Welcher Passwort-Manager der bequemste und zuverlässigste ist – ein Vergleichstest. Warum ich keine Passwort-Manager verwende Schützen Sie alle Passwörter

1

@sam901, nun ja, darüber schreibt Artyom. Wenn Sie nicht möchten, dass das Programm und sein Besitzer „die Regeln ändern“, behalten Sie Ihre Passwörter für sich. Wo ist sonst die Garantie, dass sie eines Tages nicht zusammen mit dem Programm verkauft werden? :) :)

Obwohl ich, ich wiederhole, nicht juristisch stark bin, ist dies meiner Meinung nach eine Täuschung der Benutzer, die Geld für das Programm bezahlt haben, und im Westen könnten sie möglicherweise verklagt werden. Wenn Sie ein Unternehmen verkaufen möchten, verkaufen Sie es, aber die Benutzerdaten und der Zugriff darauf sollten bei den Eigentümern bleiben. Zumindest sollte es möglich sein, sie zu entladen.

Und da „das überall passiert“, nennen Sie bitte zumindest ein paar Beispiele. :) :)

@Soloqub, zumindest Skype. Es gab einen P2P-Dienst. MS wurde aufgekauft und durch eine traditionelle zentralisierte Client-Server-Architektur ersetzt. Und beide Optionen haben ihre Vor- und Nachteile. Für einige waren die Vorteile von P2P sehr wichtig und es gab zwei Möglichkeiten: einer Änderung der Regeln zustimmen oder den Dienst ändern. Niemand wird das alte Protokoll unterstützen.

Nun, es gibt viele Beispiele, bei denen Dienste aufgekauft, geschlossen und das war’s. Keine Benutzerdaten mehr, gehen Sie, wohin Sie wollen. Picasa zum Beispiel. Und es ist gut, wenn eine Art Migrationsplan vorliegt.

Ich hätte eher eine Gegenfrage: Was ist los? Unternehmen sind zu nichts verpflichtet, was über das gesetzlich vorgeschriebene Maß hinausgeht. Und dann ist da noch die EULA, in der alles perfekt geregelt ist, wer wem was schuldet. Und die Tatsache, dass die alte Version nicht mehr funktioniert. Und die Tatsache, dass Sie in der neuen Version eine neue EULA unterzeichnen müssen, mit der Sie sich damit einverstanden erklären, Ihre Daten an den Server usw. zu senden. usw. Wenn Sie nicht einverstanden sind, unterschreiben Sie den Antrag nicht und löschen ihn.

Die Wahl einer Dienstleistung ist immer ein Kompromiss. Deshalb sieht der Artikel eher seltsam aus, weil... einseitig und paranoid. Sie haben die Wahl – es gibt vollständig Offline-Dienste wie Keepass. Es gibt Cloud-Modelle mit unterschiedlichen Betriebsregeln. Lastpass, das ich verwende, ist cloudbasiert, speichert aber eine Offline-Version auf meinem PC. Auch ohne Internet bleibt der Zugriff auf Passwörter bestehen; es gibt keine offenen Passwörter auf den Servern, sie speichern auch nicht das Master-Passwort usw. Anstelle von Paranoia und eingeschränkter Auseinandersetzung mit dem Thema wäre es besser, die Auswahl auf dem Markt zu verstehen und nicht alle über einen Kamm zu scheren.

@sam901, du hast diese Situation offenbar nicht sehr gut verstanden. Vkarmane war ein vollständig Offline-Programm, das Daten auf den Geräten der Benutzer speicherte. Nach der Lösegeldzahlung „bot“ Tinkov an, alle seine Daten auf die Server zu übertragen (jetzt sind sie nur noch online verfügbar) oder sie zu vergessen.

Es gibt keine Möglichkeit, sich einfach das zu nehmen, was einem gehört. Tatsächlich hat Tinkov kein Unternehmen gekauft (das ist zweifelhaft), sondern Benutzerdaten. Und hier bestehen ernsthafte Zweifel an der Rechtmäßigkeit eines solchen Kaufs.

Ein Vergleich mit Skype ist nicht möglich. Ich glaube, 99 % der Skype-Benutzer haben die Migration zu einer zentralisierten Architektur nicht einmal bemerkt. Und diejenigen, die es bemerkten, verloren die Möglichkeit, den Dienst zu nutzen, verloren aber im Gegensatz zu Vkarmane-Benutzern nichts, was ihnen gehörte.

@Soloqub, deshalb lohnt es sich, die EULA zu lesen. Denn wahrscheinlich gibt es eine Zeile für die Zustimmung zur Verarbeitung aller Daten und einer Reihe anderer Dinge. Aber niemand liest, aber alle wollen vor Gericht kandidieren.

Was das Herausfinden der Dinge betrifft, ich habe davon gesprochen, die Spielregeln zu ändern, und das ist normal und passiert überall. Ich muss nicht die Details einer bestimmten Situation verstehen, die größtenteils ähnlich ist.

Was die Skype-Migration betrifft, verstehen Sie das Wesentliche einer solchen Migration offensichtlich nicht. P2P-Architektur bedeutet, dass der Eigentümer des Dienstes keine Gespräche aufzeichnen/anhören kann. Der Datenverkehr geht direkt von Gerät zu Gerät. Eine Änderung der Architektur bedeutet vollständige MS-Kontrolle über den Sprachverkehr, vollständigen Zugriff darauf durch Geheimdienste, Werbe-Bots usw. usw. Dies ist erheblich und nicht weniger schwerwiegend, als wenn Sie Ihre Dokumente plötzlich in die Cloud hochladen.

Nun, es besteht keine Notwendigkeit, die Fakten zu verfälschen. In Ihrem Beispiel hat niemand etwas verloren. Online verfügbar – zugänglich. Alle.

@sam901, natürlich müssen Sie die EULA lesen, auch das ist nicht die ultimative Wahrheit. Andernfalls könnte man unter Ausnutzung der Tatsache, dass niemand sie liest, dort etwas hineinschreiben, dass man durch das Herunterladen des Antrags das Eigentum an der Wohnung auf sie überträgt usw. Daher geht es bei der Frage nicht nur um die EULA, sondern im Prinzip um die Rechtmäßigkeit einer solchen Maßnahme.

