Sicherheitsleitfaden
Wie man ein sicheres Passwort erstellt und verwendet
Eine praktische Checkliste für Passwortlänge, Einzigartigkeit, Speicherung, MFA und Phishing-Resistenz.
Direkte Antwort
Ein sicheres Passwort ist einzigartig, lang genug für seinen Verwendungszweck und wird sicher gespeichert. Für ein Konto, bei dem das Passwort der einzige Faktor ist, verwenden Sie mindestens 15 Zeichen. Nutzen Sie einen vertrauenswürdigen Passwort-Manager, aktivieren Sie MFA oder einen Passkey und verwenden Sie den Wert niemals bei einem anderen Dienst erneut.
Checkliste
- Generieren Sie für jedes Konto einen neuen Wert.
- Bevorzugen Sie mindestens 15 oder 16 Zeichen für die Ein-Faktor-Anmeldung.
- Nutzen Sie den vollständigen Zeichensatz, den der Dienst akzeptiert.
- Speichern Sie das Ergebnis in einem vertrauenswürdigen Passwort-Manager.
- Aktivieren Sie MFA oder einen Passkey.
- Behandeln Sie unerwartete Anmeldeseiten und Wiederherstellungsanfragen als mögliches Phishing.
Länge versus Zusammensetzung
Die Länge erweitert die Anzahl möglicher Werte. Die Zeichenvielfalt kann den Pool vergrößern, aber ein kurzes Passwort wird nicht automatisch sicher, weil es ein Symbol enthält. Vorhersehbare menschliche Transformationen wie das Hinzufügen von 1! zu einem Wörterbuchwort bleiben leicht zu erraten.
Einzigartig bedeutet nur ein Dienst
Die Wiederverwendung von Passwörtern verwandelt einen Dienst-Breach in den Zugriff auf mehrere Konten. Ein Passwort-Manager macht einzigartige, zufällige Werte praktikabel, da Benutzer sich nicht jedes Passwort merken müssen.
Passwörter stoppen Phishing nicht
Ein Angreifer kann ein sicheres Passwort erfassen, wenn der Benutzer es auf einer überzeugenden gefälschten Seite eingibt. MFA reduziert einiges Risiko der Kontoübernahme, während phishing-resistente Passkeys eine stärkere Grenze bieten, wenn sie unterstützt werden.
Was tun nach einem vermuteten Kompromittierungsfall
Ändern Sie das betroffene Passwort von einem vertrauenswürdigen Gerät aus, widerrufen Sie aktive Sitzungen, überprüfen Sie die Wiederherstellungsdetails, aktivieren Sie eine stärkere Authentifizierung und ändern Sie sofort alle wiederverwendeten Anmeldedaten.