Vorgehen für sichere Passwörter

Ich persönlich "erfinde" da lieber flüssige Wörter. "Wumbfzel5!" kann ich mir besser merken und eingeben als "did1nPmMA". Vielleicht buße ich damit etwas sicherheit eine, aber mein Komfortgewinn ich spürbar weil ich ein Wort eingeben und keine 8 Zeichen.

Ist aber bestimmt eine subjektive Sache!
 
Seit über zwei Jahren verwende ich eine Passwortverwaltungssoftware: das sehr spartanische pass (passwordstore.org) unter Linux, unter Windows würde ich wahrscheinlich KeePassX nutzen

Ich muss mir seit dem nur noch 3 Passwörter merken. Das Masterpasswort für pass (= PGP-Schlüssel für E-Mail und Cloud-Backups), das Passwort für die Laufwerksverschlüsselung des Laptops und das E-Mail-Passwort. Diese 3 Passwörter sind nirgendwo niedergeschrieben, und um die 20 Stellen lang. Ich verwende jedes Passwort mindestens einmal am Tag, wodurch man die auch nicht vergisst. Zur Not steht auch ein System hinter den Passwörtern, wodurch man mit ein bisschen probieren auch auf das Passwort kommt wenn man Teile vergessen hat.

Alle anderen Passwörter sind zufallsgenerierte 30-stellige Passwörter mit Sonderzeichen. Da ich sowieso nur mit Copy-Paste arbeite, ist mir die Länge ja egal. Nervig ist nur z.B. das Netflix-Passwort auf dem Fernseher eingeben zu müssen :D Aber das ist ja auch nur einmalig.
 
JaeMcBean schrieb:
Interessante Methode: Diceware

https://theintercept.com/2015/03/26/passphrases-can-memorize-attackers-cant-guess/

Ich selbst bin mit KeePassX (open source, cross-platform) als Manager zufrieden.

Da kann ich voll zustimmen - Diceware ist eine tolle Methode, um Passwörter zu generieren, die man sich ziemlich gut merken kann, obwohl sie sagen wir mal 30 Zeichen lang sind. Auch das Tippen ist bei Diceware, selbst wenn man ein paar Zahlen und Zeichen einfügt, gerade auf Mobilgeräten viel einfacher.
Wer kennt es nicht, wenn man am Smartphone ¢[]||pA55w0rD“¶¢[ tippen will und an den Sonderzeichen verzweifelt!

Dann lieber auf das Wichtigste setzen: Länge! Die Mathematik hinter diceware ist klar und deutlich, auch wenn viele das nicht verstehen wollen und denken, eine Passphrase mit nur Kleinbuchstaben und aus normalen Wörtern könne niemals sicher sein. Bei sechs Wörtern am Stück, die wirklich zufällig gewürfelt wurden (wichtig!) ist es aber sicher.
Ich mache meistens zu Diceware Passphrasen noch ein bisschen Zahlen oder Sonderzeichen dazu, dann ist es aber sowas von sicher! :D

Ich merke mir auch nur wenige Passwörter selbst und benutze Keepass 2 (bzw. KeepassX oder Keepass für Android).
Die Keepass-Datenbank ist AES verschlüsselt und liegt auf Dropbox, so kann ich überall darauf zugreifen.
 
Zuletzt bearbeitet von einem Moderator:
Zurück
Oben