Und hören Sie auf, weich mit salzig zu vergleichen. Skype hat seine Kommunikationskanäle nie als sicher eingestuft. Niemand hat es als solches benutzt.
Der Übergang zu einer zentralisierten Architektur ist nichts anderes als die interne Küche von Microsoft. Benutzer denken nicht über solche Dinge nach, genauso wenig wie sie darüber nachdenken, welche Routen Pakete von ihnen zur iPhone-Website und zurück nehmen. Es ist Ihnen egal.

Was Picasa betrifft, funktionierte dieser Dienst einfach nicht mehr und Google warnte schon lange davor. Benutzer verloren keine Fotos, die lokal gespeichert waren und dem Programm hinzugefügt wurden; sie stellten nicht fest, dass diese Fotos auf die Server einer unbekannten Bank hochgeladen würden und erst verfügbar wären, nachdem sie die Bedingungen dieser Bank akzeptiert hätten. Diese Fälle sind überhaupt nicht vergleichbar.

Und Sie verdrehen die Fakten. Zugang zu Dokumenten hat nur derjenige, der Tinkovs Bedingungen vollständig akzeptiert und ihm die erforderlichen Daten, wie beispielsweise eine Telefonnummer, mitteilt.

Ein Passwort-Manager ist eine natürliche Lösung für Probleme im Zusammenhang mit der Verwendung von Passwörtern für verschiedene Dienste und Anwendungen. Ein guter Passwort-Manager lässt sich nahtlos in Ihren Webbrowser integrieren und erleichtert so das Erstellen neuer Konten in Webanwendungen, das Anmelden auf Webseiten und das Tätigen von Online-Einkäufen. Welche Anwendung soll ich wählen??

Im Laufe der Jahre hat sich die Funktion von Programmen zum Sammeln und Speichern von Passwörtern auf einem Computer erheblich verändert. Klassisch Passwort-Manager wurden durch Tools ersetzt, die Anmeldeinformationen auf allen Geräten eines Benutzers synchronisieren. Diese Programme werden ständig weiterentwickelt und neue Funktionen können den Bedienkomfort deutlich verbessern.

Die Speicherung sensibler Daten in der Cloud wirft bei Benutzern weiterhin eine Reihe von Sicherheitsbedenken auf. Entwickler Passwort-Manager Sie versuchen uns davon zu überzeugen, dass Datenbanken nur auf Geräteebene verschlüsselt und entschlüsselt werden und das Passwort und die Verschlüsselungsschlüssel niemals an die Server übertragen werden. Die Datenverschlüsselung erfolgt mit dem AES-256-Algorithmus, der heute als der sicherste gilt. Daher hat kein Lieferant, kein Unternehmen oder keine Behörde der US-Regierung Zugriff auf die Daten und wird dies auch in Zukunft nicht tun. Zumindest in der Theorie. Sollten Sie hingegen selbst das Master-Passwort vergessen, gehen die gespeicherten Daten unwiederbringlich verloren.

Bei einigen Programmen kann der Zugriff auf den Passwortspeicher durch eine zusätzliche Authentifizierung geschützt werden. Bei der Kontoregistrierung gibt der Benutzer einen Standardbenutzernamen und ein Standardkennwort ein und liefert außerdem einen zusätzlichen Identitätsnachweis. Dies ist das sogenannte Zwei-Faktor-Authentifizierung.

Experten sind sich einig, dass ein guter Schutz aus zwei Teilen besteht: dem, was Sie selbst wissen, also dem Passwort, und dem, was Sie über Anwendungen auf Ihrem Smartphone überprüfen können.

Beliebte Programme unterstützen auch biometrische Mechanismen für den Anwendungszugriff. Die Unterstützung von Fingerabdrucklesern in Android-Geräten funktioniert gut, und Touch ID- und Face ID-Funktionen werden häufig auch in Apple-Geräten unterstützt.

Überwiegende Mehrheit Passwort-Manager Es handelt sich um kommerzielle Projekte. Einige können jedoch kostenlos genutzt werden, die Haupteinschränkung solcher Programmversionen ist jedoch die Unterstützung nur für ein Benutzergerät. Mit anderen Worten: Ohne ein kostenpflichtiges Abonnement können Sie Ihre Passwörter nicht auf anderen Geräten synchronisieren.

Dennoch ist die Verwendung eines Passwort-Managers völlig gerechtfertigt, wenn die Anzahl der von Ihnen genutzten Dienste und Online-Dienste in die Dutzende geht.

Welchen Passwort-Manager soll ich wählen?

1Passwort

1Passwort ermöglicht Ihnen die Erstellung eines Kontos und die Speicherung von Daten auf Servern in Kanada oder der Europäischen Union. Das Programm speichert Anmeldeinformationen, Kreditkartennummern und Bankkontoinformationen. Lässt sich auch in beliebte iOS-Apps integrieren, um einen einfachen Zugriff auf Apps und Websites zu ermöglichen.

Die Anwendung unterstützt den Zwei-Faktor-Authentifizierungsmechanismus nicht im klassischen Sinne, sondern setzt diese Idee auf etwas andere Weise um. Das Programm erstellt sicherer Schlüssel (geheimer Schlüssel), das eine wichtige Rolle bei der Verschlüsselung der Daten auf dem Gerät spielt. Dieser Schlüssel wird in Kombination mit dem Master-Passwort zum Schutz der Datenbank des Benutzers verwendet. Auf der technischen Seite handelt es sich um eine eindeutige 128-Bit-Kennung, die lokal generiert wird und das Gerät des Benutzers niemals verlässt.

1Passwort Ausgestattet mit einer weiteren interessanten Funktion – dem Reisemodus. Bei jedem Grenzübertritt werden alle wichtigen Daten aus dem Speicher gelöscht, mit Ausnahme derjenigen, die eindeutig als reisesicher gekennzeichnet sind.

1Passwort ist der erste Manager, der einen neuen Standard verwendet, der direkten Zugriff auf den Zufallszahlengenerator des Systems ermöglicht. Dieser Generator wird bei Verschlüsselungsvorgängen verwendet. Neben erhöhter Sicherheit ist der Verschlüsselungsprozess zehnmal schneller.

