{"id":8412,"date":"2021-10-12T15:20:33","date_gmt":"2021-10-12T13:20:33","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=8412"},"modified":"2025-11-20T14:58:19","modified_gmt":"2025-11-20T13:58:19","slug":"passwortsicherheit","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/passwortsicherheit\/","title":{"rendered":"Authentisieren, authentifizieren &#038; autorisieren: Passwortsicherheit"},"content":{"rendered":"<p>Das Passwort ist und bleib der Klassiker unter den Zugangsmethoden, weshalb wir <a href=\"https:\/\/www.psw-group.de\/blog\/authentisieren-authentifizieren-begriffsdefinitionen\/8353\">unsere kleine Serie zum Thema \u201eAuthentisieren, authentifizieren und autorisieren\u201c<\/a> genau hier starten: Bei der Passwortsicherheit. Passw\u00f6rter sind die \u00e4lteste M\u00f6glichkeit, Rechner oder andere \u201eBarrieren\u201c vor nicht autorisierten Zugriffen sch\u00fctzen zu k\u00f6nnen. Im heutigen Beitrag schauen wir nicht nur auf die Geschichte des Passworts, sondern erkl\u00e4ren Ihnen, was es zu beachten gibt und welche Bedeutung die Passwortsicherheit in der heutigen Zeit hat.<\/p>\n<h2>Die Geschichte des Passworts<\/h2>\n<p>Man kann es kaum glauben, aber der Begriff des Passworts ist tats\u00e4chlich seit dem 16. Jahrhundert belegt. Passw\u00f6rter sind also keine Erfindung der Neuzeit, die mit der Digitalisierung einfach ihren Weg nehmen musste, sondern sie stammen urspr\u00fcnglich aus dem milit\u00e4rischen Bereich. Hier wurden einzelne Passw\u00f6rter \u2013 oder auch Losungen oder Parolen &#8211; dazu verwendet, passieren zu d\u00fcrfen. Eng verwandt damit ist der Begriff \u201eKennwort\u201c. Hier ging es jedoch weniger darum, Geb\u00e4ude, R\u00e4ume oder Wege zu passieren, als eher um eine Kennung, ein gemeinsames Geheimnis.<\/p>\n<p>In der heutigen Computerwelt ist aus dem einstigen Passwort eine Kombination aus Nutzernamen und Passwort geworden. Zunehmend etablierten sich auch die Begriffe \u201ePasssatz\u201c oder \u201ePassphrase\u201c, um zu betonen, dass l\u00e4ngere Passw\u00f6rter mehr Sicherheit spendieren.<\/p>\n<h2>Passwortsicherheit: Verschiedene Passwort-Arten<\/h2>\n<p>Als pers\u00f6nliches oder normales Passwort werden Passw\u00f6rter bezeichnet, die Nutzende einmal festlegen und die bis zu einer \u00c4nderung so g\u00fcltig bleiben. Das Passwort ist einer einzelnen Person zugeordnet und diese Einzelperson sollte ihr Passwort geheim halten.<\/p>\n<p>Als Gruppen- oder gemeinsam bekanntes Passwort werden Passw\u00f6rter bezeichnet, die einer klar definierten Gruppe zugeordnet sind. In Ihrem Unternehmen nutzt beispielsweise die Personalabteilung ein derartiges Gruppenpasswort, w\u00e4hrend der Vertrieb ein anderes Gruppenpasswort verwendet. Man bezeichnet diese Art auch als \u201eShared Secret\u201c.<\/p>\n<p>Das K\u00fcrzel PIN steht f\u00fcr pers\u00f6nliche Identifikationsnummer und ist ein Passwort, welches ausschlie\u00dflich aus Ziffern besteht. Sie kennen die Eingabe der PIN vom Bank-Automaten genauso wie vom Neustart Ihres Smartphones. Bei einer PIN handelt es sich in aller Regel um ein pers\u00f6nliches Passwort, es sollte also von der Einzelperson geheim gehalten werden.<\/p>\n<p>Eine weitere Form ist das One-Time-Password (OTP) bzw. Einmalpasswort. Dieses lediglich einmal zur Authentifizierung zu nutzende Passwort wird nach dem Login-Vorgang ung\u00fcltig. Das kann die Sicherheit erh\u00f6hen, da das Passwort verf\u00e4llt, auch wenn es w\u00e4hrend des Authentifizierungsvorgangs ausgesp\u00e4ht werden sollte. Sie kennen Einmalkennw\u00f6rter als Transaktionsnummern (TAN) beim Online-Banking oder durch Authenticator, bei denen Ihrem Passwort ein Einmalpasswort hinzugef\u00fcgt wird.