Passwort-Manager
Was ist Passwort-Manager?
Passwort-ManagerEine Anwendung, die starke, einmalige Zugangsdaten erzeugt, speichert und automatisch einsetzt; abgesichert durch eine Master-Passphrase und zunehmend auch Passkeys.
Ein Passwort-Manager führt einen verschlüsselten Tresor mit Zugangsdaten und Geheimnissen, den der Nutzer mit einer einzigen Master-Passphrase und idealerweise einem zweiten Faktor entsperrt. Der Client erzeugt pro Dienst lange Zufallspasswörter, füllt sie nur dann automatisch aus, wenn der Origin der Seite mit dem gespeicherten Eintrag übereinstimmt (was Phishing erschwert), und synchronisiert die Daten Ende-zu-Ende-verschlüsselt über Geräte hinweg. Moderne Tools wie 1Password, Bitwarden, Dashlane, Keeper, Apple Passwords und Google Password Manager speichern auch TOTP-Seeds, Passkeys, sichere Notizen und SSH-Schlüssel und bieten Unternehmensfunktionen wie SSO, SCIM-Provisionierung, Leak-Monitoring und geteilte Tresore. Risiken sind die Kompromittierung des Tresors per Phishing der Master-Passphrase, Malware auf dem Endgerät und Supply-Chain-Angriffe auf den Anbieter.
● Beispiele
- 01
1Password erzeugt und füllt für jedes neue Konto automatisch ein einmaliges 24-Zeichen-Passwort.
- 02
Ein Team nutzt Bitwarden Organizations, um Infrastruktur-Secrets im Engineering zu teilen.
● Häufige Fragen
Was ist Passwort-Manager?
Eine Anwendung, die starke, einmalige Zugangsdaten erzeugt, speichert und automatisch einsetzt; abgesichert durch eine Master-Passphrase und zunehmend auch Passkeys. Es gehört zur Kategorie Identität und Zugriff der Cybersicherheit.
Was bedeutet Passwort-Manager?
Eine Anwendung, die starke, einmalige Zugangsdaten erzeugt, speichert und automatisch einsetzt; abgesichert durch eine Master-Passphrase und zunehmend auch Passkeys.
Wie schützt man sich gegen Passwort-Manager?
Schutzmaßnahmen gegen Passwort-Manager kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.
Welche anderen Bezeichnungen gibt es für Passwort-Manager?
Übliche alternative Bezeichnungen: Credential-Manager, Passwort-Tresor.