Sicherheit im Internet
Wie lege ich sichere Passwörter an?

Tipps zur Erstellung sicherer Passwörter | Foto: pixabay/geralt
  • Tipps zur Erstellung sicherer Passwörter
  • Foto: pixabay/geralt
  • hochgeladen von Kristin Hätterich

Rheinland-Pfalz: Auch wenn es lästig ist – um sichere Passwörter kommt niemand herum. Die Verbraucherzentrale Rheinland-Pfalz zeigt, wie Sie gute Passwörter erstellen können.

Sichere Passwörter - so geht's

  • Sichere Passwörter sollten mindestens 10 Zeichen lang sein, aus Groß- und Kleinbuchstaben sowie Sonderzeichen bestehen und in keinem Wörterbuch zu finden sein oder mit Ihnen in Verbindung stehen.
  • Bei Datenlecks gelangen immer wieder Nutzerkonten und Passwörter in Listen, die sich im Internet verbreiten. Nutzen Sie daher für jedes Nutzerkonto ein einzigartiges Passwort.
  • Je sensibler ein Zugang ist (etwa beim Online-Banking), desto wichtiger ist ein möglichst starkes Passwort.

Wie kommen Diebe an Passwörter?

Dass andere an Ihre Passwörter kommen, kann vor allem zwei Gründe haben:

  • Durch Datenlecks bei großen Online-Unternehmen gelangen immer wieder Millionen Benutzernamen und Passwörter in die Hände von Kriminellen. Das Hasso-Plattner-Institut (HPI) der Uni Potsdam geht längst von Milliarden betroffener Nutzerkonten aus. Die Passwörter und persönliche Informationen der Inhaber kursieren in langen Listen und können theoretisch von jedem im Netz gefunden werden. Wer davon betroffen ist, sollte dringend seine Passwörter ändern. Ob Ihre E-Mail-Adresse betroffen ist, können Sie online beim HPI prüfen lassen.
  • Neben solchen Datenlecks ist ein schlecht gewähltes Passwort nach wie vor die am meisten genutzte Sicherheitslücke im Internet. Denn Hacker können es mit Hilfe automatischer Programme, die tausende Einträge aus Wörterbüchern in Verbindung mit Zahlenkombinationen in Sekundenschnelle testen, rasch herausfinden.
  • Die Forscher der Universität Potsdam haben mehr als 67 Millionen Zugangsdaten mit E-Mail-Adresse auf Endung .de untersucht, die aus Datenlecks im Jahr 2019 stammen und im Internet frei verfügbar sind. Das Ergebnis: In Deutschland ist derzeit das Passwort "123456" am beliebtesten, gefolgt von "123456789" und "12345678". Unsicherer als mit solchen Passwörtern geht es kaum!

Denkbar ist außerdem, dass Fremde per Phishing, also beispielsweise mit manipulierten E-Mails, an Ihre Login-Daten kommen. Was Sie bei verdächtigen E-Mails beachten sollten, finden Sie hier: Phishing-Mail.

Um sicher im Netz unterwegs zu sein, ist darum besonders wichtig:

  • Nutzen Sie möglichst für jeden Dienst ein eigenes Passwort. Gibt es bei einem der Portale eine Sicherheitslücke, können sich Kriminelle nicht in alle Ihre anderen Accounts einloggen.
  • Wählen Sie möglichst sichere Passwörter, die sich nicht leicht erraten lassen.

Die wichtigsten Tipps auf einen Blick liefert das Bundesamt für Sicherheit in der Informationstechnik (BSI) auf einem  Faktenblatt des Bundesamtes für Sicherheit in der Informatiostechnik

6 Regeln für gute Passwörter

  1. Ein Passwort sollte mindestens 10 Zeichen lang sein.
  2. Es sollte aus Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen (z.B. § & ? * ! ?) bestehen und nicht in einem Wörterbuch zu finden sein oder mit Ihnen und Ihrer Familie im Zusammenhang stehen. Verwenden Sie also keine Namen, Geburtsdaten, Telefonnummern oder Ähnliches.
  3. Es sollte keine bloße Zahlenfolge (12345…), alphabethische Buchstabenfolge (abcdef…) oder eine Reihe benachbarter Tasten auf der Tastatur (qwertz…) darstellen.
  4. Je sensibler ein Zugang ist (etwa beim Online-Banking), umso mehr Sorgfalt sollten Sie bei der Auswahl eines starken Passworts walten lassen. Falls der Anbieter keine Zeichenbegrenzung für das Passwort vorsieht, gilt: Je länger, desto besser!
  5. Wählen Sie nicht ein Passwort für alle Portale, sondern legen Sie mindestens für die wichtigsten und meist genutzten Dienste eigene Passwörter an.
  6. Ändern Sie ein Passwort, wenn es Ihnen von einem Anbieter übermittelt wurde und Sie sich das erste Mal dort angemeldet haben. Weitere Gründe zum Ändern des Codes wären, dass Ihr Online-Dienstleister Sie dazu auffordert, große Datenlecks bekannt werden oder Ihr Gerät mit Schadsoftware infiziert worden ist.

