Why Weak Password Habits Are Dangerous
Eine durchschnittliche Person besitzt über 100 Online-Konten, kann sich jedoch nur 5 bis 6 einzigartige Passwörter merken. Dies führt zwangsläufig zu gefährlichen Gewohnheiten: dem Wiederverwenden von Passwörtern, dem Nutzen simpler Varianten (passwort1, passwort2) und dem Notieren an unsicheren Orten. Datenpannen legen Jahr für Jahr Milliarden von Zugangsdaten offen. Sobald Ihr Passwort in einer solchen Datenbank auftaucht, probieren es automatisierte Bots innerhalb weniger Stunden auf allen großen Websites aus. Starke, einzigartige Passwörter für jede einzelne Seite sind die einzige wirksame Verteidigung. Ein Passwort-Manager löst dieses Problem, indem er komplexe Zufallspasswörter für jede Seite erzeugt und sicher speichert — Sie müssen sich lediglich ein einziges Master-Passwort merken.
Getting Started in 3 Steps
- 1Wählen und installieren Sie einen Passwort-Manager. PrivaPass arbeitet vollständig in Ihrem Browser und kommt ganz ohne Konto aus. Weitere Optionen sind Bitwarden (quelloffen, mit kostenloser Stufe), 1Password oder der integrierte Passwort-Manager Ihres Browsers.
- 2Importieren oder erstellen Sie Ihre Einträge. Beginnen Sie damit, Passwörter direkt beim Anmelden auf den jeweiligen Seiten zu speichern. Die meisten Manager bieten zudem an, die im Browser gespeicherten Passwörter zu importieren. Erzeugen Sie zunächst für Ihre wichtigsten Konten neue, vollständig zufällige Passwörter.
- 3Aktivieren Sie für besonders kritische Konten die Zwei-Faktor-Authentifizierung (2FA). Selbst falls Ihr Master-Passwort auf irgendeine Weise kompromittiert werden sollte, fügt 2FA eine zweite Schutzebene hinzu, die unbefugten Zugriff zuverlässig verhindert.
Pro Tips for Password Security
Verwenden Sie für Ihr Master-Passwort eine Passphrase — eine Abfolge aus 4 bis 5 zufälligen Wörtern ist sicherer als ein komplexes, aber kurzes Passwort und lässt sich zugleich leichter merken. Speichern Sie Ihr Master-Passwort niemals irgendwo digital ab. Schreiben Sie es auf Papier und bewahren Sie es an einem sicheren Ort offline auf. Überprüfen Sie regelmäßig Dienste wie Have I Been Pwned (haveibeenpwned.com), um zu sehen, ob eine Ihrer E-Mail-Adressen in bekannten Datenpannen aufgetaucht ist. Wechseln Sie Passwörter vorsorglich, sobald ein von Ihnen genutzter Dienst einen Vorfall meldet — warten Sie nicht erst, bis ein Zurücksetzen erzwungen wird.