Glossar

Begriffe zu Datenschutz und Sicherheit

Kurze Definitionen ohne überflüssige Theorie, damit Sie verstehen, worum es in Artikeln und Diensteinstellungen geht.

Browser-Fingerprinting
Eine Methode, Sie ohne Cookies an der Kombination Ihrer Einstellungen zu erkennen: Schriften, Bildschirm, Sprache, Gerätemodell. Zusammen ergeben sie eine fast einmalige «Signatur».
Passendes Tool: Ihre IP und Fingerabdruck
Brute-Force
Ein Angriff, bei dem ein Programm ein Passwort errät, indem es eine riesige Zahl von Varianten durchprobiert. Kurze, einfache Passwörter fallen in Sekunden, lange zufällige praktisch nie.
Passendes Tool: Passwortgenerator
Credential Stuffing
Ein Angriff, der auf einer Seite gestohlene Zugangsdaten automatisch bei anderen Seiten ausprobiert. Er funktioniert, wenn Sie dasselbe Passwort an mehreren Stellen verwenden.
Passendes Tool: Datenleck-Prüfung
Datenleck
Wenn Nutzerdaten einer Website durch einen Hack oder einen Fehler in falsche Hände geraten. Am häufigsten sind E-Mail-Adressen, Passwörter, Telefonnummern und Namen betroffen.
Passendes Tool: Datenleck-Prüfung
DKIM
Eine digitale Signatur in der E-Mail. Der Empfänger prüft sie mit einem öffentlichen Schlüssel aus dem DNS und stellt fest, dass die E-Mail von der Domain stammt und unterwegs nicht verändert wurde.
DMARC
Eine Domain-Richtlinie, die Empfängern sagt, was mit E-Mails geschehen soll, die die SPF- und DKIM-Prüfung nicht bestehen: annehmen, in den Spam verschieben oder ablehnen.
DNS
Das «Telefonbuch» des Internets: Es wandelt einen Seitennamen in eine Serveradresse um. Ungeschützte DNS-Anfragen können verraten, welche Seiten Sie besuchen.
DSGVO
Die Datenschutz-Grundverordnung der EU. Sie gibt Menschen das Recht zu erfahren, welche Daten über sie erhoben werden, und diese berichtigen oder löschen zu lassen.
E-Mail-Alias
Eine zusätzliche Adresse, die Nachrichten an Ihr Hauptpostfach weiterleitet. So können Sie Ihre echte Adresse verbergen und den Alias abschalten, wenn Spam eintrifft.
Einmalcode (OTP)
Ein numerischer Code, der einmal oder wenige Minuten gültig ist und zur Bestätigung von Anmeldung oder Registrierung gesendet wird. Geben Sie so einen Code niemals weiter: Echte Servicemitarbeiter fragen nicht danach.
Ende-zu-Ende-Verschlüsselung (E2EE)
Eine Verschlüsselung, bei der die Nachricht nur beim Empfänger entschlüsselt wird. Nicht einmal der Dienst, der sie überträgt, kann sie lesen.
Passendes Tool: Geheime Notizen
EXIF
Ein Metadatenblock im Foto: Handymodell, Aufnahmezeit und oft exakte GPS-Koordinaten. Vor der Veröffentlichung eines Fotos sollte man ihn entfernen.
Passendes Tool: EXIF-Entferner
Google Safe Browsing
Eine von Google gepflegte Liste gefährlicher Seiten, die die meisten Browser nutzen. Der Abgleich erkennt bekannte Phishing- und infizierte Adressen, aber keine brandneuen.
Hash
Das Ergebnis einer unumkehrbaren Umwandlung von Daten in eine kurze Zeichenfolge. Dienste speichern Hashes von Passwörtern statt der Passwörter selbst; aus einem Hash lässt sich der Text nicht wiederherstellen, aber ein Abgleich ist möglich.
HTTPS und TLS
Technik, die die Verbindung zwischen Browser und Website verschlüsselt. Das Schloss bedeutet, dass Daten unterwegs nicht mitgelesen werden können, garantiert aber nicht, dass die Seite selbst seriös ist.
IP-Adresse
Die numerische Adresse Ihrer Internetverbindung. Websites erkennen daran Ihren ungefähren Standort und Ihren Anbieter.
Passendes Tool: Ihre IP und Fingerabdruck
Link-Kürzer
Ein Dienst, der einen langen Link in einen kurzen verwandelt. Praktisch, aber er verbirgt die echte Adresse; kurze Links aus E-Mails sollten Sie daher vor dem Klick prüfen.
