Inhaltsverzeichnis
- Best Practices für die Passwortverwaltung
- Wie funktionieren Passwort-Manager?
- Arten von Passwort-Managern
- Vorteile der Verwendung eines Passwort-Managers
- Risiken bei der Verwendung eines Passwort-Managers
- Häufig gestellte Fragen (FAQs)
Passwort-Manager gelten allgemein als sicher. Wenn überhaupt, birgt die Nutzung weitere Risiken. nicht mit Ein Passwort-Manager. Das liegt daran, dass Passwort-Manager Ihnen nützliche Tools zur Verfügung stellen, die es Ihnen erleichtern, sich an bewährte Methoden des Passwort-Managements zu halten und schädliche Gewohnheiten wie die Verwendung schwacher Passwörter, die Speicherung von Passwörtern an unsicheren Orten (einschließlich auf Ihrem Desktop) und das Wiederverwenden von Passwörtern in verschiedenen Konten zu vermeiden.
Die meisten Menschen verwenden schwache Passwörter, weil sie sich nicht oder nicht viele verschiedene Passwörter merken möchten. Sie wählen etwas Einfaches und Leichtes zu merken wie persönliche Details oder häufig verwendete Passwörter wie “12345” und verwenden sie in mehreren Konten.
Aber schwache und wiederverwendete Passwörter sind ein großes Problem. Forscher machen 80 % aller Sicherheitsverletzungen auf schwache Passwörter zurück. Cyberkriminelle verwenden Listen häufig verwendeter Passwörter und einfache Hacking-Tools, um Ihr Passwort zu erraten. Ja, irgendwo wird jemand reich, indem er sich in Bankkonten hineinrätselt und diese leert.
Best Practices für die Passwortverwaltung
Es gibt nichts, was zu 100% sicher ist, aber es gibt einige Strategien, die du befolgen kannst, um dich sicherer zu machen. Dazu gehören:
- Verwenden Sie lange, starke Passphrasen: Je länger dein Passwort ist, desto schwieriger ist es zu knacken. Du solltest zufällig generierte Passwörter oder Passphrasen verwenden und Passwörter niemals wiederverwenden.
- Verwenden Sie Tools zur Erkennung der Passwortstärke: Sie sollten immer die Stärke Ihres Passworts messen, bevor Sie es verwenden. Sie möchten nicht herausfinden, dass Ihr Passwort nicht ausreichend komplex war, indem Sie feststellen, dass Ihr Bankkonto geleert wurde.
- Verwenden Sie die Multifaktor-Authentifizierung (MFA): Die Verwendung von MFA macht es für Cyberkriminelle exponentiell schwieriger, auf Ihre Konten zuzugreifen, und dient als Warnung, wenn jemand versucht, auf Ihr Konto zuzugreifen.
- Sichern Sie Ihr Gerät: Stellen Sie sicher, dass Sie ein Antivirenprogramm installiert haben und dass Ihr Gerät die neuesten Updates hat. Wenn Ihr Gerät kompromittiert ist, ist es wahrscheinlich, dass Hacker auf jedes Konto zugreifen können, das über Ihr Gerät erreichbar ist.
Wie funktionieren Passwort-Manager?
Passwort-Manager bieten Ihnen einen sicheren Ort – auf Ihrem Gerät, in der Cloud oder in Ihrem Browser – um Ihre Passwörter, Zahlungsinformationen und andere sensible Daten zu speichern und abzurufen. Wenn Sie sich bei einem Konto anmelden möchten, geben Sie Ihr Master-Passwort in Ihren Passwort-Manager ein und kopieren und fügen dann Ihre Anmeldedaten ein, wo sie benötigt werden.
Alle Passwörter sind verschlüsselt und in einem Tresor gesperrt und durch ein Master-Passwort geschützt, das nur Sie kennen. Einige Passwort-Manager unterstützen die biometrische Authentifizierung und die Multifaktor-Authentifizierung als zusätzliche Sicherheitsebenen. Die Erste eliminiert die Notwendigkeit, Ihr Master-Passwort manuell einzugeben (was Sie vor Keyloggern schützt), während die Letztere zusätzliche Verifizierungsschritte hinzufügt, um zu verhindern, dass Kriminelle auf Konten zugreifen, indem sie gestohlene Anmeldedaten verwenden.
Passwort-Manager sind dank Verschlüsselung sicher
Alle Passwort-Manager verwenden irgendeine Art von Verschlüsselungsprozess (zum Beispiel 256-Bit-AES, RSA oder DES), um Ihre Informationen zu schützen. Jeder Verschlüsselungsprozess verfolgt einen anderen Ansatz, um das gleiche Ziel zu erreichen: die Verwendung von Mathematik, um Informationen zu verschlüsseln und wieder zu entschlüsseln, sodass nur diejenigen mit einem speziellen Schlüssel (dem Masterpasswort) sie sehen können.
