Das schwächste Glied in der Sicherheitskette ist meistens das Passwort. Nicht weil Menschen fahrlässig sind: sondern weil niemand 80 verschiedene starke Passwörter im Kopf behalten kann. Die Lösung ist einfacher als die meisten denken.
«123456», «password», «Muster2024»: diese Passwörter werden von Angreifern in Sekundenbruchteilen geknackt. Nicht durch Raten, sondern durch automatisierte Angriffe die Millionen Kombinationen pro Sekunde durchprobieren. Geleakte Passwortlisten aus früheren Datenpannen machen es noch einfacher.
Das zweite grosse Problem: Passwort-Wiederverwendung. Dasselbe Passwort für E-Mail, Netflix, und Onlinebanking bedeutet: wird eine Plattform gehackt, sind alle anderen kompromittiert.
Ein Passwort mit 20 Zeichen aus normalen Wörtern ist sicherer als «P@ssw0rd!» mit 9 Zeichen. Länge ist der wichtigste Faktor. Ein Passwort mit 16+ Zeichen ist für aktuelle Computer praktisch nicht durch Brute-Force knackbar.
Vier zufällige Wörter zusammengesetzt: «Katze-Lampe-Wolke-Stuhl»: leicht merkbar, 22 Zeichen, sehr stark. Viel besser als «K@tz3!» das kurz und schwer zu merken ist.
Nutze die Passphrase-Methode für die zwei oder drei Passwörter die du wirklich auswendig kennen musst: Master-Passwort des Passwortmanagers und eventuell dein Gerätelogin.
Für alles andere gibt es Passwortmanager. Diese Programme generieren für jede Website ein einzigartiges, zufälliges Passwort mit 20+ Zeichen: und du musst dir nur ein einziges Master-Passwort merken.
Alle drei sind erheblich sicherer als Passwörter im Browser speichern oder Excel-Tabellen.
Mit einem Passwortmanager ist das kein Aufwand mehr: er generiert und speichert alles automatisch. Die Devise: Jede Website bekommt ihr eigenes, zufälliges Passwort. Kein Wiederverwenden, kein leichtes Variieren («Passwort1», «Passwort2»).
Das Master-Passwort des Passwortmanagers und dein Gerät-Login solltest du auswendig wissen: und nirgendwo digital speichern. Schreib sie auf Papier und leg es an einen sicheren Ort.
Druckfertige Cybersecurity-Checklisten und Notfallpläne: gratis, sofort verwendbar.
Vorlagen herunterladen →