Dashlane

Dashlane Organisiert Website-Passwörter, Notizen und Daten in separaten Registerkarten. Gespeicherte Elemente können kategorisiert werden und eine integrierte Suchmaschine erleichtert das Auffinden.

Das im Programm integrierte Secure Digital Wallet-Modul sammelt Informationen über Debit- und Kreditkarten, Anmeldedaten für Banken, Passwörter für PayPal und andere Finanzdienstleistungen. Während des Bezahlvorgangs Dashlane füllt automatisch die zum Abschluss der Transaktion erforderlichen Felder aus.

Dashlane ermöglicht Ihnen die Auswahl einer von zwei Sicherheitsstufen. Bei jeder Anmeldung beim Dienst kann eine zusätzliche Identitätsüberprüfung erforderlich sein. Faule werden die zweite Option wählen, also die Zwei-Faktor-Authentifizierung nur beim Hinzufügen eines Kontos auf einem neuen Gerät.

Dashlane unterstützt FIDO U2F YubiKey – einen Hardwareschlüssel in Form eines USB-Sticks, der zum Zeitpunkt der Identitätsprüfung lediglich in den entsprechenden Port des Computers gesteckt werden muss. Leider ist dieser Support nur in der kostenpflichtigen Version der Anwendung verfügbar.

Ein einzigartiges Merkmal des Programms ist Passwortwechsler, mit dem Sie mit einem Klick auf eine Schaltfläche zwischen einem und Tausenden von Passwörtern für beliebte Anwendungen und Webseiten wechseln können. Passwortwechsler ersetzt automatisch alte Passwörter durch neue, viel stärkere und speichert sie in der Datenbank. Die Funktion funktioniert mit Tausenden von Seiten, obwohl die Liste der unterstützten Dienste von Vertretern aus den Vereinigten Staaten dominiert wird. Zu den beliebtesten Anbietern in Russland zählen auch Netflix, Spotify, Evernote, Vimeo, Runkeeper sowie der Reiseplanungsdienst Kayak.com.

Zusätzliche Funktion Sofortige Sicherheitswarnungen benachrichtigt Sie automatisch über die Notwendigkeit, Ihr Passwort für den angegebenen Dienst zu ändern. Da wir ständig davon hören, dass beliebte Websites gehackt und Millionen von Passwörtern für Benutzerkonten gestohlen werden, hilft Ihnen Instant Security Alerts dabei, ein hohes Schutzniveau aufrechtzuerhalten.

Dashlane verfügt über einen integrierten Sicherheitstest, der Ihre Passwörter Schritt für Schritt analysiert und Ihnen sagt, was Sie ändern müssen, um sich sicher zu fühlen.

KeepPass

KeepPass Passwort sicher für Windows – dies ist einer der letzten Manager der „alten Schule“, Passwortdatensätze werden in einer lokalen Datenbank gespeichert. Diese These wird durch die asketische Schnittstelle bestätigt. IN KeepPass Der Benutzer erstellt einfach eine Datenbank mit seiner eigenen Struktur und füllt diese mit Anmeldedaten.

Dank dessen ist das Programm Ideal zum Speichern von Passwörtern von Computern, Netzwerkdiensten, E-Mail-Konten und FTP-Servern. In der Datenbank werden auch Kreditkartennummern, ein PIN-Code für die Haustür oder kurze Notizen gespeichert, die vertraulich bleiben müssen. KeepPass handhabt das Merken von Anmeldeinformationen für Websites und Webanwendungen unterschiedlich. Diese Funktionen sind als Plugins für gängige Browser implementiert. Die native Integration funktioniert nicht immer so, wie sie sollte.

In Eins KeepPass hat einen großen Vorteil gegenüber seinen Mitbewerbern. Das Programm wird unter einer Open-Source-Lizenz entwickelt, hat eine große Anzahl engagierter Benutzer und jeder kann überprüfen, ob der verwendete Verschlüsselungsalgorithmus korrekt geschrieben wurde und keine Sicherheitslücken enthält.

IN KeepPass Die Autoren implementierten zwei Verschlüsselungsalgorithmen für die Datenbank: AES/Rijndalel und ChaCha20, beide mit einer Schlüssellänge von 256 Bit, sowie eine AES-KDF- und Argon2-Schlüsselkonvertierungsfunktion. Der Zugriff auf die Datenbank kann durch ein Passwort, einen Verschlüsselungsschlüssel, ein Windows-Konto oder jede dieser Methoden gleichzeitig geschützt werden.

Der wichtigste Konkurrent – ​​Password Safe – scheint im Vergleich ein schlechter Verwandter zu sein KeepPass, hat aber eine wichtige Funktion. Das Programm unterstützt nativ YubiKey-Hardware-Token, das im Artikel erwähnte FIDO U2F wird jedoch nicht unterstützt.

LastPass

LastPass Funktioniert mit allen gängigen Browsern: Chrome, Firefox, Opera, Internet Explorer, Edge und Maxthon. Das Programm wird als Plugin installiert und im Browser als Symbol in der Symbolleiste angezeigt. Anmeldeinformationen werden in der Cloud über eine spezielle Webseite verwaltet. Die Anwendung ist auch für Android-, Apple- und Windows Phone-Mobilgeräte verfügbar.

LastPass nimmt das Problem der Anmeldung mittels Zwei-Faktor-Authentifizierung ernst. Die zweite Autorisierungskomponente kann hier ein Code aus einer Anwendung auf einem mobilen Gerät, Code aus den Programmen LastPass Grid und LastPass Sesame sowie der Fingerabdruck des Benutzers, ein Zertifikat auf einem kryptografischen Gerät oder ein mit generiertes Einmalpasswort sein YubiKey- oder RSA SecureID-Hardware-Token. Zu den unterstützten 2FA-Apps gehören Google Authenticator, Duo Security und Authy.

Das Programm speichert auf Webseiten eingegebene Anmeldeinformationen, kann Anmeldeinformationen und E-Mail-Nachrichten abfangen und Daten von anderen Passwort-Managern importieren.

LastPass gut für den Familiengebrauch. Ein Sechs-Personen-Plan kostet 4 US-Dollar pro Monat und ermöglicht Ihnen dennoch die volle Nutzung der Passwortfreigabe und der Notfallwiederherstellung.

