www.wikidata.de-de.nina.az
Ein Passwort Manager auch Kennwort oder Passwortverwaltung englisch Password Manager Password Safe genannt ist eine Anwendungssoftware mit deren Hilfe ein Computer Benutzer Zugangsdaten und Geheimcodes verschlusselt speichern verwalten und verwenden kann Entsprechende Anwendungsprogramme sind plattformubergreifend fur Desktop Computer Laptops sowie fur Smartphones verfugbar Inhaltsverzeichnis 1 Notwendigkeit 2 Funktionsweise 2 1 Hauptkennwort 2 2 Verschlusselung 2 3 Kennwortgenerator 3 Anwendungssoftware 4 Sicherung 5 Nachteile 6 Mangel 7 Alternativen 7 1 Passworter vom Browser speichern lassen 7 2 Passworter nach einem Algorithmus konstruieren und memorieren 7 3 Zustandslose Verfahren 7 4 Anmelden mit auch Single Sign on 8 EinzelnachweiseNotwendigkeit BearbeitenPasswort Manager sind aus dem Problem entstanden dass Anwender in ihrem eigenen System ebenso wie fur zahlreiche Benutzerkonten bei Online Diensten im Web sichere Kennworter benotigen Es stellt ein hohes Sicherheitsrisiko dar fur verschiedene Dienste gleiche Benutzernamen und Kennworter zu nutzen da ein einzelnes entwendetes Passwort den Zugriff auf alle Dienste ermoglichen wurde Daher werden viele unterschiedliche Passworter benotigt Sichere Passworter sind lang und bestehen aus schwer zu merkenden Buchstaben Zahlen und Sonderzeichenkombinationen siehe dazu Wahl sicherer Passworter Passwort Manager gestatten es dem Anwender viele unterschiedliche und sichere Passworter vor unberechtigtem Zugriff zu schutzen und diese trotzdem bequem nutzen zu konnen Besonders Systemadministratoren brauchen viele verschiedene und sehr starke Kennworter da diese immer noch das schwachste Glied der Kette zum Schutz eines Netzes darstellen Funktionsweise BearbeitenDer Anwender tragt in einem Passwort Manager bei der Einrichtung und spater regelmassig fur jedes seiner Benutzerkonten den verwendeten Benutzernamen die zugehorigen Kennworter eine Bezeichnung fur das Benutzerkonto bzw den Webdienst sowie ggf weitere Informationen wie z B die Webadresse in die Datenbank ein Diese Kennwortdatenbank ist durch ein Hauptkennwort gesichert verschlusselt Ganz ahnlich wie ein Telefonbuch genutzt wird um Kontakte anzurufen unterstutzen die meisten Passwort Manager einen automatisierten Login bei Online Diensten und Web Portalen Dementsprechend sollte es sich beim Hauptkennwort um ein starkes Kennwort handeln Gegebenenfalls lasst sich die Sicherheit durch eine zusatzliche Schlusseldatei oder durch Zwei Faktor Authentisierung weiter erhohen Hauptkennwort Bearbeiten Das Haupt oder Master Kennwort muss der Anwender umsichtig verwahren stellt es doch die Zugangsberechtigung zur Kennwortdatenbank dar Entsprechend kann er es in einem Tresor auf einem USB Stick oder ahnlichem und ggf auch ausser Haus sichern Verschlusselung Bearbeiten Hauptartikel Verschlusselung In der Regel verschlusseln die Programme nicht nur die Kennworter sondern die gesamte Datenbank Idealerweise kommen dabei starke Verschlusselungsalgorithmen zum Einsatz Kennwortgenerator Bearbeiten nbsp Benutzeroberflache eines Kennwortgenerators KeePass Integriert ist meist auch ein Kennwortgenerator mit dem verschieden starke Kennworter zufallig generiert werden konnen Unter Umstanden erstellt dieser auf Grundlage der zufalligen Eingabe des Benutzers mit Maus oder Tastatur Kennworter mit beliebiger Lange und verschiedenen Zeichensatzen Leicht lassen sich Kennworter mit 100 und mehr Bit erstellen Diese starken Kennworter mit 15 und mehr Zeichen sind dann allerdings nur noch mit einer Kennwortverwaltung praktikabel verwendbar Beispiel