Sicherheit: Passwörter

  • Vorerst, die Forenleitung wird euch niemals nach eurem Passwort fragen. Doch auch ein sicheres Passwort sollte gesetzt und idealerweise generiert werden. Das Problem mit Passwörtern ist, dass gerne Passwörter in verschiedenen Accounts ( E-Mail, Amazon, verschiedene Foren ) wiederverwendet werden. Das ist fatal, sollte eine Plattform kompromittiert werden, haben die Hacker auf mehrere Accounts Zugriff.

    Ich empfehle einen Passwortmanager einzusetzen wie etwa LastPass. In der Free Version ( kostenlos ) ist Folgendes bereits enthalten:

    • Unbegrenzt viele Passwörter
    • Zugriff über einen Gerätetyp – entweder Computer oder mobile Geräte
    • Freigabe für einzelne Benutzer
    • Speicherung und automatische Eingabe von Passwörtern
    • Passwortgenerator
    • Sichere Notizen
    • Multifaktor-Authentifizierung

    Probiert es einfach mal aus und idealerweise ändert ihr auch ein schwaches Passwort. Niemals sollten Namen verwendet werden, diese könnten durch eine Technik namens BruteForce "erraten" werden.

    Das ist ein "gutes" Passwort: F6C1c6OSPHyM&AA#Vs#kcLy8xIuK1Rm

    Das nicht: Alex2

    :)

    Ich kann es nur betonen, die meisten verwenden leider schwache Passwörter. Macht einfach ein starkes draus und probiert ruhig einen sicheren Passwortmanager aus.

    Sei du selbst die Veränderung, die du dir wünschst für diese Welt. – Mahatma Gandhi

  • "die meisten verwenden leider schwache Passwörter"

    Kannst Du das etwa sehen? ;)

    Bei der Gelegenheit mal danke an SEO NW für Eure Arbeit hier. Ihr tut etwas wirklich Gutes für die Gesellschaft.

    Grüße,

    H.

  • Kannst Du das etwa sehen? ;)

    Nein, natürlich nicht. Die Passwörter können auch nicht ausgelesen werden, da diese zusätzlich verschlüsselt werden in der Datenbank.

    Es soll so sicher wie möglich sein, es gibt Studien über Passwörter. und die besagen nun leider das Passwörter zu einfach und zu oft benutzt werden. Das ist nur ein Hinweis an Euch.

    Sei du selbst die Veränderung, die du dir wünschst für diese Welt. – Mahatma Gandhi

  • Das geht bei mir nicht. Ich habe ja hunderte Zugangsdaten und für jeden Login ein eigenes Passwort. Deswegen der Tipp mit einem Passwortmanager

    Sei du selbst die Veränderung, die du dir wünschst für diese Welt. – Mahatma Gandhi

  • Ich empfehle einen Passwortmanager einzusetzen wie etwa LastPass. In der Free Version ( kostenlos ) ist Folgendes bereits enthalten

    Hallo Alex,

    Danke dir für den Hinweis. Seit einer Weile lasse ich mich auf die vorgeschlagenen Passwörter ein und formuliere keine eigenen mehr. Bin ich damit eigentlich sicher oder wäre ich mit so einem Passwortmanager sicherer?

    Viele Grüße

    AufderSuche

  • Hallo Auf der Suche,

    du bist damit auf jeden Fall sicherer. Lastpass zB verschlüsselt wie die Browser nach einem strengen Verfahren. Allerdings hängt es in der Cloud. Es lohnt sich aber auf jeden Fall.

    Hier beim Forum ist gegen Brute Force auch ein Schutz auf mehreren Ebenen. Also Serverebene und andere zB einfach "nur" vom Forum. Wird ein Passwort mehrmals Falsch eingeben, wird auch das richtige Passwort geblockt.

    Es gibt da leider noch andere Techniken - Phishing z. B. - , deswegen schrieb ich auch: Wir werden euch NIEMALS nach dem Passwort fragen!

