Ein sicheres Passwort zu finden ist heutzutage das a und o um den E-Mail-Account vor unerwünschten Zugriffen zu schützen oder das Netzwerk in der Firma oder Zuhause abzusichern.
Komplizierte Passwörter
Viele kennen sicherlich das Szenario, in welchem alle 6 Monate eine E-Mail aus der EDV-Abteilung in die Mailbox kommt, worin steht, dass man das Passwort wechseln muss und folgende Passwortrichtlinien eingehalten werden müssen:
- 8 Zeichen
- Buchstaben und Zahlen (mind. je 1)
- Gross- und Kleinbuchstaben (mind. je 1)
- Sonderzeichen (mind. 1)
- Die letzten 5 Passwörter dürfen nicht nochmals verwendet werden
Entscheidend ist die Länge
Diese Anforderungen zu erfüllen ist nicht gerade einfach. Entgegengesetzt dem Standard ist es jedoch so, dass ein Passwort nicht so kompliziert sein muss. Entscheidend für ein sicheres Passwort sei die Anzahl Zeichen, also die Länge. Man geht sogar soweit, dass man sagt, es sei besser mehrere Wörter aneinander zu reihen, anstatt ein kurzes kompliziertes Passwort.
Nebenbei bemerkt führt ein kompliziertes Passwort oftmals auch zu Problemen wie:
- man kann es nur auf einem bekannten Tastaturlayout eintippen, da die Sonderzeichen woanders sind (e.g. Schweizerdeutsch, Deutsch, Französisch…)
- Systemübergreifend (UNIX & Windows) gibt es teilweise mit Zeichensätzen Probleme (ASCII)
- man kann vertippt sich
- kann sich nicht daran erinnern
Es ist zwar wahr, dass Passwörter welche Wörter enthalten, mit sogenannten “Wörterbuch-Attacken” geknackt werden können, jedoch dauert dies bei vielen Wörtern immer noch genug lange. Fairerweise muss ich hier noch anfügen, dass ich kein Experte auf diesem Gebiet bin.
Eine schöne Illustrierung hierzu von xkcd.com
Am besten ist beides
Offensichtlich ist die Kombination der Länge und der Komplexität das Beste, jedoch für einen Menschen im Alltagsgebrauch nicht umsetzbar.
Will man wirklich, z.B. alle Logins im Internet mit unterschiedlichen, komplizierten Passwörtern schützen sollte man sich ein Programm, wie 1Password (Partnerlink), anschauen. Es kann Passwörter generieren, speichern und Logins ausfüllen.
Passwort testen
Um die Sicherheit eines Passwortes auszuprobieren bzw. um herauszufinden, was gut oder schlecht ist können Sie mal einen blick auf diese Web-Applikation werfen:
- http://howsecureismypassword.net/ – Rechnet aus, wie lange es gehen würde, um ein Passwort zu hacken
- password
- 123456
- 12345678
- qwerty
- abc123
- monkey