D k oGw mPoOAnwendungssoftware BearbeitenZu den Programmen bzw Web Diensten fur Passwort Management die in Tests aufgrund ihrer Funktionalitat Bedienfreundlichkeit und Sicherheitsaspekte wiederholt positiv abschnitten zahlen unter anderem 1 2 3 4 5 KeePass eigenstandige Software fur Windows Linux Mac Betriebssysteme Open Source LastPass Cloud Losung via App bzw Browser Addon plattformubergreifend synchronisiert via Web Hosting 1Password Cloud Losung plattformubergreifend synchronisiert via Web Hosting Bitwarden Cloudlosung die sich mittels Dockercontainer Derivat auch selbst hosten lasst 6 weitere Passwort Manager authpass Open Source und plattformubergreifend Sicherung BearbeitenEine Kennwortverwaltung sammelt die Kennworter zentral d h die Kennwortdatenbank ist in einer einzigen Datei in einem programmeigenen Format gespeichert Da diese Datei durch das Master Passwort verschlusselt ist kann sie vervielfaltigt und auf einem weiteren Datentrager gesichert werden Bei Cloud Anbietern ist die Kennwortdatenbank in der Cloud gespeichert Falls eine Schlusseldatei verwendet wurde muss auch sie auf einem gesonderten Datentrager gesichert werden Fur Zwecke des Datenaustauschs kann die Kennwortdatenbank zudem meist als CSV Datei exportiert werden ein Format welches alle gangigen Kennwortverwaltungsprogramme und Texteditoren unterstutzen Auch der flexible XML Export oder einfaches Ausdrucken ist moglich Nachteil bei diesen Formaten ist aber dass sie die Kennworter unverschlusselt speichern Nachteile BearbeitenNutzer von Passwort Managern sind von ihrer Passwort Datenbank abhangig Da einzelne Passworter nicht mehr gemerkt werden benotigt der Anwender regelmassig und auf Dauer Zugriff auf die Passwort Datenbank Die Passwort Datenbank sollte daher regelmassig gesichert werden um dem Fall einer Beschadigung oder eines Verlusts vorzubeugen Bei Losungen die die Passwort Datenbank in der Cloud speichern ubernimmt der Anbieter die Datensicherung Mangel BearbeitenUntersuchungen ergaben dass bei verbreiteten Passwort Managern wie ProtonPass und Bitwarden Passworte unnotig im Arbeitsspeicher blieben sogar wenn der Passwort Manager gesperrt wurde 7 Obwohl eine neue Version im Fall von ProtonPass fur Revisionszwecke vorgelegt wurde gelangte diese nicht zur Auslieferung an Anwender 8 Ob ein konkreter Passwort Verwalter als Browser Erweiterung betroffen ist lasst sich bei aufgerufenem Programm prufen Im Windows Task Manager klappt man die Prozesse des Browsers auf Bei allen Prozessen erstellt man mit der rechten Maustaste eine Abbilddatei die man im Hexeditor ansehen kann Man sucht Passworte oder Nutzername mit Strg f auch wenn der Passwortspeicher gesperrt ist Alternativen BearbeitenPassworter vom Browser speichern lassen Bearbeiten Auch Webbrowser wie Mozilla Firefox Google Chrome und Internet Explorer bieten eine Kennwortverwaltung an allerdings werden die Passworter in der Regel unverschlusselt gespeichert Im Browser unverschlusselt gespeicherte Passworter konnen sobald ein Dritter Zugriff auf den Computer des Anwenders hat einfach entwendet werden und stellen eine Sicherheitslucke dar Die Stiftung Warentest empfiehlt daher entweder ganz darauf zu verzichten den Browser Passworter speichern zu lassen oder zumindest die Kennwortverwaltung des Browsers mit einem Master Passwort zu schutzen 9 In diesem Fall konnen die gespeicherten Passworter ohne Eingabe dieses Master Passworts nicht genutzt werden Die Sicherung und Synchronisierung der im Browser gespeicherten Passworter geschieht in der Regel uber ein Benutzerkonto in der Cloud des Browser Herstellers