Sichere Passwörter erstellen - Digital ab 60 KI-generiertes Bild
Sichere Passwörter erstellen bedeutet heute vor allem: lang, einzigartig und für jedes wichtige Konto unterschiedlich. Sie müssen dabei nicht für jedes Passwort komplizierte Sonderzeichenfolgen auswendig lernen. Passwortmanager und eine zusätzliche Zwei-Faktor-Authentisierung können den Alltag deutlich erleichtern.

Warum der Schutz digitaler Konten heute wichtiger ist denn je

Ein Kennwort fungiert in der digitalen Welt wie das Schloss an Ihrer Wohnungstür. Sobald unbefugte Personen diese Hürde überwinden, erhalten sie sofort tiefen Einblick in Ihre gesamte Privatsphäre. Sie können in Ihrem Namen einkaufen, Verträge abschließen oder vertrauliche Dokumente einsehen.

Besonders kritisch ist die Situation, wenn mehrere Konten miteinander verknüpft sind. Viele Dienste nutzen für die Bestätigung von Änderungen Ihr zentrales Postfach. Wer dort einmal eindringt, kann die Schlösser zu fast allen anderen Webseiten in wenigen Augenblicken austauschen.

Es geht bei diesem Thema also um den Schutz Ihrer digitalen Identität. Ein starkes Passwort ist dabei nur eine Schutzschicht. Besonders wichtige Konten sollten zusätzlich mit einer Zwei-Faktor-Authentifizierung abgesichert werden.

Das zentrale E-Mail-Postfach
Ihr Postfach ist die wichtigste Schaltzentrale. Wer hier Zugriff erlangt, kann bei fast allen anderen Portalen die Funktion zur Passwort-Wiederherstellung nutzen.
Der Bereich Online-Banking
Beim Online-Banking gehören ein starkes, einzigartiges Passwort und eine sichere Freigabe zusammen. Mehr dazu erklärt Online-Banking sicher nutzen.
Nachrichtenprogramme wie WhatsApp
Auch Messenger-Konten können übernommen oder missbraucht werden. Wie Sie sich zusätzlich schützen, zeigt WhatsApp sicher nutzen.
Die privaten Dokumente
In vielen Konten schlummern hinterlegte Adressdaten, Telefonnummern oder persönliche Fotos, die keinesfalls in fremde Hände gelangen sollten.

Ein klassisches Szenario: Die Kettenreaktion

Stellen Sie sich vor, ein Angreifer errät das Passwort Ihres Postfachs. Er steuert nun nacheinander Versandhäuser oder soziale Netzwerke an und klickt dort auf den kleinen Knopf zur Passwort-Rücksetzung. Die entsprechenden Nachrichten mit den neuen Zugangslinks landen direkt vor seinen Augen. So verliert man innerhalb einer Viertelstunde die Kontrolle über etliche Konten gleichzeitig.

Typische Schwachstellen bei der Wahl der Begriffe

Viele Computernutzer verwenden seit Jahren dieselben Kombinationen, weil sie den Aufwand scheuen, neue Passwörter im Gedächtnis zu verankern. Automatische Programme von Kriminellen testen solche bekannten Muster jedoch in Sekundenschnelle durch.

Besonders leicht haben es Datendiebe, wenn die gewählte Kombination einen direkten Bezug zu Ihrem persönlichen Umfeld aufweist. Wer den Namen des Haustiers oder das Geburtsjahr des eigenen Kindes eintippt, unterschätzt die Recherchemöglichkeiten im Internet.

Viel zu kurze Kombinationen

  • 123456
  • passwort
  • hallo123
  • qwerty
  • abc123

Echte persönliche Daten

  • Maria1952
  • Bello2018
  • 0171234567
  • Urlaub2024
  • Sommer2025

Identische Daten für alles

  • E-Mail: Passwort123
  • Banking: Passwort123
  • WhatsApp: Passwort123
  • Amazon: Passwort123
Das größte Risiko im Alltag: Die mehrfache Verwendung einer identischen Zeichenfolge. Wenn ein kleiner, unbedeutender Onlineshop im Netz schlecht gesichert ist und dort Passwörter entwendet werden, probieren Angreifer diese Daten sofort bei großen Banken oder Mailanbietern aus.

