Schutz der Authentifizierung und der Kommunikationsverbindung
Passwortmanager verwalten unter einem Masterpasswort alle weiteren Passwörter. Je länger und komplizierter ein Passwort aufgebaut ist, desto sicherer ist es. Sichere Passwörter zu mehreren persönlichen Accounts lassen sich aber kaum merken. Ohne Software Anti-Phishing und -Pharming nahezu aussichtslos. Viele Nutzer verwenden leicht zu knackende Passwörter, weil alle anderen Lösungen, teuer oder nicht funktional sind.
Die Lösung sieht ein Konzept mit relativ sicheren Passwörtern (Passwortgenerator) und automatischem LogIn vor. Dies erhöht die Sicherheit bei gleichzeitigem Komfortgewinn.
Ferner werden Methoden gezeigt, wie komplexe Masterpasswörter zu merken sind.
Schutz (Protokoll): Das Protokoll stellt sicher, dass einander bekannte Systeme auch die sind, die tatsächlich miteinander kommunizieren sollten. Somit schützt es vor Phishing-, Pharming- und Man-In-The-Middel-Angriffen. Ferner ist Browserspoofing erkennbar. Es sollte bereits eine sichere Verbindung etabliert sein (z. B. https). Kryptografisch kommen u. A. Schlüssel (private und public) zum Einsatz. Das Protokoll belastet Client, Server und Netzwerk kaum.