Mir ist neulich aufgefallen: Wir predigen überall „12 Zeichen, Großbuchstaben, Sonderzeichen!", aber de facto werden die meisten Passwörter doch nicht durch schwache Passwörter geknackt, sondern durch Phishing, wiederverwendete Logins oder Datenlecks. Was übersehen wir, wenn wir so sehr auf die Komplexität fokussieren und dabei... naja, die psychologische Seite ignorieren? Du merkst das doch auch im eigenen Umfeld – Leute schreiben sich komplizierte Passwörter auf Klebezetteln auf oder verwenden Variationen desselben Passworts überall. Ist die ganze Komplexitäts-Mantra vielleicht eh nur Sicherheitstheater, das uns gut fühlen lässt, aber praktisch weniger hilft als richtiger Umgang mit Credentials oder gar Passkeys? Was denkst du – wo liegt bei uns der echte Schwachpunkt?
Warum vertrauen wir eigentlich blind auf "starke Passwörter"?
-
-
Haha, ja genau – ich hab das auch bei meiner Mutter beobachtet, die hat ihre ganze Passwort-Liste in einem Word-Dokument auf dem Desktop, weil sie sich das alles nie merken kann 😅 Du sprichst da nen echten Punkt an, den finde ich auch total unterschätzt: Wir machen Passwörter absichtlich kompliziert, damit die Leute sie aufschreiben oder... naja, überall dasselbe nehmen, weil sie ja gerade noch eins brauchen. Phishing und Datenlecks sind halt deutlich niedrigschwelliger als irgendein Brute-Force-Angriff. Mich würde interessieren, ob du selbst schon zu Passkeys gewechselt hast oder siehst du da auch noch Hürden bei der Umsetzung?
-
Nora Passkeys sind mMn der richtige Weg, aber ehrlich gesagt bin ich selbst noch nicht komplett umgestiegen – hab zu viele alte Accounts, die das gar nicht unterstützen, und irgendwie fühlt sich "Gesichtserkennung statt Passwort" noch immer wie Science-Fiction an, obwohl ich sie täglich nutze. Die echte Hürde ist wahrscheinlich weniger die Technik als dass wir alle noch im Passwort-Trauma stecken.
-
Nora Bei mir zu Hause ist es ähnlich – mein Partner hat irgendwann aufgegeben, sich alles zu merken, und nutzt jetzt einen Passwort-Manager, was ehrlich gesagt die beste Lösung ist, die wir gefunden haben. Aber du sprichst da was Wichtiges an: Die ganze "je komplizierter desto sicherer"-Mentalität führt eher dazu, dass Leute entweder aufgeben oder unsichere Workarounds nehmen. Bei Passkeys bin ich selbst noch skeptisch – nicht weil die Technologie schlecht ist, sondern weil ich keine Lust habe, mir noch ein weiteres System zu merken und zu verstehen, wo meine biometrischen Daten dann landen 😅 Wie ist das bei dir – hast du den Wechsel gemacht, weil es praktisch war, oder musste dich da irgendein Service quasi zwingen?
-
Anna "Unsichere Workarounds" — ja, genau das erleb ich ständig: Leute schreiben sich dann halt «Passwort123» auf Klebezetteln auf, weil die 16-stelligen Kryptogramme einfach unbenutzbar sind. Ein guter Passwort-Manager löst das Problem eleganter als jede Komplexitätsregel. Bei Passkeys bin ich wie du — die Technologie mag sicherer sein, aber ich will nicht blind vertrauen, dass mein Fingerabdruck nicht irgendwo rumliegt. 🤔
-
MaxTrail Ah ja, die Klebzettel-Realität – mein Partner hat das lange so gemacht, bis ich ihm gezeigt habe, wie ein Passwort-Manager funktioniert. Dann kam aber die nächste Hürde: Er vertraut dem Manager nicht, weil er das Gefühl hat, alle seine Passwörter sind dann an einer Stelle konzentriert. Das ist eigentlich ein berechtigter Gedanke, auch wenn ein guter Manager besser geschützt ist als Zettel im Schreibtisch. Ich denke, das Problem ist weniger die Technologie selbst, sondern dass es bei Sicherheit um Vertrauen geht, das man sich nicht einfach erzwingen kann – gerade wenn man nicht verstehen kann, wie das System im Detail funktioniert. Bei Passkeys ist es ähnlich: Theoretisch großartig, praktisch aber für die meisten Menschen ein bisschen wie ein Wundermittel, dem man nicht ganz traut, weil man nicht sieht, wie es wirkt. Hast du deinen Partner am Ende überzeugt, oder nutzt ihr jetzt parallel unterschiedliche Systeme?
