Warum oft nur code per Mail anstatt Passwort auf Webseiten?

Ich fasse den TE mal zusammen: Seine Kinder benutzen sein Windowskonto mit und verwenden auch auf verschiedenen Seiten Papas Login, der im Browser gespeichert sind. Jetzt gibt es Webseiten, die bei Anmeldung einen Link in der Email wollen, aber dass die Kinder auf Papas Emails zugreifen, soll nicht erlaubt sein. :jumpin:
 
  • Gefällt mir
Reaktionen: iSight2TheBlind
Das alles passiert ja aktuell noch nicht wirklich, aber es ist theoretisch möglich und ich wollte diese Möglichkeit halt ausschließen dass einfach dritte auf Webseiten gelangen können wo man einfach das Passwort oder den einmal Code frei per E-Mail bekommt.

Klar könnte ich auch alles sperren und so weiter bzw den Desktop PC habe ich ja mit Kennwort gesichert aber für eine gewisse Zeit am Tag können die Kinder halt dort auch mal Videos schauen aber ich stehe halt auch nicht permanent daneben.

Dass sie soll jetzt auch keine Diskussion werden wegen kindersicherheit am PC und so weiter, das weiß ich selbst dass man alles mit benutzerkonten regeln kann.

Mir ging es jetzt einzig und allein um diese Sache mit dem Webseiten anmelden einfach nur mit e-mail-code weil das war mir irgendwie neu.

Aber ich werde mal schauen ob ich dem auf den Grund gehen kann.

Und warum genau sollte man für diese ganzen dutzenden Foren die man benutzt auch alles so komplizierte Passwörter benutzen bzw Passwörter die man sich selbst nicht merken kann und diese auch nicht speichern lassen?

Z.b bei meinem Android Smartphone von redmi, da lasse ich diese ganzen forenseiten über den Samsung Browser auch speichern weil ich habe keinen Bock jedes Mal für sowas irgendwelche langen Passwörter einzugeben die ich mir gar nicht merken kann.

Und von diesen passwortboxen wo 100 Passwörter drin sind und man nur ein Passwort braucht davon halte ich gar nichts, dann ist das eine gehackt hat man ja freien Zugang auf alle anderen.

Mein Chrome Browser hat letztens gemeckert weil es angeblich irgendwelche kompromittierten Passwörter gibt von diesen Seiten wo ich quasi auf allen forenseiten das gleiche Passwort verwende.
Habe aber bis jetzt auch nichts wirklich daran geändert weil ich wüsste auch nicht was daran groß zu holen ist ,wenn man dort nichts großartig Preis gibt außer seine E-Mail-Adresse.

Weil die eigene E-Mail-Adresse die muss man doch eh überall angeben und die ist doch eh schon tausendfach überall im Netz.
 
flashmastär schrieb:
Und von diesen passwortboxen wo 100 Passwörter drin sind und man nur ein Passwort braucht davon halte ich gar nichts, dann ist das eine gehackt hat man ja freien Zugang auf alle anderen.
Ist aber, einmal richtig aufgesetzt, die beste Methode. Lösungen wie Keepass kannst du rein lokal betreiben. Und mit ausreichend sicherem Masterpasswort (und ggf. Key-File) ist auch die Synchonisierung über die Cloud ausreichend sicher. Klar ist erstmal etwas Aufwand das einzurichten und nicht ganz so bequem aber eine sichere Lösung ist nicht immer die bequemste.
Und für den Fall der Fälle gibt es ja immer noch die MFA die alles wichtige zusätzlich schützt.
flashmastär schrieb:
Habe aber bis jetzt auch nichts wirklich daran geändert weil ich wüsste auch nicht was daran groß zu holen ist ,wenn man dort nichts großartig Preis gibt außer seine E-Mail-Adresse.
Ach, jemand wird sich schon freuen unter deinem Namen/Pseudonym Mist im Internet zu verbreiten.
flashmastär schrieb:
Weil die eigene E-Mail-Adresse die muss man doch eh überall angeben und die ist doch eh schon tausendfach überall im Netz.
Wenn man es ganz sicher haben will, nutzt man für jeden Dienst eine eigene E-Mail-Adresse. Das geht z.B. mit gmail oder einer eigene Domain mit Catch-All.
 
Zuletzt bearbeitet:
Mit diesem Thema habe ich mich ehrlich gesagt noch nicht so wirklich befasst, ich bin in so vielen communitys und Foren unterwegs bzw teilweise auch früher wo ich jetzt aber gar nicht mehr bin.

Muss man das alles pflegen und teilweise auch sein benutzerkonto lieber löschen wenn man dort nicht mehr ist und so weiter?