IN LastPass Sie können einem vertrauenswürdigen Freund oder Familienmitglied Zugriff auf den Tresor gewähren. Sie entscheiden, wer wie lange Zugriff auf Ihre gespeicherten Passwörter haben darf. Alle Teilnehmer des Programms bieten ähnliche Möglichkeiten.

RoboForm

RoboForm bietet seine Software in den Versionen „Free“ und „Everywhere“ an (ab 19,95 $ pro Jahr). Es gibt viele Unterschiede zwischen der kostenlosen und der kostenpflichtigen Version.

Das erste bietet die Hauptfunktionen des Programms für ein Gerät: eine verschlüsselte Datenbank, einen Mechanismus zum Speichern von Anmeldeinformationen für Anwendungen und Websites sowie ein Modul zum automatischen Ausfüllen von Webformularen.

Es stehen Tools zum Synchronisieren von Daten zwischen Geräten, zum Teilen von Passwörtern mit Familie und Freunden oder zum Sichern in der Cloud mit Zugriff auf Passwörter im Browser zur Verfügung nur in der kostenpflichtigen Version von Everywhere.

RoboForm verfügt über ein praktisches System zum Organisieren Ihrer gespeicherten Anmeldeinformationen sowie eine funktionale Suchmaschine, die Ihnen hilft, sie bei Bedarf zu finden. Das Programm wird über einen Browser unterstützt, jedoch beim Start des Moduls Verteidigungszentrum Sie haben Zugriff auf das klassische Windows-Fenster, in dem Sie Ihre Anmeldungen, Lesezeichen, Anmeldeinformationen, Identitäten und geheimen Notizen verwalten können.

Im Vergleich zu Wettbewerbern RoboForm bietet Dutzende Menüoptionen und Einstellungen. Sie sind zwar „gut versteckt“, sodass es nicht nötig ist, sie zu verwenden. Wenn Sie das Programm jedoch an Ihre Bedürfnisse anpassen möchten, gibt es hier eine solche Option. RoboForm auch für Linux-Benutzer und Chrome OS-Geräte verfügbar.

Im vergangenen Jahr wurden 4,2 Milliarden Passwörter gestohlen. Diese außergewöhnliche Zahl sollte jeden beunruhigen, der sich mit dem Internet beschäftigt. Die US-amerikanische Federal Trade Commission hat analysiert, was mit gestohlenen Zugangsdaten passiert. Sobald gestohlene Logins bei Facebook, Google, Netflix und Online-Banking in einem Hacker-Forum veröffentlicht werden, dauert es im Durchschnitt nur neun Minuten, bis der erste Versuch unternommen wird, sich in Ihr Konto einzuloggen. Da zwei von drei Nutzern dasselbe Passwort für mehrere Dienste verwenden, öffnet ein gestohlener Schlüssel viele Türen gleichzeitig.

Die oben genannte Zahl zeigt auch, dass Passwörter nicht mehr nur für einzelne Benutzer bestimmt sind, die auf eine Phishing-E-Mail hereinfallen. Hacker haben es auf große Dienste abgesehen, was ihnen enorme Gewinne verspricht. Große IT-Konzerne wie Yahoo! und Uber.

Generieren starker Passwörter

Das US-amerikanische National Institute of Standards and Technology hat Anpassungen an den Regeln zur Erstellung sicherer Codes vorgenommen. Mehrere Neuerungen:
Länge: Die Stärke hängt von der Länge des Passworts ab. Je länger es dauert, desto besser.
Keine Logik: Eine bedeutungslose Reihe von Buchstaben ist zuverlässiger, als Sie vielleicht denken. Aber das Passwort sollte kein digitales Durcheinander sein.
Einzigartigkeit: Verwenden Sie das Passwort nur einmal.
Untersuchung: Mit dem Onlinedienst Pwned Passwords erfahren Sie, ob Ihre Passwörter von jemand anderem verwendet werden oder veröffentlicht wurden.
Bei Bedarf ändern: Wenn Benutzerdaten von den Servern eines Dienstes gestohlen werden, dessen Kunde Sie sind, ändern Sie Ihr Passwort.

Bis vor Kurzem schätzten Studien durchschnittlich 20–30 passwortgeschützte Konten pro Benutzer. Aktuelle Daten deuten auf eine viel höhere Zahl hin. Ein Passwort-Manager für Firmenzwecke speichert im Durchschnitt 191 Passwörter für Geschäftskunden. Aber selbst wer nur zehn Konten hat, hält sich praktisch nicht an die Grundregel der Sicherheit: Ein Passwort darf nicht mehr als einmal verwendet werden.

Schutz für alle Passwörter

Genau dieses Problem lösen die zehn von uns getesteten Passwort-Manager, die als Tresor für sichere Passwörter fungieren und auf Android, iOS und Windows funktionieren. Sie speichern alle Passwörter zentral an einem Ort. Diese Produkte nutzen zum Schutz Ihres Safes eine leistungsstarke AES-Verschlüsselung mit einer nahezu unknackbaren Schlüssellänge von 256 Bit. Eine solche Datenbank kann nur mit dem richtigen Master-Passwort entsperrt werden. Somit muss sich der Benutzer nicht für jedes seiner Konten das Passwort merken, sondern nur das Master-Passwort, das den Safe mit allen anderen Codes öffnet.


Gleichzeitig funktionieren die von uns getesteten Produkte nach zwei unterschiedlichen Prinzipien: Acht Manager, darunter die Top drei LastPass, 1Password und Dashlane, sind Online-Dienste. In den Rechenzentren des Dienstleisters wird eine verschlüsselte Passwortdatenbank gespeichert.

Dies ist für den Nutzer die bequemste Lösung, da Passwörter nicht nur auf einem Desktop-Computer, sondern auch auf Smartphones und Tablets verwendet werden. In diesem Fall müssen Sie zum Starten der Synchronisierung lediglich Ihren Benutzernamen und Ihr Master-Passwort eingeben. Alle Codes stehen Ihnen jederzeit und überall zur Verfügung. Allerdings setzen solche Dienste voraus, dass Sie dem Anbieter vertrauen und davon überzeugt sind, dass er wirklich nicht über das Master-Passwort verfügt und es keine Möglichkeit gibt, auf andere Weise Zugriff auf die Datenbank zu erhalten.


