Passwortsicherheit: Der Leitfaden, den Sie wirklich bis zum Ende lesen
Warum Ihr Passwort wahrscheinlich schwach ist
Laut NordPass 2025 sind die drei häufigsten Passwörter der Welt «123456», «password» und «qwerty». Sie per Brute-Force zu knacken dauert weniger als eine Sekunde. Selbst scheinbar clevere Passwörter wie «Hans1985!» fallen leicht Wörterbuchangriffen zum Opfer, die Namen, Geburtsdaten und übliche Buchstabenersetzungen enthalten.
Was macht ein Passwort wirklich stark?
Länge schlägt Komplexität. Eine zufällige Folge aus 16 Kleinbuchstaben ist stärker als das 8-stellige «M@tr!x99». Eine moderne GPU knackt ein 8-stelliges Passwort in Stunden, ein 16-stelliges braucht Tausende von Jahren.
Zufall, keine Muster. «Passw0rd!» ist trotz Sonderzeichen ein schlechtes Passwort. Knack-Algorithmen kennen die Ersetzungen o→0 und a→@.
Einzigartigkeit. Ein Passwort für alles ist eine Katastrophe. Wird ein Dienst gehackt, testen Angreifer es automatisch bei Dutzenden anderen.
Der richtige Ansatz: die Passphrase-Methode
Wählen Sie 4–5 zufällige Wörter: «Kiefer Wolke Dollar Metro Anker». Eine solche Phrase ist:
- Lang (30+ Zeichen)
- Leicht zu merken
- Widerstandsfähig gegen Brute-Force (10³⁵ Kombinationen)
Passwortmanager: Warum sie unverzichtbar sind
Sich über 200 einzigartige Passwörter zu merken, ist unmöglich. Passwortmanager lösen das:
- Bitwarden: Open Source, kostenlos, plattformübergreifend
- 1Password: tolle Bedienung, für Familien und Teams
- KeePassXC: speichert die Datenbank lokal, keine Cloud
Sie brauchen nur ein Master-Passwort, und es sollte so stark wie möglich sein.
Was tun bei Datenlecks?
- Prüfen Sie Ihre Adressen auf haveibeenpwned.com
- Ändern Sie Passwörter sofort, wenn Sie über ein Datenleck informiert werden
- Nutzen Sie temporäre E-Mail-Postfächer, wenn Sie sich bei fragwürdigen Diensten registrieren: Ihre echte Adresse landet nicht in Brute-Force-Datenbanken
Zusammenfassung
| Schlecht | Gut |
|---|---|
| «Qwerty123» | Zufällige Passphrase aus 5 Wörtern |
| Überall dasselbe Passwort | Pro Seite einzigartig |
| In Notizen speichern | Passwortmanager |
| Einmal im Jahr ändern | Bei einem Datenleck ändern |