Lange wurde empfohlen, Passwörter regelmäßig zu ändern. Viele Nutzer haben dadurch ihre Codes eher geschwächt, um sie sich leichter merken zu können. Deshalb geben Sicherheitsbehörden wie das BSI diese Empfehlung nicht mehr aus.

So erstellen Sie gute Passwörter

  • Bauen Sie sich Eselsbrücken beim Passwortbau, indem Sie sich beispielsweise einen Satz überlegen, der Ihnen immer wieder einfallen wird und von dem Sie jeweils nur den ersten Buchstaben der einzelnen Wörter sowie die Satzzeichen nutzen. Zum Beispiel: "Ein blaues, kleines Pferd liest Kaffeesatz auf dem Ausflugsdampfer." wird auf diese Weise zum Passwort: Eb,kPlKadA. Am besten ist, wenn Sie einen solchen Satz frei erfunden und nicht irgendwo gelesen haben.
  • So unbequem das auch sein mag: Verwenden Sie auch solche Passwörter möglichst nicht für mehrere Dienste! Selbst Varianten wie Eb,kPlKadA.-E-Mail fürs E-Mail-Konto und Eb,kPlKadA.-PC für den Login am Computer werden von Fremden leicht erraten.
  • Sie können sich ein Passwort auch mit speziellen Passwort-Managern erstellen und speichern.

Halten Sie Passwörter-Listen geheim

Notieren Sie sich das Passwort an einem geschützten Ort – nicht auf einem Zettel am PC, nicht in Ihrer Brieftasche oder gesammelt in Ihrem Kalender. Auch auf Computer und Smartphone gilt: Legen Sie sich dort keine ungeschützten Dateien mit Passwörtern an, die Fremde ohne weiteres öffnen können. Verschicken Sie Passwörter nicht per E-Mail, SMS oder auf einem ähnlichen Weg.

Seien Sie vorsichtig damit, Passwörter in Ihrer Software zu speichern, z.B. im E-Mail-Programm, dem Browser, auf dem Smartphone etc. Speichern die Programme Ihre Daten unverschlüsselt und/oder ist das Gerät selbst nicht gut geschützt, können dann andere mit Ihrem PC oder Smartphone Zugriff auf Ihre Nutzerkonten bekommen.

Passwort-Manager helfen beim Erstellen und Merken

Komplizierte Passwörter erstellen, für jedes Nutzerkonto ein eigenes haben und sich alle ohne Zugriff für Dritte merken: Eine gute Hilfe dabei können Passwort-Manager sein. Im Internet finden Sie diverse Software, mit der Sie Ihre Passwörter verwalten und verschlüsselt speichern können. Das BSI nennt z.B. das Programm KeePass. Die Stiftung Warentest hat im Januar 2020 Testergebnisse für 14 Passwort-Manager veröffentlicht.

Nutzen Sie einen Passwort-Manager, dann müssen Sie ein zentrales Passwort wählen, mit dem sich die Software starten und die gespeicherten Passwörter anzeigen lassen. Dieses so genannte Master-Passwort sollte ganz besonders sicher sein. Wählen Sie am besten ein besonders langes Passwort, mit 20 Zeichen oder mehr. Sagen Sie es niemandem, schreiben Sie es nicht auf und nutzen Sie den Passwort-Manager nicht auf ungeschützten, fremden Geräten, die mit Schadsoftware infiziert sein könnten.

Tipps über sichere Passwörter hinaus

Zwei-Faktor-Verfahren: Viele Online-Dienstleister bieten Verfahren an, mit denen Sie sich zusätzlich zum Passwort auf einem zweiten Weg identifizieren müssen, um sich einloggen zu können. Diese sogenannte Zwei-Faktor-Authentifizierung gibt es in zahlreichen Varianten, z.B. als Code per SMS, mit einem TAN-Generator fürs Online-Banking oder einer App. Achtung: Auch bei einem solchen Verfahren sollten Sie auf sichere Passwörter nicht verzichten!

Smartphone entsperren: Auf dem Smartphone ist es besonders bequem, Passwörter in den Apps abspeichern zu lassen, sodass man sie nicht bei jedem Start neu eingeben muss. Das birgt zusätzliche Risiken. Wird das Smartphone gestohlen, könnte der Dieb Zugang zu Online-Banking und anderen Konten bekommen. Speichern Sie darum möglichst wenige Passwörter auf Ihrem Gerät.

Viele Smartphones lassen sich verschlüsseln – nutzen Sie diese Möglichkeit, nicht nur wenn Sie Passwörter auf dem Gerät speichern.