    Da habt nur ihr drauf Zugriff, und das ist auch gut so.

    Sei du selbst die Veränderung, die du dir wünschst für diese Welt. – Mahatma Gandhi

  • Hallo Alex,

    Danke dir für die schnelle Antwort.

    Lastpass wollte ich mir gerade aus dem App-Store laden, aber mein Gerät ist nicht auf dem Stand von IOS 13 und daher kann ich das nicht laden....

    Dass dieser Technik-Kram aber auch immer so schnell veralten muss.... 😡

    Liebe Grüße

    AufderSuche

  • Hallo noch mal,

    du benutzt das mit deinem iPhone? Finde das unkomfortabel, aber nur so am Rande...

    Es gibt sicherlich auch PWD - Manager für IOS! Da kenne ich mich leider nicht mit aus, aber alles, was seriös ist, kann gerne genutzt werden.

    Bei mir habe ich 3 Sachen:

    • Passwortmanager von Lastpass ( aber die Premium Version )
    • einen lokalen Passwortmanager zum Export
    • eine Person, die ALLES verschlüsselt da hat! KeepassXC ( Export Zugangsdaten - Alle zB Serverzugangsdaten )

    Hintergrund ist folgender. Wenn ich mal sterben sollte, zB Autounfall, kann die Person das Forum weiter betreuen und andere Sachen auch.

    Sei du selbst die Veränderung, die du dir wünschst für diese Welt. – Mahatma Gandhi

  • du benutzt das mit deinem iPhone? Finde das unkomfortabel, aber nur so am Rande...

    Eher mit dem Tablet, aber ja, auch mit dem IPhone. Seit ich nicht mehr berufstätig bin, habe ich meinen Computer nicht mehr angeschaltet. Hat mich auch getriggert, wenn ich’s versucht hab. Und schließlich war dessen Windows-Version so veraltet, dass ich damit nicht mehr gefahrlos ins Netz gehen konnte.

    Bei dem, was ich so im WWW will, ist das Tablet ziemlich komfortabel. Ich betreibe ja auch kein Forum und kenne mich mit dieser ganzen Computer-Technik sowieso nur begrenzt aus....😉🙈

    Hintergrund ist folgender. Wenn ich mal sterben sollte, zB Autounfall, kann die Person das Forum weiter betreuen und andere Sachen auch.

    Da hast du zum Glück für unser Forum auch weitergedacht. Wir wissen ja alle nie, wann unsere Stunde schlägt....

    Bei mir könnte grundsätzlich jeder, der das jeweilige Passwort meiner Geräte knackt, an meine Passwörter. Die sind ja im Gerät gespeichert.

  • Da hast du zum Glück für unser Forum auch weitergedacht. Wir wissen ja alle nie, wann unsere Stunde schlägt....

    Korrekt. Auch wenn es auf dem ersten Blick erschreckend sein könnte: Wir kommen hier alle nicht Lebend raus!

    Die Mods wissen dann, wer sich meldet. Eine Backup-Person hat ein einziges Passwort, womit er eine verschlüsselte Datei entschlüsseln kann, wo alle Passwörter drin sind. Er weiss auch Bescheid über das Forum hier.

    Aber soweit wollen wir es möglichst nicht kommen lassen. Es ist eine reine Vorsichtsmaßnahme, denn dieses und andere Projekte sind einfach zu wichtig, dass die weiterlaufen.

    Bei Windows... mindestens bitte Win 10 laufen lassen. Über Win XP ( was mir besser gefällt ) kommt man auf diese Seite erst gar nicht. Liegt an den Verschlüsselungsalgorithmen. Mein Server würde das abweisen. Aus dem Grund, da es nicht sicher genug ist.

    Win 7 und 8 könnten noch gehen mit Einschränkungen.

