2026-01-13
Wie man dem digitalen Zoo an Passwörtern wieder Herr:in wird
... schwer zu erratende aber leicht zu merkende Passwörter sind möglich ...

Nun benötigen wir nur noch für jede Website ein eigenes sicheres Passwort :)
für jede Website ein eigenes sicheres Passwort
FÜR JEDE WEBSITE?!
... und bitte alle im Kopf behalten ;)
Vergleich von Passwort-Managern vom BSI (Stand: 09.12.2025):
Passwortmanager im Test: IT-Sicherheit und Datenschutz im Fokus
Nutzerfreundlicher Open-Source Passwortmanager (Win, Mac, Linux)

Es gibt ebenfalls Apps für Android und iOS
![]() Keepass2Android |
![]() KeePassium |
Features und Integration von KeePassXC im Alltag
Der unverzichtbare Usability-Feind
Passwörter können erraten werden oder "verloren" gehen.
Weitere Faktoren schützen uns vor Missbrauch durch externe Dritte!
Multi-Faktor-Authentisierung (MFA) bedeutet, dass weitere Faktoren für eine erfolgreiche Authentifizierung notwendig sind. Die Zwei-Faktor-Authentisierung (2FA) beschränkt sich auf einen zweiten Faktor.
In unseren Fällen geht es fast immer um 2FA mit rotierende Zahlencodes (TOTP). Diese basieren auf einem geteilten Geheimnisses ("Secret Key") der häufig einmalig als QR-Code eingelesen wird.
Das TOTP Geheimnis wird direkt im Passwortmanager hinterlegt
| Vorteile | Nachteile |
|---|---|
|
|
Zum Beispiel: Aegis (FOSS), Google Authenticator oder Microsoft Authenticator
| Vorteile | Nachteile |
|---|---|
|
|
Für besonders wichtige / zentrale Zugänge (z.B. wenn Studierendendaten betroffen sind)
| Vorteile | Nachteile |
|---|---|
|
|
![]() Aegis (FOSS) |
![]() Google Authenticator |
Microsoft Authenticator |
Die genannten Apps unterstützen die Hinterlegung mehrerer Dienste.
Bitte installiert euch nicht für jeden Anbieter eine eigene App!
Einfache aber effektive Maßnahmen für mehr Sicherheit im Browser

Schützt vor "Mithörern" zwischen eurem Computer und dem Server.
Ohne diese Verschlüsselung können eure Daten im Klartext auf dem Transportweg (z.B. im selben WLAN) mitgelesen werden!

Verhindert die Nutzung gefälschter URLs. Niemals Links aus verdächtigen Mails öffnen. Stattdessen über den Browser direkt auf die Website navigieren und dort den Sachstand prüfen!
Auch von Suchmaschinen gelistete Links sollten dank Positionierungsmöglichkeiten (z.B. Google Ad-Sense) kritisch geprüft werden!

Bietet nicht nur praktisches Auto-Fill sondern auch prüft direkt die URL der Website!
Verhindert die versehentliche Eingabe von Zugangsdaten auf betrügerischen Website-Kopien

Für Firefox, Chrome, Edge: https://keepassxc.org/download/#browser
Diese Browser-Addons sorgen nicht nur für ein angenehmeres Internet-Erlebnis sondern schützen auch vor betrügerischen Anzeigen ("Malvertising")

Für Firefox, Chrome, Edge, Opera: https://ublockorigin.com/
|
|
|
|
Welchen Browser soll ich denn nun nutzen?
![]() Mozilla Firefox Für den alltäglichen Gebrauch |
![]() LibreWolf Für die besonders engagierten |
Stellt euren Browser so ein, dass beim Start sämtliche Cookies gelöscht werden. Damit die Usability nicht zu sehr leidet können Cookies einzelner Websites behalten werden (z.B. E-Mail Login, SSO / IDM, ...)

Das Browser-Addon "Privacy Badger" von der EFF blockiert bekannte Tracker ganz automatisch
https://privacybadger.org/
Falschen Link geklickt, komischen E-Mail Anhang geöffnet oder "Mein Computer tut komische Dinge"?
Jedem Menschen passieren Fehler. Ob bewusst oder unbewusst. Selbst den Profis :)
Es ist nichts schlimmer als sich in Problemfällen dafür zu schämen den falschen Link geklickt oder den falschen Anhang geöffnet zu haben. Gerade in der IT sorgt das Ignorieren solcher Probleme häufig für eine Verschlimmerung!
Ein paar Dinge helfen stets den Schaden einzudämmen und weitere Probleme zu verhindern.
Fragt den IT-Menschen in eurem Umfeld um Rat
Im Normalfall sind IT-Menschen sehr dankbar wenn Nutzende aktiv zu solchen Problemen und Sicherheitsbedenken nachfragen! Seid ihr euch bei einer E-Mail unsicher fragt euren IT-Menschen gerne im Vorfeld.
Gemeinsam mit der IT prüfen
Sammlung von öffentlichen Daten-Leaks mit Prüf- und Benachrichtungsfunktion

Noch nicht erschlagen? Dann gerne fragen!