Das Wichtige, was Sie über Verschlüsselung wissen müssen, ist, dass sie Ihnen eine sichere Möglichkeit bietet, alle Ihre Passwörter aufzuschreiben, sodass nur Sie sie lesen können. Anders als die Datei „Passwörter.docx“ auf Ihrem Desktop wird ein Passwort-Manager seine Geheimnisse nicht preisgeben, es sei denn, ihm wird der richtige Schlüssel (das Passwort) vorgelegt. Diejenigen, die den Schlüssel nicht haben, müssten zig Billionen Jahre damit verbringen, alle Computer auf der Erde zu nutzen, um ihn zu entschlüsseln.
Passwort-Manager sind dank Zero-Knowledge-Architektur sicher
Passwort-Manager sind in der Regel auf einer Zero-Knowledge-Architektur aufgebaut, was bedeutet, dass Ihr Passwort-Manager-Anbieter die Informationen, die in Ihrem Tresor gespeichert sind, nicht sehen kann. Wenn Sie Ihr Masterpasswort erstellen oder Informationen in Ihren Tresor eingeben, wird es auf Ihrem Gerät verschlüsselt, bevor es an den Server des Passwort-Managers gesendet wird. Wenn der Server, auf dem Ihr Tresor gehostet wird, kompromittiert wird, könnten Hacker die Daten nicht entschlüsseln.
Arten von Passwort-Managern
Während alle Passwort-Manager den gleichen Zweck erfüllen, tun es manche auf eine andere Weise als andere – nämlich in wo Sie speichern Ihre Passwörter. In dieser Hinsicht haben Sie drei Optionen – Cloud, Browser und lokale Passwort-Manager – jede mit ihren eigenen Vor- und Nachteilen.
Browser
Browser-basierte Passwort-Manager sind kostenlos und direkt in den Browser integriert. Es ist sehr bequem und einfach zu bedienen, da die meiste Zeit, in der Sie ein Passwort oder Zahlungsinformationen eingeben, in einem Browser erfolgt. Der Passwort-Manager des Browsers füllt die Felder automatisch für Sie aus, sodass Sie nicht einmal eine separate Anwendung öffnen, Anmeldedaten eingeben (einschließlich etwaiger 2FA-Codes), und dann die Anmeldeinformationen suchen, kopieren und in die Anmeldfelder einfügen müssen.
Der browserbasierte Passwort-Manager hat jedoch auch seine Nachteile. Sie können nicht einfach auf Passwörter im Passwort-Manager eines Browsers von einem anderen zugreifen. Wenn Sie ein Chrome-Benutzer sind, haben Sie keinen Zugriff auf Ihre Passwörter in Firefox.
Wolke
Cloud-Passwort-Manager sind die zugänglichsten der verschiedenen Passwort-Manager-Typen. Sie haben überall Zugriff auf Ihre Passwörter, unabhängig vom Gerät oder Browser, den Sie verwenden. Während Cloud-Passwort-Manager zusätzliche Funktionen wie MFA-Unterstützung, automatisierte Tresorsicherung und Überwachung des Dark Webs bieten, vertrauen Sie einem Drittanbieter einen Teil Ihrer sensibelsten Daten an.
Lokal
In Bezug auf den Schutz Ihrer Passwörter vor anderen Personen sind lokale Passwort-Manager am sichersten, insbesondere wenn sie auf einem Gerät installiert sind, das keine Verbindung zum Internet herstellt. Das größte Risiko bei der Verwendung von lokalen Passwort-Managern verschiebt sich von Außenstehenden auf den Verwalter des Passwort-Managers.
Es ist unwahrscheinlich, dass ein Hacker in Ihr Haus eindringen und Ihren Computer hacken wird. Es ist jedoch nicht unwahrscheinlich, dass der Computer, auf dem der Passwort-Manager gehostet wird, ausfällt oder dass Sie kein aktuelles Backup Ihres Passwort-Managers erstellt haben.
Vorteile der Verwendung eines Passwort-Managers
Nur ein kleiner Prozentsatz der Menschen ist in der Lage, manuell die besten Praktiken für das Passwortmanagement einzuhalten. Es ist einfach zu schwer, sich an all Ihre Passwörter zu erinnern, besonders wenn Sie für alle Ihre Konten einzigartige, starke Passwörter verwenden, ohne sie aufzuschreiben. Der größte Vorteil der Verwendung eines Passwortmanagers besteht darin, dass er es leicht macht, sich an die besten Praktiken für das Passwortmanagement zu halten. Es macht Sie nicht unverwundbar, aber es macht Sie sicherer.
Verwenden Sie einzigartige, sichere Passwörter für jedes Konto
Mit einem Passwort-Manager können Sie zufällige, lange, einzigartige und starke Passwörter für jeden Ihrer Accounts erstellen. Da Sie Ihre Anmeldedaten beim Einloggen in Anwendungen und Dienste kopieren und einfügen werden, können Passwörter so anspruchsvoll sein, wie nötig – Sie müssen sie nicht einmal kennen. Dies trägt auch dazu bei, die Notwendigkeit zu beseitigen, dass Benutzer Passwörter für verschiedene Accounts wiederverwenden, sodass Hacker gestohlene Informationen von einem Account nicht verwenden können, um sich Zugang zu einem anderen zu verschaffen.
