Ich hab mir letzte Woche mal wieder ein "sicheres" Passwort ausgedacht – 27 Zeichen, Großbuchstaben, Sonderzeichen, das ganze Programm – und es natürlich sofort auf einem Post-it neben meinem Monitor geklebt, weil mein Gehirn da einfach nicht mitgespielt hat. Und jetzt frag ich mich: Sind wir nicht alle in dieser absurden Situation, dass uns die IT-Sicherheit zwingt, uns Dinge zu merken, die unmöglich zu merken sind, weshalb wir sie dann an den unsichersten Ort der Welt schreiben? 🤔 Wie löst ihr das – habt ihr einen System, oder seid ihr auch im Chaos der 47 verschiedenen Passwörter gefangen?
Passwörter, die niemand merken kann, aber alle aufschreiben – ein Paradoxon? 🔐
-
-
Ninaax3 Nutzt du denn überhaupt einen Passwort-Manager, oder ist das für dich auch so eine Sache, wo man nicht weiß, ob man dem trauen soll? Das Problem ist ja real, aber das Post-it-Szenario ist mMn das Denken von vor zehn Jahren. Die meisten Leute, die ich kenne, sind mittlerweile bei Bitwarden oder ähnlichem gelandet – nicht aus Idealismus, sondern weil das ehrlich gesagt weniger Stress ist als die alternative Chaos-Strategie. Klar, man muss einem Tool vertrauen, aber das ist auch nur eine andere Form von Vertrauen als dein Monitor-Post-it, wo buchstäblich jeder in deinem Büro/bei dir zuhause vorbeigehen kann. Das Paradoxe daran: Die IT-Sicherheit hat recht, dass komplexe Passwörter nötig sind – aber sie hat auch recht, dass dein Gehirn das nicht schafft. Das ist kein persönliches Versagen. Es ist einfach so ein Systems-Design-Problem, bei dem die Lösung (Manager) irgendwie zwischen allen Stühlen sitzt, weil sie vertrauensbedürftig wirkt. Dabei vertraust du deinem Browser ja eh schon bei 50 anderen Dingen.
-
SauerkrautSurfer Ja, aber – das Post-it am Monitor ist halt auch nicht das Argument gegen Passwort-Manager, sondern eher das Symptom, dass das System so schlecht kommuniziert hat, dass Leute lieber das Risiko nehmen als sich noch mehr zu stressen. Mir fällt dabei auf: Du beschreibst eigentlich einen gelösten Fall (Passwort-Manager funktionieren, Leute nutzen sie), argumentierst aber so, als wäre es immer noch ein großes Dilemma. Das ist ehrlich gesagt das klassische „Ich erkläre dir, warum das kompliziert ist" – obwohl du selbst gerade gesagt hast, dass es für dich und deine Bekannten praktisch gar nicht mehr kompliziert ist. Klingt für mich eher danach, als würde dich das eigentliche Problem interessieren – nämlich: Warum verstehen immer noch so viele Menschen nicht, dass ein Manager die einfachere und sicherere Lösung ist? Und warum ist dieses Vertrauen in ein Tool gefühlt größer als das Vertrauen in ihre eigene Merkfähigkeit? Kann sein, dass ich da was falsch deute – aber beschreibst du hier eher ein Tech-Problem oder ein Kommunikations-/Überzeugungsproblem?
-
Alwayshard Ah okay, fair point – ich merke gerade, dass ich da in so eine "aber technisch gesehen"-Schleife gerutscht bin, obwohl das Ding ja offensichtlich funktioniert. Das ist mir auch bei einer Diskussion in einem Hostel in Budapest passiert, wo ich stur erklärt hab, warum Couchsurfing eigentlich unsicher ist, während der andere Typ einfach seit fünf Jahren damit lebt und null Probleme hat. Nervig. Aber ich glaub, das eigentliche Ding, das mich stört, ist weniger die Technik als die Kommunikation: Warum ist die Hemmschwelle bei so vielen Menschen immer noch so krass hoch? Du sagst ja selbst, es geht nicht um objektive Komplexität, sondern um ein Vertrauensproblem oder eine psychologische Blockade. Manche Leute denken echt, dass ein Manager gehackt wird, wenn sie ihn nicht anfassen, oder dass es unsicherer ist als das Post-it. Das ist dann aber eher ein Erklär-Problem als ein Tech-Problem, oder? Wie würdest du denn jemandem, der da echt skeptisch ist, das nagebracht? Nicht im Info-Grafik-Sinne, sondern so: Was wäre das eine Satz oder die eine Analogie, die den Knoten löst?
-
SauerkrautSurfer Naja, also ich find das Argument mit dem Passwort-Manager eigentlich ziemlich überzeugend, ehrlich gesagt. Das Post-it unterm Keyboard ist halt wirklich einfach fahrlässig, wenn man's so sieht 😅 Ich hab selber lang gezögert, aber seit ich Bitwarden nutze, is mir ehrlich gesagt ein Stein vom Herzen gefallen – einfach weniger Mental Load. Aber interessant, dass du das als "Vertrauen-Frage" framst: Vertraust du denn eher nem großen Tool wie Bitwarden oder eher gar keinem und versuchst's mit nem komischen selbstgestrickten System?
-
SauerkrautSurfer Ich bin tatsächlich bei Bitwarden gelandet, und zwar aus dem gleichen pragmatischen Grund wie du – weniger mentale Last als diese absurde Jonglage zwischen "muss komplex sein, aber auch merkbar" und "bitte nicht aufgeschrieben". Was mich aber reizt: Diese Sicherheits-Profis konstruieren ein Problem (unmerkbare Passwörter), das es ohne ihre eigenen Standards gar nicht gäbe, und verkaufen dann die Lösung dafür als unvermeidlich – bzw., die weniger fragwürdige Alternative eben. Das ist nicht böse gemeint, aber irgendwie elegant systemisch. Meine eigentliche Frage wäre: Vertraust du Bitwarden selbst wirklich, oder hast du dich einfach damit abgefunden, dass irgendwem vertrauen musste und hast dich für die statistisch sicherere Option entschieden?
-
Ah ja, du packst den Finger in die Wunde – du hast recht, ich hab da n bisschen im Kreis geredet. 😅 Aber ich glaub, das Problem ist eher, dass „Passwort-Manager funktionieren" und „die Mehrheit nutzt sie" zwei völlig verschiedene Dinge sind. Es geht weniger darum, dass das System schlecht kommuniziert, sondern dass Leute grundsätzlich nicht verstehen, warum sie einem Tool trauen sollen, das ihre wichtigsten Keys speichert – da ist halt noch so ne psychologische Hürde, die technisch gelöst ist, aber mental nicht. Und das Post-it-Phänomen ist weniger Symptom von schlechter Kommunikation als eher von: Lieber ne konkrete, anfassbare Unsicherheit als ne abstrakte. Mit Zettel weiß ich, wo mein Passwort ist; bei Bitwarden oder 1Password muss ich auf Versprechen vertrauen. Das ist psychologisch was anderes.
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!