Wie speichere und verwalte ich 180 Passwörter sicher?

Wie speichere und verwalte ich 180 Passwörter sicher?

Ich habe etwa 180 Passwörter für verschiedene Websites und Webdienste. Sie sind alle in einem einzigen passwortgeschützten Excel-Dokument gespeichert. Je länger die Liste wird, desto mehr mache ich mir Sorgen um ihre Sicherheit.

Wie sicher (oder sollte ich unsicher sagen) ist ein kennwortgeschütztes Excel-Dokument? Was ist die beste Vorgehensweise, um so viele Kennwörter sicher und einfach zu verwalten zu speichern?

Ich finde die Excel-Methode recht einfach, mache mir aber Sorgen um den Sicherheitsaspekt.

Antwort1

Mein bevorzugtes Tool zur Passwortspeicherung istKeePass:

Bildbeschreibung hier eingeben

Was ist KeePass?

Heutzutage müssen Sie sich viele Passwörter merken. Sie benötigen ein Passwort für die Windows-Netzwerkanmeldung, Ihr E-Mail-Konto, das FTP-Passwort Ihrer Website, Online-Passwörter (wie das Mitgliedskonto einer Website) usw. usw. usw. Die Liste ist endlos. Außerdem sollten Sie für jedes Konto ein anderes Passwort verwenden. Denn wenn Sie überall nur ein Passwort verwenden und jemand dieses Passwort bekommt, haben Sie ein Problem... Ein ernstes Problem. Der Dieb hätte Zugriff auf Ihr E-Mail-Konto, Ihre Website usw. Unvorstellbar.

KeePass ist ein kostenloser Open-Source-Passwortmanager, mit dem Sie Ihre Passwörter sicher verwalten können. Sie können alle Ihre Passwörter in einer Datenbank speichern, die mit einem Hauptschlüssel oder einer Schlüsseldatei gesperrt ist. Sie müssen sich also nur ein einziges Hauptpasswort merken oder die Schlüsseldatei auswählen, um die gesamte Datenbank zu entsperren. Die Datenbanken werden mit den besten und sichersten derzeit bekannten Verschlüsselungsalgorithmen (AES und Twofish) verschlüsselt. Weitere Informationen finden Sie imFeatures-Seite.


Gibt es eine Begrenzung hinsichtlich der Anzahl der Passwörter, die Sie darin speichern können?

Nur theoretisch. Sie können so viele Einträge in die Datenbank eingeben, wie Sie möchten, aber irgendwann ist Ihr USB-Stick oder Ihre Festplatte voll.

Gibt es eine Möglichkeit, geänderte Passwörter automatisch zu synchronisieren?

Nein, nicht so, wie Sie es erwarten.
Sie sollten das zu einem regelmäßigen, manuellen Prozess machen. Das kann nicht undsollte nichtautomatisiert werden.

Ich lege für alle meine Passworteinträge gerne Ablaufdaten fest: Bildbeschreibung hier eingeben
Dann denke ich daran, meine Passwörter regelmäßig zu ändern. Ich speichere die URL der Website mit dem Passworteintrag, so geht das schnell.

Kann ich mich mit dieser Software automatisch bei einer Website wie Facebook anmelden?

Nein nichtautomatischentweder (zumindest meines Wissens). Aber hierAuto-Typins Spiel kommt. Für Facebook ist dies beispielsweise mein Auto-Type-Setup:

Bildbeschreibung hier eingeben

Wie Sie sehen, habe ich 3 Konfigurationen für verschiedene Browsertitel erstellt. So kann ich einfach zu gehen , + + facebook.comdrücken und der Benutzername und das Passwort werden automatisch eingegeben und ich werde angemeldet.CtrlAltA

Wenn Sie mehrere Benutzernamen/Passwort-Kombinationen für dieDasselbeFenstertitel wird ein Popup-Fenster mit der Frage angezeigt, welcher Kennworteintrag verwendet werden soll.

Was ist mit Mobilgeräten?

