Empfehlungen zum Umgang mit Passwörtern

Die Frage des Umgangs mit Passwörtern ist auch aber keinesfalls ausschließlich eine technische Frage zu Länge und Komplexität von Passwörtern.

Insbesondere ist der Umgang mit Passwörtern eine Frage der so genannten „user awareness“. Erkennt der Benutzer den Wert der Dienste und Daten die über Benutzerkennung und Passwort geschützt sind, so wird er aus Eigeninteresse eher dazu bereit sein, sinnvolle und sichere Passwörter auszuwählen. Neben der auf der Web-Seite „Passwort ändern“ wiedergegebenen Richtlinie zur Bildung von Passwörtern finden Sie nachfolgend eine Reihe von Hinweisen und Anregungen zu möglichen Methoden der Passwortauswahl, wie sie auch an anderen Stellen (u.a. BSI) in ähnlicher Form veröffentlicht sind. Folgende Aspekte sollten seitens der DV-Koordinatoren gegenüber den Benutzern betont werden und können auch allgemein als Denkanstöße verstanden werden.

Denkbare und unter der vorgenannten Abwägung zu betrachtende Speichermöglichkeiten sind insbesondere

Beim Einsatz von eigenständigen Programmen als Passwort-Safe bzw. verschlüsselnden Passwort-Managern soll beachtet werden, dass

Wenn es doch eine „Cloud-Lösung“ sein muss, dann ist der Cloud-Storage der TU Clausthal ganz sicher die bessere Lösung (z.B. um dies mit keepass zu kombinieren).

Passwörter im Browser

In fast allen Web-Browsern (Firefox, Internet-Explorer, Chrome etc.) gibt es Funktionen zum automatischen Speichern von Eingaben in Formularfeldern. Es ist zumeist auch möglich, Eingaben in Passwort-Feldern zu speichern. Zwar werden die Eingaben in Passwort-Feldern maskiert, jedoch ist es selbst für weniger geübte Personen einfach möglich, die Eingaben im Klartext sichtbar zu machen.

Die meisten Browser (Firefox, Chrome, IE, Opera) bieten entweder von Haus aus oder über ein in wenigen Augenblicken lokal installierbares Add-On die Möglichkeit an, gespeicherte Formulardaten in Passwort-Feldern innerhalb weniger Sekunden ohne besondere Vorkenntnisse auszulesen.

Es wird empfohlen, Funktionen zum automatischen Speichern von Formulardaten nur selektiv und das Speichern von Eingaben in Passwort-Feldern nicht zu benutzen.