Passwort-Sicherheit

Passwörter, MFA und digitale Sicherheit im Alltag.

Über Passwörter kursiert mehr veraltetes Wissen als über fast jedes andere IT-Thema. Die Regel mit dem Sonderzeichen, dem Großbuchstaben und der Ziffer stammt aus einer Zeit, in der Angreifer noch von Hand rieten. Heute gilt sie als überholt, und zwar von der Stelle, die sie ursprünglich aufgestellt hat: Länge schlägt Komplexität, weil jede zusätzliche Stelle den Aufwand vervielfacht, während ein angehängtes Ausrufezeichen ihn kaum erhöht.

Der Grund liegt darin, wie geraten wird. Automatisierte Angriffe probieren nicht Zeichen für Zeichen, sondern arbeiten mit Wortlisten aus echten Sprachen, Namen und geleakten Passwörtern — samt der Ersetzungen, die sich jeder ausdenkt. „P@ssw0rt!" ist für einen Menschen schwer zu merken und für ein Programm trivial; vier zufällige Wörter sind das Gegenteil von beidem.

Praktisch wird das Thema erst mit der zweiten Frage: Wo bewahrt man das auf? Ein einziges gutes Passwort, das überall benutzt wird, ist kein gutes Passwort mehr, sobald ein einziger Dienst kompromittiert wird. Ein Passwort-Manager löst das, indem er das Merken abschafft — und verschiebt die Frage auf ein einziges Hauptpasswort, das dann tatsächlich lang sein muss.

Bleibt die wirksamste Einzelmaßnahme: ein zweiter Faktor. Er greift genau dann, wenn das Passwort schon weg ist — und das ist der Fall, in dem alles andere nicht mehr hilft. Die Artikel dieser Rubrik erklären dazu auch, was auf der Gegenseite passiert: warum ein Dienst Dein Passwort nie im Klartext speichern sollte und woran Du erkennst, dass er es nicht tut.

Hinter den Kulissen: Wie Hashing Deine Passwörter schützt

Verschlüsselung ist eine Zweibahnstraße, Hashing eine Einbahnstraße. Warum ein Dienst das Passwort nie kennen muss un...

Doppelt hält besser: Warum Zwei-Faktor-Authentifizierung (2FA) unverzichtbar ist

Wissen, Haben, Sein: Warum ein zweiter Faktor Angriffe aus der Ferne wirkungslos macht, wo SMS-Codes schwächer sind a...

Ein Tresor für alles: Der ultimative Guide zu Passwort-Managern

Ein einziges Master-Passwort trägt den ganzen Tresor und muss deshalb das längste sein, das man je hatte. Dazu Versch...

Zufall statt System: Warum Du einen Passwort-Generator brauchst

Wörterbuch-Angriffe testen Millionen echter Wörter; angehängte Zahlen ändern daran wenig. Warum erzeugte Zeichenfolge...

Sicher im Netz: Die 10 goldenen Regeln der Passwort-Sicherheit

Länge schlägt Komplexität: Vier zufällige Wörter halten länger als P@ssw0rd1. Warum 16 Zeichen heute der Richtwert si...