# Passwörter verwalten mit dem Passwort-Manager

<table border="1" id="bkmrk-cebra-gmbh---new-tec" style="width: 100%; border-collapse: collapse; border-style: solid;"><tbody><tr><td style="width: 50%;">**cebra GmbH - new technologies**

Sankt Martin Str. 9, 84539 Ampfing  
Telefon: +49 8636 69 76 67  
E-Mail: info@cebra.it  
Webseite: [https://www.cebra.it](https://www.cebra.it)

</td><td style="width: 50%;">[![grafik.png](https://wiki.cebra.it/uploads/images/gallery/2022-08/scaled-1680-/mTcUDI9S4dqJ0oJd-grafik.png)](https://wiki.cebra.it/uploads/images/gallery/2022-08/mTcUDI9S4dqJ0oJd-grafik.png)

</td></tr></tbody></table>

#### Allgemeines

<table border="1" id="bkmrk-autor%3A-christian-sig" style="border-collapse: collapse; width: 100%; height: 89.7501px;"><tbody><tr style="height: 29.9167px;"><td style="width: 50%; height: 29.9167px;">Autor:</td><td style="width: 50%; height: 29.9167px;">Christian Sigl</td></tr><tr style="height: 29.9167px;"><td style="width: 50%; height: 29.9167px;">Version:</td><td style="width: 50%; height: 29.9167px;">1.0</td></tr><tr style="height: 29.9167px;"><td style="width: 50%; height: 29.9167px;">Versionsdatum:</td><td style="width: 50%; height: 29.9167px;">2023-01-04

</td></tr></tbody></table>

#### Vorwort

Sichere Passwörter für alle Onlinekonten sind essenziell. "123456", "hallo" und "Passwort" zählen immer noch zu den am häufigsten vorkommenden Passwort-Kombinationen. Ein Passwort-Manager hilft dabei, verschiedene, komplexe Passwörter zu verwalten.

Die Wichtigsten Informationen rund um Passwort-Manager finden Sie im Folgenden.

#### Lohnt sich ein Passwort-Manager?

Ja, in der Regel lohnt sich der Einsatz eines Passwort-Managers. Es ist in jedem Fall besser, als gängige Passwörter wiederholt zu benutzen. Die konkrete Entscheidung darüber, welches Programm genutzt wird, erfordert ein individuelles Abwägen der jeweiligen Nutzung. Es geht dabei auch um die Einschätzung des damit verbundenen Risikos.

#### Wie funktioniert ein Passwort-Manager?

Für einige ist es deswegen eine Strategie, sich ein besonders komplexes Passwort für alle Accounts zu merken. Doch ist dieses einmal geknackt, können <span lang="en-GB" xml:lang="en-GB">Cyber</span>-Kriminelle auf alle sensiblen Daten zugreifen. Am sichersten ist es aus diesem Grund, für jeden <span lang="en-GB" xml:lang="en-GB">Account</span> ein eigenes, komplexes Passwort zu haben – wenngleich das bedeutet, mehrere Dutzend von Zugangsdaten zu verwalten. Wer da den Überblick verliert, für den kann ein Passwort-Manager Abhilfe schaffen.

**Checkliste:**

- Von E-<span lang="en-GB" xml:lang="en-GB">Mail</span> bis <span lang="en-GB" xml:lang="en-GB">Social Media</span>: Für welche Konten brauchen Sie einen Passwort-Manager?
- Browser-basiert oder eigenständig: Welches Programm passt am besten zu Ihren <span lang="en-GB" xml:lang="en-GB">Online</span>-Gewohnheiten?
- [<span lang="en-GB" xml:lang="en-GB">Cloud</span>](https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Cloud-Computing-Sicherheitstipps/cloud-computing-verbraucher_node.html "Sicherheit bei der Verwendung von Clouds") oder Festplatte: Wo werden Ihre Daten gesichert?
- Sensible Daten: Benötigen Sie einen [zweiten Faktor zur Authentisierung](https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Cyber-Sicherheitsempfehlungen/Accountschutz/Zwei-Faktor-Authentisierung/zwei-faktor-authentisierung_node.html "Zwei-Faktor-Authentisierung – mehr Sicherheit für Geräte und Daten")?
- Komplexe Kombinationen: Haben Sie ein sicheres Masterpasswort?

Passwort-Manager sind Programme, die Benutzernamen und Passwörter verwalten. Mittels Verschlüsselung und eines komplexen Masterpassworts verwahren Passwort-Manager die Passwörter sicher. Sie funktionieren ähnlich wie ein Notizbuch, das in einer Schublade eingeschlossen ist und dessen Inhalte somit nur für den Besitzer oder die Besitzerin einsehbar sind. Der Vorteil liegt auf der Hand: Anstelle von vielen verschiedenen Passwörtern muss sich nur noch eins gemerkt werden.

