{"id":6410,"date":"2017-12-04T08:38:47","date_gmt":"2017-12-04T16:38:47","guid":{"rendered":"https:\/\/cldc.org\/?post_type=organizing_resources&#038;p=6410"},"modified":"2022-10-27T14:03:20","modified_gmt":"2022-10-27T21:03:20","slug":"passwords","status":"publish","type":"post","link":"https:\/\/cldc.org\/de\/passwords\/","title":{"rendered":"Passw\u00f6rter: Best Practices"},"content":{"rendered":"<p><strong>Wenn Sie nichts weiter tun, verwenden Sie einen Passwort-Manager (keepassxc.org, lastpass.com, 1password.com), der mit einem starken Passwort gesch\u00fctzt ist \u2013 hier ist eine Checkliste und ein Faltblatt, die Ihnen bei der Erstellung helfen.<\/strong><\/p>\n<p>Wir empfehlen mindestens:<\/p>\n<ul>\n<li>F\u00fcr jedes Konto oder jeden Login ein anderes Passwort zu verwenden, damit im Falle einer Kompromittierung nur ein Konto betroffen ist.<\/li>\n<li>Starke, zuf\u00e4llig generierte Passw\u00f6rter oder Passphrasen, die ausreichend lang sind, um Passwortangriffen wie <code>))FpFS#Q(%ma_+7bh&gt;<\/code> oder <code>Neuaufnahme. Catfight. verweilte. Laterne. Enth\u00fcllung. Postnasal<\/code>.\n<ul>\n<li>* Tippen Sie hier f\u00fcr unseren Leitfaden zum Erstellen eines starken Passworts! *<\/li>\n<\/ul>\n<\/li>\n<li>Erg\u00e4nzen Sie Ihre Passw\u00f6rter (wo m\u00f6glich) mit der Zwei-Faktor-Authentifizierung (auch bekannt als 2-Schritt-\u00dcberpr\u00fcfung).<\/li>\n<\/ul>\n<p>F\u00fcr weitere Details, wie Sie dies in der Praxis umsetzen k\u00f6nnen, lesen Sie weiter.<\/p>\n<p><!--more--><\/p>\n<h4>Passwort-Manager (im Allgemeinen)<\/h4>\n<p>Um dies zu erreichen, verwenden Sie einen Passwort-Manager, um alle Ihre Passw\u00f6rter zu generieren und zu speichern, die Sie nicht manuell eingeben m\u00fcssen. Wenn Sie bereits einen Passwort-Manager verwenden, gro\u00dfartig! Ber\u00fccksichtigen Sie dennoch die folgenden Auswahlkriterien f\u00fcr Passwort-Manager:<\/p>\n<ul>\n<li>Ist Ihr Passwortmanager vertrauensw\u00fcrdig? Vertrauen Sie den Entwicklern der Software? M\u00fcssen Sie den Entwicklern voll vertrauen (ist er Open Source)?<\/li>\n<li>Speichert Ihr Passwort-Manager Ihre Passw\u00f6rter \u201cin der Cloud\u201d und wenn ja, ist er mit starker Verschl\u00fcsselung und einem ebenso starken Passwort gesch\u00fctzt?<\/li>\n<\/ul>\n<p>Wenn Sie Ihren gesamten Computer nicht sichern (obwohl Sie es tun sollten), sollten Sie zumindest die Datei sichern, die alle Ihre Passw\u00f6rter enth\u00e4lt, insbesondere wenn sie nicht in der Cloud gespeichert ist. Wie Sie auf diese Datei zugreifen, h\u00e4ngt vom Passwort-Manager ab.<\/p>\n<p>Der Passwortmanager sollte in der Lage sein, dir starke zuf\u00e4llige Passw\u00f6rter zu generieren, wie zum Beispiel <code>bdY,Fsc_7\\}*Q]cFP<\/code>.Das ist gro\u00dfartig f\u00fcr ein Passwort, das Sie nie eingeben m\u00fcssen, d. h. ein Passwort, das der Passwort-Manager f\u00fcr Sie eingibt oder das Sie aus dem Passwort-Manager kopieren und einf\u00fcgen k\u00f6nnen.<\/p>\n<h4>Passw\u00f6rter, die Sie eingeben m\u00fcssen<\/h4>\n<p>F\u00fcr Passw\u00f6rter, die Sie unbedingt eingeben m\u00fcssen (z. B. ein Passwort, das Sie auf Ihrem Telefon eingeben, das Passwort, mit dem Sie Ihren Passwortmanager sch\u00fctzen, das Passwort, mit dem Sie Ihren Computer verschl\u00fcsseln), verwenden Sie <em>Diceware <\/em>Passwort, auch bekannt als. <em>Passphrase<\/em> auch bekannt als eine zuf\u00e4llige Wortfolge wie <code>Neuaufnahme. Catfight. verweilte. Laterne. Enth\u00fcllung. Postnasal<\/code>.Sie k\u00f6nnen dieses Passwort manuell mit W\u00fcrfeln und einer Wortliste generieren. Eine Anleitung finden Sie hier. Viele Passwortmanager generieren ebenfalls solche Passw\u00f6rter, obwohl Sie wahrscheinlich nicht viele davon ben\u00f6tigen werden.