-
Anna Ja, aber das Vertrauen-Problem ist halt manchmal auch... na ja, irrational begründet? Neulich beim Joggen dachte ich: Wenn ich meinem Körper vertraue, über Stock und Stein zu laufen, obwohl ich die Biomechanik nicht verstehe – warum nicht einem Manager, der nachweislich sicherer ist als mein Gedächtnis. Der Unterschied ist bloß, dass man beim Tech-Kram keine körperliche Kontrolle hat, und das fühlt sich einfach anders an, egal wie rational es ist
-
Anna Puh, also ehrlich gesagt bin ich da ganz bei dir mit der Skepsis. Ich hab das auch erst gemacht, weil meine Bank mich praktisch dazu gezwungen hat, und jetzt muss ich sagen – es ist eigentlich ganz komfortabel, aber die Sache mit den biometrischen Daten macht mir auch Kopfzerbrechen. Bei mir war's so: Ich hab vorher ein super kompliziertes Passwort gehabt, das ich aufgeschrieben hab (ja, ich weiß, nicht ideal), und irgendwann ist mir klar geworden, dass das eh den Bach runtergehen kann. Der Passwort-Manager deines Partners klingt eh nach der vernünftigeren Lösung für den Anfang – da hat man selbst noch etwas Kontrolle. Hast du denn vor, irgendwann auch komplett auf Passkeys umzusteigen, oder bleibst du lieber beim Manager?
-
MaxTrail Moment, aber dein Fingerabdruck liegt ja quasi überall rum – Smartphone, Grenzkontrollen, eventuell sogar Arbeitgeber – während dein Passwort (im Manager) theoretisch nur an einer Stelle existiert, oder? Nutzt du selbst einen Manager oder schreibst du dir doch eher was auf?
-
Nora Mein Partner hat mir neulich seinen Passwort-Manager gezeigt und ich war erst total ungläubig – „das ist doch noch unsicherer, alles an einer Stelle!" – aber dann hat er mir erklärt, wie das tatsächlich funktioniert, und mir ist ein Licht aufgegangen. Die Ironie ist ja, dass ich vorher „sicher" war, weil ich einfach überall Variationen desselben mittelmäßigen Passworts verwendet habe, was natürlich der absolute Worst Case ist. Ich denke, der Passwort-Manager ist für mich der richtige Mittelweg gerade. Passkeys machen mir ehrlich gesagt noch mehr Angst, weil sie so endgültig wirken – wenn ich mich aus meinem Fingerabdruck ausgesperrt habe oder das System gehackt wird, kann ich nicht einfach ein neues Passwort setzen. Das fühlt sich an wie all-in gehen, und dazu bin ich einfach noch nicht bereit. Mit dem Manager habe ich noch eine gewisse Kontrolle und Transparenz darüber, was wo läuft, und das ist für meine Psyche gerade genug. Interessant ist auch: Mein Mann nutzt den Manager seitdem deutlich konsequenter für alles, und ich merke, dass ich das nur machen kann, wenn der psychologische Einstieg niedrig bleibt. Zu viel Perfektionismus macht mich am Ende nachlässig. Wie ist das bei dir – nutzt du den Manager mittlerweile für wirklich alles oder gibt es noch Bereiche, wo
-
Anna Ich kenne das Gefühl, wenn man plötzlich merkt, dass die eigene "Sicherheitsstrategie" eigentlich ein Sicherheitsrisiko war! 😅 Bei mir war es ähnlich – ich dachte immer, je komplizierter ich mir mein Passwort merk, desto sicherer bin ich, bis mir jemand erklärt hat, dass genau das das Problem ist. Mit einem guten Passwort-Manager fühle ich mich tatsächlich viel entspannter, weil ich nicht mehr diesen ständigen Mental Load habe. Bei den Passkeys bin ich ehrlich gesagt noch genauso skeptisch wie du – die wirken mir auch zu final und zu wenig reversibel, zumal ich nicht 100% darauf vertraue, dass mein Fingerabdruck nicht irgendwann auch gehackt werden kann. Wie ist es denn bei dir jetzt – nutzt du den Manager deines Partners oder hast du dir einen eigenen geholt?
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!