Wie erstellt man ein starkes Passwort? Was ist ein Passwortmanager?
Die häufigsten Ursachen für gekaperte Konten sind leicht zu erratende Passwörter und dasselbe Passwort an vielen Stellen. Ein Passwort, das bei einem Datenleck einer Website bekannt wird, probieren Angreifer auch bei Ihren E-Mail-, Bank- und Firmenkonten aus. Die gute Nachricht: Mit wenigen Gewohnheiten lässt sich dieses Risiko erheblich senken.
Kurz gefasst
- Länge ist wichtiger als Komplexität: mindestens 12, besser 16 Zeichen.
- Verwenden Sie für jedes Konto ein eigenes Passwort; vor allem Ihr E-Mail-Passwort darf nirgendwo sonst vorkommen.
- Ein Passwortmanager erzeugt und speichert für jede Website ein langes, zufälliges Passwort.
- Ändern Sie ein Passwort bei einem Datenleck oder bei Verdacht.
Auf dieser Seite
Die Regeln für ein starkes Passwort
-
Länge ist wichtiger als Komplexität
Ein kurzes, aber komplexes Passwort (etwa
Ab1!) lässt sich viel leichter knacken als ein langes. Streben Sie mindestens 12, besser 16 oder mehr Zeichen an. Gut merken lässt sich eine Passphrase: mehrere Wörter, die nichts miteinander zu tun haben, aneinandergereiht (z. B.blau-Stift-Berg-Suppe-71). Verwenden Sie weder Ihren Namen noch Ihr Geburtsdatum, den Firmennamen oder Muster wie123456undqwertz.
: Vergrößern -
Für jedes Konto ein eigenes Passwort
Wer dasselbe Passwort an mehreren Stellen verwendet, setzt bei einem einzigen Datenleck alle seine Konten aufs Spiel. Vor allem das Passwort Ihres E-Mail-Kontos darf nirgendwo sonst verwendet werden, denn die Links zum Zurücksetzen der Passwörter Ihrer anderen Konten landen in Ihrem Postfach.
: Vergrößern -
Passwortmanager verwenden
Ein Passwortmanager bewahrt alle Ihre Passwörter in einem verschlüsselten Tresor auf, der durch ein einziges starkes Masterpasswort geschützt ist. Er erzeugt für jede Website ein langes, zufälliges Passwort und füllt es bei der Anmeldung automatisch aus. So müssen Sie sich nicht Dutzende verschiedener Passwörter merken. Es gibt die integrierten Passwortmanager der Browser und Betriebssysteme sowie eigenständige Passwortmanager-Apps. Wählen Sie ein starkes Masterpasswort und aktivieren Sie im Passwortmanager die Zwei-Faktor-Authentifizierung.
: Vergrößern
Wann sollte ein Passwort geändert werden?
Aktuelle Sicherheitsempfehlungen raten davon ab, starke und einzigartige Passwörter in festen Abständen zwangsweise zu wechseln. Geändert werden sollten sie stattdessen in folgenden Fällen:
- Wenn Sie erfahren, dass das Konto oder das Passwort von einem Datenleck betroffen ist.
- Wenn Sie Ihr Passwort auf einer Phishing-Seite eingegeben haben oder vermuten, dass Ihr Gerät mit Schadsoftware infiziert ist.
- Wenn Sie das Passwort an jemanden weitergegeben haben oder wenn eine Person ausscheidet, die ein gemeinsam genutztes Konto verwendet hat.
Gilt in Ihrem Unternehmen eine andere Passwortrichtlinie, halten Sie sich an diese.
Weitere Empfehlungen
- Schreiben Sie Passwörter nicht auf Notizzettel, in eine Datei auf dem Desktop oder in einen E-Mail-Entwurf.
- Geben Sie Passwörter nicht per E-Mail oder Messenger weiter; nutzen Sie bei Bedarf die Freigabefunktion des Passwortmanagers.
- Aktivieren Sie bei wichtigen Konten die Zwei-Faktor-Authentifizierung.
- Nehmen Sie es ernst, wenn Ihr Passwortmanager oder Ihr Browser vor Passwörtern warnt, die in einem Datenleck aufgetaucht sind.
- Wenn Sie Websites entwickeln, erfahren Sie in der Anleitung Login- und Sitzungssicherheit, wie Benutzerpasswörter gespeichert werden sollten.
Häufige Fragen
Was passiert, wenn der Passwortmanager kompromittiert wird?
Passwortmanager verschlüsseln den Tresor mit Ihrem Masterpasswort; sind Masterpasswort und Zwei-Faktor-Authentifizierung stark, lässt sich der Inhalt selbst bei einem erbeuteten Tresor nur sehr schwer entschlüsseln. Verwenden Sie Ihr Masterpasswort nirgendwo sonst.
Sind im Browser gespeicherte Passwörter sicher?
Die integrierten Passwortmanager aktueller Browser sind deutlich sicherer, als überall dasselbe Passwort zu verwenden. Das Anmeldepasswort und die Bildschirmsperre Ihres Computers sollten stark sein.
Was passiert, wenn ich mein Masterpasswort vergesse?
Bei vielen Passwortmanagern lässt sich das Masterpasswort nicht wiederherstellen; richten Sie die Wiederherstellungsoptionen bei der Einrichtung ein und bewahren Sie Ihr Masterpasswort an einem sicheren Ort auf.
BYK Yazılım Support-Team
Diese Anleitung wird vom Support-Team von BYK Yazılım erstellt und regelmäßig überprüft. Letzte Aktualisierung: 04.10.2026.
Verwandte Anleitungen
- Was ist die Zwei-Faktor-Authentifizierung und wie aktiviert man sie?Eine zweite Sicherheitsebene für Ihre Konten: Verfahren im Vergleich und der allgemeine Weg bei Google- und Microsoft-Konten.
- Woran erkennt man eine Phishing-E-Mail?Merkmale gefälschter E-Mails, Links und Anhänge prüfen und was zu tun ist, wenn Sie bereits geklickt haben.
- Was ist Ransomware? Die 3-2-1-Backup-RegelSchutz vor Ransomware, die 3-2-1-Backup-Regel und die richtigen Schritte bei einem Angriff.
- Was ist SSL? Wozu dient SSL bei Websites und bei E-Mails?Was https und das Schloss-Symbol auf Websites und die SSL-Einstellung im E-Mail-Programm schützen und worin sie sich unterscheiden.
Prüfen wir gemeinsam die Sicherheit Ihrer Software
BYK Yazılım unterstützt die von ihm entwickelten Websites und Anwendungen bei Updates und Sicherheit. Schreiben Sie uns Ihre Fragen.
Kontakt aufnehmen Unsere Leistung: Unternehmenswebsite