Eine lange Passphrase ist oft leichter zu merken

Bei Passwörtern ist die Länge besonders wichtig. Moderne Empfehlungen setzen deshalb stärker auf lange Passwörter oder Passphrasen und weniger auf starre Regeln wie „mindestens ein Sonderzeichen, eine Zahl und einen Großbuchstaben“.

Eine Passphrase kann aus mehreren nicht zusammengehörenden Wörtern bestehen. Sie sollte für dieses eine Konto einzigartig sein und nicht aus persönlichen Daten, bekannten Zitaten oder leicht erratbaren Sätzen bestehen.

Schritt 1 - Mehrere Wörter wählen
Ungewöhnliche Kombination bilden
Beispielprinzip: vier oder fünf zufällige Wörter, die nicht als bekannter Satz zusammengehören.
Schritt 2 - Ausreichend lang machen
Länge vor komplizierte Zeichen stellen
Je länger die Passphrase, desto schwieriger wird das Erraten durch automatisierte Angriffe.
Schritt 3 - Nur einmal verwenden
Für jedes Konto eine eigene Kombination
Das E-Mail-Passwort darf nicht gleichzeitig für Online-Shops oder soziale Netzwerke genutzt werden.

Wenn ein Dienst zusätzlich Zahlen oder Sonderzeichen verlangt, können Sie diese natürlich verwenden. Entscheidend ist aber, dass das Passwort lang und einzigartig bleibt.

Der direkte Vergleich der verschiedenen Varianten

Die Länge ist ein zentraler Faktor für die Passwortstärke. NIST empfiehlt für Passwörter, die allein als Anmeldefaktor dienen, mindestens 15 Zeichen und rät von starren Zusammensetzungsregeln ab. Für den Alltag bedeutet das: lieber lang und einzigartig als kurz und künstlich kompliziert.

Leicht zu knacken
  • 123456
  • sommer2024
  • 14071952
  • sparkasse1
  • Die Kette fällt deutlich zu kurz aus
  • Es werden Begriffe aus dem Sprachschatz genutzt
  • Zahlenfolgen basieren auf echten Daten
Besser
  • lange, einzigartige Passphrase
  • vom Passwortmanager erzeugtes Passwort
  • pro Konto eine eigene Kombination
  • möglichst lang
  • nicht wiederverwenden
  • keine persönlichen Daten oder bekannten Muster

Passwortmanager: viele Zugänge mit einem System verwalten

Ein Passwortmanager kann für jedes Konto ein langes, zufälliges Passwort erzeugen und verschlüsselt speichern. Dadurch müssen Sie sich nicht mehr jede einzelne Kombination merken. Eine ausführliche Erklärung finden Sie unter Passwortmanager einfach erklärt.

Passwörter übersichtlich verwalten

Passwortmanager können eine praktische Hilfe sein. Wichtig ist ein starkes Hauptpasswort beziehungsweise eine sichere Geräteanmeldung und ein vertrauenswürdiger Anbieter.

  • Sie müssen sich künftig nur noch ein einziges Hauptkennwort einprägen.
  • Das System generiert auf Wunsch völlig eigenständig lange Zeichenketten.
  • Die Passwörter werden vor den Blicken unbefugter Dritter geschützt.
Rechtlicher Hinweis: Dies ist ein Affiliate-Verweis. Bei einem Kauf über diesen Link erhalten wir eine kleine Provision. Für Sie entstehen keine Mehrkosten.
Das Produkt auf Amazon ansehen

Wie Sie gefälschte Mitteilungen im Postfach erkennen

Die Versender von betrügerischen Nachrichten nutzen die Gutgläubigkeit ihrer Opfer gezielt aus. Sie kopieren die Farbwelten bekannter Bankinstitute oft sehr präzise, um Seriosität vorzutäuschen.

Künstlicher Zeitdruck ist ein wichtiges Warnzeichen, aber kein eindeutiger Beweis. Phishing-Nachrichten können heute sprachlich sehr professionell wirken. Prüfen Sie deshalb zusätzlich Absender, Internetadresse und die verlangte Handlung. Weitere Beispiele finden Sie unter Betrugsmaschen im Internet erkennen.