<\/p>\n<h4>Empfohlene Software<\/h4>\n<p>Wir empfehlen immer, wo immer m\u00f6glich, Software, die auf allen Computern funktioniert und Open-Source ist. Zu diesem Zweck empfehlen wir <a href=\"https:\/\/keepassxc.org\/\">KeePassXC<\/a>. Die Registerkarte \u201eTools\u201c bietet Zugriff auf einen Passwortgenerator, mit dem Sie lange zuf\u00e4llige Passw\u00f6rter und Passphrasen wie oben beschrieben generieren k\u00f6nnen. Die Registerkarte \u201eDatenbank (Datei von Passw\u00f6rtern)\u201c gibt Ihnen die M\u00f6glichkeit, eine neue Datei zum Speichern Ihrer Passw\u00f6rter zu erstellen. Denken Sie daran, eine starke Passphrase (die Sie \u00fcber die Registerkarte \u201eTools\u201c generieren k\u00f6nnen) zu verwenden, um diese Datei zu sch\u00fctzen. Wir empfehlen, diese Passphrase aufzuschreiben und sicher aufzubewahren (abseits Ihres Gegners). Sie w\u00e4hlen den Speicherort f\u00fcr die Datei, damit Sie wissen, wo sie sich zum Sichern befindet.<\/p>\n<p>KeePassXC bietet zwar eine Integration mit Firefox und anderen Browsern (sodass Sie Passw\u00f6rter nicht jedes Mal kopieren und einf\u00fcgen m\u00fcssen, wenn Sie sich anmelden), aber der Einfachheit halber empfehlen wir den integrierten Passwort-Manager, der mit Firefox (unserem empfohlenen Browser) geliefert wird, zum Verwalten aller Passw\u00f6rter, die Sie auf einer Webseite eingeben, was die meisten Passw\u00f6rter sind. Um ein sicheres Passwort festzulegen, das die Datei sch\u00fctzt, die Firefox zum Speichern Ihrer Passw\u00f6rter verwendet, navigieren Sie zum Men\u00fc, zu den Einstellungen, Sicherheit und w\u00e4hlen Sie \u201cHauptpasswort verwenden\u201d. Verwenden Sie KeePassXC, um eine einpr\u00e4gsame Passphrase zu generieren. Sie m\u00fcssen diese Passphrase jedes Mal eingeben, wenn Sie Firefox neu starten. Leider enth\u00e4lt der Firefox-Passwort-Manager keinen Passwort-Generator. Wenn Sie KeePassXC nicht verwenden m\u00f6chten, k\u00f6nnten Sie daf\u00fcr ein Firefox-Add-on verwenden. Wir empfehlen \u201cSecure Password Generator\u201d (zur Installation navigieren Sie zum Men\u00fc, zu Add-ons, suchen Sie nach \"Secure Password Generator\", w\u00e4hlen Sie Installieren), das ein Schlosssymbol zu Ihrer Werkzeugleiste hinzuf\u00fcgt und es Ihnen erm\u00f6glicht, die oft l\u00e4cherlichen Anforderungen festzulegen, die Webseiten an Passw\u00f6rter stellen (keine Sonderzeichen, mindestens 3 Zahlen usw.).<\/p>\n<h4><a href=\"https:\/\/www.xkcd.com\/936\/\"><img decoding=\"async\" class=\"alignnone\" src=\"https:\/\/imgs.xkcd.com\/comics\/password_strength.png\" alt=\"\" width=\"740\" height=\"601\" \/><\/a><br \/>\nPasswortl\u00e4nge und -st\u00e4rke<\/h4>\n<p>Eine letzte Anmerkung. Uns wird immer die Frage gestellt: \u201cWelche Passwortl\u00e4nge sollte ich verwenden?\u201d und das ist eine schwierige Frage zu beantworten. F\u00fcr Passw\u00f6rter, die in Ihrem Passwortmanager gespeichert sind, k\u00f6nnen Sie genauso gut so lange Passw\u00f6rter verwenden, wie es erlaubt ist. 30 Zeichen sind wahrscheinlich eine gute Zahl, um es zuerst zu versuchen (und das gibt Ihnen ein extrem starkes Passwort). Bei Passphrasen, die Sie eingeben m\u00fcssen, m\u00fcssen Sie Sicherheit und Komfort abw\u00e4gen. Je mehr W\u00f6rter, desto mehr Sicherheit, aber desto l\u00e4nger dauert die Eingabe. Ber\u00fccksichtigen Sie also, wie oft Sie diese Passphrase