Ob Online-Banking, Intranet, Community oder eigener Rechner – Passwörter sind die Schlüssel für digitale Türen. Um sich nicht für jede Neuanmeldung ein anderes Passwort merken zu müssen, verlassen sich viele User auf ein einziges ‚Master‘-Passwort und wählen einfache Wörter oder Zahlenfolgen. Nikolai erklärt, warum man genau das nicht tun sollte und wie man ein möglichst sicheres Passwort wählt.




....Schleichwerbung für Dell!!
Ich empfehle immer das freie OpenSource Tool "PasswordSafe". Dabei handelt es sich um einen Passwortmanager, der sehr einfach zu bedienen ist.
Wer sich nicht jedes Mal ein sicheres Passwort ausdenken will, kann beim Erstellen eines neuen Eintrages in PasswordSafe ein sicheres Passwort per Zufallsgenerator erstellen lassen.
Die Passwörter in PasswordSafe an sich werden ebenfalls wie bei KeyPass mit einem "Master-Passwort" geschützt. Dieses wiederum sollte natürlich den Sicherheitskriterien entsprechen, die in diesem Artikel beschrieben sind.
http://passwordsafe.sourceforge.net/
Ich vergaß:
Im Gegensatz zu KeyPass gibt es für PasswordSafe eine Java-Version, somit bin ich nicht nur auf Microsoft Windows beschränkt.
Also ich vertraue da am ehesten noch meinem eigenen Gedächtnis, zumindest momentan funktionierts ganz gut ;)
Ich benutz die selbe Methode wie oben im Text angegeben, nur hab ich für jede Seite (also z.B. E-Mail, Foren etc) ein leicht anderes Passwort, man baut einfach den Namen der Seite in diesen Merksatz mit ein und ersetzt dann die jeweiligen Buchstaben. Bei fudder.de kommt dann vielleicht ein f.de im Passwort vor, oder bei eBay ein eB usw.
Dadurch hab ich jetzt schon gut 7 bis 10 Passwörter generiert und hab auch alle im Kopf.
Man muss sich nur erstmal dazu zwingen überall die Passwörter zu ändern, das war für mich der Schritt der am meisten Überwindung gekostet hat, verdammte Bestätigungs-E-Mails...
verbindung zu 196.001.23 herstellen?
@ewrewrewr
IP 196.001.23x.xxx (wohl abgeschnitten ;) )
Ein spannender Ansatz ist das von der Uni Stanford entwickelte Password-Hash-Verfahren. Eine kleine Javascriptanwendung erzeugt aus einem Benutzerpasswort für jede Website ein individuelles Passwort. Das heißt, der Benutzer muss sich nur wenige, einfache Passwörter merken, die maschinell generierten für die einzelnen Website-Logins sind aber individuell und schwer zu knacken. Das Skript lässt sich als Firefox-Plugin installieren oder (falls am fremden Rechner unterwegs) direkt von der Website https://www.pwdhash.com/ aufrufen. Wer mag, kann sich das Skript auch einfach auf einer nur ihm bekannten Website installieren.
Danke für deinen Hinweis. Wirklich ein guter Artikel mit nützlichen Tipps.
NakedPasswort --> je sicherer das Passwort, um so mehr entledigt sich die Dame ihrer Kleider...
http://www.nakedpassword.com/