Am 1. Februar war wieder „Ändere-Dein-Passwort-Tag“. Natürlich ist es nie zu spät, das nachzuholen. Gerne darf das auch häufiger als nur am 1. Februar erfolgen. Darum hier noch einmal kurz die wichtigsten Empfehlungen dazu:
Generell gilt: Lang und Komplex. Je länger ein Passwort ist, desto länger braucht ein automatisches Programm, um Alle Kombinationen auszuprobieren. Gleiches gilt für die Art der Zeichen: Wer nur kleine Buchstaben benutzt, hat nur 26 Möglichkeiten pro Stelle. Mit Grossbuchstaben sind es schon 52, mit Zahlen 62 und mit Sonderzeichen fast 100. Ist dann das Passwort nur 4 Stellen lang, gibt es 100hoch4, also 100 Millionen Möglichkeiten. Bei 8 Stellen sind es dann schon 10 Billiarden Möglichkeiten. Das klingt beides schon sehr viel, allerdings kann ein durchschnittlicher PC aktuell 3,5 Milliarden Schritte pro Sekunde machen. Das 4-stellige Passwort ist also in weniger als einer Sekunde geknackt, das 8stellige braucht mehr als 5 Jahre.
Nehmen Sie auch Bitte NIE normale Wörter oder Namen. Auch Geburtstage, Adressdaten oder Folgen, wie 1,2,3,4 oder a,b,c, sind tabu, denn diese werden als Erstes ausprobiert. Gleiche Passwörter sollten Sie nur für wirklich unwichtige Sachen verwenden. Je sensibler der Zugang ist, desto einmaliger und schwieriger sollte das Passwort sein. Online-Banking oder die Haupt-Email-Adresse sind dabei viel sensibler, als die Kochrezepte-Gruppe.
Egal, wie lang oder komplex das Passwort auch ist, ist es quasi nutzlos: Wenn Sie es jemanden verraten. Das tun Sie sowieso nur im Ausnahmefall und dann persönlich und nur an Personen, die Sie sehr gut kennen. Trotzdem sollten Sie es danach ändern. Egal, ob Gerade „Ändere-Dein-Passwort-Tag“ ist oder nicht.
Maik Sandmüller, Fachinformatiker und Sachverständiger für Datenschutz
Dieser Beitrag gehört zur Kolumne „Computerprobleme“, die regelmässig im Unstrut-Echo erscheint.
Zur Online-Ausgabe des Unstrut-Echo
Zur Info Seite „Sicher Passwörter“ beim BSI
Zum Download des „Sichere Passwörter Datenblatt“ vom BSI