Verdächtige Merkmale in Textnachrichten
  • Die Nachricht droht mit unmittelbaren Sperrungen oder Gebühren.
  • Der Absender verlangt die Eingabe von Geheimzahlen auf einer verlinkten Seite.
  • Die Nachricht wirkt unerwartet oder fordert ungewöhnliche Daten oder Freigaben.
  • Die genaue Absenderadresse passt beim genauen Hinsehen nicht zum offiziellen Institut.
Der wichtigste Grundsatz: Löschen Sie solche Mitteilungen konsequent. Wenn Sie unsicher sind, ob mit dem Konto wirklich alles in Ordnung ist, rufen Sie Ihre Filiale über die bekannte Telefonnummer auf der Rückseite Ihrer Bankkarte an.

Zwei-Faktor-Authentifizierung: eine zweite Schutzschicht

Bei der Zwei-Faktor-Authentifizierung reicht das Passwort allein nicht aus. Zusätzlich wird ein zweiter Faktor benötigt, zum Beispiel eine Freigabe in einer App, ein Sicherheitsschlüssel oder ein anderes bestätigtes Gerät. Das BSI empfiehlt 2FA ausdrücklich für wichtige Konten.

Beim Online-Banking kommen dafür TAN- oder Freigabeverfahren zum Einsatz. Mehr dazu finden Sie unter TAN-Verfahren erklärt und Zwei-Faktor-Authentifizierung.

Das Push-TAN-Verfahren
Die Daten der Überweisung landen in einer separaten, streng geschützten App auf Ihrem Mobiltelefon. Sie kontrollieren den Empfänger nochmals auf dem Display und geben den Betrag frei.
Hervorragender Standard
Das Photo-TAN-Verfahren
Der Computermonitor zeigt eine bunte Grafik an. Diese lesen Sie mit der Kamera des Smartphones oder einem speziellen Lesegerät ein, welches daraufhin den Code ausgibt.
Hervorragender Standard
Der Empfang per SMS
Der Zahlencode erreicht Sie als gewöhnliche Textnachricht auf dem Mobiltelefon. Das Verfahren gilt als solide, wird von den Instituten aufgrund neuerer Techniken aber schrittweise abgelöst.
Ausreichender Schutz

Der Vergleich zwischen Computer und Mobiltelefon

Für die Abwicklung Ihrer Bankgeschäfte stehen Ihnen verschiedene Bildschirme zur Verfügung. Jedes System setzt die Prioritäten im Alltag etwas anders an.

Der klassische Computer oder Laptop
Vorteile bei der Bedienung
  • Die Menüs fallen groß aus und sind auch bei Sehschwäche gut ablesbar.
  • Lange IBAN-Nummern lassen sich über die normale Tastatur flüssiger eintippen.
Einschränkungen
  • Sie sind an den heimischen Schreibtisch gebunden.
Die App auf dem Smartphone
Vorteile bei der Bedienung
  • Das Gerät vereint die Abfrage und die Freigabe in einem einzigen Gehäuse.
  • Der Zugang über den eigenen Fingerabdruck erspart das Tippen von langen Passwörtern.
Einschränkungen
  • Der kleinere Bildschirm erfordert beim Kontrollieren der Zahlen hohe Konzentration.

Risiken in fremden Funknetzwerken minimieren

Öffentliche WLAN-Netze können praktisch sein, sind für sensible Vorgänge aber nicht die beste Wahl. Für Online-Banking oder die Änderung wichtiger Passwörter ist die mobile Datenverbindung oft einfacher und vertrauenswürdiger.

Weitere Hinweise zum sicheren Umgang mit öffentlichen Netzen finden Sie unter WLAN sicher nutzen.

Hier sollten Sie kein Banking nutzen
  • Offene Funknetze in Cafés oder Restaurants
  • Freie Zugänge an Bahnhöfen und Flughäfen
  • Gemeinschaftliche Netzwerke in Hotels
Für sensible Vorgänge besser geeignet
  • Der eigene, passwortgesicherte Router zu Hause
  • Die Mobilfunkleitung (LTE oder 5G) Ihres Telefonvertrags

Besonnenes Handeln bei einem konkreten Verdacht

Falls Sie vermuten, dass Unbefugte Einblick in Ihre Zugangsdaten erhalten haben, kommt es auf eine schnelle Reaktion an. Suchen Sie nicht lange nach Fehlern im System, sondern veranlassen Sie direkt eine Sperrung.