<\/p>\n<p>Wie Sie sehen, hat sich das Passwort in hunderten von Jahren etabliert. Heute ist die Kombination einer Kennung wie Ihres Nutzernamens oder Ihrer E-Mail-Adresse zusammen mit einem sicheren Passwort das g\u00e4ngigste Login-Verfahren. Jedoch gab es in j\u00fcngerer Zeit Entwicklungen, die dazu f\u00fchren, dass der Login per Kennung und Passwort noch sicherer gestaltet werden kann. Dazu geh\u00f6ren mehrere Faktoren oder die eben erw\u00e4hnten Session-Kennw\u00f6rter, die dem pers\u00f6nlichen Passwort angeh\u00e4ngt werden.<\/p>\n<h2>Sicheres Passwort w\u00e4hlen<\/h2>\n<p>Es ist kein Hexenwerk, ein sicheres Passwort auszuw\u00e4hlen \u2013 bei genauer Betrachtung hindert einen eher die Bequemlichkeit daran, denn sichere Passw\u00f6rter sind nicht leicht zu merken. In unserem Beitrag <a href=\"https:\/\/www.psw-group.de\/blog\/sichere-passwoerter-erstellen\/7734\">\u201eSichere Passw\u00f6rter: Starke Passw\u00f6rter erh\u00f6hen die Sicherheit\u201c<\/a> sind wir schon ausf\u00fchrlich darauf eingegangen, was ein Passwort braucht, um als sicher zu gelten. An dieser Stelle gehen wir deshalb nur auf die wichtigsten Punkte ein:<\/p>\n<ul>\n<li>Zeichenl\u00e4nge: Grunds\u00e4tzlich gilt hier: Je l\u00e4nger, umso sicherer. Ein sicheres Passwort hat mindestens acht, idealerweise aber 12 oder gar 14 Zeichen.<\/li>\n<li>Komplexit\u00e4t: Je komplexer Ihr Passwort, umso sicherer k\u00f6nnen Sie es einsetzen. Nutzen Sie Gro\u00df- und Kleinbuchstaben genauso wie Ziffern und Sonderzeichen.<\/li>\n<li>Ein Passwort, ein Dienst: Setzen Sie f\u00fcr jeden Dienst ein anderes Passwort ein, nutzen Sie nie mehrere Dienste mit demselben Passwort. Denn: Sollte Ihr Passwort bei Dienst A kompromittiert werden, w\u00e4re es ein Leichtes f\u00fcr Cyberkriminelle, sich mit denselben Zugangsdaten bei Dienst B einzuloggen.<\/li>\n<li>Keine Informationen: Achten Sie darauf, dass Ihr Passwort keine Informationen enth\u00e4lt. Weder Namen noch Geburtsdaten oder W\u00f6rter, die im Duden zu finden sind, sollten Bestandteil des sicheren Passworts sein.<\/li>\n<\/ul>\n<p>\u00dcbrigens: Vor einigen Jahren wurde noch ein regelm\u00e4\u00dfiger Passwortwechsel propagiert. Diese \u00dcberlegungen zum Passwortwechsel, der mindestens einmal j\u00e4hrlich stattfinden sollte, haben sich heute etwas ge\u00e4ndert: Setzen Sie auf ein wirklich sicheres Passwort, kann ein regelm\u00e4\u00dfiger Wechsel die Sicherheit eher untergraben. Denn aufgrund dieses Wechsels ist man bei der Passwortwahl nicht mehr ganz so streng mit sich selbst. Sinnvoller ist es, sich je Dienst ein wirklich sicheres Passwort auszuw\u00e4hlen und dieses dann beizubehalten. Tools erlauben es, zu pr\u00fcfen, ob Passw\u00f6rter kompromittiert wurden. Solange Ihr wirklich sicheres Passwort, welches aus 14 Zeichen einschlie\u00dflich Sonderzeichen, Ziffern und Gro\u00df- und Kleinbuchstaben besteht, nicht kompromittiert wurde, sollten Sie es behalten.<\/p>\n<h2>Brute-Force-Angriffe untergraben Passwortsicherheit<\/h2>\n<p>Mit \u201eroher Gewalt\u201c (brute force) versuchen Cyberkriminelle durch Brute-Force-Attacken, Passw\u00f6rter herauszufinden. Das geschieht computergest\u00fctzt, indem wahllos verschiedene Passw\u00f6rter ausprobiert werden. Klar: Je mehr die Kriminellen testen k\u00f6nnen, umso h\u00f6her ist die Wahrscheinlichkeit, einen Treffer zu landen. Genau hier ist der Punkt, der zeigt, wie wichtig es ist, die Passwortsicherheit ernst zu nehmen: Mit steigender Komplexit\u00e4t Ihres Passworts ben\u00f6tigen Angreifende deutlich mehr Zeit. Setzen Sie auf lange und komplexe Passw\u00f6rter, auf ein Begrenzen von Login-Versuchen und auf lange Schl\u00fcssel, k\u00f6nnen Sie die Erfolgsaussichten von Brute-Force-Attacken deutlich schm\u00e4lern.