Passwörter erzeugen, Anleitung
Wie gute Passwörter erzeugt werden und wie du sie sicher verwendest.
Eine Voraussetzung für die Sicherheit von Accounts, Daten und Verbindungen ist es, gute Passwörter zu verwenden. Bei Heydenwall bemühen wir uns, dass so wenig Passwörter wie möglich nötig sind. Es ist sinnvoll, für jeden Dienst ein eigenes Passwort zu benutzen. Insbesondere für alles, was finanziellen oder sozialen Schaden verursachen kann, also: E-Mail-Adressen, Onlinebanking, Kaufseiten, Orte an dem private Bilder sind (Handy, Cloud-Dienste…).
Die Heydenwall IT Gruppe empfiehlt den Gebrauch eines Passwort-Managers. Das ist ein Programm, das in einer verschlüsselten Datei deine Passwörter aufbewahrt und dir die Passwörter nach Eingabe eines Haupt-Passwortes zugänglich macht. D.h. effektiv muss man sich nur noch das Haupt-Passwort für den Manager merken. Das Programm kann dir auch helfen, sichere Passwörter zu erstellen. Siehe auch KeePassXC Anleitung
Ganz zu Not kann das Passwort auch auf Papier aufgeschrieben werden. Auf keinen Fall einfach in eine Textdatei! Dabei sollte niemals das wofür und der Nutzername mit dem Passwort zusammen aufgeschrieben werden. Auch hier gilt, um sicher zu agieren, benötigt jeder Zugang ein eigenes Passwort. Das macht diese Methode auf Dauer recht umständlich.
Gute Passwörter erstellen, die du dir merken kannst / musst
Eigenschaften von guten Passwörtern
- Du kannst den Zufalls-Generator des Passwort-Managers benutzen, um Passwörter im passenden Format zu generieren.
- Je länger das Passwort, desto besser. Das heißt aktuell länger als 12 Zeichen. Ich versuche immer Richtung 24 Zeichen.
- nutze alle verschiedene Arten von Zeichen: (Großbuchstaben A-Z, Kleinbuchstaben a-z, Zahlen 0-9 und Sonderzeichen ! $ „ % & / ( ) { } [ ] = * + - # . , ; : @ ? ).
- Bei WLAN- und Thunderbird-Passwörtern kann es sein, dass Sonderzeichen zu Problemen führen.
- Keine „normalen“ Worte oder Namen: Das Passwort steht in keinen Wörterbüchern oder ist ein möglicherweise bekannter Name.
- Wenn du dich entscheidest, einen Passwort-Manager zu benutzen, ist es wichtig, das Haupt-Passwort so zu gestalten, dass du es dir merken kannst und es sicher ist.
Bei Thunderbird gehen nur 20 Zeichen und es gibt einzelne Zeichen, die nicht erlaubt sind. Das ist gelegentlich ein Stolperstein, da einzelne Programme mit sehr langen Passworten nicht umgehen können oder einzelne Zeichen nicht unterstützen. In diesem Falle hilft leider nur ausprobieren.
Zwei einfache Methoden
Ganze Sätze mit Zahlen und Sonderzeichen als Verknüpfung.
Das ist dann zwar sehr lang, aber es enthält ja bekannte Worte, was es unsicherer macht und das muss sich ausgleichen. Also je länger, desto besser.
Zum Beispiel:
- „Warum_nicht,ein_gutes_Passwort_nehmen? Wenn es auch anders geht!“
Auch gut funktioniert das Bilden eines Passworts mithilfe von Akronymen.
Dazu wählst du eine Zeile aus einem Spruch, Lied oder Reim, und verwendest den ersten Buchstaben jedes Wortes und vorhandene Satzzeichen. Tauschen evtl. noch einige Buchstaben gegen Sonderzeichen oder Zahlen aus:
Beispiele:
- Aus: „Zwei Seelen wohnen, ach! In meiner Brust …“ wird „ZSw,a!imB“
- Aus: „Geöffnet zwischen 8 und 10 Uhr, Rest Pause“ wird „Gz8u10U,RP“
Weitere Hinweise
- Lass dein Passwort niemand anderen benutzen, auch nicht System-Administratoren oder Partner_innen.
- Verschicke dein Passwort nicht über E-Mail.
- Speicher dein Passwort nicht unverschlüsselt auf deinem PC oder in einer Cloud.
- Es ist nicht sinnvoll, seine Passwörter grundlos zu ändern. Das führt oft zu vereinfachten Passworten.
- Falls du eine Malware oder einen Virus auf deinem Rechner gefunden hast oder einer der Dienste, bei dem du ein Passwort benutzt, „gehackt“ wurde, dann ist das Ändern aller damit zusammenhängenden Passwörter sinnvoll! Das bezieht sich dann auch auf E-Mail-Adressen, die durch Phishing erbeutet wurden. Gerne berät dazu Friedrich auch im Einzelfall. So etwas sollte immer zeitnah erledigt werden.
Passwort Benutzung, wenn dein PC zugänglich ist:
- Achte darauf, dass dir bei der Eingabe des Passworts niemand zusieht.
- Klebe dein Passwort nicht auf den Monitor oder unter die Tastatur. (Da schaue ich als Erstes nach.)
Hinweis zu E-Mails und Passwörtern
Es kommt vor, dass Passwörter über Webseiten oder E-Mail gestohlen werden. Auch sonst werden ja Datenbanken von Firmen gelegentlich gehackt und damit sind sie bekannt, deshalb habe ich alle meine E-Mail-Adressen bei https://haveibeenpwned.com/ eingetragen und bekomme die Information, wenn meine email-adresse in einem Leak drin ist. Ob ich gehackt wurde, weiß ich ja nie und benutze deshalb für jeden Account ein anderes Passwort.
Artikel zu dem Thema
Gute Passwörter erzeugen und sicher verwenden: https://www.heise.de/newsticker/meldung/Gute-Passwoerter-erzeugen-und-sicher-verwenden-4295052.html
Grundsätzliche Hinweise zum Umgang mit Passwörtern: https://www.heise.de/news/BSI-Beirat-warnt-vor-ueberkomplexen-Passwoertern-und-staendiger-Erneuerung-7221073.html
Passwort-Schutz für jeden: https://www.heise.de/-1792413