Umfrage: Sollte man lange Passwörter nutzten?

Das Ergebnis basiert auf 15 Abstimmungen

Ja, lange verschiedene komplizierte Passwörter 60%
Ja, lange verschiedene komplizierte Passwörter mit Manager 33%
Nein, ein leicht zu merkendes Passwort für alles reicht 7%
Ja, ein langes kompliziertes Passwort 0%
Ich bin mir nicht sicher 0%

4 Antworten

Vom Fragesteller als hilfreich ausgezeichnet
Ja, lange verschiedene komplizierte Passwörter mit Manager

Für alle "Offline-Passwörter" (Festplattenverschlüsselung, Userpasswort am PC, PW für PW-Manager u.ä.) verwende ich unterschiedliche komplexe Passwörter mit einer Länge (je nach Anwendungszweck) zwischen 16 und ca. 30 Zeichen (Ziffern, Buchstaben, Sonderzeichen). Und ja, die kann ich mir merken - aber auch nur, wenn ich sie regelmäßig eingebe.

Für Onlinepasswörter (z. B. GF) verwende ich KeePassXC als Passwortmanager.

PS: Du hast eine interessante Art zu zählen ;)

PPS: Der Weg führt Richtung MFA und passwordless authentication - ist bisher aber nur für wenige Dienste in einer praktikablen Form verfügbar.

Woher ich das weiß:Hobby – Interesse an IT-Sicherheit und Datenschutz
Ja, lange verschiedene komplizierte Passwörter

Wenn du überall das selbe Passwort hast, dann braucht ein Angreifer auch nur dieses eine haben, womit er Zugriff auf all deine Accounts hast. Mit verschiedenen Passwörtern hat man also schonmal eine Schadensbegrenzung.

Nun braucht das Passwort eine gewisse Komplexität. Es muss gegen Guessing-Angriffe geschützt sein, also ein Angriff, bei dem man dein Passwort erraten kann. Dein Passwort erraten kann man, wenn du persönliche Informationen in deinem Passwort bereitstellt (Beispiel-Format: <Name><Geburtstag>). Auch wenn die meisten Logins gut gegen einen Bruteforce geschützt sind, also einem ausprobieren verschiedenster Kombinationen, sollte das Passwort ebenso nicht zu kurz geraten.

Um sich aber all das merken zu können, kann man bspw. Passwort-Manager verwenden. Ich kann da Bitwarden empfehlen.

Das kombiniert mit einem zweiten Faktor sollte einen guten Schutz bieten. Achtsamkeit auf bspw. Fakelogins und nicht-herunterladen verschiedenster Sachen verhindert auch vieles.

Maris356 
Fragesteller
 18.06.2023, 15:09

Aber wie merkst du dir wo viele verschiedene komplexe Passwörter?

0
julienvh  18.06.2023, 15:39
@Maris356

Wie schon erwähnt durch einen Passwort-Manager wie bspw. Bitwarden

0
Maris356 
Fragesteller
 18.06.2023, 15:39
@julienvh

Aber dann hättest du doch 2 wählen sollen :)

0
Ja, lange verschiedene komplizierte Passwörter mit Manager

Das ist ja diskussionslos. Die Fragestellung klingt etwas ob es da verschiedene Meinungen geben könnte aber es ist ganz klar, dass nur einzigartige PWs sicher sind. Und aufgrund der schieren Menge ist ein PW Manager alternativlos.

Erst bei flächendeckender Verfügbarkeit von WebAuthn oder Fido2 kann man sich den sparen.

Woher ich das weiß:Berufserfahrung – arbeite seit vielen Jahren in der IT
Ja, lange verschiedene komplizierte Passwörter

Ein Passwort für alles ist schon mal ganz schlecht. Wenn Hacker in einem Schwach geschützten Bereich drin sind, kommen die überall rein. Das schützenswerteste, was es überhauot gibt, ist dein E-Mail Konto. Mit dem haben Hacker Zugriff auf alles, was mit deinem E-Mail Konto verknüpft ist. Die gehen einfach nach (Beispiel) Amazon, klicken auf Passwort vergessen und schon sind die drin. Das Passwort muss immer ein Alleinstellungsmerkmal haben. Accounts, die deine Bankverbindung haben und 2-Faktor Authentifizierung haben, auch unbedingt aktivieren.

Maris356 
Fragesteller
 19.06.2023, 07:08

Und wie merkst du dir die ganzen Passwörter

0
bikerfan73  19.06.2023, 07:22
@Maris356

Ich habe mir ein System ausgedacht. Die Passwörter sind alle unterschiedlich mit Sonderzeichen usw, allerdings steckt ein System dahinter. Ok, einiges davon muss man sich auch einfach merken, aber bei mir waren die Passwörter in so einem Passwort Manager mal weg und seit dem merke ich mir die lieber.

0