Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
News Hasso-Plattner-Institut: Das meistgenutzte Passwort in 2025 bleibt eine Zahlenreihe
Manche Seiten wie im Finanzbereich blockieren eben auch aktiv den Zugriff auf diese Elemente, so dass beim Klick ins Eingabefeld eben nicht das typische Bitwarden-Popup kommt. Aber das Einfügen über die Toolbar funktioniert dann bei mir dennoch immer (keine keine Seite, wo es nicht geht).Flutefox schrieb:Bitwarden schaut unter anderem auf das HTML Tag<input type="password">
BloodyEyeX
Cadet 4th Year
- Registriert
- März 2013
- Beiträge
- 112
Gut durchschaut.Magellan schrieb:* Die Top10 können nur solche Trivialpasswörter sein, anders geht es nicht, ein sicheres Passwort kann per Definition keines sein welches so viele nutzen, dass es in den Top10 landen könnte.
Flutefox
Lt. Commander
- Registriert
- Mai 2023
- Beiträge
- 1.037
Eben. Und im Zweifelsfall Copy Paste aus dem PW Manager. Ist persönlich auch meine Präferenz, der PW Manager bekommt nur so viel Zugriffe wie nötig sind. Least Privilege usw.tollertyp schrieb:Manche Seiten wie im Finanzbereich blockieren eben auch aktiv den Zugriff auf diese Elemente, so dass beim Klick ins Eingabefeld eben nicht das typische Bitwarden-Popup kommt. Aber das Einfügen über die Toolbar funktioniert dann bei mir dennoch immer (keine keine Seite, wo es nicht geht).
Inzwischen nehme ich die Passwörter von Keepass
früher nahm ich so Passwörter wie Au434to164En574te.
Bin mit Keepass seit 5 Jahren zufrieden die Datenbank war immer zu öffnen nie Probleme.
Ich bin nur zu vorsichtig das ich die alten Versionen behalte und Datenbanken bei einer neuen Version lade ich diese herunter kopiere die Datenbank von der alten Version in die neue behalten aber alle Keepassordner mit Datenbanken. Angefangen habe ich mit 2.48. Das Hauptpasswort habe ich über diese Notfallnotiz in einem Umschlag versteckt.
früher nahm ich so Passwörter wie Au434to164En574te.
Bin mit Keepass seit 5 Jahren zufrieden die Datenbank war immer zu öffnen nie Probleme.
Ich bin nur zu vorsichtig das ich die alten Versionen behalte und Datenbanken bei einer neuen Version lade ich diese herunter kopiere die Datenbank von der alten Version in die neue behalten aber alle Keepassordner mit Datenbanken. Angefangen habe ich mit 2.48. Das Hauptpasswort habe ich über diese Notfallnotiz in einem Umschlag versteckt.
wagga schrieb:früher nahm ich so Passwörter wie Au434to164En574te.
Und dann kommt wieder die Website an: 'Ihr Passwort hat aber gar keine Sonderzeichen; somit kann es nicht sicher sein. Bitte vergeben Sie ein anderes.'
Ich war mal nicht so kluk. Habe die OTP-Seeds und QR-Code-Bilder in einer Keepass-Datei abgelegt, extra unabhängig von meinem Bitwarden. Da ich so selten neue OTP-Seeds hinzufügen musste, habe ich das Passwort vergessen :-)wagga schrieb:Das Hauptpasswort habe ich über diese Notfallnotiz in einem Umschlag versteckt.
Naja, aber kein Beinbruch. Über 2FAS werden die bei mir eh synchronisiert auf Smartphone und Tablet, und ich konnte die Seeds auch noch einsehen.
Ergänzung ()
Oder dann hast du dich für ein Sonderzeichen entschieden, das du immer nimmst, und eine Seite sagt "Dieses Sonderzeichen mag ich nicht". Also dass man sich neben Passwörtern auch quasi noch die Policy merken muss, ist bescheiden. Deshalb Passwort-Manager.Araska schrieb:Und dann kommt wieder die Website an: 'Ihr Passwort hat aber gar keine Sonderzeichen; somit kann es nicht sicher sein. Bitte vergeben Sie ein anderes.'
Doppelterespressotasse wäre noch stärker.Magellan schrieb:Espressotasse wäre stärker.