Das zweite Funktionsprinzip, das die Entwickler eines so beliebten Open-Source-Programms wie KeePass und auch Steganos für ihren Passwort-Manager gewählt haben, ist die lokale Speicherung einer Passwort-Datenbank.

Wir empfehlen, mit dem PC-Speicher zu beginnen und erst dann mobile Geräte hinzuzufügen. Der Vorteil beider lokaler Lösungen besteht darin, dass der Benutzer die volle Kontrolle über den Tresor behält. Aus diesem Grund haben wir KeePass in der Kategorie Sicherheit mit der Bestnote ausgezeichnet. Diese Methode ist weniger praktisch, da Sie selbst darüber nachdenken müssen, wie Sie Passwörter von Ihrem Smartphone erhalten. Allerdings ist KeePass das einzige Programm, das mit verschiedenen Anwendungen interagieren kann, die dieses Datenbankformat lesen.

Beim Testen haben wir uns beispielsweise für KeePass2Android (Android) und MiniKeePass (iOS) entschieden. Alle anderen Passwort-Manager werden bereits mit passenden Anwendungen ausgeliefert.

Doppelter Master-Passwortschutz

Die Sicherheit des Passwort-Managers basiert auf dem Master-Passwort (siehe Block rechts). Daher verstehen wir nicht, warum die Hälfte der Teilnehmer unseres Tests auch nur so einfache Codes wie „1234abcd“ akzeptiert.

Nur 1Password, Dashlane und Produkte bekannter Antiviren-Entwickler wie F-Secure, Kaspersky und Avira erfordern komplexere Master-Passwörter. Ebenso wichtig ist es, Ihren Safe auf andere Weise zu schützen – in dieser Hinsicht sind die Tools von Antiviren-Experten ehrlich gesagt mangelhaft.

Auswahl eines Master-Passworts

Vorschläge nutzen. Eine lustige Zeile aus einer Netflix-Serie oder der Spruch deiner Großmutter wären eine tolle Grundlage für dein Passwort. Sie können sich auch Ihrem Hobby zuwenden. Der Satz „Ich liebe es, das Chip-Magazin zu lesen“ könnte eine gute Idee sein.

Verwendung von Groß- und Kleinbuchstaben. Korrekte Rechtschreibung -
eher ein Nachteil für das Passwort. „ILovereadChipMagazine“ sieht aus Sicherheitsgründen besser aus.

Sonderzeichen einbetten. Sie können auch ein paar Sonderzeichen hinzufügen: „ILove/readChipMagazine2018$“.

Doppelte Authentifizierung. Stellen Sie sicher, dass Sie die Zwei-Faktor-Authentifizierung aktivieren, um den Zugriff auf Ihren Passwort-Manager zusätzlich zu sichern.

Alle guten Dispatcher sind integriert, das heißt, Sie müssen neben dem Master-Passwort noch einen zweiten Faktor eingeben, um auf den Speicher zugreifen zu können. In diesem Fall können Sie sicher sein, dass der Zugriff darauf auch dann verweigert wird, wenn das Master-Passwort samt Datenbank in die falschen Hände gerät.

Ungeachtet dessen liegt die Gesamtsicherheit der Disponenten auf einem hohen Niveau. Die Spitzenreiter unseres Tests, LastPass, Dashlane und Keeper Security, bestechen durch gut umgesetzte Prüfungen der Stärke verwendeter Passwörter, berechnen Duplikate und bieten sogar Backup-Möglichkeiten an. Alle Produkte speichern nicht nur Zugangsdaten, sondern erstellen auch sichere Passwörter – jedes davon hat einen eigenen Generator integriert.

In der Praxis unterscheiden sich ihre Technologien jedoch: LastPass, KeePass und Avira Password Manager schneiden am besten ab. Ihre Generatoren sind nicht zu übersehen und außerdem zeigen sie die Passwortlänge deutlich an. Nicht so komfortabel ist die mobile Lösung von Kaspersky: Da es in mobilen Anwendungen keinen Generator gibt, können starke Passwörter nur in der Desktop-Version erstellt werden.

Anmeldeinformationen für Anwendungen und Webdienste


Was die einfache Verwaltung angeht, sind Webservices führend, und dabei geht es nicht nur um eine vereinfachte Synchronisierung. Insbesondere 1Password, LastPass und Dashlane zeigen, wie man Apps richtig erstellt und mit der neuesten Technologie Schritt hält. So haben alle drei Anbieter ihre Apps sehr schnell an den Face-ID-Scanner des iPhone X angepasst. Zudem ist das biometrische Entsperren deutlich komfortabler als die Eingabe langer Master-Passwörter.


Alle Passwort-Manager bieten die Möglichkeit, Anmeldeinformationen in Ihrem Browser automatisch auszufüllen, um sich bei einer Website anzumelden. Diese Methode funktioniert nicht für Windows-Programme und -Anwendungen auf Smartphones und Tablets. Der einfachste Weg besteht darin, die Daten zu kopieren und in die entsprechenden Felder einzufügen. Android macht dies im Gegensatz zu iOS einfach. Für Apples System müssen Anwendungsentwickler spezielle Funktionen integrieren, um mit Passwort-Managern zu arbeiten. Zumindest für unsere Spitzenreiter – LastPass, 1Password und Dashlane – gibt es eine lange Liste unterstützter Apps, die keine Zwischenablage erfordern.

Alle Lösungen verfügen über eine Suchfunktion zum schnellen Auffinden von Daten. Allerdings ermöglichen nur 1Password, KeePass und Steganos die Integration mehrerer Datenbanken, wodurch der Benutzer beispielsweise persönliche und geschäftliche Konten trennen kann. Auch für die Anzeige häufig verwendeter Passwörter ist die Funktion „Favoriten“ sehr nützlich – so markierte Daten stehen immer ganz oben in der Liste.

Anmelden bei Windows ohne Passwort

Passwortmanager speichern alle Anmeldeinformationen. Die Windows-Anmeldesituation ist komplizierter, da Sie noch keinen Zugriff auf den Safe haben. Microsoft hat die Windows-Hello-Funktion in die Top Ten integriert, dank der eine Benutzerauthentifizierung per Fingerabdruckscan, Gesichtserkennung oder Iriserkennung erfolgen kann. Geräte wie , verfügen bereits über die technischen Möglichkeiten, da eine normale Webcam nicht ausreicht.

