Sichere Passwörter
Ein altes Sprichwort sagt: "Wer die Wahl hat, hat die Qual!" - dies gilt auch bei der Wahl eines Passwortes. Die Auswahl eines sicheren Passwortes fällt vielen Menschen schwer. Dies zeigt sich auch in der Liste der häufigsten Passwörter 2018 (Quelle: https://hpi.de/pressemitteilungen/2018/die-top-ten-deutscher-passwoerter.html):
- 123456
- 12345
- 123456789
- ficken
- 12345678
- hallo123
- hallo
- 1234
- passwort
- master
Methode 1: Der Passwortgenerator
Um ein sicheres Passwort zu erstellen, das alle Komplexitätsanforderungen erfüllt, kann ein Passwortgenerator verwendet werden.
Diese findet man Online, z.B. bei der Zentralen Datenschutzstelle der baden-württembergischen Universitäten: https://www.zendas.de/service/passwort_generator.html!
Alternativ kannst Du auch "The PAYBACK Way" gehen und einen Passwortmanager verwenden. Bei uns findest Du auf jedem Notebook vorinstalliert den Passwortmanager KeePass - eine Anleitung findest Du hier: https://toolbox.loyaltypartner.com/fileadmin/Dateien/Office_IT/KeePass2_DE_04.pdf!
Methode 2: Der Passwort-Satz
Eine andere Methode ist das verwenden von Sätzen um sich ein sicheres Passwort zu merken. Um ein Passwort aus einem Satz zu erstellen, verwendet man jeden Anfangsbuchstaben, jede Zahl und jedes Sonderzeichen, dass in dem Satz vorkommt.
Beispiel: Satz: Ich fahre einen grünen Mercedes SL55 mit 360 PS!
Passwort: IfegMSL55m360PS!
Um für jeden einzelnen Service ein eigenes Passwort zu erstellen - und sich das auch merken zu können - verwenden wir einen Passwortsatz, den wir um ein gewisses Schema erweitern. Hier zum Beispiel durch das Anfügen der ersten drei Stellen des Servicenamens an das Passwort:
Beispiel: Satz: Ich fahre einen grünen Mercedes SL55 mit 360 PS!
Passwort: IfegMSL55m360PS!
ebay.de: IfegMSL55m360PS!eba
amazon.de: IfegMSL55m360PS!ama
Methode 3: Die Passwort-Karte
Die Passwort-Karte hat den Vorteil, das man sie überall mithinnehmen kann. Anhand eines einfach zu merkenden Leseschemas kannst Du Dir ein komplexes Passwort für jeden einzelnen Dienst leicht merken. Weitere Informationen zu der Passwortkarte findest Du hier: https://www.sicher-im-netz.de/dsin-passwortkarte.
Natürlich kannst Du Dir auch selbst eine eigene Passwortkarte generieren - eine Vorlage findest Du hier:
- Passwörter unter Verschluss halte
- Passwörter regelmäßig wechseln - spätestens bei Verdacht auf Missbrauch
- Keine einheitlichen Passwörter für verschiedene Accounts
- Voreingestellte Passwörter ändern
- Passwörter nicht an Dritte weitergeben und nicht per E-Mail versenden
- Je mehr Zeichen desto besser
Das Passwort sollte mindestens 8 Zeichen haben um einen gewissen Schutz vor Brute-Force-Angriffe (Ausprobieren von verschiedensten Kombinationen) zu bieten. - Verwende kleine, große Buchstaben, Sonderzeichen und Ziffern
Auch durch die Verwendung von mehreren verschiedenen Zeichen erhöht sich die Anzahl der möglichen Kombinationen. Auch dadurch wird der Schutz vor Brute-Force-Angriffen erhöht. - Keine bekannten Namen oder Daten verwenden
Namen von Familienmitgliedern, Haustieren, des Lieblingssängers oder deren Geburtsdaten sind absolut tabu. Solchene Passwörter können mit ein bischen Hintergrundrecherche leicht eraten werden. - Keine Wörter aus Wörterbüchern verwenden
Eine weitere Methode ist der sogenannte Wörterbuchangriff. Hierbei probiert der Angreifer eine Passwortliste (Wörterbuch) aus. - Keine Tastaturmuster oder Wiederholungen verwenden
Tastaturmuster (z.B. qwertz) oder das Anhängen von Ziffern oder Sonderzeichen am Ende eines ansonsten einfachen Passwortes erfüllen zwar die Komplexitätsanforderungen - werden aber auch von Angreifern beim erstellen von Wörterbüchern berücksichtigt. - Pro Dienst ein Passwort
Verwendet man nur eine Benutzername / Passwort - Kombination für alle Dienste, dann kann ein Angreifer, der ein Passwort aufgedeckt hat auf alle Konten zugreifen. - Verwende einen Passwortmanager
In der Realität ist es für die meisten Menschen fast unmöglich, alle obigen Punkte zu befolgen und sich mehrere so komplexe Passwörter zu merken. Die Konsequenz daraus ist, dass die obigen Regeln nicht befolgt oder Passwörter unsicher notiert werden. Um dies zu vermeiden raten wir zur Verwendung eines Password-Managers.