Oder wie wäre es mit "Fishermensfriend123" - ist das Passwort zu stark, war der Hacker zu schwach.
amorosa
Commodore
- Registriert
- Okt. 2013
- Beiträge
- 4.110
BeBur schrieb:Singular ist immer ganz schlecht bei Passwörtern.
Mache dir keine Sorgen, "mein PW" bezog sich auf meine Nummer mit Steam. Ich habe mehrere PW, die sich unterscheiden
BDR529 schrieb:Doppelterespressotasse wäre noch stärker.
'Dreifacherespressotasse' ist sogar noch stärker...
Helge01
Vice Admiral
- Registriert
- Nov. 2008
- Beiträge
- 6.543
Eigentlich richtig erkannt nur die falsche Schlussfolgerung gezogen, nicht der Passwortmanager ist unsicher sondern eventuell das Masterpasswort. Das bedeutet es benötigt nur ein einziges Passwort was sehr lang und komplex ist, am besten noch mit einem Hardwaretoken wie ein YubiKey mit Challenge-Response abgesichert.Wallwatcher schrieb:wieso Passwortmanager so unglaublich sicher sein sollen. Schließlich hängt dort alles an einem einzigen Masterpasswort. Ist das kompromittiert
Ich muss zum öffnen des Passwortmanager mein Passwort eingeben und zusätzlich den im USB-Anschluss eingesteckten YubiKey berühren damit ein Challenge-Response ausgeführt wird. Das ist schon ziemlich sicher, absolute Sicherheit gibt es nicht.
Zuletzt bearbeitet:
eYc
Admiral
- Registriert
- Okt. 2007
- Beiträge
- 7.324
Jetzt fühle ich mich mit 12345678 irgendwie verunsichert.Kuristina schrieb:Platz 2 ist eindeutig für Fortgeschrittene. ^^
Bisher war ich der Meinung, da kommt sicher keiner drauf.
eYc schrieb:Jetzt fühle ich mich mit 12345678 irgendwie verunsichert.![]()
Nimm 12346789, ohne die Fünf in der Mitte.
Das erraten die nie!
eYc
Admiral
- Registriert
- Okt. 2007
- Beiträge
- 7.324
Das hatte ich tatsächlich mal, auf dem iPad. Aber ich musste es mit dem Neuen ändern.Araska schrieb:Nimm 12346789, ohne die Fünf in der Mitte.
Die Hoffnung ist, dass du dein Masterpasswort entsprechend sicher wählst, weil du das ja auch nicht so oft eingeben musst, und nicht so unsicher wie irgendwelche Passwörter wie man sie vielleicht im ComputerBase-Forum hat, und auch der Zugang überhaupt zum Passwort-Manager nicht "einfach" ist.Wallwatcher schrieb:Ich verstehe immer noch nicht, wieso Passwortmanager so unglaublich sicher sein sollen. Schließlich hängt dort alles an einem einzigen Masterpasswort. Ist das kompromittiert, steht man sofort komplett nackig da.
Selbst wenn Bitwarden/Vaultwarden über das Public-Web erreichbar ist, wie sieht der Angriff konkret aus? Wie knackt das jemand?
Wenn jemand Zugriff auf mein NAS hat und dort Dateien aus meinem Vaultwarden-Container kopieren kann, dann könnte er eher noch einen Angriff versuchen, aber ob der aussichtsreich ist?
Immerhin mit führendem Minuszeichen?eax1990 schrieb:„Das Passwort ist: -freigabe!“
Ich finde ja "falsch" ist das beste Passwort, muss ich mir auch nicht merken. Steht ja oft da: "Das Passwort ist falsch".eax1990 schrieb:Grüße gehen raus an Arztpraxen mit folgendem Satz „wie isn das Passwort?“ „Das Passwort ist: -freigabe!“
Passwortmanager.....Wallwatcher schrieb:Ich verstehe immer noch nicht, wieso Passwortmanager so unglaublich sicher sein sollen. Schließlich hängt dort alles an einem einzigen Masterpasswort. Ist das kompromittiert, steht man sofort komplett nackig da.
https://www.amazon.de/dp/B0CMG9CP9F
Hat irgendjemand angemerkt man sollte einen Webdienst als Passwortmanager nutzen? Es gibt zig Möglichkeiten seine Kennwörter zu verwalten. Der springende Punkt, nur mit einer Kennwortverwaltung, egal welcher Art, kann man vernünftig für jede Seite ein eigenes sicheres Kennwort nutzen.