Vermutlich haben Sie weit über hundert Online-Konten — und drei oder vier Passwörter, die die ganze Arbeit erledigen. Genau so passieren die meisten Hacks: Eine kleine Website verliert Ihr mehrfach verwendetes Passwort, und Angreifer probieren es binnen Minuten bei Ihrem E-Mail-Postfach, Ihrer Bank und Ihren sozialen Netzwerken aus. Die Lösung ist einfach, aber lebensverändernd: ein Passwort-Manager, der für jedes einzelne Ihrer Konten ein einzigartiges, unknackbares Passwort erstellt und sich merkt. Sie müssen sich nur ein einziges merken — das Master-Passwort.

Was ist ein Passwort-Manager überhaupt?

Es ist ein abgeschlossener digitaler Tresor, der auf Ihrem Smartphone, Computer und Browser lebt. Wenn Sie sich bei einem neuen Konto anmelden, erstellt er ein langes Zufallspasswort wie „k9#Tq2$mZv7!nP“ und speichert es sicher. Bei der späteren Anmeldung füllt er Benutzername und Passwort automatisch aus. Der Tresor wird zuerst auf Ihrem eigenen Gerät verschlüsselt — das bedeutet, dass nicht einmal die Firma hinter der App Ihre Passwörter sehen kann: Sie speichert nur unleserliche, verwürfelte Daten.

Die besten kostenlosen Optionen

Bitwarden ist die erste Wahl: für immer kostenlos, läuft auf allen Geräten, ist Open Source und wird regelmäßig von Sicherheitsexperten geprüft. Apples Passwörter-App ist auf jedem iPhone und Mac vorinstalliert und synchronisiert sich automatisch. Googles Passwortmanager ist bereits in Chrome und Android eingebaut. Und wer überhaupt keine Cloud will, speichert mit KeePass alles auf den eigenen Geräten. Verlassen Sie sich nicht allein auf die beiläufige Browser-Abfrage „Passwort speichern“ — ein eigener Manager ist deutlich sicherer und zieht mit, wenn Sie das Gerät wechseln.

Einrichtung in zehn Minuten

Installieren Sie die App, erstellen Sie Ihr Konto und schreiben Sie Ihr Master-Passwort auf Papier, das Sie an einem sicheren Ort aufbewahren. Nutzen Sie dann das eingebaute Import-Tool, um Ihre bisherigen Passwörter aus dem Browser zu übernehmen. Installieren Sie die Browser-Erweiterung, damit Logins automatisch ausgefüllt werden. Öffnen Sie schließlich den Sicherheitscheck der App: Er zeigt wiederverwendete, schwache oder bereits geleakte Passwörter — ändern Sie zuerst E-Mail, Bank und soziale Netzwerke, denn diese bewachen alles andere.

Erstellen Sie ein Master-Passwort, das Sie nicht vergessen

Ihr Master-Passwort ist das einzige Geheimnis, das Sie sich wirklich merken müssen — machen Sie es stark, aber einprägsam. Vergessen Sie schwer tippbare Zufallszeichen — nehmen Sie vier oder fünf zufällige Wörter: „lila fahrrad sturm laterne apfel“. Leicht zu tippen, und ein Computer bräuchte Milliarden Jahre, um es zu erraten. Speichern Sie das Master-Passwort niemals im Tresor selbst und verwenden Sie es nirgendwo sonst.

Aktivieren Sie die Zwei-Faktor-Authentifizierung

Ein Passwort ist ein Schloss; die Zwei-Faktor-Authentifizierung (2FA) fügt ein zweites hinzu — einen Kurzcode von Ihrem Smartphone, den nur Sie haben. Die meisten Manager speichern 2FA-Codes inzwischen direkt neben Ihren Passwörtern. Aktivieren Sie 2FA zuerst für Ihre E-Mail: Wenn Angreifer nicht in Ihr Postfach kommen, können sie nichts anderes zurücksetzen. Bevorzugen Sie eine Authenticator-App gegenüber SMS-Codes, die abgefangen werden können. Mit Manager plus 2FA werden Sie zu einem extrem schwierigen Ziel — und die Routine kostet weniger Mühe, als sich Passwörter zu merken.