Zum Inhalt springen
Planen wir gemeinsam die passende Software für Ihre Prozesse. Demo oder Angebot: +90 546 737 48 29

TR EN DE

Wie erstellt man ein starkes Passwort? Was ist ein Passwortmanager?

Die häufigsten Ursachen für gekaperte Konten sind leicht zu erratende Passwörter und dasselbe Passwort an vielen Stellen. Ein Passwort, das bei einem Datenleck einer Website bekannt wird, probieren Angreifer auch bei Ihren E-Mail-, Bank- und Firmenkonten aus. Die gute Nachricht: Mit wenigen Gewohnheiten lässt sich dieses Risiko erheblich senken.

Kurz gefasst

  • Länge ist wichtiger als Komplexität: mindestens 12, besser 16 Zeichen.
  • Verwenden Sie für jedes Konto ein eigenes Passwort; vor allem Ihr E-Mail-Passwort darf nirgendwo sonst vorkommen.
  • Ein Passwortmanager erzeugt und speichert für jede Website ein langes, zufälliges Passwort.
  • Ändern Sie ein Passwort bei einem Datenleck oder bei Verdacht.
Auf dieser Seite

Die Regeln für ein starkes Passwort

  1. Länge ist wichtiger als Komplexität

    Ein kurzes, aber komplexes Passwort (etwa Ab1!) lässt sich viel leichter knacken als ein langes. Streben Sie mindestens 12, besser 16 oder mehr Zeichen an. Gut merken lässt sich eine Passphrase: mehrere Wörter, die nichts miteinander zu tun haben, aneinandergereiht (z. B. blau-Stift-Berg-Suppe-71). Verwenden Sie weder Ihren Namen noch Ihr Geburtsdatum, den Firmennamen oder Muster wie 123456 und qwertz.

    Vergleich: Beispiele für schwache Passwörter und ein Beispiel für eine lange Passphrase : Vergrößern
  2. Für jedes Konto ein eigenes Passwort

    Wer dasselbe Passwort an mehreren Stellen verwendet, setzt bei einem einzigen Datenleck alle seine Konten aufs Spiel. Vor allem das Passwort Ihres E-Mail-Kontos darf nirgendwo sonst verwendet werden, denn die Links zum Zurücksetzen der Passwörter Ihrer anderen Konten landen in Ihrem Postfach.

    Schema: Ein Datenleck bei einer einzigen Website greift über dasselbe Passwort auf E-Mail-, Bank- und Firmenkonto über : Vergrößern
  3. Passwortmanager verwenden

    Ein Passwortmanager bewahrt alle Ihre Passwörter in einem verschlüsselten Tresor auf, der durch ein einziges starkes Masterpasswort geschützt ist. Er erzeugt für jede Website ein langes, zufälliges Passwort und füllt es bei der Anmeldung automatisch aus. So müssen Sie sich nicht Dutzende verschiedener Passwörter merken. Es gibt die integrierten Passwortmanager der Browser und Betriebssysteme sowie eigenständige Passwortmanager-Apps. Wählen Sie ein starkes Masterpasswort und aktivieren Sie im Passwortmanager die Zwei-Faktor-Authentifizierung.

    Schema: verschlüsselter Tresor, der mit einem einzigen Masterpasswort geöffnet wird, und für jede Website ein anderes zufälliges Passwort : Vergrößern

Wann sollte ein Passwort geändert werden?

Aktuelle Sicherheitsempfehlungen raten davon ab, starke und einzigartige Passwörter in festen Abständen zwangsweise zu wechseln. Geändert werden sollten sie stattdessen in folgenden Fällen:

  • Wenn Sie erfahren, dass das Konto oder das Passwort von einem Datenleck betroffen ist.
  • Wenn Sie Ihr Passwort auf einer Phishing-Seite eingegeben haben oder vermuten, dass Ihr Gerät mit Schadsoftware infiziert ist.
  • Wenn Sie das Passwort an jemanden weitergegeben haben oder wenn eine Person ausscheidet, die ein gemeinsam genutztes Konto verwendet hat.

Gilt in Ihrem Unternehmen eine andere Passwortrichtlinie, halten Sie sich an diese.

Weitere Empfehlungen

  • Schreiben Sie Passwörter nicht auf Notizzettel, in eine Datei auf dem Desktop oder in einen E-Mail-Entwurf.
  • Geben Sie Passwörter nicht per E-Mail oder Messenger weiter; nutzen Sie bei Bedarf die Freigabefunktion des Passwortmanagers.
  • Aktivieren Sie bei wichtigen Konten die Zwei-Faktor-Authentifizierung.
  • Nehmen Sie es ernst, wenn Ihr Passwortmanager oder Ihr Browser vor Passwörtern warnt, die in einem Datenleck aufgetaucht sind.
  • Wenn Sie Websites entwickeln, erfahren Sie in der Anleitung Login- und Sitzungssicherheit, wie Benutzerpasswörter gespeichert werden sollten.

Häufige Fragen

Was passiert, wenn der Passwortmanager kompromittiert wird?

Passwortmanager verschlüsseln den Tresor mit Ihrem Masterpasswort; sind Masterpasswort und Zwei-Faktor-Authentifizierung stark, lässt sich der Inhalt selbst bei einem erbeuteten Tresor nur sehr schwer entschlüsseln. Verwenden Sie Ihr Masterpasswort nirgendwo sonst.

Sind im Browser gespeicherte Passwörter sicher?

Die integrierten Passwortmanager aktueller Browser sind deutlich sicherer, als überall dasselbe Passwort zu verwenden. Das Anmeldepasswort und die Bildschirmsperre Ihres Computers sollten stark sein.

Was passiert, wenn ich mein Masterpasswort vergesse?

Bei vielen Passwortmanagern lässt sich das Masterpasswort nicht wiederherstellen; richten Sie die Wiederherstellungsoptionen bei der Einrichtung ein und bewahren Sie Ihr Masterpasswort an einem sicheren Ort auf.

BYK Yazılım Support-Team
Diese Anleitung wird vom Support-Team von BYK Yazılım erstellt und regelmäßig überprüft. Letzte Aktualisierung: 04.10.2026.

Verwandte Anleitungen

Prüfen wir gemeinsam die Sicherheit Ihrer Software

BYK Yazılım unterstützt die von ihm entwickelten Websites und Anwendungen bei Updates und Sicherheit. Schreiben Sie uns Ihre Fragen.

Kontakt aufnehmen Unsere Leistung: Unternehmenswebsite