Passwörter "gestalten"

Stagefire85 schrieb:
weil ich es nur für Passwörter nutzen möchte, die nicht wichtig sind.
Dann nimm doch das Selbe überall. Sind ja es nicht wichtig, fragwürdig ist nur, was du mit den anderen wichtigen Passwörtern machst, da es wohl da auch keinen Passwort-Manager gibt.
 
Geisterwolf schrieb:
kryptische 20 Zeichen Passwörter
Davon wird seit Jahren abgeraten, weil Menschen sich sowas nicht merken können und die Folge ist dann genau wieder, dass sich Beate und Wolfgang den Passwortzettel unter die Tastatur kleben.

Wir empfehlen Passwörter die aus zb aus Worten zusammengesetzt sind die für die einzelnen Menschen eine persönliche Erinnerung repräsentieren und dann bspw. mit einem Bindestrich getrennt sind.
Hauptsache das Passwort ist lang.
Beispiel:
Code:
muschel-sand-wellen15
=> 21 Zeichen lang mit Sonderzeichen (Bindestriche) und Zahlen


1750419187798.png
 
  • Gefällt mir
Reaktionen: Anoubis und iron_monkey
Stagefire85 schrieb:
nur für Passwörter nutzen möchte, die nicht wichtig sind.
Dann das „System“ was ich vorschlug.
 
  • Gefällt mir
Reaktionen: RedPanda05
BFF schrieb:
Dann entwickle Dir für jede „Seite“ einen Code aka 0815 für z.B. Bild.de. Dann noch das Passwort dran.

0815-Troll$$7899-etepetete

Ja, so in der Art stelle ich mir das vor.
Aber ich kapier nicht, wie dein System hier funktioniert?
Wo ist das "Bild.de" eingearbeitet?
 
  • Gefällt mir
Reaktionen: cartridge_case
Denke dir einen Satz, Ausruf oder eine Frage aus mit Zahlen und der Webseite auf der du dich einloggst. Ändere dann immer den Webseitennamen und lasse den Satz gleich.
 
  • Gefällt mir
Reaktionen: iron_monkey und stefan92x
Stagefire85 schrieb:
Wo ist das "Bild.de" eingearbeitet?
In „0815“

0815 ist Bild
0814 ist Computerbase
0813 ist Amazon
etc.
 
  • Gefällt mir
Reaktionen: BFF und iron_monkey
ruthi91 schrieb:
Davon wird seit Jahren abgeraten, weil Menschen sich sowas nicht merken können und die Folge ist dann genau wieder, dass sich Beate und Wolfgang den Passwortzettel unter die Tastatur kleben.
Daher Passwortmanager. Lagert alle Probleme aus, außer dass Wolfgang aktiv Aufwand beim Doofanstellen betreibt.

ruthi91 schrieb:
Wir empfehlen Passwörter die aus zb aus Worten zusammengesetzt sind die für die einzelnen Menschen eine persönliche Erinnerung repräsentieren und dann bspw. mit einem Bindestrich getrennt sind.
Hauptsache das Passwort ist lang.
Beispiel: muschel-sand-wellen15 => 21 Zeichen lang mit Sonderzeichen (Bindestriche) und Zahlen
Wer ist wir?
Zudem der Vorschlag im Rahmen der typischen Fehlanwendung ist und die Sicherheitsabschätzung auch falsch ist. Sätze mit einem Standardwortschatz zu bilden bekommen Cracker auch hin. Die Komplexität für den Angreifer ist damit irgendwo zwischen 500..5.000^n, wobei n die Anzahl der Worte ist. Die Komplexität solcher Passwörter ist damit um ein vielfaches geringer[1] als die zufälligen Zeichenfolge, die die von dir eingebundene Tabelle bewertet.

[1]Man kann sichere Sätze bilden, Sicherheitsbetrachtungen orientieren sich aber immer an Wolfgang, der sich doof anstellt. Die Chance das Bilden von Sätzen zu verkacken ist für Nutzer·innen schlicht zu hoch.

Imbarius schrieb:
Denke dir einen Satz, Ausruf oder eine Frage aus mit Zahlen und der Webseite auf der du dich einloggst. Ändere dann immer den Webseitennamen und lasse den Satz gleich.
Lass das Passwort einmal leaken und schon ist das Muster bekannt und hat eine hohe Chance von Angreifern weiter benutzt zu werden.



Ich bin echt erstaunt, wie viel Aufwand in die Fomulierung von Tips/Regeln gesteckt wird, wo die sichere, etablierte Lösung samt bedingtem Phishingschutz echt simpel ist -> Passwortmanager. Ein Passwort merken, für paranoide Gesellen noch mit zweitem Faktor und darüber hinaus muss darauf kein Gedanke verschwendet werden.
Ergänzung ()

Aber Passwortmanager sind zu kompliziert:
00Julius schrieb:
In „0815“

0815 ist Bild
0814 ist Computerbase
0813 ist Amazon
etc.

