Passwortmanager von Samsung & Fingerabdruck - Sicherheitsfragen

Dudde

Lt. Junior Grade
Registriert
Nov. 2025
Beiträge
287
Ist der Passwortmanager sicher (interner welcher bereits auf dem Samsung Handy/Tab ist)? Wenn man so viele verschiedene Passwörter für verschiedene Apps hat kann man sich diese gar nicht alle merken. Was kann man tun um möglichst sicher zu sein?

Meine Idee wäre es sonst den Passwortmanager mit einem extrem schweren Passwort zu sichern um es anderen (Handy Diebstahl) nahezu unmöglich zu machen an die anderen ran zu kommen.
Vorausgesetzt man kann den Manager mit einem PW + Fingerabdruck sichern.

Dazu hätte ich nochmal eine Frage, und zwar wie sicher ist eigentlich Fingerabdruck zum Entsperren? Sollte doch von allen Sachen (Muster, PW) die höchste Sicherheit haben?

Gesichtserkennung möchte ich ungern nutzen, denke aber die wird genauso sicher sein wie Fingerabdruck?

Sorry falls paar Fehler drin sein sollten ich musste grad Speek to Text machen weil meine Hände abgefroren sind. Bevor ich die Frage morgen wieder vergesse wollt ich sie vor dem Schlafen stellen.
 
Sofern keine kritischen Sicherheitslücken drinstecken, ist das sicher. Ich würde aber nicht eine herstellerspezifische Lösung nehmen sondern einen allgemeinen Passwortmanger wie z.B. Keepass
 
  • Gefällt mir
Reaktionen: SSD960, Dudde, acidarchangel und eine weitere Person
Bei der Einrichtung eines Passwortmanagers sollte man auch an die Zukunft denken.

Ich kann nur unabhängige Passwortmanager empfehlen, die sich jederzeit und überall nutzen lassen. Eine Bindung an eine Marke und somit die Willkür des Unternehmens sollte ausgeschlossen werden.

Für mich bedeutet Sicherheit auch, dass ich mir sicher sein kann, das Produkt noch in 20 Jahren nutzen zu können.

Meine Referenz sind KeePass und dessen Forks, die es für jeder Plattform gibt.
Außerdem kann man die Datenbank speichern, exportieren und importieren, wann, wo und wie man möchte.
Für Android würde ich KeePassDX wählen.

Bedenke außerdem, deinen Passwortmanager richtig zu sichern.
Ein Fingerabdruck- oder Gesichtsscan ist für mich keine sichere Methode.
 
  • Gefällt mir
Reaktionen: rapanui, SSD960, Dudde und eine weitere Person
Clanker schrieb:
Außerdem kann man die Datenbank speichern, exportieren...
Hört sich viel besser an, dachte sowas ist überall Standard aber stimmt binden will ich mich ungern. Dann nehm ich lieber Keepass, danke für den Tipp.
Clanker schrieb:
Ein Fingerabdruck- oder Gesichtsscan ist für mich keine sichere Methode.
Wie und welche Art wäre denn für dich eine sichere Methode um Handy und Manager abzusichern?

Ich dachte Finger/Gesicht wären die 2 sichersten Arten weil man die nicht einfach so fälschen kann bei Handydiebstahl.
 
Also Fingerabdruck oder Gesichtsscan nutz ich auch nicht... Weiss jetzt auch gar nicht, wie sicher oder unsicher das sein soll.
2 Faktoren sind natürlich immer gut bei der Absicherung der Passwort-Datenbank. Ich mach das auf dem Handy mit nem Hardwareschlüssel (Yubikey 5 NFC) und Master-Passwort. Als PW-App nutz ich KeePass2Android. Auf den Rechnern immer KeePass 2.
 
Keepass oder KeepassXC würde ich verwenden.
 
Was ist gegen Bitwarden einzuwenden?

Ich bin erst kürzlich auf Passwortmanager umgestiegen und bin, mit Win11, Linux und Android zufrieden. Auf EU-Server.
 
Zuletzt bearbeitet:
@Dudde
Ein relativ langes und komplexes alphanumerisches Passwort. (in etwa: "t~AM~!8E:;Yfx~95Yo{>")
Wenn du eine Person von besonderem Interesse* bist, solltest du auf jeden Fall zusätzliche Keyfiles oder externe Geräte, wie beispielsweise einen YubiKey, verwenden.

(* Politiker, hoher (militärischer) Dienstgrad, oberes Management, Geheimnisträger, Jurist mit Zugriff auf sehr sensible Daten, etc.)

Fingerabdrücke oder Gesichter können unerwartet missbraucht werden.
Mir fallen da ganz spontan schlechte Lebenspartner, Kriminelle bei Diebstahl, die Polizei bei willkürlichem Verdacht und böswillige Kollegen bei einer Party, während man selbst betrunken ist, ein.
Solche Situationen kommen leider häufiger vor, als man denkt. Und fast immer trifft es diejenigen, die glauben, dass es sie nicht trifft.