Und die Sache mit dem Browser Daten löschen und so weiter das kann eigentlich auch nicht sein, denn bei Netflix z.b Lokal am PC da logge ich mich nur zwei oder drei Mal im Jahr ein um mal was nachzuschauen der Rest geht über den Smart TV.

Und in der Zeit habe ich ja schon bestimmt mehrere Dutzend Mal manuell meine Browser Daten gelöscht

Ich habe zwar schon öfters von diesem Passwort Manager und so weiter gelesen aber mich auch noch nie damit befasst bzw ich verstehe den Sinn dahinter auch gar nicht bzw deren Funktionsweise.
Klingt erstmal für den Laien recht unsicher
 
Was ist daran unsicherer, Deine Passwörter in einem separaten Program, anstatt im Browser zu speichern?

Hast Du noch nie einen anderen Browser installiert und bekamst dabei angeboten die Benutzerdaten, inklusive Passwörter Deines Hauptbrowsers zu übernehmen? Wis sicher ist das denn?
 
  • Gefällt mir
Reaktionen: aragorn92 und flashmastär
Kann ich mich so nicht dran erinnern. Mit Browserwechsel.

Achso das ist ein externes Programm?

Ja gut, das wäre ja eine Überlegung.

Schaue ich mir mal an.
Ergänzung ()

Ja ich weiß wohl dass man für die wichtigen Sachen eigentlich eine eigene E-Mail-Adresse haben sollte, aber ich habe schon seit 20 Jahren für alles die gleiche wie wahrscheinlich viele andere auch.

Ich weiß es bestimmt nicht dass optimale aber ich wusste gar nicht ,dass es mittlerweile auch andere Lösungen gibt als sich 50 verschiedene E-Mail-Adressen einzeln zuzulegen.

Vielleicht werde ich mich die Tage erst mal dran machen und mich bei irgendwelchen internetforen wo ich nicht mehr aktiv finde mal abmelden und mein Konto löschen und für alle bestehenden vielleicht unterschiedliche Passwörter zu verwenden.

Ist denn von Google Chrome generell diese Funktion die Passwörter im Browser zu speichern unsicher und sollte man das alles extern auslagern?

Und wie mache ich das ganze auf meinem Android Smartphone?
 
Incanus schrieb:
Was ist daran unsicherer, Deine Passwörter in einem separaten Program, anstatt im Browser zu speichern?
Zumindest der Umstand, dass man die Passwörter im Browser nicht sichern und wiederherstellen kann.
Bei einer Neuinstallation schaut man durch die Finger.
 
wie genau meinst du das jetzt?

Und zurück zum Thema: Mal als Beispiel Netflix. Das mit dem das ich das Gerät "merken lassen habe" kann nicht, weil ich ja nach jedem Einloggen diese mail bekomme ,das ich mich mit einem neuen Gerät angemeldet habe. Und in den Einstellungen finde ich dazu auch nichts bei Netflix. Mein TV und mein PC sind drin, aber der PC ist ja nach dem Ausloggen wieder raus nehme ich an.

Also ist das generell bei Netflix nun so das man sich nur per Code anemelden muss.

Und bei Xbox und dem MS Konto, da hat er im Prozess nach diesem Windows Hello Passwort gefragt. Das habe ich weg geklickt oder übersprungen. Könnte das der Fehler gewesen sein. Aber er darf dafür ja nicht einfach "kein Passwort" verlangen nur weil ich das überspringe.

Meine ganzen PW habe ich auf einer Word datei auf einem Externen Stick. bzw in ausgedruckter Form im Büro liegen.
 
Zuletzt bearbeitet:
@flashmastär Es ist vielleicht nicht unsicher die Passwörter im Browser zu speichern.
Aber dann kann man die Passwörter bei einer Neuinstallation nicht sichern.
 
flashmastär schrieb:
Das will ich ja aber gar nicht. Die dürfen ja dran und auch ihre sachen machen. Aber ich möchte ja zB nicht, das die Kinder wenn die mal alleine sind , sich da überall einfach einloggen können.
Fehler, Kinder benötigen ein Gerät welches altersgerecht eingerichtet ist und ein Kinderkonto verfügt.
Ergänzung ()

aluis schrieb:
Ich fasse den TE mal zusammen: Seine Kinder benutzen sein Windowskonto mit und verwenden auch auf verschiedenen Seiten Papas Login, der im Browser gespeichert sind. Jetzt gibt es Webseiten, die bei Anmeldung einen Link in der Email wollen, aber dass die Kinder auf Papas Emails zugreifen, soll nicht erlaubt sein. :jumpin:
Genau, finde den Fehler^^
 
  • Gefällt mir
Reaktionen: iSight2TheBlind
Ich glaube nicht, das mein Sohn sich auf Foren Seiten rumtreibt. Und wenn schon. WEil nur für sowas habe ich die PW im Browser gespeichert. Für alles andere nicht.