Es gibt Apps, die das KeePass-Containerformat auf Mobilgeräten unterstützen. Aber ich halte mich von denen fern. Mir gefällt der Gedanke einfach nicht, dass meine KeePass-Datenbank auf meinem Telefon ist.

Ich bevorzuge die Übertragung nur einzelner Passwörter mit demQR-Code-GeneratorPlugin. Damit können Sie eineQR-Codevon einem Passwort, das Sie dann mit Ihrem Telefon scannen können. Es ist hilfreich,eine Appdas den gescannten Inhalt in die Zwischenablage kopieren kann.

Bildbeschreibung hier eingeben

Antwort2

Es scheint mehrere einfach zu verwendende Excel-Passwort-Cracker zu geben.

Ich würde ein Passwort-Management-System verwenden wie1 PasswortoderLastPassdie auf mehreren Betriebssystemen einschließlich Mobilgeräten funktionieren.

Diese verfügen über Plugins für die meisten Browser, die Passwörter und andere Informationen in das Webformular eintragen können. 1password kann auch ein Lesezeichen im Browser einrichten, das automatisch eine Anmeldung durchführt (für alle Verwendungen der App ist zunächst die Verwendung eines Master-Passworts erforderlich).

1Password kann auch Notizen, Konten (z. B. E-Mail, FTP) und Vorlagen speichern, um Kreditkarten-, Bankkonto- und andere Informationen zu speichern. Obwohl es kommerziell ist, können Sie eine kostenlose Demoversion erhalten, die die Eingabe von bis zu 20 Elementen ermöglicht.

Ein Unterschied zwischen beiden besteht darin, dass 1Password die Daten nur lokal speichert (obwohl Sie die verschlüsselten Daten mit Dropbox oder Ähnlichem synchronisieren können), während Lastpass die Daten auf seiner Website speichern kann (muss? Kann das bitte jemand korrigieren), was einen Webzugriff auf die Daten ermöglicht und keine Dropbox usw. erfordert.

Antwort3

Ich habe benutztLastpassich benutze es schon seit einiger Zeit und kann es nur wärmstens empfehlen. Es hat einige wunderbare Browser-Plugins und eine Reihe von Funktionen, die es einfacher machen, sicherere Passwörter zu haben.

Das Browser-Plugin füllt die Anmeldeinformationen automatisch aus (wenn Sie beim Plugin angemeldet sind). Es verfügt auch über eine Exportfunktion, sodass Sie Ihre Datenbank abrufen und in importieren könnenKeePasszum Beispiel. Für zusätzliche Sicherheit wird auch eine zweistufige Authentifizierung verwendet.

Desktop-Client:

Desktop-Client

Browser Plugin:

Browser Plugin

Antwort4

Ich persönlich benutzePasswortMakerum Passwörter aus einem Master-Passwort und der URL der Site zu generieren. Das Projekt ist ziemlich ausgereift, Open Source und stabil. Es ist für Firefox (als Erweiterung), Linux CLI, Android usw. verfügbar.

Wie es funktioniert:

Achtung – Fachjargon in diesem Abschnitt! Sie geben PasswordMaker zwei Informationen: ein „Master-Passwort“ – das eine, einzelne Passwort, das Sie möchten – und die URL der Website, die ein Passwort erfordert. Mithilfe von Einweg-Hash-Algorithmen berechnet PasswordMaker einen Message Digest, auch als digitaler Fingerabdruck bekannt, der als Ihr Passwort für die Website verwendet werden kann. Obwohl Einweg-Hash-Algorithmen eine Reihe interessanter Eigenschaften haben, ist die von PasswordMaker hervorgehobene, dass der resultierende Fingerabdruck (das Passwort) „nichts über die Eingabe verrät, die zur Generierung verwendet wurde“. Mit anderen Worten: Wenn jemand über eines oder mehrere Ihrer generierten Passwörter verfügt, ist es für ihn rechnerisch nicht möglich, Ihr Master-Passwort abzuleiten oder Ihre anderen Passwörter zu berechnen. Rechnerisch nicht möglich bedeutet, dass selbst Computer wie dieser nicht helfen können!

verwandte Informationen