Wer kennt es nicht, nach den Empfehlungen des BSI (Bundesamt für Sicherheit in der Informationstechnik) werden Passwörter immer länger, müssen regelmäßig erneuert werden und dazu kommt noch die Multi-Faktor-Authentifizierung (MFA).
Da verliert man schnell den Überblick!
Kennen und beachten Sie alle aktuellen Empfehlungen vom BSI?
Dazu gehören derzeit unter anderem folgende Punkte:
- Ein sicheres Passwort sollte mindestens 12 bis 16 Zeichen lang sein!
- Verwenden Sie eine Kombination aus Groß- und Kleinbuchstaben, Zahlen sowie Sonderzeichen!
- Vermeiden Sie leicht erratbare Begriffe oder persönliche Informationen wie Geburtsdaten, Hochzeitstage oder einfache Zahlenfolgen
- Nutzen Sie für jeden Zugang – privat wie beruflich – ein eigenes, individuelles Passwort!
- Zusätzlich empfiehlt das BSI dringend die Nutzung einer Multi-Faktor-Authentifizierung (MFA), beispielsweise per Authenticator-App, Hardware-Token oder Passkey!
Wussten Sie, dass 60 bis 80 % aller Passwörter mehrfach verwendet werden?
Dabei zählen schwache oder wiederverwendete Passwörter zu den häufigsten Ursachen für Datenlecks und Kontoübernahmen.
Gelangen Hacker an eines Ihrer Passwörter, versuchen sie dieses häufig auch bei weiteren Diensten, Webseiten oder Benutzerkonten einzusetzen – oft mit Erfolg.
… genau hier setzt der Passwortmanager an!
Mit nur wenigen Klicks können Sie einen neuen Eintrag erstellen und darin die Website, Ihren Benutzernamen sowie Passwort speichern. Auf Wunsch generiert das System auch automatisch starke, zufällige Passwörter für Sie.
Diese können bequem per Klick kopiert oder über das Browser-Add-on direkt in die gewünschte Website eingefügt werden.
- 2FA ohne Mobiltelefon
- ein Smartphone als zweiter Faktor ist nicht zwingend erforderlich
- 2FA-OTP-Token (einmaliger Zahlencode alle 30 Sekunden) oder Passkey nutzen?
- Können direkt dem jeweiligen Eintrag zugeordnet werden
- Mehrere Personen benötigen dieselben Zugangsdaten?
- Im Passwortmanager lassen sich Firmen-, Gruppen- und Berechtigungsstrukturen einrichten, sodass gemeinsam
auf benötigte Daten zugegriffen werden kann
- Im Passwortmanager lassen sich Firmen-, Gruppen- und Berechtigungsstrukturen einrichten, sodass gemeinsam
- Ein Passwort wurde geändert und andere kommen nicht mehr hinein?
- Kein Problem mehr: Arbeiten mehrere Personen mit denselben Zugangsdaten, werden Passwortänderungen sofort für alle berechtigten Nutzer aktualisiert
- Das Mobiltelefon eines Kollegen ist für die 2FA eingerichtet, der Kollege ist jedoch im Urlaub?
- Auch das ist kein Problem: wird die 2FA zusätzlich im Passwortmanager hinterlegt, ist das Gerät des Kollegen nicht mehr erforderlich
- Ein Kollege soll nur bestimmte Passwörter sehen oder als Vertretung nur auf bestimmte Zugänge Zugriff bekommen?
- Zugriffsrechte können individuell vergeben werden. So lassen sich einzelne Zugangsdaten gezielt sichtbar und nutzbar freigeben.
… von uns als Passwortmanager empfohlen:
die Open-Source-Lösung „Vaultwarden“
Er ist quelloffen, weit verbreitet und lizenzkostenfrei. Versteckte oder laufende Zusatzkosten entstehen dabei nicht. Es besteht weiterhin die Möglichkeit, die Passwortmanager-Datenbank auf einem eigenen Server, sicher bei Ihnen vor Ort und explizit nicht in der Cloud zu installieren!
Wenn notwendig, kann sehr einfach eine sicher verschlüsselte Erreichbarkeit dieser Datenbank für externen Zugriff ermöglicht werden, beispielsweise über einen VPN-Tunnel. Der installierte und konfigurierte Passwortmanager kann dann auch sehr einfach in Ihre lokale Datensicherung integriert werden.
Ist der Passwortmanager erst einmal eingerichtet, werden sichere Passwörter und Funktionen wie MFA zum einfachen Standard – ganz ohne zusätzlichen Aufwand.
Ihre Zugänge können nun sauber strukturiert, schnell und einfach implementiert und gepflegt werden. Es gibt sogar die Möglichkeit, Gruppenzugriffe auf Passwörter zu gestatten.
Auch beim Datenschutz überzeugt die Lösung:
- Daten liegen lokal auf Ihrem Server
- Durch das Zero-Trust Prinzip (nicht mal der Administrator kann das Passwort zurücksetzen, sondern nur den Nutzer löschen)
- auch in kritischen Bereichen implementierbar
- Passwortmanager kann nach extern abgeschottet werden,
außerhalb der Firma hat dann niemand Zugriff auf das System
…Sprechen Sie uns einfach an – wir unterstützen Sie gerne bei der passenden Umsetzung!