Wie Verwalte ich 20 unterschiedliche lange PW auf 3 Geräten?

killertomate285

Lt. Commander
Registriert
Mai 2011
Beiträge
1.212
Guten Morgen (oder Gute Nacht=),
seit einigen Wochen denke ich darüber nach, wie ich die Sicherheit meiner IT erhöhen kann.
Zurzeit benutze ich 3 verschiedene Passwörter, alle sind mit Groß/Klein Buchstaben, Zahlen und Sonderzeichen,
erhalten keine Wörter. Zum Beispiel ?MiJa9LoBe8!<3

Nun habe ich diese 3 Passwörter schon 2-3 Jahre in Verwendung und möchte diese ändern.

Leider bin ich nicht einer von denen die sich mal schnell ein PW ausdenken können und sich das auch gleich einprägen.

Programme wie Lastpass etc möchte ich auch meiden. Momentan sind alle Lokal mittels Passwort Safe gespeichert.
Dann fehlen mir die PW aber auf meinen Windows Phone und auf meinen Win10 Tablet.


Wie macht Ihr das mit euren PW?
Gerade mit mehreren Geräten?
 
Passwörter lassen sich leicht merken wenn man sie mit etwas verknüpft dass man ständig vor Augen hat. Kann man sich nicht mehr als 1 Passwort merken, kann man dieses variieren. Was ich mache ist: eine mir bekannte Zahlenfolge mit Silben zu kombinieren. Also zb ''Dy1234567han?'' Fürs hanDy. Nur sollte man das Schema ebenfalls variieren.

Wichtige Passwörter werden irgendwo 'versteckt'. Zum Beispiel kann man sich ne fake Rechnung erstellen und das passwort als Rechnungsnummer oder sonstiges darstellen. Die Rechnungen dann in einen Ordner der der schön offensichtlich getarnt ist.

Einfach bißchen kreativ sein und sich einen anderen Menschen versetzen können. Mehr muss man nicht drauf haben.
 
Ich gebe da mal den Tipp von Snowden weiter. Das Passwort sollte natürlich lang und mit möglichst vielen verschiedenen (zb Sonderzeichen) sein. Leicht merken kann man sich da zum Beispiel: DerNamekillertomate285istzu100%korrekt. Es ist lang und es enthält alles was ein gutes Passwort braucht. Laut seiner Aussage tun sich die Systeme der Geheimdienste mit langen Passwörtern am schwersten. Und da ist es relativ egal ob die einzelnen Bausteine einen Sinn ergeben oder nicht. Und nach diesem Grundmuster kann man dann viele verschiedene Passwörter ähnlicher Art bauen. Für Steam zb: "MeinSteamPasswortistzu100%korrekt", für ein Forum "DasComputerBasePasswortistzu100%korrekt"usw.... vielleicht auch "IchBesitze81SpieleBeiSteam" oder "MeinTischIst1mlang&70cmbreit" oder "MeinBMWhat4Räderund100%Leistung"..... ihr versteht schon^^
 
Merken oder halt einen Passwortmanager nehmen, der auf allen relevanten Plattformen läuft. KeePass gibt es für sehr viele Systeme und für Windows 10 Mobile 7Pass als Client.
 
password_strength.png

(C) XKCD Comics :D

Was spricht gegen Keepass? Gibts auch für Windows Mobile.
 
Die Variante funktioniert aber auch nur bis zu einer bestimmten Anzahl an Passwörtern. Bei den hier angesprochenen 20 weiß man dann evtl. schon nicht mehr, ob "Oma mit der Pferdekutsche nach Köln fährt" und der "Hase mit dem Ferrari nach Rom" oder ob im Ferrari nicht doch die Oma saß, während der Hase als blinder Passagier mit der Kutsche reiste.

Btw. machen Passwortmanager ja gerade solch leicht zu erratende Passwörter unnötig, weil ich mir einfach eines von der Software erstellen lasse.
 
Ob Passwortmanager dich beim Einlogen auch unterstützen?

Man könnte sich ja diverse Barcodes auf den Körper tätowieren und per Barcodeleser auslesen ^^
Nur sollte man das Gewicht ungefähr gleich halten wegen den Verzerrungen.
 
Zuletzt bearbeitet:
Passwort Safe verwenden.
Keepass oder Keepass 2.
Ist nur 1 Masterpasswort erforderlich.
Aus Gründen des Comforts speichere ich meine Passwörter im Browser. Sind mittlerweile echt viele! Dafür auch jedes Mal ein anderes.
In shops hat mein Passwort immer einen Zusmamenhang mit dem Produkt, was ich dort bestellt habe (beim ersten Mal).
Zum Schluss zB ein FTW dranhängen, und für das "for" nimmste leetspeech "4".
Also --> 4TW!
Klaro? :)

Passwörter über mehrere Geräte miteinander sicher synchronisieren, hmmm, würde ich auch gerne wissen.
Ganz ohne cloud, google cloud und so Datensauger. Ich möchte nicht, dass meine Passwörter irgendwo außerhalb meines und NUR meines Einflussbereiches existieren!

MfG
 
Bei Keypass etc werden die Passwörter doch beim Hersteller auf dem Server gespeichert?
Eigentlich möchte ich das vermeiden, auch wenn mir diese Variante am einfachsten aussieht.

Und ein PW wie "DerNamekillertomate285istzu100%korrekt"?
Ich meine, da sind ganze Wörter drin? Ich dachte das gerade so etwas einfach zu knacken wäre?