Handy haben Sie beide und das ist entsprechend eingerichtet. Damit kann man nicht mal Surfen oder einen Browser nutzen.

Habe Post #28 editiert
 
flashmastär schrieb:
Meine ganzen PW habe ich auf einer Word datei
Der Klassiker^^. Du weißt schon, dass Word automatisch Sicherungskopien anfertigt? Es hat seinen Grund, dass es Passwortprogramme wie Keepass gibt.
 
  • Gefällt mir
Reaktionen: iSight2TheBlind
Dein Sicherheitskonzept ist einfach schlecht.
Richte für jeden Benutzer ein eigenes Windows Konto ein und sichere deins mit einem Passwort.
Dann hast du den Großteil deiner "Probleme" erschlagen.
 
  • Gefällt mir
Reaktionen: iSight2TheBlind
Das könnte man dann ja gleich in Angriff nehmen wenn ich Windows 10 durch Windows 11 ersetze das sollte doch jetzt im Oktober soweit sein wenn ich mich nicht irre

Wo bitte stellt denn Microsoft Word eigene sicherheitskopien ein?

Also soweit ich weiß ist mein uraltes MS Word offline, wenn ich mich nicht komplett irre
Nutze ja auch kein one Drive oder ein MS Konto.
War bisher immer Lokal unterwegs

Mein sicherheitskonzept ist vielleicht schlecht aber passiert ist bisher noch nichts und ich behaupte mal es ist sicherlich deutlich besser als von jedem anderen den ich persönlich kenne der sich mit PC-Technik noch weniger auskennt und sich auch noch weniger dafür interessiert.

Das soll natürlich nun keine Ausrede sein ,aber es ist nun mal Fakt.
 
Zuletzt bearbeitet:
Kronos61 schrieb:
Zumindest der Umstand, dass man die Passwörter im Browser nicht sichern und wiederherstellen kann.
Ist das jetzt sichere oder unsicherer? Ich versteh nicht, warum Du dazu meinen Beitrag zitiert hast.
Aber natürlich kann man sein Profil, z.B. beim Firefox sichern und in einer anderen Installation wiederherstellen.
 
Konto für die Kinder einrichten, Ende der Geschichte.
 
  • Gefällt mir
Reaktionen: iSight2TheBlind
flashmastär schrieb:
Ich will nur wissen warum das so ist
Weil sehr viele Menschen mit dem Konzept "Passwort" nicht zurecht kommen und bei jedem einloggen auf "Habe mein Passwort vergessen, schick mir einen Login-Link zu, damit ich das ändern kann" klicken.

flashmastär schrieb:
Muss man das alles pflegen und teilweise auch sein benutzerkonto lieber löschen wenn man dort nicht mehr ist und so weiter?
Benutz einfach einen Passwortmanager, der generiert dir für jede Website ein neues Passwort und dann stellt sich das Problem nicht mehr.
 
  • Gefällt mir
Reaktionen: qiller und iSight2TheBlind
.one schrieb:
Konto für die Kinder einrichten, Ende der Geschichte.
Kann ich machen.

Trotzdem bleibt die Frage, warum ich mein Passwort bei den Webseiten nicht eingeben muss.

Wie gesagt, das per Mail ist ja noch unsicherer.
Ergänzung ()

BeBur schrieb:
Benutz einfach einen Passwortmanager
Nutzt ihr das denn auch alle?

Gibt ja auch Kritik daran.

Was ist an dieser Sache dran, mit den Kopien die Word anfertigt
 
flashmastär schrieb:
Nutzt ihr das denn auch alle?
Ja, aktuell 266 Einträge in meiner Vaultwarden Instanz. Bringt mir nur nichts, wenn die Dienste das Passwort abschaffen.

flashmastär schrieb:
Trotzdem bleibt die Frage, warum ich mein Passwort bei den Webseiten nicht eingeben muss.
Netflix rechtfertig das wohl damit, weil durch die Option mehrerer Profile unter einem Account das Passwort eh geteilt wird und damit nicht wirklich sicherer als die E-Mail Methode ist. Kann Netflix nicht unbedingt was dafür, dass du dein E-Mail Programm/Zugang nicht richtig abgesichert hast. Lässt sich ja auch für ganz andere Dinge missbrauchen.
 
@flashmastär Das per Mail ist in deinem Fall unsicherer, weil dein gesamtes Sicherheitskonzept arg zu wünschen übrig lässt.
Deine Kinder können nicht einfach in deine Mails, wenn du - wie es absolut sinnvoll ist - ein persönliches Konto verwendest und sie (sowie auch deine Partnerin) jeweils auch.
Dazu noch einen Passwortmanager und bitte auch ASAP Windows 11, einfach weil alles danach schreit, dass du sonst auch in zwei Jahren noch Win10 verwendest.
 
Zurück
Oben