Immer wieder fragt man mich, wie das denn wirklich ist, mit den sicheren Kennwörtern. Hier ein paar meiner Antworten.
Sind sie wirklich notwendig?
Leider ja. Das hat mehrere Gründe:
- Es gibt schon eine Menge Typen, die gerne in den Daten anderer herumwühlen. Zum einen, weil es ihnen einfach Spaß macht oder zum anderen, um so an persönliche Daten zu kommen, mit denen sie deine Identität stehlen können, an dein Bankkonto kommen oder etwas sehr Privates über dich in der Hand haben.
- Ein anderer Grund liegt darin, dass viele Websites und Apps, die den Zugriff auf persönliche Daten durch Eingabe eines Kennworts beschränken (müssen) einfach nur schlecht programmiert sind und es so anderen leicht machen, an dein Kennwort zu kommen.
Was kann ich tun?
Im Grunde ist das relativ einfach. Zwei Wege führen nach Rom:
- Du verwendest einen Kennwort-Manager, der sichere Kennwörter erzeugt. Ich empfehle gerne Enpass. Der kostet nichts und funktioniert gut und sicher. Wenn das dein Ding ist, brauchst du nicht weiterzulesen.
- Wenn du allerdings der Typ bist, der lieber die volle Kontrolle hat, wird es etwas schwieriger, denn du musst dir ständig ein neues möglichst kompliziertes Kennwort ausdenken und dir das irgendwo merken, indem du es speicherst oder aufschreibst. Und da haben wir dann schon wieder eine Schwachstelle, die geknackt werden kann.
Sichere Kennwörter,
die man sich merken kann
Gibt es auch. Man muss nur einmal drüber nachdenken. Hier ein Beispiel, dass du beliebig modifizieren kannst:
Nimm ein Wort oder eine beliebige Zeichenfolge, die du dir merken kannst. Zum Beispiel:
meinhaus
Machen wir es ein bisschen schwerer, indem wir ein paar Buchstaben in Großbuchstaben ändern:
MeinHaus
Damit dieses Wort den Anforderungen genügt, die viele Websites haben, nämlich mindestens einen Großbuchstaben, eine Ziffer und ein Sonderzeichen, ändern wir im Wort ein paar Zeichen. Wir nehmen einfach Ziffern, die den Buchstaben ähnlich sind. Dadurch kann man sie sich leicht merken:
M31nHau5
Und jetzt kommt der Clou. Wir sorgen dafür, dass das Kennwort jedes Mal ein anderes ist, indem wir zum Beispiel zwischen dem ersten und zweiten Wort den 2. und 3. Buchstaben der aufgerufenen Domain einfügen. Also zum Beispiel für die Webadresse thomas.osthege.de die Buchstaben s und t aus osthege:
M31nst!Hau5
Zusätzlich habe ich noch das Sonderzeichen ! eingefügt.
Dieses Wortungetüm findet sich bestimmt in keinem Wörterbuch. Auch nicht in einem chinesischen. Wenn du das ein paar Mal praktiziert hast, wird dir die Eingabe irgendwann ganz leicht fallen und du hast jetzt sichere Kennwörter, die du nirgendwo speichern musst und garantiert nicht vergisst.
Aber bitte jetzt nicht alle M31nst!Hau5
verwenden! Lasst eure Fantasie spielen und ihr habt ganz schnell ein perfektes und leicht zu merkendes Kennwort, das keiner nachempfinden kann. Und einen Kennwort-Manager braucht ihr jetzt auch nicht mehr.
Schreibe einen Kommentar