Sicherungen
Passwort-Manager, insbesondere Cloud- und Browser-basierte Passwort-Manager, sind der sicherste Weg, um Ihre Passwörter zu sichern. Passwort-Manager-Anbieter sichern Ihre Passwörter in mehreren sicheren Rechenzentren, die über verschiedene geografische Standorte verteilt sind. Selbst wenn an einem Standort ein Unglück geschieht, ist eine Kopie Ihrer Zugangsdaten an einem anderen Ort sicher und geschützt.
Obwohl Sie Ihre eigenen Passwörter auf Papier oder in Ihrem eigenen Gerät sichern können, ist dies nicht so sicher oder zuverlässig. Sie müssen daran denken, Ihre Daten von Zeit zu Zeit zu sichern, und sicherstellen, dass Sie redundante Kopien an verschiedenen Standorten aufbewahren.
Risiken bei der Verwendung eines Passwort-Managers
Obwohl Passwort-Manager Ihnen helfen, sicherer in der digitalen Welt zu sein, sind sie nicht risikofrei. Selbst wenn Sie sich an bewährte Praktiken im Passwortmanagement halten und alles richtig machen, besteht immer noch eine (sehr kleine) Chance, dass Sie alles verlieren.
Gerätesicherheit
Das Gleiche, was Passwort-Manager so bequem für Sie macht – all Ihre Passwörter sind leicht zugänglich an einem Ort – stellt auch das größte Risiko dar. Wenn Ihr persönliches Gerät mit Malware infiziert ist, können Cyberkriminelle Ihr Masterpasswort stehlen und die Kontrolle über Ihren Tresor übernehmen. Sie laufen auch Gefahr, sich dauerhaft aus Ihrem Tresor auszusperren, wenn Sie Ihr Passwort vergessen oder Ihren Tresor nicht ordnungsgemäß sichern.
Passwort-Manager sind nicht gleich Passwort-Manager
Aber das Risiko ist nicht nur intern. Der Passwort-Manager-Anbieter selbst stellt ein Risiko für Ihre Sicherheit dar. Cyberkriminelle haben einige der größten Passwort-Manager-Anbieter ins Visier genommen und erfolgreich kompromittiert. Obwohl der Schaden durch diese Angriffe begrenzt war, ist es eine Erinnerung daran, dass nur weil Sie einen Passwort-Manager verwenden, bedeutet das nicht, dass Ihre Informationen zu 100% sicher sind.
Fazit: Sind Passwort-Manager sicher?
Sind Passwort-Manager sicher? Absolut. Aber sie sind nur so effektiv wie die Person, die sie verwendet. Wenn Sie “ABC123” als Passwort für alle Ihre Konten verwenden und die Zwei-Faktor-Authentifizierung ausschalten, dann spielt es keine Rolle, wie sicher Ihr Tresor ist – irgendjemand wird dieses Passwort schließlich erraten.
Sind Passwort-Manager zu 100 % sicher? Nein. Aber auch nichts, was Sie im digitalen Bereich tun – es gibt keine absolute Sicherheit. Wenn Sie jedoch bewährte Best Practices im Passwort-Management einhalten und voll ausgestattete Passwort-Manager von seriösen Marken verwenden, dann verringern Sie die Wahrscheinlichkeit, Opfer zu werden.
Häufig gestellte Fragen (FAQs)
Was ist der beste Passwort-Manager?
Es mangelt nicht an Passwort-Managern auf dem Markt, jede mit ihren eigenen Stärken und Schwächen. Nach der Analyse von Dutzenden von Produkten stellten wir fest, dass Norton Password Manager, NordPass, Dashlane, Bitwarden, 1Password, KeePass, Keeper und LastPass zu den besten Optionen auf dem Markt gehören.
Gibt es Vorteile von kostenpflichtigen Passwort-Managern im Vergleich zu kostenlosen Passwort-Managern?
Kostenlose Passwort-Manager bieten grundlegende Funktionen, aber nicht unbedingt alle Funktionen, die Sie suchen. Falls dies der Fall ist, sollten Sie auf eine kostenpflichtige Version umsteigen. Kostenlose Passwort-Manager sind an sich nicht unsicher, aber Sie sollten den Anbieter gründlich recherchieren, um sicherzustellen, dass es sich um ein vertrauenswürdiges Unternehmen handelt.
Was passiert, wenn ich mein Master-Passwort vergessen habe?
Bevor Sie sich bei einem Passwortanbieter anmelden, stellen Sie sicher, dass der Dienstanbieter ein Protokoll für den Verlust eines Masterpassworts hat. Andernfalls könnten Sie Ihr Konto dauerhaft verlieren.
Was ist, wenn jemand meinen Passwort-Manager hackt?
Wenn Ihr Passwort-Manager gehackt wird, sollten Sie Ihr Masterpasswort und alle Passwörter in Ihrem Tresor ändern. Sie sollten auch Ihre Bank informieren und Maßnahmen ergreifen, um alle Zahlungsinformationen zu schützen, die im Passwort-Manager gespeichert sind.