#### Vorteile des Passwort-Managers

- **Verwahren von Passwörtern** und Benutzernamen mittels Verschlüsselung
- **Unterstützung bei der Passwortvergabe**: z. B. durch die Generierung starker Kombinationen und Kennzeichnung schon verwendeter oder schwacher Begriffe.
- **Warnung vor gefährdeten <span lang="en-GB" xml:lang="en-GB">Websites</span> und möglichen <span lang="en-GB" xml:lang="en-GB">Phishing</span>-Attacken**, z. B. wenn sich die <abbr title="Uniform Resource Locator">URL</abbr> der aufgerufenen Webseite von der gespeicherten unterscheidet.
- **Synchronisieren möglich:** Wer <span lang="en-GB" xml:lang="en-GB">Online</span>-Dienste auf mehreren Geräten wie Computer und <span lang="en-GB" xml:lang="en-GB">Smartphone</span> mit unterschiedlichen Betriebssystemen nutzen möchte, kann ein Programm verwenden, das diese synchronisiert.

#### Passwörter mit dem Passwort-Manager speichern

Je nach Wahl des Programms werden die Passwörter entweder lokal auf dem Gerät oder zwecks Synchronisierung auf verschiedene Systeme auch in der Infrastruktur des Anbieters – oftmals cloudbasiert – gespeichert.

*Eigenständiges Passwort-Manager-Programm*  
Sind eigenständige Programme einmal aktiviert und eingerichtet, erscheint ein Pop-up-Fenster, wenn zur Nutzung eines <span lang="en-GB" xml:lang="en-GB">Online</span>-Dienstes die Eingabe von Nutzernamen und Passwort erforderlich sind. Dann muss ein zentral hinterlegtes Masterpasswort eingegeben werden, das alle Zugangsdaten schützt.

*Im <span lang="en-GB" xml:lang="en-GB">Browser</span> integrierte Passwort-Manager*  
Viele Webbrowser bieten bereits einen integrierten Passwort-Manager an, der ohne großen Aufwand genutzt werden kann. Einmal eingerichtet, agiert er eigenständig und das Programm wird beim Aufrufen einer <span lang="en-GB" xml:lang="en-GB">Website</span> aktiv, sofern dort Zugangsdaten benötigt werden. Da <span lang="en-GB" xml:lang="en-GB">Browser</span> aber komplexe Programme sind, die dieses Thema nicht mit oberster Priorität behandeln, können die Zugangsdaten relativ einfach von Schadsoftware extrahiert und somit von einem Angreifer missbraucht werden.

Die Verwendung eines Masterpassworts bietet zwar ein Mindestmaß an Schutz, doch Anwender und Anwenderinnen sollten immer die neuesten <span lang="en-GB" xml:lang="en-GB">Updates</span> durchführen. Außerdem sollte der Zugang zum Computer, Tablet oder <span lang="en-GB" xml:lang="en-GB">Smartphone</span> gesichert werden, z. B. durch eine <abbr title="Personal Identification Number">PIN</abbr>- oder Passwort-Abfrage.

#### Nachteile des Passwort-Managers

- Beim Vergessen des Masterpassworts sind im schlechtesten Fall alle Daten verloren: Das bedeutet oftmals viel Arbeit, da die einzelnen Zugänge zu den Konten individuell wiederhergestellt werden müssen.
- Alle Passwörter können auf einmal gestohlen werden, sollte ein <span lang="en-GB" xml:lang="en-GB">Cyber</span>-Angriff auf einen Passwort-Manager erfolgreich sein.
- Bei cloudbasierten Diensten vertrauen Sie den Zugang zu all Ihren sensiblen Daten in der Regel einem Unternehmen an. Hier lohnt sich ein Blick in die <abbr title="Allgemeine Geschäftsbedingungen">AGB</abbr> und Datenschutzerklärungen des jeweiligen Herstellers. Die Informationen über den Standort des <span lang="en-GB" xml:lang="en-GB">Cloud</span>-Dienste-Anbieters und der <span lang="en-GB" xml:lang="en-GB">Server</span> geben Auskunft darüber, welchem Datenschutzrecht die Daten unterworfen sind.

#### Passwörter speichern - Multifaktorauthentifizierung

Für Ihre hochsensiblen Inhalte sollten Sie im Passwort-Manager am besten einen erweiterten Schutz einrichten. Dieser lässt sich durch die Einrichtung eines zweiten Faktors bei wichtigen Accounts realisieren. Dann könnte zum Beispiel ein Bestätigungscode an ein weiteres Gerät wie Ihr <span lang="en-GB" xml:lang="en-GB">Smartphone</span> gesendet werden, um den Vorgang eindeutig zu authentisieren. Zu den wichtigen Accounts gehören beispielsweise Ihre <span lang="en-GB" xml:lang="en-GB">E-Mail</span>-Konten. Denn wenn Dritte Zugang dazu erhalten, können diese deutlich größeren Schaden anrichten. Einerseits könnten sie auf Ihre <span lang="en-GB" xml:lang="en-GB">E-Mail</span>-Daten zugreifen, darüber hinaus auch in Ihrem Namen Nachrichten versenden. Zudem können <span lang="en-GB" xml:lang="en-GB">Cyber</span>-Kriminelle mit Zugriff auf Ihr <span lang="en-GB" xml:lang="en-GB">E-Mail</span>-Konto weitere <span lang="en-GB" xml:lang="en-GB">Online</span>-Dienste übernehmen, indem sie Passwörter darüber zurücksetzen.