How to Use a Password Manager for Better Security

Die meisten Menschen verwenden dieselben wenigen Passwörter auf Dutzenden von Websites wieder. Wird auch nur eine dieser Seiten gehackt, probieren Angreifer die erbeuteten Zugangsdaten anschließend überall aus — eine Technik, die als Credential Stuffing bezeichnet wird. Ein Passwort-Manager beseitigt dieses Risiko vollständig.

Why Weak Password Habits Are Dangerous

Eine durchschnittliche Person besitzt über 100 Online-Konten, kann sich jedoch nur 5 bis 6 einzigartige Passwörter merken. Dies führt zwangsläufig zu gefährlichen Gewohnheiten: dem Wiederverwenden von Passwörtern, dem Nutzen simpler Varianten (passwort1, passwort2) und dem Notieren an unsicheren Orten. Datenpannen legen Jahr für Jahr Milliarden von Zugangsdaten offen. Sobald Ihr Passwort in einer solchen Datenbank auftaucht, probieren es automatisierte Bots innerhalb weniger Stunden auf allen großen Websites aus. Starke, einzigartige Passwörter für jede einzelne Seite sind die einzige wirksame Verteidigung. Ein Passwort-Manager löst dieses Problem, indem er komplexe Zufallspasswörter für jede Seite erzeugt und sicher speichert — Sie müssen sich lediglich ein einziges Master-Passwort merken.

Getting Started in 3 Steps

  • 1Wählen und installieren Sie einen Passwort-Manager. PrivaPass arbeitet vollständig in Ihrem Browser und kommt ganz ohne Konto aus. Weitere Optionen sind Bitwarden (quelloffen, mit kostenloser Stufe), 1Password oder der integrierte Passwort-Manager Ihres Browsers.
  • 2Importieren oder erstellen Sie Ihre Einträge. Beginnen Sie damit, Passwörter direkt beim Anmelden auf den jeweiligen Seiten zu speichern. Die meisten Manager bieten zudem an, die im Browser gespeicherten Passwörter zu importieren. Erzeugen Sie zunächst für Ihre wichtigsten Konten neue, vollständig zufällige Passwörter.
  • 3Aktivieren Sie für besonders kritische Konten die Zwei-Faktor-Authentifizierung (2FA). Selbst falls Ihr Master-Passwort auf irgendeine Weise kompromittiert werden sollte, fügt 2FA eine zweite Schutzebene hinzu, die unbefugten Zugriff zuverlässig verhindert.

Pro Tips for Password Security

Verwenden Sie für Ihr Master-Passwort eine Passphrase — eine Abfolge aus 4 bis 5 zufälligen Wörtern ist sicherer als ein komplexes, aber kurzes Passwort und lässt sich zugleich leichter merken. Speichern Sie Ihr Master-Passwort niemals irgendwo digital ab. Schreiben Sie es auf Papier und bewahren Sie es an einem sicheren Ort offline auf. Überprüfen Sie regelmäßig Dienste wie Have I Been Pwned (haveibeenpwned.com), um zu sehen, ob eine Ihrer E-Mail-Adressen in bekannten Datenpannen aufgetaucht ist. Wechseln Sie Passwörter vorsorglich, sobald ein von Ihnen genutzter Dienst einen Vorfall meldet — warten Sie nicht erst, bis ein Zurücksetzen erzwungen wird.

Manage your passwords securely, entirely in your browser

Try PrivaPass