Wie merkt ihr euch eure passwörter?

8 Antworten

Wie merkt ihr euch eure passwörter?

Zum Großteil gar nicht. Ich kenne nur eine handvoll Passwörter, nutze jedoch hunderte verschiedene ...

Der Rest wird alles in Passwortmanagern gespeichert - ich nutze KeePassXC.

Jeder Dienst hat ein eigenes, zufälliges Passwort mit mindestens 32 Zeichen Länge, Zahlen und Sonderzeichen.

Mein problem ist nicht, dass ich mir nicht ein schema überlegen kann sichere passwörter zu finden. Sondern dass es soviele unterschiedliche anforderungen gibt bei passwörtern.

Das sind Mindestvoraussetzungen und wenn du sowieso immer sicherere Passwörter generierst, sind dir diese in der Regel egal

Die einen wollen mindestens 6 stellen, andere mindestens 12. Manche wollen zahl und buchstaben, andere mindestens ein sonderzeichen. Manche erlauben keine sonderzeichen, andere schon. Manche wollen groß-kleinschreibung, andere nicht.

Dass Sonderzeichen nicht unterstützt werden, kommt selten vor. Nichtsdestotrotz kann man in KeePassXC auch den eingebauten Passwortgenerator nutzen und Zeichengruppen (A-Z, a-z, 0-9, mehrere Gruppen mit verschiedenen Sonderzeichen) ein- und ausschalten

Wie merkt man sich, welche seite welche anforderungen hatte, wenn man ein passwort lange nicht benutzt hat?

gar nicht. ist auch nicht nötig

Aufschreiben ist ja ziemlich unsicher...

Unsicher insbesondere, weil der Mensch faul ist und in der Regel keine 32 Zeichen oder mehr vom Papier abtippen will ...

Zumindest das Masterpasswort solltest du wohl irgendwo notieren und sicher verstauen, für den Fall, dass du es vergisst

Wie merkt ihr euch eure passwörter?

Gar nicht, dafür gibt es Passwortmanager

Die einen wollen mindestens 6 stellen, andere mindestens 12. Manche wollen zahl und buchstaben, andere mindestens ein sonderzeichen. Manche erlauben keine sonderzeichen, andere schon. Manche wollen groß-kleinschreibung, andere nicht.

Das sind üblicherweise nur Mindestanforderungen, standardmäßig lasse ich mir Passwörter mit 32 Zeichen länge, zahlen, Sonderzeichen, groß und klein Buchstaben generieren und das wird von so ziemlich allen Diensten die ich nutze akzeptiert.

Nur für die besonders sicherheitsempfindlichen Dienste, also mein Mailkonto sowie Onlineshops in denen ich Zahlungsdaten hinterlegt habe, nutze ich längere Passwörter. Hier habe ich dann die maximale Länge ausgelotet, für Gmail schreibt es keine zu geben (da habe ich 99 Zeichen) einige andere sind auf 64 oder 32 Zeichen begrenzt.

Ich merk sie mir gar nicht.

Ich speichere die in einer verschlüsselten Passwort-Datenbank ab, dann muss ich mir nur ein Master-Passwort merken, alle weiteren lasse ich zufällig generieren und lege sie in der DB ab.

kogomo 
Fragesteller
 31.03.2023, 08:48

Gute idee, und hast du die datenbank online verfügbar oder auf deinem phone? Weil man muss sie ja wahrscheinlich von überall öffnen können. Gibts da einen service wo man sich online sowas einrichten kann oder hast du dir das selbst gemacht?

0
DaKaBo  31.03.2023, 08:57
@kogomo

Dafür gibt es passwortgeschützte Apps.

0
verreisterNutzer  31.03.2023, 09:00
@kogomo

Bitwarden würde ich empfehlen. Quelloffen, gilt als sicher. Wenn du keine Synchronisation über Geräte hinweg brauchst und ganz sicher gegen willst, nutze KeePass

1
verreisterNutzer  31.03.2023, 09:02
@DaKaBo

Das würde ich nicht nutzen, weil nur weil etwas passwortgeschützt ist, heißt das nicht, dass es sicher ist. Einen Passwortschutz kann man oft einfach umgehen. Sicherheit entsteht nur durch Verschlüsselung. Diese nutzt auch etwa der Bitwarden-Passwort-Manager. AES-CBC-256-bit um genau zu sein. Daher finde ich Bitwarden auch gut, es ist quelloffen und damit transparent. Das sorgt für zusätzliche Sicherheit im Gegensatz zu anderen Tools.

2
ZaoDaDong  31.03.2023, 09:03
@kogomo

Ich nutze auch Bitwarden bzw. Vaultwarden. Ich hoste das in meinem LAN, vom Internet aus komme ich nicht dran, für Unterwegs nutze ich eine KeePass App auf meinem Smartphone.

2

Moin,

Ich nutze einen Passwortmanager. Bitwarden und habe dadurch zig komplexe Passwörter auf verschiedenen Geräten.

Nur für den Manager und meine E-Mail-Adresse nutze ich jeweils ein Passwort, welches ich mir gemerkt habe.

LG

Woher ich das weiß:Berufserfahrung – 👾 Zertifizierter IT-Security Operator

Ein Schema war da immer:

Name der webseite (Erste Buchstabe gross)+"_"+Geburtsdatum+"-"+Hausnummer

Beispiel bei Ebay: Ebay.de_1999-55

Natürlich dann in abgewandelter Form, die man aber immer beibehalten muß.

kogomo 
Fragesteller
 31.03.2023, 09:55

Gutes Schema, hab auch so ein ähnliches, allerdings mit Anfangsbuchstabe und Endbuchstabe der Website und statt Geburtsdatum habe ich mein kfz-kennzeichen

1
DDIRK99  31.03.2023, 10:34
@kogomo

Ja, man muß sich ein Schema merken können und dann darauf aufbauen.

1