eingeben m\u00fcssen. F\u00fcr die Passphrase zur Verschl\u00fcsselung Ihres Computers oder externer Festplatten, die Sie wahrscheinlich nicht sehr oft eingeben (vielleicht einmal pro Woche), versuchen Sie es mit 7 W\u00f6rtern. F\u00fcr die Passphrase zur Verschl\u00fcsselung Ihres Passwortmanagers, die Sie m\u00f6glicherweise h\u00e4ufiger eingeben, sind Sie m\u00f6glicherweise nicht bereit, 7 W\u00f6rter zu verwenden. F\u00fcr die Passphrase, die Sie zum Deaktivieren Ihres Bildschirmschoners verwenden, sind Sie m\u00f6glicherweise nur bereit, 3 oder 4 W\u00f6rter einzugeben. Beginnen Sie mit den sichersten Praktiken, die Sie ausprobieren m\u00f6chten, und sehen Sie, wie es l\u00e4uft, und passen Sie sie nur bei Bedarf an, damit Sie sich nicht frustrieren.\u00a0 <em>Beachten Sie, dass \u201cPasswortst\u00e4rke\u201d-Anzeigen eine Passphrase aus vielen einfachen englischen W\u00f6rtern f\u00e4lschlicherweise als schwach einstufen k\u00f6nnen, da diese Anzeigen nach Passw\u00f6rtern der Form suchen <code>Troubadour<\/code> anstatt <code>richtiges Pferd Batterie Heftklammer<\/code>; siehe oben.<\/em><\/p>\n<h4>Zwei-Faktor-Authentifizierung<\/h4>\n<p>Hier m\u00fcssen Sie zus\u00e4tzlich zur Eingabe eines Passworts f\u00fcr den Zugriff auf ein Konto auch einen Authentifizierungscode eingeben, der Ihnen per SMS, App auf dem Smartphone oder per... <a href=\"https:\/\/en.wikipedia.org\/wiki\/YubiKey\">App f\u00fcr einen USB-Schl\u00fcssel<\/a>. Um Ihr Konto zu kompromittieren, w\u00fcrde ein Angreifer Ihr Passwort sowie das Ger\u00e4t ben\u00f6tigen, auf dem Sie den Authentifizierungscode empfangen. Seien Sie sich jedoch bewusst, dass SMS-Nachrichten einen etwas eingeschr\u00e4nkten Schutz bieten. Der Black Lives Matter-Aktivist Deray McKesson und die Top-Technologin der Federal Trade Commission, Lorrie Cranor, waren bereits Opfer von unbefugtem Zugriff auf ihre Konten durch Angreifer. <a href=\"https:\/\/www.wired.com\/2016\/06\/deray-twitter-hack-2-factor-isnt-enough\/\">die Kontrolle \u00fcber ihre Mobilkonten zu erlangen<\/a>, wodurch ihre Zwei-Faktor-Authentifizierungs-Setups umgangen werden.<\/p>","protected":false},"excerpt":{"rendered":"<p>If you do nothing else, use a password manager (keepassxc.org, lastpass.com, 1password.com) that is protected by a strong password &#8212; here&#8217;s a checklist and a zine to help you make one. At a minimum, we recommend: Using a different password for every account or login, so that if one account is compromised, only one account [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12],"tags":[237,252],"class_list":["post-6410","post","type-post","status-publish","format-standard","hentry","category-blog","tag-fundamentals","tag-passwords"],"acf":[],"_links":{"self":[{"href":"https:\/\/cldc.org\/de\/wp-json\/wp\/v2\/posts\/6410","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cldc.org\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cldc.org\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cldc.org\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cldc.org\/de\/wp-json\/wp\/v2\/comments?post=6410"}],"version-history":[{"count":0,"href":"https:\/\/cldc.org\/de\/wp-json\/wp\/v2\/posts\/6410\/revisions"}],"wp:attachment":[{"href":"https:\/\/cldc.org\/de\/wp-json\/wp\/v2\/media?parent=6410"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cldc.org\/de\/wp-json\/wp\/v2\/categories?post=6410"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cldc.org\/de\/wp-json\/wp\/v2\/tags?post=6410"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}