Andernfalls muss der Benutzer selbst fur die Sicherung seiner Passworter gegen Datenverlust sorgen Passworter nach einem Algorithmus konstruieren und memorieren Bearbeiten Mit uber Formeln erstellten Passwortern bleiben Anwender von externen Anbietern unabhangig Der Nutzer merkt sich eine fur alle Passworter geltenden Algorithmus die in Zusammenhang mit einem variablen Faktor jeweils unterschiedliche Passworter ergibt Beispiele fur solche variablen Faktoren sind zum Beispiel eine Internetadresse oder ein Unternehmensname Von einer solchen Zeichenkette nimmt man bestimmte Zeichen und kombiniert sie mit nach einem festen Schema vorgegebenen Zahlen und Sonderzeichen Der Nutzer merkt sich einzig den zur Erstellung des Passworts notigen Algorithmus und erhalt damit individuelle und gleichzeitig sichere Passworter 10 11 Ein Beispiel hierfur ist dass sich der Nutzer folgende Teile merkt Hund 295 Der Algorithmus definiert nun z B letzte drei Buchstaben des Dienstes Hund erste zwei Buchstaben des Dienstes 295 Beispiel Wikipedia diaHundWi295 Wenn allerdings dieser Algorithmus bekannt wird sind gleichzeitig alle vom Nutzer erstellten Passworter unsicher Ein weiteres Manko stellen die unterschiedlichen Anforderungen an Passworter dar die von Diensten wie Internetforen shops etc gestellt werden Diese verhindern eventuell die Anwendung des selbst ausgedachten Algorithmus Zustandslose Verfahren Bearbeiten Stateless oder vaultless Passwort Manager funktionieren nach einem ahnlichen Prinzip wie die klassische Verwaltung benotigen aber besagte Datenbank nicht erubrigen Synchronisierung und Backups und mussen auch sonst keine Spuren hinterlassen Sofern ein Webinterface und Verbindung zur Verfugung stehen wird fur den Zugriff nicht mal eine spezielle Software benotigt Passworter werden dann mit einer gleichbleibenden Kombination aus einem Masterkennwort und Login Daten mittels einer kryptographischen Hashfunktion jedes Mal neu berechnet und konnen direkt ausgegeben oder in der Zwischenablage gespeichert werden Losungen die diesen Ansatz implementieren sind z B GoKey 12 und LessPass 13 Anmelden mit auch Single Sign on Bearbeiten Etliche grosse Cloud Anbieter wie z B Amazon Apple Facebook oder Google bieten einen Dienst Anmelden mit an vergleiche Login Informationstechnik Einzelnachweise Bearbeiten Andrew Cunningham Thorin Klosowski The Best Password Managers New York Times Wirecutter 8 Dezember 2020 Joerg Geiger Passwort Manager Test 2020 Diese Dienste losen Ihr Passwort Problem Chip de 8 September 2020 Jan Schussler Schatzkasten 15 Passwortmanager im Vergleich c t 15 2020 heise de S 22 Daniel Nawrat Passwort Manager 2020 Test Testsieger und die besten Empfehlungen GIGA de 13 Nov 2020 Passwort Manager im Test Von 14 schneiden 3 gut ab Stiftung Warentest 28 Januar 2020 Docker Hub Abgerufen am 9 Februar 2022 Moritz Tremmel Passwortmanager hinterlassen Passworter im Arbeitsspeicher In golem de 21 Februar 2019 abgerufen am 14 Oktober 2019 M Heiderich M Pedhapati A Infuhr L Herrera Pentest Report Proton Pass Browser Addon Apps amp API 05 06 2023 In Cure53 6 Juni 2023 abgerufen am 20 September 2023 Passwort Manager test 2 2020 S 31 Wie du sichere Passworter verwendest die du dir merken kannst In WordPress1x1 3 Dezember 2015 abgerufen am 27 Juni 2023 deutsch So erstellt ihr sichere Passworter die ihr euch auch merken konnt In Pagemachine Blog 13 Mai 2015 abgerufen am 27 Juni 2023 deutsch GoKey A simple vaultless password manager in Go auf GitHub LessPass lesspass com Abgerufen von https de wikipedia org w index php title Kennwortverwaltung amp oldid 237480876