Ansonsten werde ich das hier verfolgen und mich am Wochenende dran setzen, alles zu erneuern^^


 
Passwort Safe verwenden.
Keepass oder Keepass 2.
lol, exzellente Idee, man nutzt lange und aufwändige Passwörter um etwas vor den Schnüfflern der Behörden zu verstecken und dann hinterlegt man die Passwörter im Internet, Cloud oder noch schlimmer bei irgendeinem Passwort Manager, der die erste Anlaufstelle für die Behörden darstellt!
Wenn ich so etwas lese, fange ich an an der Grund-Intelligenz des Menschen zu zweifeln.......

@ Topic
seit zwanzig Jahren führe ich ein kleines schwarzes Buch in dem alles steht - allerdings stehen dort auch andere Daten, Adressen, Informationen und die sind versteckt nach dem Schema das Mi1k4 schon genannt hat.
Für die einfachen Dinge die mir nicht wichtig sind und die nichts mit Geld zu tun haben habe ich allerdings 3 recht einfache Masterpasswörter - man muss ja nicht übertreiben.
 
Zuletzt bearbeitet:
Keepass speichert nix in der Cloud, selbst dann gibt es Möglichkeiten die Daten wirksam zu schützen. Ob du das Passwort (als Hash) auf dem PC speicherst oder via AES verschlüsselt in keepass ist das Gleiche. Beidesmal für die Behörden ca. gleich schwer zu dechiffrieren. Zudem gibt es mehr Angreifer als nur die Behörden, und vor wem er sich genau schützen will hat er nicht geschrieben.
Ja ich zweifel auch oft daran wenn ich so was lese.
 
Ich hab dafür eine Excel Datei mit passwort. Diese ist lokal gespeichert auf einem eigenen Gerät.
 
Schlüsselbundsoftware wie z.B. Keepass nutzen und die Datei mit dem Bund auf einen USB Stick ziehen. Die Datei ist generell verschlüsselt also kann sie nicht vom Stick geklaut besser genutzt werden ohne das Passwort für die Verschlüsselung.

So brauchst du nur ein sicheres Passwort für alles und einen Centartikel USB Stick mit 512MB.
 
Lars_SHG schrieb:
Wenn ich so etwas lese, fange ich an an der Grund-Intelligenz des Menschen zu zweifeln.......[...]
seit zwanzig Jahren führe ich ein kleines schwarzes Buch in dem alles steht [...]
3 recht einfache Masterpasswörter[...]
Zweifelst du auch an dir selbst oder ist das aufgrund eines ausgeprägten Confirmation-Bias ausgeblendet?

a) der Einbrecher bedankt sich über die freundliche Zusammenstellung aller deiner Passwörter
b) deine sich von dir trennende Freundin bedankt sich
c) bei einer Geburtstagsfeier bedankt sich sonst wer

@TE: Man kann es mit der Sicherheit auch übertreiben. Das Passwort für irgendeinen Onlineshop, bei dem du einmal mit Paypal bezahlt hast, muss jetzt nicht absolut einzigartig und 20 Stellen lang sein.
Ich nutze für ca. 80% meiner Passwörter Keepass mit einem ca. 40 Zeichen langen Masterpasswort. Davon ausgenommen sind jedoch alle Passwörter, die mir bei Bekanntwerden schlimmeren Schaden zufügen könnten. Für diese vielleicht 15% der Passwörter habe ich eine Regel (siehe oben andere Beiträge) mit der ich sie von einem eher einfach zu merkenden Grundpasswort abändere.
Kleines Beispiel: Mein Grundpasswort sei: MOfiHM (Meine Oma fährt im Hünerstall Motorrad
Nun nehme ich mir zum Beispiel die Domain und füge jeden zweiten Buchstaben der Domain dem Passwort hinzu. Wahlweise abwechselnd mit oder ohne Shift bzw. mit und ohne Leet.
MCO0fmipHuM7

Voilà

Die restlichen 5% der PWs sind mir reichlich egal, weil der Content der damit geschützt wird so unwichtig ist, dass ich auch ohne PW arbeiten würde, es aber nicht geht.

€dit: Oben kleiner Fehler: Das GrundPW enthält natürlich immer ziemlich viele Sonderzeichen...
 
Zuletzt bearbeitet:
Ich benutze KeePass 2 und betreibe Zuhause meine eigene Owncloud.

Am Androiden habe ich den Owncloud Sync Client und dem KeePassDroid.
 
Smartbomb schrieb:
Passwörter über mehrere Geräte miteinander sicher synchronisieren, hmmm, würde ich auch gerne wissen.
Ganz ohne cloud, google cloud und so Datensauger. Ich möchte nicht, dass meine Passwörter irgendwo außerhalb meines und NUR meines Einflussbereiches existieren

Das ist recht einfach wenn du einen Router mit USB Ports hast. USB Stick am Router einstecken und Sharen. Mit Freefilesync synchronisieren deine PC das Keyfile auf dem USB Stick. Auf dem Handy nimmst du Foldersync. Fertig

Das läuft bei mir seit Jahren ohne Probleme.


firexs schrieb:
Ich hab dafür eine Excel Datei mit passwort. Diese ist lokal gespeichert auf einem eigenen Gerät.

Oha ein Passwort Experte. Die Datei ist wahrscheinlich nicht mit einem Passwort geschützt und verschlüsselt, oder?
 
Keeper wäre auch so ein Ansatz.

Man sollte sich nur vor Augen führen : NICHTS ist sicher. Auch dein lokal im Notizbuch vermerktes Passwort nicht ... irgendwo in der Kette kann jemand es immer abgreifen...
 
Zurück
Oben