Pass­wör­ter sind eine der grund­le­gen­den Sicher­heits­maß­nah­men in der IT, sowie im täg­li­chen, digi­ta­len Leben, wo sie sich mit einem Pass­wort anmel­den müs­sen. Es gibt ver­schie­de­ne Emp­feh­lun­gen, um Pass­wör­ter siche­rer zu gestal­ten. Der wich­tigs­te Punkt ist jedoch, dass Pass­wör­ter aus­rei­chend lang und kom­plex sind, um die Sicher­heit Ihrer Kon­ten zu gewähr­leis­ten. Die Län­ge für siche­re Pass­wör­ter soll­te min­des­tens 8 Zei­chen, noch bes­ser jedoch sind 12 bis 16 Zei­chen. Für WLAN-Ver­schlüs­se­lungs­ver­fah­ren wie WPA2 oder WPA3 soll­ten Sie min­des­tens 20 Zei­chen verwenden!

  • Ver­wen­den Sie Pass­wort-Phra­sen: Anstatt sich lan­ge zufäl­li­ge Zei­chen­fol­gen zu mer­ken, kön­nen Sie auch Pass­wort-Phra­sen ver­wen­den. Die­se bestehen aus meh­re­ren Wör­tern, die schein­bar kei­nen Sinn erge­ben, aber für Sie leicht zu mer­ken sind. Zum Bei­spiel: “mei­ne­Katz­ei­st­grau­im­Win­ter”.
  • Ver­wen­den Sie ver­schie­de­ne Pass­wör­ter für Ihre unter­schied­li­chen Kon­ten: Wenn Sie das­sel­be Pass­wort für meh­re­re Kon­ten ver­wen­den und es geknackt wird, sind alle Kon­ten gefähr­det. Ver­wen­den Sie daher für jedes Kon­to ein sepa­ra­tes Passwort.
  • Ver­wen­den Sie eine Kom­bi­na­ti­on aus Groß- und Klein­buch­sta­ben, Zah­len und Son­der­zei­chen: Ver­mei­den Sie jedoch bekann­te Wör­ter oder ein­fa­che Mus­ter wie “123456” oder “qwertz“.

Die Ver­wen­dung einer Pass­wort-Mana­ger-Soft­ware wie 1Password, Last­Pass, Dash­lane, Kee­Pass, Bit­war­den oder der­glei­chen, kann dabei hel­fen, star­ke und ein­zig­ar­ti­ge Pass­wör­ter für jede Web­site oder Anwen­dung zu gene­rie­ren und sicher zu spei­chern. Auf die­se Wei­se müs­sen Sie sich nur ein Mas­ter-Pass­wort mer­ken, um auf alle Ihre Pass­wör­ter zugrei­fen zu kön­nen. Es ist wich­tig, dass Sie einen Pass­wort-Mana­ger aus­wäh­len, der Ihren Bedürf­nis­sen und Anfor­de­run­gen ent­spricht und Ihnen die erfor­der­li­che Sicher­heit bietet.

Mehr als nur ein Passwort!

Schutz von Werten und Zugängen durch PasswörterAkti­vie­ren Sie die Zwei-Fak­tor-Authen­ti­fi­zie­rung für alle Online-Kon­ten, die es unter­stüt­zen. Dadurch wird die Sicher­heit Ihrer Kon­ten erheb­lich ver­bes­sert. Die Zwei-Fak­tor-Authen­ti­fi­zie­rung (2FA) ist eine zusätz­li­che Sicher­heits­maß­nah­me, bei der Sie neben Ihrem Pass­wort einen wei­te­ren Fak­tor wie einen Fin­ger­ab­druck oder eine SMS- oder App-Veri­fi­zie­rung benö­ti­gen, um sich anzu­mel­den. Durch die Kom­bi­na­ti­on eines Pass­wor­tes (Fak­tor Wis­sen) plus eines zusätz­li­chen Fak­tors wie App-Veri­fi­zie­rung (Smart­phone = Fak­tor Besitz) oder Fin­ger­ab­druck (Bio­me­trie = Fak­tor Iden­ti­tät) gelingt es Hackern nicht durch einen Pass­wort-Dieb­stahl ihr Kon­to zu über­neh­men, da das zwei­te Fak­tor (Iden­ti­tät, Besitz) nicht aus der Fer­ne gestoh­len wer­den kann.

Siche­re Pass­wör­ter: unser Fazit

Zusam­men­fas­send lässt sich sagen, dass eine Kom­bi­na­ti­on aus siche­ren Pass­wör­tern, Pass­wort-Mana­gern und 2FA eine gute Mög­lich­keit ist, um Ihre Kon­ten und Daten zu schützen.

Vor­sicht vor Phis­hing! Sei­en Sie vor­sich­tig bei E‑Mails, die Sie zur Ein­ga­be Ihres Pass­worts auf­for­dern. Geben Sie nie­mals Ihr Pass­wort an Drit­te wei­ter und ach­ten Sie auf ver­däch­ti­ge Links oder Anhänge.

Ver­schlüs­seln Sie Ihre Festplatte/SSD zum Bei­spiel mit Bit­Lo­cker, damit bei einem Dieb­stahl oder Ver­lust des End­ge­rä­tes Ihre Daten nicht in die Hän­de Drit­ter gelangen.

Ver­wen­den Sie stets eine ver­schlüs­sel­te Ver­bin­dung (HTTPS), bei allen Online-Diens­ten und ach­ten Sie auf Feh­ler­mel­dun­gen wie „Es liegt ein Pro­blem mit dem Sicher­heits­zer­ti­fi­kat die­ser Web­site vor“.

Ändern Sie Ihre Pass­wör­ter gele­gent­lich, vor allem für Kon­ten, die beson­ders sen­si­bel sind, wie zum Bei­spiel Online-Ban­king oder E‑Mail-Kon­ten. Es ist emp­feh­lens­wert, Ihre Pass­wör­ter alle zwölf Mona­te zu ändern. Auf die­se Wei­se ver­hin­dern Sie, dass ein Angrei­fer Zugriff auf Ihr Kon­to erhält, soll­te Ihre Pass­wort irgend­wann auf einer Lis­te im Dark­net aufscheinen.

Regeln Sie den Umgang mit Pass­wör­tern für Ihre Mit­ar­bei­te­rIn­nen in einer Benut­ze­rIn­nen-Richt­li­nie. Eine pas­sen­de Vor­la­ge fin­den Sie in unse­rem Online Shop: Vor­la­ge Benut­zer­richt­li­nie gemäß ISO 27001