Solange der Passwortmanager bei jedem Öffnen ein alphanumerisches Passwort abfragt, kannst du deinen Fingerabdruck weiterhin zur Entsperrung deines Smartphones nutzen.

Unwichtige Accounts kannst du im Browser bzw. in der App eingeloggt lassen, während du bei wichtigen Accounts immer eine Neuanmeldung mit dem Passwortmanager inkl. Eingabe des Passworts erzwingst.
 
Clanker schrieb:
Bedenke außerdem, deinen Passwortmanager richtig zu sichern.
Ein Fingerabdruck- oder Gesichtsscan ist für mich keine sichere Methode.
Das ist natürlich nur Bequemlichkeit, aber willst du bei jedem Zugriff auf eine Seite oder z.B. Banking App erst 20-30 Stellen am Smartphone eintippen?
Ich gebe die lieber nur einmal ein und speichere die durch Biometrie gesichert im Gerät. Ansonsten würde ich verrückt dabei Sonderzeichen, Buchstaben und Zahlen im Wechsel auf der Handy Tastatur zu tippen.

Das hilft halt nicht gegen Zwang, aber ist mir sicher genug, da man das Telefon und mich braucht und ich alle paar Tage oder nach schnellem Drücken des Einschaltknopfes das Telefon mit PIN entsperren muss, bevor ich den Tresor mit Gesicht entsperren kann.

Am PC ist das Kennwort mit Hardware Token gesichert, da tippe ich das also auch selten händisch ein. Das Kennwort habe ich nur für den Notfall auf Papier.
 
Clankers Einschränkung mit dem roten Sternchen trifft auch auf die Sicherung der Passwortmanager zu, gehörst du zu den Gruppen, sollte deine Datenhygiene eh besser sein. Für alle anderen reicht potentiell auch die normale Sicherung deines Mobilphones aus.

Der Lebenspartner wird potentiell auch dein Passwort kennen, indem er dir über die Schulter schaut, bei Diebstahl zieht die Remote-Lockout funktion und gegen staatliche Organe hast du eh verloren.

Böswillige Kollegen ist ein interessantes Szenario, @Clanker, sprichst du da aus Erfahrung?
 
Clanker schrieb:
Was für einen Menschen komplex erscheint ist irrelevant. Es geht um die Gesamtentropie.
 
@Tornhoof
Zum einen ja, zum anderen ist es schlichte Wahrscheinlichkeitstheorie.

Bei einer Scheidungsrate von 30–40 % nach durchschnittlich 14 Jahren könnte dein Ehegatte etwas anstellen.

Auch die Entwicklung des Arbeitsmarktes der letzten zehn Jahre bewirkte, dass das Konkurrenzverhalten zwischen Kollegen innerhalb von Unternehmen extrem zugenommen hat.
Es gibt Kollegen, die buchstäblich alles tun würden, um die Reputation eines anderen gezielt zu zerstören. Entweder, weil sie eine Person nicht mögen, oder weil diese eine Bedrohung für die eigene Karriere darstellt.
Nicht selten sind es gerade die, die immer freundlich und höflich wirken.
Das sollte keinesfalls unterschätzt werden.

Zu den anderen Beispielen könnte ich weit ausholen und ausführen, das würde aber zu politisch werden und stark vom Thema abweichen.
 
Clanker schrieb:
Fingerabdrücke oder Gesichter können unerwartet missbraucht werden.
Wie meinst du das? Deine Beispiele hören sich so an als ob mich jemand dann zwingen müsste meinen Finger drauf zu setzen um das Handy dann im Anschluss weg zu nehmen?

Jemand fremdes kann doch gar nicht den Finger Abdruck clonen oder es irgendwie entsperrt kriegen?
Ich rede jetzt nicht von Hackern.
Renegade334 schrieb:
Das hilft halt nicht gegen Zwang
Auch hier steht Zwang. Wenn es danach geht kann mich auch jemand zwingen mein Passwort einzugeben.

Mit meiner Frage habe ich mich nur auf Diebstahl bezogen, also einfach "Handy weg".
Ergänzung ()

Tornhoof schrieb:
indem er dir über die Schulter schaut, b
Und genau da schützt Fingerabdruck doch noch besser. Wenn jemand guckt kann er nur mein Finger sehen.

Man muss zwar ab und zu sein PW eingeben aber wenn dem so ist kann man ja gezielt drauf achten oder in andern Raum gehen. Jedes mal eingeben wäre die Chance deutlich höher das es unbemerkt abgeguckt wird.

So zumindest meine Denkweise.
 
@Dudde
Dein Partner oder Kollege kann dir im Schlaf oder in einem sonstigen Zustand den Finger auflegen.
Ein Krimineller kann dich dazu auch mit Gewalt zwingen.
Die Polizei kann dies unter bestimmten Voraussetzungen sogar legal erzwingen. Diese Voraussetzungen wurden bereits gelockert und sollen noch weiter gelockert werden. Und wer sich als Polizist ausgibt...

