en toegeruste aanval nie.&lt;/p&gt;
&lt;p&gt;Tog, &lt;strong&gt;as hierdie tegniek gekoppel word aan &amp;rsquo;n wagwoord wat reeds aan die basis sterk is&lt;/strong&gt; (soos &amp;rsquo;n baie lang onthoubare wagwoordfrase), verhoog dit wel die entropie aansienlik deur onverwagte spesiale karakters in &amp;rsquo;n reeds robuuste struktuur in te sluit.&lt;/p&gt;
&lt;h2 id=&#34;die-konstruksie-van-die-ideale-wagwoord-250-bisse&#34;&gt;Die konstruksie van die ideale wagwoord (~250 bisse)&lt;/h2&gt;
&lt;p&gt;As woordelyste, leetspeak en sleutelbordtruuks hul perke het, hoe bou ons die perfekte meesterwagwoord? Om &lt;strong&gt;optimale sekuriteit&lt;/strong&gt; te bereik en die volgende generasie rekenaarhulpmiddels te weerstaan, is die huidige doelwit om ongeveer &lt;strong&gt;250 bisse entropie&lt;/strong&gt; te teiken.&lt;/p&gt;
&lt;p&gt;Daar is twee maniere om dit te bereik afhangend van jou behoeftes:&lt;/p&gt;
&lt;h3 id=&#34;1-die-suiwer-lukrake-opsie-ideaal-vir-n-wagwoordbestuurder&#34;&gt;1. Die suiwer lukrake opsie (Ideaal vir &amp;rsquo;n wagwoordbestuurder)&lt;/h3&gt;
&lt;p&gt;&amp;rsquo;n Karakterstring wat heeltemal lukraak gegenereer word, wat dit uiters moeilik maak vir &amp;rsquo;n masjien om te raai:
&lt;code&gt;k9$Yz2!pL#8vQx5@mN7*jW4&amp;amp;hC1%bF3^tR9(dZ6&lt;/code&gt;
&lt;em&gt;39 lukrake karakters wat die hele simboolpoel gebruik.&lt;/em&gt;&lt;/p&gt;
&lt;h3 id=&#34;2-die-hibriede-wagwoordfrase-ideaal-vir-n-onthoubare-meesterwagwoord&#34;&gt;2. Die Hibriede Wagwoordfrase (Ideaal vir &amp;rsquo;n onthoubare meesterwagwoord)&lt;/h3&gt;
&lt;p&gt;&amp;rsquo;n Reeks woordeboekwoorde wat lukraak gegenereer is, streng gekombineer met syfers en simbole:
&lt;code&gt;Sovereign_Crypto_99_Privacy_Zero_Knowledge_Secure_2026_Key_Lock_Cloud_Act_Grover&lt;/code&gt;
&lt;em&gt;Hierdie metode laat &amp;rsquo;n mens toe om &amp;rsquo;n struktuur visueel of spiergewys te onthou, terwyl &amp;rsquo;n reusagtige wiskundige versperring gehandhaaf word.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;die-kwantum-bedreiging-grover-se-algoritme&#34;&gt;Die kwantum bedreiging: Grover se algoritme&lt;/h2&gt;
&lt;p&gt;Waarom mik ons vir 250 bisse as 128 bisse reeds vandag se superrekenaars blokkeer? Die antwoord lê in die koms van kwantumrekenaarkunde.&lt;/p&gt;
&lt;p&gt;In kriptografie laat Grover se algoritme &amp;rsquo;n kwantumrekenaar toe om in &amp;rsquo;n ongesorteerde databasis te soek baie vinniger as &amp;rsquo;n klassieke rekenaar. Konkreet &lt;strong&gt;halveer Grover die effektiewe sekuriteitsvlak&lt;/strong&gt; van &amp;rsquo;n simmetriese sleutel of &amp;rsquo;n wagwoord.&lt;/p&gt;
&lt;p&gt;Teen &amp;rsquo;n kwantumrekenaar wat Grover se algoritme uitvoer, sal &amp;rsquo;n wagwoord met 128 bisse entropie slegs &amp;rsquo;n weerstand gelykstaande aan 64 bisse bied (wat gekraak kan word).&lt;/p&gt;
