Passwörterverwaltung - was spricht gegen ein verschlüsselte ZIP Datei?

Wenn ein sehr langes Passwort (beispielsweise ein grammatikalischer Satz) assoziierbar ist, ist die Sicherheit ebenfalls gering. Es müssen schon wahllose Zeichenkombinationen sein.
Da bin ich ja beruhigt, meine deutsche Grammatik ist sooo schlecht, dass ich mich sicher fühlen kann!
:ROFLMAO:
 
  • Haha
Reaktionen: rudluc
Wenn ein sehr langes Passwort (beispielsweise ein grammatikalischer Satz) assoziierbar ist, ist die Sicherheit ebenfalls gering. Es müssen schon wahllose Zeichenkombinationen sein.

Das ist glücklicherweise bei langen Sätzen gar nicht wahr. Ein längerer Satz (insbesondere noch ein nicht-englischer) wird einen Angreifer vor große Herausforderungen stellen, gerade wenn er auch noch Groß- und Kleinschreibung, Satzzeichen und bestenfalls noch Wörter enthalten sind, die nicht im Wörterbuch stehen (Spitzname der Ehefrau vom Exnachbar oder so). Wenn die Länge unlimitiert ist, kann man damit ein deutlich besseres Verhältnis von Merk- und Händelbarkeit zur Sicherheit erreichen als mit zufälligen Zeichenketten, die man sich kaum bis gar nicht merken kann.

https://www.maketecheasier.com/sentences-make-better-passwords/
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: dg2rbf
O!Iv,m67,iwmP.
ist auch kein schlechtes Passwort und schnell getippt.
Kann man sich auch gut merken:
Oh! Ich vergesse, mit 67, immer wieder meine Passwörter.
 
  • Haha
Reaktionen: rudluc
Sagen wir mal so, die wirklich wichtigen Seiten haben doch fast alle auf 2 Faktor umgestellt. Selbst wenn da jemand dein Passwort klauen könnte, käme er da nicht in sein Konto rein. Ich nutze selber den iCloud Keychain oder empfehle 1Password (wenn man nicht nur Apple verwendet). Beide Programme können mittlerweile auch die 2 Faktor Codes erzeugen und direkt beim Login mit einsetzen. Die meisten meiner Passwörter "kenne" ich somit schon gar nicht mehr. Wirklich wichtige wie z.B. das meiner Apple ID, welches ich auch mal abseits der eigenen Geräte benötige, kenne ich weiterhin auswendig (was nicht heißt, dass das Passwort unsicher ist).
 
  • Gefällt mir
Reaktionen: bob rooney
ups, doppelt
 
Ich nutzen inzwischen 1Password (Auch wenn das hier einige verteufeln)
Wenige verteufeln 1Password.
Verteufelt wird der ABO-Zwang in die CloudPflicht bei 1Password.
Also nicht das Programm an sich, sondern die Änderungen der zugrundeliegenden Philosphie.
Und das Zu Recht!

O!Iv,m67,iwmP.
ist auch kein schlechtes Passwort und schnell getippt.
Kann man sich auch gut merken:
Oh! Ich vergesse, mit 67, immer wieder meine Passwörter.
Da müsstest du dir aber zu jedem Login merken, wie alt du warst, als du den Login Erstellt/geändert hast...

Sagen wir mal so, die wirklich wichtigen Seiten haben doch fast alle auf 2 Faktor umgestellt. Selbst wenn da jemand dein Passwort klauen könnte, käme er da nicht in sein Konto rein.
Ganz sicher ist 2FA auch nicht... in den meisten fällen aber eine gute idee...
2019: https://www.heise.de/select/ix/2019/10/1916911165814422074
2021: https://hitechglitz.com/german/so-knacken-hacker-die-sicherheit-der-zwei-faktor-authentifizierung/
 
oder so...

Ich habe ~300 Einträge in meinem Passwortmanager...
Ein Geschenk wär das definitiv nicht...
 
  • Gefällt mir
Reaktionen: bob rooney
oder so...

Ich habe ~300 Einträge in meinem Passwortmanager...
Ein Geschenk wär das definitiv nicht...
Du musst ja nur den Passwort des Passwortmanagers ändern.
Übrigens ein Passwortmanager, der aktiv die Passwörter aller Seiten anpassen könnte, wäre nicht schlecht.
 
Du musst ja nur den Passwort des Passwortmanagers ändern.
Übrigens ein Passwortmanager, der aktiv die Passwörter aller Seiten anpassen könnte, wäre nicht schlecht.
Das wäre sicher das geringste Problem. Das müssten dann nur die Webseitenbetreiber wissen, wo du dich mit den geänderten Passwörtern anmeldest. ;)
 
Zum Zeitpunkt der Veröffentlichung hier ist es ein schlechtes Passwort geworden.
Du glaubst doch wohl nicht im Ernst, dass ich diesen Passwort benutze?
Ich habe nur die Methode vorgezeigt, die erste Buchstabe jedes Wortes in einem Satz, den man sich gut merken kann, zu verwenden.
Deutsch hat auch den Vorteil, das ein Satz automatisch groß und Kleinschreibung beinhaltet.
... falls man es auch kann :rolleyes:
 
Ich glaube, dass es Leute gibt, die nicht wissen, dass es Crawler gibt, die nach genau so etwas suchen, davon die übliches Hashes erstellen und diese in Rainbow Tables aufnehmen.
 
Wenige verteufeln 1Password.
Verteufelt wird der ABO-Zwang in die CloudPflicht bei 1Password.
Also nicht das Programm an sich, sondern die Änderungen der zugrundeliegenden Philosphie.
Und das Zu Recht!
Das beides Punkte die für mich nicht ausschlaggebend sind, aus Grund bin ich damit Happy.
Abo ist eh alles, da kommt es auf eins mehr oder weniger nicht an.
Der Sync ist bei mir eher positiv. MAC, PAD IPHONE. und das mit 4 Mitarbeitern dezentral
Da hatte ich mit einer lokalen Datenbank immer Probleme, das klappt mit 1 Password super.

Muss aber jeder persönlich wissen.
 
  • Gefällt mir
Reaktionen: Peacekeeper
Zurück
Oben Unten