Besser als Browserspeicher

Alle Teilnehmer unseres Tests integrieren sich in die Browser Chrome und Firefox, allerdings kommen nur vier Testteilnehmer mit Microsoft Edge zurecht: LastPass, 1Password, Keeper Security und True Key. Apropos Browser: Ihre eingebauten Manager sind nur Speicher und es fehlen wichtige Zusatzfunktionen – zum Beispiel ein Passwortgenerator. Wir empfehlen, auf spezielle Tools zurückzugreifen, um Ruhe und Schlaf aufgrund der erschreckenden Nachricht von Millionen gestohlener Zugangsdaten nicht zu verlieren.

Passwortmanager erfreuen sich immer größerer Beliebtheit. Die Möglichkeit, alle Ihre Passwörter an einem Ort zu speichern, ist sehr attraktiv. Mit mobilen Geräten haben Sie jederzeit alle Ihre Passwörter zur Hand, ohne die Sicherheit Ihrer Daten zu gefährden. Es gibt unzählige Passwort-Manager für PC, Mac und mobile Geräte. Hier sind die besten Passwort-Manager-Apps für Android.

aWallet Passwort-Manager
(Downloads: 1139)
aWallet ist eine dieser Passwort-Manager-Anwendungen, die schon seit langem im Einsatz sind. Die App speichert Passwörter, Banktransaktionen, Informationen, Kreditkarteninformationen und Benutzerdaten, wenn Sie diese benötigen. Es gibt außerdem eine integrierte Suche, benutzerdefinierte Symbole und eine automatische Sperrfunktion. Es gibt sogar einen integrierten Passwortgenerator, sodass Sie sich darüber keine Sorgen machen müssen. Der Passwort-Manager deckt alles ab, was Sie brauchen, einschließlich AES- und Blowfish-Verschlüsselung. Sie können die App kostenlos herunterladen oder die PRO-Version kaufen.

Dashlane
(Downloads: 341)
Dashlane ist eine weitere Anwendung, die Benutzern schon seit langem zur Verfügung steht. Dashlane bietet alle Funktionen, die Sie benötigen, einschließlich der Unterstützung für Passwörter, Kreditkarten und andere vertrauliche Informationen. Die App unterstützt auch das automatische Ausfüllen von Passwörtern auf Websites und Apps. Sie können lokal oder über die Cloud sichern. Die 256-Bit-AES-Verschlüsselung funktioniert wie erwartet. Sie können die meisten Funktionen kostenlos nutzen. Wenn Sie jedoch alle Funktionen nutzen möchten, müssen Sie ein kostenpflichtiges Abonnement abschließen. Dies ist einer der seriösesten Passwort-Manager für Android.

Enpass Passwort-Manager
(Downloads: 210)
Enpass ist ein ziemlich leistungsfähiger Passwort-Manager. Es deckt alle Grundfunktionen ab und es gibt auch Versionen für Mac, PC und Linux. Für die App ist außerdem keine Abonnementgebühr erforderlich, was ein gutes Zeichen ist. Die App ermöglicht Ihnen das Sichern und Wiederherstellen Ihrer Daten, umfasst 256-Bit-AES-Verschlüsselung und plattformübergreifende Synchronisierung und Sie können auch Daten von anderen Passwort-Managern importieren, um den Übergang zu erleichtern. Sie können die automatische Ausfüllung auch in Google Chrome verwenden, wenn Sie diesen Browser verwenden. Die App kann kostenlos heruntergeladen werden und erfordert nur eine einmalige Zahlung von 9,99 $, um alle Funktionen freizuschalten.

Keepass2Android
(Downloads: 251)
Keepass2Android ist eine der einfachsten Passwort-Manager-Apps auf dieser Liste. Keepass verfügt über grundlegende Funktionen, mit denen Sie Passwörter und dergleichen sichern können. Allerdings bietet die App nicht die gleichen Funktionen wie die meisten ihrer Konkurrenten. Das Hauptmerkmal der Anwendung ist, dass sie völlig kostenlos und Open Source ist. Die App basiert auf dem Code von Keepassdroid (einem weiteren kostenlosen und quelloffenen Passwort-Manager) und beide Apps sind miteinander kompatibel.

Hüter
(Downloads: 228)
Keeper ist ein Passwort-Manager mit vielen Funktionen. Das Hauptmerkmal der Anwendung ist die 256-Bit-AES-Verschlüsselung und PBKDF2, die Ihnen sicherlich dabei helfen, sich sicher zu fühlen. Die Anwendung deckt jedoch die Grundfunktionen ab, einschließlich des automatischen Ausfüllens verschiedener Anwendungen und Websites. Neben Passwörtern umfasst Keeper auch Video- und Foto-Tresore, in denen Sie vertrauliche Bilder oder Videos speichern können. Die App unterstützt auch die Fingerabdrucksperre, was immer nützlich ist. Sie können die App auch zwischen Geräten synchronisieren und Daten in der Cloud speichern, wenn Sie möchten. Es ist eine ziemlich gute Option, obwohl Sie ein Abonnement benötigen, um alle Funktionen nutzen zu können.

LastPass
(Downloads: 189)
Einen ähnlichen Trend verfolgt LastPass mit seinem Passwort-Manager für Android. LastPass bietet unzählige Funktionen, darunter das automatische Ausfüllen von Passwörtern für Apps, Websites und einzelne Formulare. Die App hilft Ihnen auch beim Speichern von Fotos und Audionotizen. Es gibt mehrere weitere einzigartige und ungewöhnliche Funktionen, darunter die Unterstützung eines Fingerabdruckscanners, einen Passwortgenerator, eine Passwortprüfung, die Sie darüber informiert, ob das Passwort schwach ist, und die App bietet auch die Möglichkeit, Notfallhilfe von einem Freund oder einem Freund zu erhalten Familienmitglied. Sie können die Kern-App kostenlos nutzen, benötigen jedoch ein kostenpflichtiges Abonnement, wenn Sie alle Funktionen nutzen möchten. Sie können LastPass Authenticator auch bei Google Play herunterladen, um einen zweiten Authentifizierungsfaktor für zusätzliche Sicherheit hinzuzufügen.