Die wichtigsten Sofortmaßnahmen
  • 1
    Den Zugang sperren lassen Kontaktieren Sie umgehend Ihre Bank oder nutzen Sie den bundesweiten Sperr-Notruf unter der Telefonnummer 116 116. Dieser Dienst ist rund um die Uhr erreichbar.
  • 2
    Die Umsätze kontrollieren Prüfen Sie die letzten Buchungen auf unberechtigte Lastschriften. Diese Beträge können Sie über die Bank meist unkompliziert wieder zurückholen.
  • 3
    Die Behörden informieren Erstatten Sie bei einem konkreten Betrugsschaden Anzeige bei der nächsten Polizeidienststelle. Nehmen Sie dazu Ausdrucke der verdächtigen E-Mails oder Kontobewegungen mit.

Zusätzliche Sicherheitssoftware - optional

Aktuelle Betriebssysteme enthalten bereits wichtige Schutzfunktionen. Zusätzliche Sicherheitssoftware kann ergänzend sinnvoll sein, ersetzt aber keine Updates, sicheren Passwörter oder vorsichtiges Verhalten bei Links und Anhängen.

  • Die Überwachung läuft unauffällig im Hintergrund Ihrer täglichen Arbeit.
  • Die Datenbanken aktualisieren sich selbständig über das Internet.
Rechtlicher Hinweis: Dies ist ein Affiliate-Verweis. Bei einem Kauf über diesen Link erhalten wir eine kleine Vermittlungsprovision. Der Endpreis bleibt für Sie identisch.
Sicherheitssoftware ansehen

Antworten auf häufige Fragen aus der Praxis

Die pauschale Empfehlung, Passwörter starr alle drei Monate zu wechseln, gilt heute als überholt. Ständige Änderungen führen in der Realität oft dazu, dass Nutzer nur noch simple Zahlen am Ende des Wortes hochzählen. Tauschen Sie ein Kennwort nur dann aus, wenn Sie einen konkreten Missbrauch vermuten oder ein Dienst von einem Datenleck berichtet hat.
Ja. Für viele Menschen im Ruhestand ist ein gut verstecktes Buch in der Wohnung eine solide Lösung. Ein Zettel direkt unter der Tastatur oder am Monitor ist hingegen extrem riskant. Achten Sie darauf, das Heft nicht offen auf dem Schreibtisch liegenzulassen, wenn Handwerker oder Besucher im Haus sind.
Moderne Browser können Passwörter verschlüsselt speichern und verlangen häufig eine Geräteanmeldung, bevor gespeicherte Zugangsdaten angezeigt werden. Die genaue Absicherung unterscheidet sich je nach Browser und Gerät. Für viele Konten ist ein eigenständiger Passwortmanager eine gute Alternative.
Bei normalen Webseiten nutzen Sie einfach den Verweis "Passwort vergessen" direkt unter dem Anmeldefeld. Sie erhalten dann einen neuen Link in Ihr E-Mail-Postfach. Genau aus diesem Grund muss das Passwort Ihres Hauptpostfachs extrem sicher sein. Bei Zugängen zum Online-Banking müssen Sie sich meist direkt an die Telefon-Hotline Ihres Instituts wenden.

Zusammenfassung

Der Schutz Ihrer Daten im Internet erfordert kein tiefgreifendes Studium der Informatik. Ein Großteil der Sicherheit basiert auf der einfachen Regel, für jedes wichtige Konto eine eigene, lange Zeichenfolge festzulegen. Die Methode mit dem persönlichen Merksatz nimmt diesem Schritt den Schrecken.

Gehen Sie die Umstellung ruhig Schritt für Schritt an. Beginnen Sie heute mit der Absicherung Ihres E-Mail-Postfachs - der wichtigste Baustein ist damit bereits erfolgreich gesetzt.

Weitere Ratgeber zum Thema Internetsicherheit

  1. Passwortmanager einfach erklärt - viele Passwörter sicher verwalten
  2. Zwei-Faktor-Authentifizierung - Konten mit einer zweiten Schutzschicht absichern
  3. Online-Banking sicher nutzen - Zugang und Freigaben schützen
  4. Betrugsmaschen im Internet erkennen - Phishing und falsche Nachrichten erkennen
  5. WhatsApp sicher nutzen - Messenger-Konto schützen
Friedhelm Deussner Autor & Gründer, Digital ab 60

Ich helfe Menschen ab 60, sicher und selbstständig mit digitalen Geräten umzugehen. Auf Digital ab 60 erkläre ich Technik so, wie ich es mir selbst gewünscht hätte - bodenständig, an der Praxis orientiert und absolut ohne Fachchinesisch.