Außerdem sollten Sie eine automatische Bildschirmsperre einrichten und eine möglichst sichere Methode zum Entsperren wählen.  Tipps dafür, welche Vor- und Nachteile Muster, Fingerabdrücke und Co. haben: Smartphone sicher sperren

Login-Allianzen / Single-Sign-On: Von Anbietern wie Facebook, Google, Amazon oder auch "Verimi" sowie "NetID" gibt es Lösungen, sich bei anderen Apps und Seiten mit deren Login-Daten anzumelden. Das Verfahren heißt "Single-Sign-On". Das seht die Verbraucherzentrale Rheinland-Pfalz nicht nur unter Aspekten des Datenschutzes kritisch (diese Firmen können z.B. erfahren, wann Sie sich wo angemeldet haben). Ein zentraler Login bei einem dieser Dienste bedeutet auch, dass Kriminelle bei einem Datenleck dort besonders leichten Zugriff auf viele Ihrer übrigen Nutzerkonten haben können. /ps

Autor:

Kristin Hätterich aus Mannheim-Süd

following

Sie möchten diesem Profil folgen?

Verpassen Sie nicht die neuesten Inhalte von diesem Profil: Melden Sie sich an, um neuen Inhalten von Profilen und Orten in Ihrem persönlichen Feed zu folgen.

11 folgen diesem Profil

Kommentare

online discussion

Sie möchten kommentieren?

Sie möchten zur Diskussion beitragen? Melden Sie sich an, um Kommentare zu verfassen.

Wirtschaft & HandelAnzeige
Fußball | Foto: pfalzdruck - ChKerwer
5 Bilder

Günstig und schnell mit Top-Service
Ihr Druckpartner für Vereine und Gewerbe

Rhein-Pfalz-Kreis: Das Druckportal pfalzdruck.de mit Sitz in Dannstadt-Schauernheim hat sich über die letzten Jahre mehr und mehr als zuverlässiger Druckpartner für Vereine (Sport und Kultur) als auch bei Gewerbetreibenden aller Bereiche etabliert. Vielzahl von Produkten und Lösungen!Das breitgefächerte Angebot an Druckprodukten von pfalzdruck.de lässt sich am Besten so umschreiben: "Alles, was man drucken kann". Ob Flyer oder Broschüren, Plakate oder Werbebanner – die Auswahl umfasst mehr als...

RatgeberAnzeige
Physiotherapie Ludwigshafen: Die moderne Physiotherapie-Praxis im Medical Center verfügt über zwölf Behandlungsräume und einen großen Trainingsbereich für medizinische Trainingstherapie | Foto: Therapiezentrum Theraneos
3 Bilder

Physiotherapie im Medical Center in Ludwigshafen am Rhein

Physiotherapie in Ludwigshafen. Das Therapiezentrum Theraneos ist mit seinen erfahrenen Physiotherapeuten jetzt auch im Medical Center in Ludwigshafen vertreten. Das Physiotherapie- und Ergotherapie-Angebot richtet sich nicht mehr länger nur an Mitarbeiter der BASF, die neue Praxis liegt außerhalb des Werksgeländes und ist offen für alle Patienten aus Ludwigshafen und Umgebung. Vom fünften Obergeschoss aus eröffnet sich eine wunderschöne Rundum-Aussicht. Die moderne Praxis verfügt über zwölf...

Wirtschaft & HandelAnzeige
Jobs Ludwigshafen am Rhein: Die Mediawerk Südwest GmbH entwickelt Media-Lösungen für Geschäftskunden der Tageszeitung DIE RHEINPFALZ und der Wochenzeitung WOCHENBLATT. | Foto: phive2015/stock.adobe.com
3 Bilder

Jobs Ludwigshafen: Flexibel arbeiten bei Mediawerk Südwest

Jobs Ludwigshafen (Rhein). Job bei den Medien - die Mediawerk Südwest GmbH beschäftigt über 100 Medienexperten in Vollzeit und Teilzeit. Die Vermarktungsprofis betreuen am Standort Ludwigshafen und in der gesamten Region Geschäftskunden der Tageszeitung DIE RHEINPFALZ und der Wochenzeitung WOCHENBLATT. Junge Leute werden in einer Ausbildung gründlich auf ihren künftigen Job vorbereitet. Deshalb: Jobs Ludwigshafen - für eine Tätigkeit in der Vermarktung von digitalen und gedruckten...

Wirtschaft & HandelAnzeige
BWL online studieren: Wie wäre es mit einem Studienplatz für ein Master-Studium an der VWA Rhein-Neckar? | Foto: Phimwilai/stock.adobe.com
3 Bilder

BWL online studieren: Bei der VWA in Mannheim zum Master

Mannheim. Der Master Online-Studiengang in Betriebswirtschaftslehre der VWA Rhein-Neckar ist neu. In Präsenz geht das schon lange. Master-Abschluss: Berufsbegleitend BWL studieren  BWL online studieren: Künftige Studierende können sich bis zum 31. Januar 2024 für den berufsbegleitenden digitalen Studienbeginn im Sommersemester 2024 einschreiben. Der Online-Studiengang zum Master of Arts in Betriebswirtschaft wird in Kooperation mit der Hochschule Kaiserslautern als Fernstudium angeboten. Wer...

Online-Prospekte aus Ludwigshafen und Umgebung



add_content

Sie möchten selbst beitragen?

Melden Sie sich jetzt kostenlos an, um selbst mit eigenen Inhalten beizutragen.