    Leider kommt schon bald Win 11 raus. Mal sehen, was man da machen kann. Aber keine Panik!!! Es wird funktionieren und ihr braucht zunächst nicht neue Hardware bzw Software.

    Ich hoffe doch, dass ich euch noch etwas erhalten bleibe..


    Gruss

    Alex

    Sei du selbst die Veränderung, die du dir wünschst für diese Welt. – Mahatma Gandhi

  • Bump!

    Passwörter!

    Bitte benutzt einen Passwortmanager! LastPass hat sich als brauchbar erwiesen.

    Diese Selbsthilfegruppe ist geschützt durch technische Mittel. Es nützt aber nix, wenn der Mann/Frau das Passwort hat.

    Übrigens, erneut: Wir werden euch nie nach dem Passwort fragen!

    Sei du selbst die Veränderung, die du dir wünschst für diese Welt. – Mahatma Gandhi

  • Viele Menschen verwenden einfache und leicht zu erratende Passwörter, um sich Dinge leichter zu merken. Häufige Kategorien von Passwörtern sind Namen von Haustieren oder Menschen, gefolgt von einer Zahl, meistens "1" oder "2". Zum Beispiel könnte jemand ein Passwort wie "Bello2", "Alex1" oder "Miezi2" wählen.

    Mach es komplex: Verwende eine Mischung aus Buchstaben (Groß- und Kleinbuchstaben), Zahlen und Sonderzeichen in deinen Passwörtern.

    Mach es lang: Wähle Passwörter mit mindestens 12 Zeichen.

    Mach es einzigartig: Nutze nicht dasselbe Passwort für mehrere Konten. ( Sehr wichtig!!!!)

    Mach es zufällig: Vermeide leicht erratbare Informationen wie Geburtsdaten, Haustiernamen oder bekannte Phrasen.

    Nutze einen Passwortmanager: Diese Tools können dir helfen, komplexe Passwörter zu generieren und sicher zu speichern. ( Siehe LastPass Empfehlung)

    Aktiviere Zwei-Faktor-Authentifizierung (2FA): Dies bietet eine zusätzliche Sicherheitsebene, indem du neben dem Passwort noch einen zweiten Code eingeben musst. Das ist zB bei Banken oft Pflicht!

    Ändere deine Passwörter regelmäßig: Besonders wichtig ist dies, wenn es Hinweise auf Sicherheitsverletzungen gibt.

    Bleib wachsam: Sei dir bewusst, wie Phishing-Angriffe aussehen, und gebe niemals deine Passwörter an Dritte weiter. Auch nicht an uns. Wir werden NIEMALS nach dem Passwort fragen!

    Wir hoffen, dass diese Tipps euch helfen, eure Konten sicher zu halten. Bleibt sicher online!


    ABER: Wie kann man so etwas verwalten? Ihr wisst, ich bin ja quasi Systemrelevant :)

    Ich nutze niemals dasselbe Passwort bei verschiedenen Portalen, auch wie hier habe ich ein sehr komplexes. Ein Passwortmanager ist das Zauberwort. Ich könnte mir die auch nicht merken. Das ist auch gut so!

    Ich möchte euch gerne dafür sensibilisieren, ach und verratet auch nicht Passwörter an euren Partner oder Familie. Bei Passwortmanagern gibt es dann auch noch weitere Stufen wie biometrische Identifizierung, das würde jetzt aber den Rahmen sprengen. Mir würde es schon reichen, wenn ihr euer leicht zu erratendes Passwort so schnell wie möglich in eurem Interesse ändern würdet und das so macht wie oben angeregt. Bitte macht das zu eurem Schutz. Ich kann es wirklich nur empfehlen, tuen müsst ihr tuen :)

    Ich hoffe, es hilft dem einen oder anderen.

    Gruss

    Alex

    Sei du selbst die Veränderung, die du dir wünschst für diese Welt. – Mahatma Gandhi

Unserer Selbsthilfegruppe beitreten!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!