Zum Hauptinhalt

DI.DAY Wechselrezept

Passwörter in Deiner Hand

Illustration: Florian Biege

Hier geht es um die geheimsten Zutaten vieler Gerichte: Deine Passwörter! Statt Deine sensibelsten digitalen Schlüssel den BigTech-Plattformen oder gar ungesicherten Ecken des World Wide Webs anzuvertrauen, holst Du Dir die volle Kontrolle zurück. Das bringt Dir echte digitale Souveränität, kompromisslosen Datenschutz und das großartige Gefühl, vollkommen unabhängig zu sein.

Zutaten

Deine Passwörter…

… wo auch immer sie derzeit gespeichert sind

Dein Handy…

… Du kannst aber auch auf dem Desktop-Computer beginnen

Eine neue Heimat für Deine Passwörter…

… von unserer Liste unten

Zubereitung

1 Warum Du Passwörter besser nicht im Browser speicherst

Es ist so verlockend: Chrome, Safari, Firefox oder Edge bieten ständig an, Deine Passwörter mit einem Klick direkt im Internet-Browser zu sichern. Doch Vorsicht bei dieser schnellen Beilage! Erstens sperren Dich die Browser oft in ihr eigenes Ökosystem ein. Zweitens sind Passwörter oft deutlich leichter auszulesen als in einem spezialisierten Tresor, beispielsweise mit Schadsoftware oder bei einem unbefugtem Zugriff auf das Gerät. Und drittens: Die Browser-Hersteller müssen nicht wissen, bei welchen Diensten Du ein Konto hast. Ein eigenständiger Passwort-Manager ist sicherer, plattformunabhängig und respektiert Deine Privatsphäre.

2 Die App auswählen und aktivieren

Schnapp Dir Dein Smartphone, lade die App Deiner Wahl aus dem Store (siehe unten) und öffne sie. (Auf dem Desktop-Computer, navigiere zur Website der Passwort-Manager.)

Die KeePass-Familie

Die lokale Zutat - KeePassDX für Android und KeePassium für iOS – für den Desktop gibt es KeePassXC

Vorteil: 100 % Open Source, kostenlos und komplett befreit von jedem Cloud-Zwang. Deine Passwörter bleiben als verschlüsselte Datei allein in Deiner Hand auf Deinem Handy. Maximale Souveränität!

Nachteil: Liegt standardmäßig erst einmal nur auf Deinem Smartphone. Die automatische Synchronisation mit dem Computer erfordert etwas Eigeninitiative (wie das klappt, steht unten im Topping!).

Proton Pass (Schweiz)

Komfortable Cloud-Alternative mitstrengem Schweizer Datenschutz, komplett quelloffen (Open Source), moderne Apps für iOS und Android sowie Cloud-Synchronisation auch zum Desktop. Deine Daten liegen allerdings (wenn auch extrem sicher verschlüsselt) auf den Servern des Anbieters, nicht bei Dir.

Die folgenden Anbieter speichern Deine Passwörter komfortabel für Dich in ihrer Cloud. Vorteil: Du kannst von mehreren Geräten auf sie zugreifen. Nachteil: Sie werden leichter zum Ziel von Hackerangriffen. Außerdem ist ihre Software nicht offen (Open Source).

Sticky Password (Tschechien)

Europäischer Anbieter. Geniales Extra: Ermöglicht die Synchronisation zwischen Handy und PC rein über Dein lokales Heim-Wlan – ganz ohne Cloud! Die Software ist allerdings nicht quelloffen (proprietär).

1Password (Kanada)

Technisch ausgereift, gute mobile Apps und sinnvoll einzusetzen bei der Familienfreigabe. Allerdings: Cloud-Zwang, nicht Open Source und außerhalb der EU (Kanada) ansässig. 1Password erlaubt Nutzenden die Auswahl der Region, in der Daten gespeichert werden sollen (Europa, USA, Kanada).

Dashlane (Frankreich / USA)

Ursprünglich aus Frankreich, nun auch mit US-Sitz. Nach Unternehmensangaben werden EU-Daten nach EU-Recht auf EU-Servern belassen. Dashlane bietet komfortable mobile Bedienung. Allerdings: reines Cloud-Modell und ebenfalls keine Open Source – proprietärer Code.

Gut zu wissen: Bitwarden erwähnen wir hier nur am Rande, auch, wenn viele den Dienst für seine Verschlüsselung schätzen. Der Hauptsitz (samt wesentlicher Infrastruktur) liegt in den USA – beim Thema digitale Souveränität für uns daher zweite Wahl. Du kannst Bitwarden aber selbst hosten – siehe Topping.

Lastpass empfehlen wir nicht aufgrund seines US-Sitzes und der Passwort-Speicherung in der US-Cloud. Nordpass arbeitet nach unserem Wissen aus Litauen mit Sitz in Panama – für Nutzende zumindest keine besonders übersichtliche Unternehmensstruktur.

3 Der Schlüssel zum digitalen Leben

Vergib ein starkes, langes Master-Passwort (am besten eine »Passphrase« aus mehreren Wörtern), das Du Dir gut merken kannst (und an einem sicheren Ort, nur für Dich zugänglich, auf Papier ablegst). Das ist ab jetzt der Hauptschlüssel zu Deinem digitalen Leben!

4 Den Umzug vorbereiten (Import)

Weil der Export aus alten Systemen am Computer oft flüssiger läuft: Exportiere Deine alten Passwörter einmalig aus Deinem Browser oder alten Manager als CSV-Datei. Meist findest Du die Menüpunkte unter »Konto« oder »Einstellungen«, im Browser unter »Sicherheit«. Importiere diese Datei in Deinen neuen Passwort-Manager (entweder direkt am Desktop oder per Datei-Import am Handy). Lösche die CSV-Datei danach sofort und sicher, da sie Deine Passwörter im Klartext enthält!

Nachtisch

Aktiviere bei Deinen wichtigen Accounts (wie E-Mail oder Social Media) die Zwei-Faktor-Authentisierung (2FA). Deine neue App kann diese zeitbasierten Einmal-Codes (TOTP) in der Regel direkt auf dem Smartphone erzeugen und beim Login per Autofill mitservieren. Das verdoppelt den Schutz im Handumdrehen!

Guten Appetit! Du hast einen riesigen Schritt zu mehr digitaler Unabhängigkeit gemacht.

And once you #DIDit – teile unseren Wechselpost und inspiriere andere dazu, ihre digitale Privatsphäre selbst in die Hand zu nehmen!

Der Digital Independence Day ist
 ein gemeinsames Projekt vieler Organisationen, koordiniert von Save Social – Networks For Democracy.

Mehr Infos zum DI.DAY