10 häufige Passwort-Fehler, die Sie immer noch machen

Die meisten Sicherheitsverletzungen und Datenpannen beginnen nicht mit hochkomplexen Cyberangriffen, sondern mit schwachen, wiederverwendeten oder leicht erratbaren Passwörtern. Automatisierte Angriffswerkzeuge nutzen menschliche Verhaltensmuster systematisch aus. Das Vermeiden dieser 10 häufigen Fehler ist einer der effektivsten Schritte zum Schutz Ihrer Online-Identität.

1. Dasselbe Passwort auf mehreren Webseiten nutzen

Wird auch nur eine einzige Plattform gehackt, testen Angreifer die gestohlenen Zugangsdaten sofort bei Tausenden anderen Diensten (Credential Stuffing). Verwenden Sie stets für jedes Konto ein einzigartiges Passwort.

2. Persönliche Daten im Passwort verwenden

Namen von Familienmitgliedern, Haustieren, Geburtstage oder Wohnorte lassen sich leicht über soziale Medien ermitteln. Sichere Passwörter enthalten keinerlei persönliche Bezüge.

3. Zu kurze Passwörter (unter 16 Zeichen)

Moderne Grafikkarten testen Milliarden Kombinationen pro Sekunde. Passwörter unter 12 Zeichen sind in kürzester Zeit knackbar. Streben Sie mindestens 16 Zeichen an.

4. Vorhersehbare Ersetzungen wie '3' für 'e' oder '@' für 'a'

Moderne Wörterbuch-Cracker kennen alle gängigen Leetspeak-Muster. P@ssw0rd2024! bietet keinen echten Schutz.

5. Zwei-Faktor-Authentifizierung (2FA) ignorieren

Aktivieren Sie 2FA überall wo verfügbar. Authentifikator-Apps (TOTP) bieten weit höheren Schutz als unverschlüsselte SMS-Codes.

6. Zugangsdaten unverschlüsselt speichern

Notizen-Apps oder Excel-Dateien sind ungesichert. Nutzen Sie einen vertrauenswürdigen Passwort-Manager wie Bitwarden.

7. Passwörter per Chat oder ungesicherter E-Mail teilen

Übermitteln Sie vertrauliche Zugangsdaten niemals über WhatsApp oder E-Mail, sondern stets über sichere Freigabefunktionen.

8. Einzelne Wörterbuchbegriffe nutzen

Einfache Wörter fallen Wörterbuchangriffen sofort zum Opfer. Zufällige Zeichenkombinationen oder Mehrwort-Passphrasen sind unverzichtbar.

9. Veraltete oder kompromittierte Passwörter nie ändern

Überprüfen Sie regelmäßig Ihre Zugangsdaten mit unserem Tab Prüfen und tauschen Sie gefährdete Passwörter umgehend aus.

10. Serverbasierte Generatoren nutzen

Nutzen Sie stets 100% clientseitige Generatoren wie GeneratePassword.site, bei denen Passwörter lokal im Browser mit der Web Crypto API erzeugt werden.