Mit genügend Energie kann dein Fingerabdruck auch von jedermann kopiert werden. Egal, wer du bist. (auch ein Bundesinnenminister) Das ist wirklich kinderleicht und auch Studenten, die es aus Spaß oder als Projekt vorführen wollten, haben es hinbekommen.

Schon vor etwa zehn Jahren war es möglich, einen universellen Fingerabdruck zu erstellen, mit dem sich die meisten Smartphones entsperren ließen.
Zwar haben sich die Scanner verbessert, doch auch die Methoden zur Entsperrung bzw. Extraktion haben sich sicher weiterentwickelt.
Abgesehen davon, kannst du einen Fingerabdruck nicht ändern.

Natürlich gibt es auch unzählige Menschen (in Behörden) in der gesamten EU verteilt, die deinen Fingerabdruck aus deinem Ausweis klonen könnten, um deine Frage grundsätzlich zu beantworten.


Wenn du völlig uninteressant bist und dich in einer sicheren Umgebung befindest, spielt es keine Rolle. Dann kannst du genauso gut gar keine Bildschirmsperre verwenden oder die PIN 0000.

Dein Fingerabdruck allein ist ziemlich unsicher und stellt nur eine winzige Hürde dar.
Nur in Kombination mit z.B. einem Passwort wird es ziemlich sicher.
Es handelt sich letztlich nur um eine Grundsatzdiskussion.

Es ist nur dumm, den Fingerabdruck zur Entsperrung der Haustür zu verwenden.
 
Dudde schrieb:
Auch hier steht Zwang. Wenn es danach geht kann mich auch jemand zwingen mein Passwort einzugeben.
Nein das geht nicht. Dazu musst du es erst verraten.
Aber man kann dir dein Handy vors Gesicht halten oder deinen Finger mit Gewalt auf das Gerät drücken. Wenn du schläfst oder bewusstlos bist, bekommst du das auch nicht mit. Notfalls kann auch jemand deinen Finger abschneiden, was aber für die meisten hoffentlich unrealistisch wäre.

Zusätzlich hat ein Kennwort welches man nicht aufgeschrieben hat auch einen Schutz gegenüber Behörden, falls einen das interessiert. Die Polizei darf dich nicht dazu drängen dein Kennwort zu verraten und im Zweifel kann man es halt verweigern. Deinen Körper kann man aber dazu manipulieren ein Gerät zu entsperren, ohne, dass du es verhindern kannst. Bei einem Kennwort kommt es halt auf deinen Willen an.

Für meine Foren, Shopping Accounts oder selbst Paypal wäre mir das aber egal, da ich im Zweifel zurückbuchen kann und keine "wichtigen" Dinge verändert werden können. Da siegt die Bequemlichkeit.

Bei Zugängen die man selten benötigt oder mit denen ich unkorrigierbaren Schaden anrichten kann, habe ich keine Biometrie aktiv.
 
Das sind ziemlich harte Szenarien. Da bin ich froh zumindest nur ein A55 zu haben und kein 1000€ Gerät.

Banking und Co. habe ich auch nur mit PW, das würde ich auch nie im Manager speichern.

Was ich aber schlimm finde ist das so viel "digitales Leben" auf den Geräten ist, sei es Email, SIM Karte oder stink normale Dinge wo der Aufwand hoch wäre das alles wieder neu herzustellen.

Für so vieles braucht man Apps.
Banking ist aber z.B etwas was extrem stressig ist die App immer wieder zu verifizieren und da alles auf digital umgestellt wurde kann man nicht mal eben offline ohne Gebühr eine Überweisung tätigen. Man hat wenn man länger unterwegs ist leider nicht immer die Möglichkeit an einen PC zu gehen (auch weils oft dann kein "gespeichertes Gerät" ist).

Amazon und Dinge zum bestellen finde ich als App auch gefährlich, da würde ich auch eher nur über Browser rein und wieder ausloggen. Nie PW für sowas speichern.

Für ein Smartphone Laie wie mich ist diese ganze Entwicklung einfach nur ätzend. Ich habe auch wenig Zeit/Geduld und Verständnis mich damit so richtig zu befassen, hab mein erstes Smartphone erst vor wenigen Jahren geholt und bin davor nur mit einem Nokia rumgelaufen.

Eigentlich würde mir das Smartphone nur für Video/Streaming und paar andere Sachen reichen, Problem ist aber das ich oft viele Monate im Jahr unterwegs bin und dort einfach keinen PC zur Verfügung habe. Muss aber von unterwegs einfach viel verwalten.

In erster Linie will ich das Handy optimal im Speerzustand absichern/schützen damit man erst gar nicht zu den Apps/Browser usw gelangt auch wenn diese nochmal ein PW haben.
 
  • Gefällt mir
Reaktionen: Renegade334
Zurück
Oben