mSecure Passwort-Manager
(Downloads: 95)
mSecure ist einer dieser Passwort-Manager, die es scheinbar schon seit Ewigkeiten gibt. Allerdings wurde die App seit ihrer Einführung mehrfach aktualisiert und das Erscheinungsbild des Passwort-Managers bleibt relativ modern. Darüber hinaus unterstützt der Manager grundlegende Funktionen, eine 256-Bit-AES-Verschlüsselung, einen Passwortgenerator und die Möglichkeit, Ihre Daten auf Ihrer SD-Karte zu sichern. Die App verfügt außerdem über eine Selbstzerstörungsfunktion für den Fall, dass jemand sein Passwort zu oft falsch versteht. Es handelt sich um einen zuverlässigen All-in-One-Passwort-Manager, obwohl das Fehlen einer kostenlosen Version einige Benutzer möglicherweise abschreckt. Wir empfehlen, sich einige Rezensionen anzusehen und die App auszuprobieren.

Passwort-Safe und Manager
(Downloads: 148)
Password Safe and Manager ist der Mittelweg, wenn es um die Auswahl eines Passwort-Managers geht. Für diese App ist keine Verbindung erforderlich und durch die 256-Bit-Verschlüsselung fühlen Sie sich relativ sicher. Der Passwort-Manager verwendet ein Materialdesign, das wirklich toll aussieht. Sie können Passwörter organisieren, zur einfachen Anzeige kategorisieren und im Handumdrehen neue Passwörter generieren. Darüber hinaus bietet der Passwort-Manager automatische Backup-Funktionen. Und die App bietet deutlich mehr Funktionen, wenn Sie die PRO-Version für 3,99 $ kaufen. Es ist nicht die leistungsstärkste, aber eine sehr gute App.

RoboForm Passwort-Manager
(Downloads: 304)
RoboForm ist eine sehr alte App, aber immer noch einer der besten Passwort-Manager für Android. Es tut, was es tun soll, und zwar gut, und es bietet außerdem Lesezeichen, damit Sie Ihre am häufigsten verwendeten Passwörter schneller finden. Die App erkennt auch neue Passwörter, wenn Sie diese erstellen und sich anmelden, eine nette Lösung. Der Passwort-Manager unterstützt auch mehrstufige Anmeldungen, was sehr praktisch ist. Die Anwendung funktioniert mit Chrome und Firefox, sogar mit Dolphin Browser. Dies ist eine völlig kostenlose Anwendung, die großartig funktioniert.

SafeInCloud Passwort-Manager
(Downloads: 194)
SafeInCloud ist ein cloudbasierter Passwort-Manager, ein sehr leistungsfähiger Manager. Es speichert alle Ihre Daten in der Cloud, mit der Sie jedes Ihrer Geräte synchronisieren können. Die App umfasst Material Design, 256-Bit-AES-Verschlüsselung, unterstützt einen Fingerabdruckscanner, Android Wear, einen Passwortgenerator und einen Passwortstärkerechner. In einigen Browsern können Sie Felder automatisch ausfüllen. Die meisten Funktionen stehen Ihnen mit der kostenlosen Version zur Verfügung, die PRO-Version kostet Sie jedoch sehr vernünftige R199.

Wie kann man Passwörter für unzählige Dienste speichern, ohne verrückt zu werden?

Nachdem Sie Ihrer Mutter bewiesen haben, dass die Verwendung desselben Passworts bei der Registrierung auf verschiedenen Websites nicht sicher ist, stellt sich die Frage: Wo sollen alle Login-Passwörter gespeichert werden? Und hier kommen Passwortmanager zur Rettung. Dabei handelt es sich um spezielle Programme zur sicheren Speicherung von Passwörtern und Zugangscodes. Wir schlagen vor, die Bewertung von Passwort-Managern sowie ihre Nachteile und Vorteile zu berücksichtigen.

LastPass

Mit LastPass können Kreditkartennummern, Bankkonten und Passwörter gespeichert werden. Darüber hinaus ist der Zugriff auf Informationen für Personen möglich, die dazu berechtigt sind. Die Möglichkeit, Passwörter von Mitarbeitern von Organisationen oder Mitgliedern derselben Familie zu kontrollieren, wurde implementiert. Unterstützt wird die Software- und Hardware-Multi-Faktor-Authentifizierung. Bequeme Verwaltung der Passwortdatenbank über die Weboberfläche auf der LastPass-Website. Die Verschlüsselung basiert auf dem AES-256-Algorithmus.

Das Programm ermöglicht einen einfachen und bequemen plattformübergreifenden Zugriff auf Passwörter von jedem Browser aus. Die Anwendung funktioniert wirklich überall: Windows, Linux, Mac, eine mobile Version wurde für Android, iOS, Windows Phone, Blackberry entwickelt.

Profis

  • Sicherheitscheck, um die sichersten Passwörter zu finden
  • Suchen Sie auf einem PC nach ungeschützten Objekten
  • Automatische Synchronisierung

Minuspunkte

  • Teilweise russifizierte Schnittstelle
  • Mobile Anwendungen werden nur gegen Bezahlung implementiert
  • Im Allgemeinen ist das Programm kostenlos, für zusätzliche Funktionen müssen Sie jedoch bezahlen

Preis

  • kostenlose Version auf einem Gerät
  • Ab 2 $ pro Benutzer und Monat können Sie Ihre Arbeit mit allen Gadgets synchronisieren

Kaspersky Passwort-Manager

Ein Passwort-Manager, der eine Vielzahl persönlicher und digitaler Informationen speichern kann. Neben Passwörtern werden auch Passdaten, Informationen zu Konten und Bankkarten gespeichert. Unterstützt verschiedene Plattformen: Windows, Mac OS, Android und iOS, alle Daten werden synchronisiert.

Für den individuellen Gebrauch bestimmt. Importiert alle zuvor in Browsern gespeicherten Passwörter. Das Programm verfügt über ein praktisches Suchsystem.