AHHHHH
 
Stagefire85 schrieb:
Ja, so in der Art stelle ich mir das vor.
Aber ich kapier nicht, wie dein System hier funktioniert?
Wo ist das "Bild.de" eingearbeitet?
Um eine Webseite in das Passwort einzuarbeiten, könntest du bspw. folgendermaßen vorgehen:

Rubrik der Seite: T für Technik (bspw. Computerbase), S für Shop (bspw. Amazon), N für News (bspw. Golem)
Anfangsbuchstabe der Seite als Ziffer für die Stelle im Alphabet (3 für C bei Computerbase)
Letzter Buchstabe der Seite (e bei Computerbase)
Anzahl der Buchstaben der Webseite als Ziffer (12 für Computerbase)
Bei Bedarf noch eine persönliche Bewertung (+ für wichtig, - für weniger wichtig)
5. Zeichen in der zweiten Zeile des Impressums (wenn du diesen Aufwand wirklich betreiben möchtest)

Daraus würde sich Folgendes ergeben:

Computerbase: T3e12+a
Amazon: S1n6-o
Golem: N7m5+e

Das Schema kannst du beliebig abändern oder erweitern.

Das Ergebnis dann noch mit einem ausreichend langen Standardpasswort ergänzen.

Da sich die Rubirk und die Bewertung in keiner Weise aus dem Namen der Webseite ableiten kassen, kann kaum jemand einen Rückschluss daraus ziehen, außer dir.

Wofür steht I7s8+k ?

Das ist zugegeben etwas kompliziert, aber wenn du ohne Passwortmanager auskommen möchtest, bietet dir dieses Verfahren eine recht sichere Möglichkeit. Du solltest das Prinzip natürlich erstmal verinnerlichen und außwendig lernen, sodass du es mühelos in den erforderlichen Situationen abrufen kannst.

Stagefire85 schrieb:
Hintergrund ist einfach, dass ich das Passwort vielleicht auch einfach mal ganz woanders eintippen will und es auswendig wissen möchte, ohne auf irgendeinen Manager angewiesen zu sein.
 
Zuletzt bearbeitet:
allein durch das Lesen des Threads und die Aussagen des TE's ist mir wohl die linke Hirnhälfte weggestorben

nun sabbere ich mir auf's Shirt, könnte mir jemand bitte ein Zewa reichen? Danke
 
  • Gefällt mir
Reaktionen: Spiczek, Nochneuhier, coolfabs und 3 andere
… ich fasse nicht, was ich hier sehe.
Das ist so, als versuche einer mit Messer und Gabel einen Berg zu besteigen, weil ihm das Ticketsystem der Seilbahn zu kompliziert ist.
 
  • Gefällt mir
Reaktionen: hansdampf84 und Geisterwolf
@RedPanda05
Warum?
Nur weil es hier jemand lieber kompliziert (eigenes System für Passwörter ausdenken) als einfach (Passwortmanager verwenden) haben will ? :D
 
Bitwarden online oder Vaultwarden lokal.
Mehr Komfort gibt es nicht.

Vaultwarden lokal nutze ich seit mehreren Monaten.
Wirklich ein Traum. Auch unterwegs.
 
@00Julius
Äh ja?
Der Aufwand ist absurd.
Wenn die Accounts wirklich nicht wichtig sind: alle das selbe Passwort + 2FA

Wenn die Accounts irgendwie wichtig sein könnten: individuelles PW + 2FA

Ich fange doch nicht an mir das Hirn zu verknoten, für unwichtige Accounts, insbesondere, wenn es doch eh ein System für die wichtigen PW geben muss (was ich an dem Punkt etwas bezweifle).
 
  • Gefällt mir
Reaktionen: 00Julius
@RedPanda05
Ich glaube ich muss an meiner unterschwelligen Ironie arbeiten. :freak:
 
  • Gefällt mir
Reaktionen: RedPanda05
M3inCBpwistmirzu1Fach!?

Der Klassiker für die Pozilei ist

IchgebeIhnenmeinPasswortgerneundsoschnellwieman110waehlenkann!

p.s.: das fett markierte anpassen und den Rest wiederverwenden... AZN, FB, IG, etc... Schwer, Dumm, Langweilig etc.
 
Zuletzt bearbeitet:
Piktogramm schrieb:
Daher Passwortmanager. Lagert alle Probleme aus, außer dass Wolfgang aktiv Aufwand beim Doofanstellen betreibt.
Ich verstehe die Einwände, aber wenn Wolfgang 3 Monate später in der Hotline sitzt, dass er sein Passwort für den Passwortmanager vergessen hat, nachdem man 30min für die Einrichtung desselben mit dem User verbracht hat, ist halt irgendwann das Maß voll.
 
Zuletzt bearbeitet:
Zurück
Oben