Sichere Passwörter
Sichere Passwörter sind kein Zufall. Wenige Eingabedaten reichen aus, um für jeden geschützten Bereich im Internet ein einzigartiges komplexes und vor allem sicheres Passwort zu nutzen. Cyberkiminelle und andere Angreifer werden den Security Passwort Builder vermutlich fürchten.
Sichere Passwörter lassen sich von kaum jemandem ohne Hilfsmittel anwenden.
Eingabedaten für die Berechnung, die Berechnung selbst und das Ergebnis bleiben ausschließlich lokal im Browser. Insbesondere findet diesbezüglich keine Internetverbindung statt.
Der Security Passwort Builder berechnet sichere Passwörter (Top Secret) aus wenigen leicht zu handhabenden Eingaben. Diese sind:
- Secret Key: ein einfacher Text ab 4 Zeichen (erforderlich)
- Kalkulator: eine Zahl, die den Kalkulationsalgorithmus auswählt (0-9999).
- Ticks: eine Zahl, die die zu berechnenden Algoritmen des Kalkulators bestimmt (0-999). (nur erweiterte Version)
Kleinste Veränderungen der Eingaben führen zu großen Änderungen der Top Secrets. Beispiel:
Secret Key: Haus
Kalkulator: 10
Top Secret: Y?auu*1qAr%4KS&xWbbZ
Kalkulator: 99
Top Secret: e:WIikPYh5-?74OxKpES
Secret Key: Hauss
Top Secret: p&Y.6x38wB9LUc6B.71U
Top Secret: @.tTzXWTWBb%"%NW93L9
Sicherheitsniveau der Passwörter prüfen unter: Passwortcheck 1
Passwortcheck 2
Anwendungsbeispiele:
- Häufiger Schwachpunkt beim Einsatz des Passwortmanagers ist sein Masterpasswort. Wird das Masterpasswort mit Secret Passwort Builder mit einer Länge von mindestens 20 Zeichen berechnet, kann ein Brute force Angriff kaum noch erfolgreich sein.
- Webaccounts (etwa bei facebook.com) mit sicheren Passwörtern absichern. Dazu ist folgende Methode hilfreich:
Der Secret Key setzt sich aus zwei Teilen zusammen.
- der Generalkey (Haus), ein Text, der für alle Accounts gleich ist und
- der Objektkey, der sich beispielsweise aus der Domain nach einem für alle gleichen Muster abgeleitet.
Beispielsweise die ersten drei Zeichen (fAc). Der Secret Key könnte dann lauten: HfAbaus. Am besten funktioniert dies, wenn jeder sich ein nicht zu kompliziertes Bildungverfahren entwirft und dieses für alle Konten nutzt. Der Security Passwort Builder kann dies auch automatisch:
Hinweis:
Die aktuelle Domain (z.B. Passworten.de) wird dem Secret Key, mit den Protokollen http und https, automatisch beigefügt, wenn unter Einstellungen "Domain in Secret Key" aktiviert ist. Für andere Protokolle wird dies nicht automatisch durchgeführt.
Ohne Angaben zum Kalkulator und Ticks nutzt der Security Passwort Builder standardmäßig jeweils 0.