&lt;p&gt;Gevolglik is dit nodig om die begin-entropie te verdubbel om &amp;rsquo;n ware sekuriteit van 128 bisse in &amp;rsquo;n post-kwantum wêreld te handhaaf. Dit is een van die pilare van die &lt;a href=&#34;https://arpokrat.com/af/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Harvest Now, Decrypt Later (HNDL)&lt;/a&gt; konsep: staatsaanvallers suig vandag geënkripteerde data op om dit môre te breek. Om vir 250 bisse entropie te mik is die minimum standaard om jou meestersleutels op die lang termyn te beskerm.&lt;/p&gt;
&lt;h2 id=&#34;arpokrat-password-generator-toets-dit-self&#34;&gt;Arpokrat Password Generator: Toets dit self&lt;/h2&gt;
&lt;p&gt;Moenie die sekuriteit van jou toegange aan toeval oorlaat nie. Ons het &amp;rsquo;n interne instrument ontwikkel wat jou toelaat om kriptografies robuuste wagwoorde (insluitend post-kwantum) te genereer, en veral om die &lt;strong&gt;werklike entropie&lt;/strong&gt; van jou eie wagwoorde te evalueer.&lt;/p&gt;
&lt;p&gt;👉 &lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/af/password-generator&#34;&gt;Arpokrat Password Generator&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Toets jou huidige wagwoorde om te sien of hulle moderne rekenaarkrag sal weerstaan. Die instrument werk 100% plaaslik in jou blaaier, geen data sirkuleer op die netwerk nie.&lt;/p&gt;
&lt;h2 id=&#34;die-laaste-swak-skakel-hergebruik-en-toegangsbestuur&#34;&gt;Die laaste swak skakel: Hergebruik en toegangsbestuur&lt;/h2&gt;
&lt;p&gt;Wiskundige entropie beskerm nie teen menslike foute nie. &amp;rsquo;n Wagwoord van 250 bisse is nutteloos as dit op verskeie werwe hergebruik word (&amp;rsquo;n aanval wat &lt;em&gt;Credential Stuffing&lt;/em&gt; genoem word) of as dit nie deur &amp;rsquo;n tweede faktor van outentifikasie (2FA) beskerm word nie.&lt;/p&gt;
&lt;p&gt;Die goue reël van digitale higiëne is om slegs &lt;strong&gt;een wagwoord&lt;/strong&gt; te onthou: jou meesterwagwoord van 250 bisse (in die vorm van &amp;rsquo;n hibriede wagwoordfrase). Al jou ander toegange (bank, sosiale netwerke, bedieners) moet unieke wagwoorde van 250 bisse suiwer entropie (die lukrake karakterstringe) gebruik wat spesifiek vir hulle gegenereer is.&lt;/p&gt;
&lt;p&gt;Om hierdie volume sleutels wat onmoontlik is om in die kop te onthou, te stoor en te bestuur, is die gebruik van &amp;rsquo;n &lt;strong&gt;Zero-Knowledge wagwoordbestuurder&lt;/strong&gt; onontbeerlik. Een van die beste huidige standaarde is &lt;strong&gt;&lt;a href=&#34;https://proton.me/pass&#34;&gt;Proton Pass&lt;/a&gt;&lt;/strong&gt;. Gebaseer in Switserland, oopbron en end-tot-end geënkripteer, waarborg dit dat selfs sy eie ingenieurs nie die inhoud van jou kluis kan lees nie. Dit is die ideale metgesel om die ultrakragtige sleutels wat deur Arpokrat gegenereer word te stoor, en sluit jou hele digitale lewe agter &amp;rsquo;n ware wiskundige versperring toe.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>