<\/p>\n<p>Was passiert bei leicht zu erratenden, nicht komplexen Passw\u00f6rtern? H\u00e4ufig verwenden Kriminelle erg\u00e4nzend W\u00f6rterb\u00fccher, die typische schwache Passw\u00f6rter wie \u201eadmin\u201c, \u201epasswort\u201c oder \u201e123456\u201c enthalten. Man bezeichnet diese Form des Brute-Force-Angriffs auch als \u201eDictionary Attack\u201c. Nicht komplexe Passw\u00f6rter steigern also die Erfolgsaussichten der Angriffe und vermindern den Zeitaufwand zum Herausfinden des Passworts immens.<\/p>\n<h2>Passwortsicherheit als Teil der Sicherheitsstrategie<\/h2>\n<p>Brute-Force-Attacken zu verhindern, ist nicht so komplex: Nutzen Sie sichere Passw\u00f6rter mit hoher Komplexit\u00e4t und verschiedenen Zeichen. Begrenzen Sie dazu noch die Anzahl m\u00f6glicher Login-Versuche und w\u00e4hlen Sie idealerweise mindestens einen zweiten Faktor \u2013 beispielsweise ein Einmalkennwort, welches dem sicheren Passwort angeh\u00e4ngt wird.<\/p>\n<p>Das Passwort jedenfalls hat sich als Zutrittsschranke einst im Milit\u00e4r, heute auch in der IT etabliert. Aufgrund der perfiden Methoden, auf die Hacker heute zur\u00fcckgreifen, wird das Passwort mittlerweile durch weitere Sicherheitsschranken erweitert. Diese Erweiterungen \u2013 etwa Biometrie oder Mehr-Faktor-Authentifizierung \u2013 stellen wir Ihnen in gesonderten Blogbeitr\u00e4gen vor.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fpasswortsicherheit%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fpasswortsicherheit%2F&text=Authentisieren%2C%20authentifizieren%20%26%20autorisieren%3A%20Passwortsicherheit\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fpasswortsicherheit%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fpasswortsicherheit%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Das Passwort ist und bleib der Klassiker unter den Zugangsmethoden, weshalb wir unsere kleine Serie zum Thema \u201eAuthentisieren, authentifizieren und autorisieren\u201c genau hier starten: Bei der Passwortsicherheit. Passw\u00f6rter sind die \u00e4lteste M\u00f6glichkeit, Rechner oder andere \u201eBarrieren\u201c vor nicht autorisierten Zugriffen sch\u00fctzen zu k\u00f6nnen. Im heutigen Beitrag schauen wir nicht nur auf die Geschichte des Passworts, sondern erkl\u00e4ren Ihnen, was es zu beachten gibt und welche Bedeutung die Passwortsicherheit in der [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":8415,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[765],"class_list":["post-8412","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-it-sicherheit"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/8412","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=8412"}],"version-history":[{"count":5,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/8412\/revisions"}],"predecessor-version":[{"id":11660,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/8412\/revisions\/11660"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/8415"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=8412"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=8412"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=8412"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}