Profis

  • Automatische Überprüfung der Passwortstärke
  • Passwortgenerator
  • Autofill und Autologin

Minuspunkte

  • Keine Firmenangebote
  • Kein Import aus anderen Passwort-Managern
  • Keine Zwei-Faktor-Authentifizierung

Preis

  • kostenloser Testmodus auf einem Gerät mit der Möglichkeit, bis zu 15 Passwörter zu speichern
  • ab 14,99 $ pro Jahr, unbegrenzte Anzahl an Geräten

Dashlane-Passwort-Manager

Einer der führenden Anbieter von Passwort-Managern überwacht und ändert Passwörter mit einem Klick. Nach der Installation findet das Programm Sicherheitslücken und fordert Sie von Zeit zu Zeit auf, Passwörter für eine bessere Datensicherheit zu ändern. Wenn gehackte Websites erkannt werden, warnt es den Benutzer, dass das Passwort geändert werden muss. Der Vorgang zur Passwortänderung selbst dauert nur ein paar Klicks. Das Programm speichert Kreditkartennummern, Bankkonten und sogar Kaufbelege von Online-Shops sowie Einzelheiten zu den Ausgaben.

Das Programm verfügt über eine Notfallkommunikationsfunktion. Führt eine Zwei-Faktor-Authentifizierung durch. Ermöglicht das Ändern von Passwörtern für 160 der beliebtesten Netzwerkressourcen (Facebook, Twitter, Amazon, Lindekln usw.). Es ist möglich, Ihr Passwort mit einem anderen Benutzer zu teilen.

Profis

  • Einfaches Ändern von Passwörtern
  • Hinweis zu Sicherheitsrisiken

Minuspunkte

  • Das Programm kann nicht für Apple-Produkte verwendet werden
  • Fehlende russische Sprache in der Benutzeroberfläche
  • Automatisches Ersetzen einiger eingegebener Zeichen in Passwörtern

Preis

  • kostenloser Plan für ein Gerät (beinhaltet 30 Tage Premium-Plan)
  • ab 3,33 $ pro Monat für einen Benutzer für alle Geräte

1Passwort

Ein praktischer Manager für die Arbeit mit Passwörtern. Unterstützt von verschiedenen Shells: iOS, Mac, Windows, Android. Das System wird von allen gängigen Browsern unterstützt. Das Formular wird automatisch ausgefüllt. Synchronisiert über WLAN, iCloud oder sogar Dropbox. Das System überwacht Hacking-Versuche, verfolgt und meldet die Notwendigkeit, das Passwort zu aktualisieren.

Sie können Passwörter in Kategorien einteilen. Es wurde die Möglichkeit implementiert, einen Ordner mit Passwörtern für Dritte freizugeben, ohne befürchten zu müssen, dass ein nicht autorisierter Benutzer alle anderen Passwörter sieht. Das Programm verfügt über eine mobile Version. Die Verschlüsselung erfolgt mit dem AES-256-Algorithmus. Passwörter werden nicht in der Cloud, sondern auf Speichermedien gespeichert. Die Zwischenablage wird in bestimmten Zeitabständen geleert.

Profis

  • Einfachheit und Komfort der Schnittstelle
  • Kein Cloud-Speicher
  • Komplexer Passwortgenerator
  • Plattformübergreifend

Minuspunkte

  • Hoher Preis
  • Fehlende russischsprachige Benutzeroberfläche

Preis

  • 30 Tage kostenlose Nutzung und anschließende Bezahlung
  • ab 2,99 $ pro Monat und Benutzer

RoboForm

Einer der ältesten Passwort-Manager. Es unterscheidet sich von den anderen dadurch, dass es Benutzern ermöglicht, sich gleichzeitig bei mehreren Websites anzumelden. Unterstützt von allen Browsern.

Die Datenspeicherung ist in der Cloud oder lokal auf einem PC möglich. Im zweiten Fall entfällt die Möglichkeit, von mobilen Geräten oder anderen Computern aus auf den Passwort-Manager zuzugreifen. Die Datenbank ist mit dem AES-256-Standard verschlüsselt. Bei Verwendung der Cloud-Technologie ist eine Synchronisierung mit anderen Geräten möglich. Jeder Eintrag verfügt über einen zusätzlichen Schutz. Zum Abrufen aller Daten ist ein Master-Passwort erforderlich. Die portable Version des Programms kann auf einem Flash-Laufwerk gespeichert werden.

Profis

  • Passwortgenerator
  • Verfügbarkeit von Backups
  • Füllen Sie lange Formulare mit einem Klick aus

Minuspunkte

  • Keine kostenlose Version
  • Das Vorhandensein vieler kleiner Fehler

Preis

  • kostenloser Plan
  • ab 895 Rubel pro Monat für einen Benutzer
  • Es gibt Rabatte, wenn Sie mehrere Monate bezahlen
  • Es gibt Familien- und Geschäftstarife

KeepPass

Einer der ersten kostenlosen Passwort-Manager. Es ist Open Source. Kompatibel mit fast allen Browsern und Betriebssystemen. Perfekt für den individuellen Gebrauch. Verschlüsselung mit AES-256-Algorithmus. Wird zum Speichern und Generieren von Passwörtern verwendet. Es verfügt über eine Reihe vorgefertigter Plugins: zur Verschlüsselung, Synchronisierung und Generierung leicht zu merkender Passwörter.

Es wird eine Multi-Pass-Schlüsseltransformation verwendet. Dies ist eine zuverlässige Ressource zum Speichern von Passwörtern. Synchronisierung mit Dropbox. Alle Datensätze werden kopiert, in Kategorien aufgeteilt und eine Suche nach Datensätzen ist möglich.

Profis

  • Zuverlässigkeit
  • Automatische Dateneingabe
  • Sperrknopf

Minuspunkte

  • Veraltete und komplexe Schnittstelle
  • Mangelnde Vielseitigkeit

Preis

KeePass ist ein kostenloses Programm

Bei der Auswahl des besten Passwort-Managers können Sie sich auf die Meinungen anderer verlassen oder alles selbst ausprobieren. Diese Frage entscheidet jeder für sich. Das Wichtigste ist, den Schutz von Informationen und personenbezogenen Daten nicht zu vergessen. Eine Liste weiterer Passwort-Manager finden Sie hier.

Fortsetzung des Themas:
Modems

Hallo liebe Leser unserer Web-Ressourcenseite. Heute möchte ich ein brennendes Thema ansprechen und eine Schritt-für-Schritt-Anleitung dazu geben, was getan werden muss, um...