Hand aufs Herz: Nutzt du dasselbe Passwort für mehrere Konten? Damit bist du nicht allein — und genau das ist das Risiko. Wird ein Dienst gehackt, probieren Angreifer dein Passwort automatisch überall durch. Die Lösung ist erstaunlich entspannt, wenn man sie einmal eingerichtet hat.
Das Problem mit Passwörtern
Sichere Passwörter sind lang, zufällig und für jedes Konto unterschiedlich — und damit unmöglich, sich alle zu merken. Also greifen die meisten zu Kompromissen: dasselbe Passwort mehrfach, kleine Abwandlungen, ein Zettel unter der Tastatur. Alle drei sind ein Geschenk für Angreifer.
Was ein Passwort-Manager macht
Ein Passwort-Manager ist ein digitaler, verschlüsselter Tresor. Du merkst dir nur ein starkes Master-Passwort — der Manager erledigt den Rest:
- Er erzeugt für jedes Konto ein langes, zufälliges Passwort.
- Er speichert es verschlüsselt und füllt es beim Login automatisch aus.
- Er synchronisiert sicher zwischen Handy, Laptop und Tablet.
- Er warnt, wenn ein Passwort schwach ist oder bei einem Datenleck aufgetaucht ist.
Zwei-Faktor-Authentifizierung (2FA)
2FA fügt deinem Login einen zweiten Nachweis hinzu — meist einen Einmal-Code aus einer App auf deinem Handy. Selbst wenn jemand dein Passwort kennt, kommt er ohne diesen Code nicht rein. Aktiviere 2FA überall, wo es geht: E-Mail zuerst (das ist der Generalschlüssel zu allem anderen), dann Bank, Online-Shops, soziale Netzwerke und geschäftliche Konten.
Tipp: Eine Authenticator-App ist sicherer als Codes per SMS. SMS sind besser als nichts, lassen sich aber leichter abfangen.
Soll ich das für dich einrichten?
Ich richte dir Passwort-Manager und 2FA sauber ein — inklusive Wiederherstellungs-Codes, damit du dich nie aussperrst. Auch fürs ganze Team.
In 30 Minuten eingerichtet
- Passwort-Manager wählen und installieren (auf Handy und Computer).
- Starkes Master-Passwort festlegen — ein Satz aus mehreren Wörtern.
- Wichtigste Konten zuerst eintragen: E-Mail, Bank, wichtige Geschäftszugänge.
- Bei jedem Konto das alte Passwort durch ein neu generiertes ersetzen.
- 2FA aktivieren, beginnend mit deinem E-Mail-Konto.
- Wiederherstellungs-Codes sichern (ausdrucken und sicher verwahren).
Häufige Fehler, die du vermeidest
- Schwaches Master-Passwort — der Tresor ist nur so stark wie sein Schlüssel.
- Keine Backup-/Wiederherstellungs-Codes — und dann das Handy verloren.
- 2FA nur halb — gerade das E-Mail-Konto wird oft vergessen, dabei ist es das wichtigste.
- Alte Passwörter nicht ersetzt — der Manager hilft nur, wenn die Passwörter auch wirklich neu und einzigartig sind.
Sebastian Karpala