Passendes Tool: Link-Scanner
Malware
Programme, die Schaden anrichten sollen: Viren, Spyware, Ransomware. Sie gelangen meist über E-Mail-Anhänge und infizierte Seiten auf ein Gerät.
Passendes Tool: Link-Scanner
Metadaten
Daten über Daten: wer eine Datei wann, mit welchem Gerät und wo erstellt hat. Metadaten von Fotos und Dokumenten verraten oft mehr als der Inhalt selbst.
Passendes Tool: EXIF-Entferner
Passkey
Eine Anmeldung ohne Passwort: Ihr Gerät bestätigt Sie per Fingerabdruck, Gesicht oder PIN. Der Schlüssel ist an die Website gebunden und lässt sich daher auf einer Phishing-Seite nicht abgreifen.
Passwortmanager
Ein Programm, das alle Ihre Passwörter verschlüsselt speichert und für Sie einträgt. So können Sie auf jeder Seite ein langes, einzigartiges Passwort nutzen und sich nur ein Master-Passwort merken.
Passendes Tool: Passwortgenerator
Phishing
Ein Betrug, bei dem sich Angreifer als Bank, Dienst oder Bekannter ausgeben und Sie dazu bringen, auf einer gefälschten Seite ein Passwort oder Kartendaten einzugeben. Meist kommt es per E-Mail oder Nachricht mit einem Link.
Passendes Tool: Link-Scanner
Proxyserver
Ein Vermittler zwischen Ihnen und einer Website: Die Seite sieht die Adresse des Proxys, nicht Ihre. Anders als ein VPN verschlüsselt er meist nicht den gesamten Datenverkehr des Geräts.
Quishing
Phishing über QR-Codes: Statt eines Links in einer E-Mail oder auf einem Flyer gibt es ein Bild, das zu einer gefälschten Seite führt. Das Problem: Die Adresse sehen Sie erst nach dem Scannen.
Passendes Tool: Link-Scanner
Social Engineering
Menschen manipulieren statt Maschinen zu hacken: ein Anruf «von der Bank», eine E-Mail «vom Chef», Zeitdruck und Druck. Ziel ist, dass Sie selbst ein Passwort, einen Code oder Geld herausgeben.
Spam
Massenhaft versendete unerwünschte Nachrichten. Ihre Adresse landet in den Datenbanken von Spammern, wenn Sie sie auf Seiten hinterlassen, die Nutzerdaten verkaufen oder verlieren.
SPF
Ein DNS-Eintrag, in dem eine Domain die Server auflistet, die in ihrem Namen E-Mails senden dürfen. Hilft, gefälschte Absender auszusortieren.
Temporäre (Wegwerf-)E-Mail
Eine E-Mail-Adresse, die in Sekunden ohne Registrierung entsteht und nur begrenzte Zeit lebt. Sie verhindert, dass Sie Ihre echte Adresse an Seiten weitergeben, denen Sie nicht trauen, und danach Spam erhalten.
Passendes Tool: Temporäre E-Mail
Tracking-Pixel
Ein unsichtbares Bild von einem Pixel in einer E-Mail oder auf einer Seite. Wird es geladen, erfährt der Absender, dass Sie die E-Mail geöffnet haben, wann und mit welchem Gerät.
Typosquatting
Das Registrieren von Seiten mit Adressen, die echten ähneln (gooogle.com statt google.com), in der Hoffnung auf einen Tippfehler oder Unaufmerksamkeit.
Passendes Tool: Link-Scanner
Verschlüsselung
Daten so umwandeln, dass sie nur mit einem Schlüssel gelesen werden können. Schützt Nachrichten, Dateien und die Verbindung zu einer Website vor Fremden.
VPN
Ein Dienst, der Ihren Datenverkehr über seinen eigenen Server leitet und Ihre echte IP vor den besuchten Seiten und Ihrem Anbieter verbirgt. Hilft in öffentlichen Netzen, macht Sie für sich allein aber nicht anonym.
Zero-Knowledge
Ein Ansatz, bei dem der Dienst Ihre Daten technisch nicht lesen kann: Der Schlüssel bleibt nur bei Ihnen. So funktionieren zum Beispiel die geheimen Notizen auf dieser Seite.
Passendes Tool: Geheime Notizen
Zwei-Faktor-Authentifizierung (2FA)
Anmeldung mit zwei Nachweisen: Passwort und ein zweiter Faktor, etwa ein Code aus einer App, eine SMS oder ein physischer Schlüssel. Selbst wenn das Passwort gestohlen wird, kommt man ohne den zweiten Faktor nicht hinein.