@sussi88
Login über den Fingerabdruck ist gar kein Passwort zu verwenden und schützt nur dann, wenn das Handy "kurz" weg ist und du es trotzdem noch erreichen kannst.
Bereits vor 4 Jahren hat man einen "Master-Fingerabdruck" erstellt, der die meisten Smartphones entsperren konnte.
https://basic-tutorials.de/master-fingerabdruck-so-einfach-koennen-smartphones-entsperrt-werden/
Natürlich ging die Entwicklung auf beiden Seiten weiter... sicher ist und bleibt es trotzdem nicht. Es ist nur praktisch gegen Kinder oder beim kurzen Liegen lassen, solange man das Smartphone besitzt.
Passwörter sollten möglichst sicher sein und damit das der Fall ist, braucht man entweder ein gutes System, um NIEMALS das selbe Passwort irgendwo nochmals zu verwenden oder man verwendet Passwortmanager wie
KeePassXC. Da braucht man sich nur ein einziges (gutes) Passwort merken und die App übernimmt das Einloggen, erstellen von beliebigen Passwörtern in weniger als einer Sekunden, etc.
Beispiel 128 Zeichen in weniger als 1 Sekunde:
Man darf diese Datenbank in Form einer Datei nur nicht verlieren. Man sollte sie also, wie logischerweise alle wichtigen Daten die man hat, mindestens zwei mal gespeichert haben.
Beispielsweise 1x auf dem Smartphone und 1x auf einer externen Festplatte. (am besten USB-C SSD, damit man diese auch offline an das Smartphone anschließen kann)
Als zusätzliche Sicherheit kann man sogar eine Schlüssel-Datei erstellen.
Das bedeutet, dass selbst wenn jemand dein Master-Passwort für die Datenbank kennt UND die Datenbank Datei geklaut hat, muss er auch zusätzlich noch die Schlüssel-Datei klauen.
Diese Schlüssel-Datei kann auf einem externen USB-C Stick gespeichert werden oder auf einem
NFC Gerät, welches man an das Gerät wie eine Bank-/ Kreditkarte halten muss.
Das ist nur ein Beispiel... die Möglichkeiten sind zahlreich.
Aufgrund der Tatsache, dass in viel zu vielen Unternehmen jeglicher Größe und Budget immer wieder schlechte Admin arbeiten oder Sicherheitslücken ausgenutzt werden, können deine Passwörter auch vom Betreiber einer Seite geklaut werden.
Daher ist es heutzutage wichtig, dass man eine
2-Faktor-Authentifizierung verwendet.
Aber auch hier, NIEMALS VERGESSEN, muss man seine Daten mindestens doppelt gespeichert haben!
Man darf seine Zugangsdaten, Geräte, den "zweiten Faktor" niemals alleine lassen. Man braucht immer mindestens eine zweite Möglichkeit, falls das Gerät oder die Datei kaputt geht, nicht zugänglich ist, etc.
In der Regel reicht ein Smartphone + externe Festplatte oder PC aus.
Die Datei auf dem PC darf aber auch nicht einfach gespeichert werden, wenn die Festplatte nicht verschlüsselt ist. Jede Laie kann mit einem Linux-Stick alle Dateien von einem PC ohne das Passwort dazu zu kennen einfach kopieren und speichern.
Entweder verschlüsselt man den PC komplett mit
VeraCrypt oder erstellt einen Ordner, den man immer verschlüsselt lässt.