Netresearch Blog

Blog

Hier erfahren Sie alle News und Insights. Wir stellen unser Wissen bereit, geben Tipps und informieren über alles, was intern und extern bei uns passiert.

6. Mai 2021 | Welt-Passwort-Tag: Interview mit CTO Sebastian Mendel

Als Neu-Kunde im Onlineshop, als User eines sozialen Netzwerks oder aber beim Online-Banking der Bank: Login-Daten wie Passwörter begleiten uns jeden Tag. Je sicherer sie sind, desto besser. Doch was macht ein gutes Passwort aus und liegt die Fehlerquelle bei Passwörtern tatsächlich immer beim User? Zum Welt-Passwort-Tag haben wir bei unserer IT nachgehakt und interessante Antworten erhalten.

Relevanz, Fails, No-Gos & Co.: Ein Interview zum Thema Passwörter mit unserem CTO Sebastian Mendel

Sebastian Mendel
CTO

Frage: Warum sind Passwörter wichtig?

Sebastian Mendel (nachfolgend S.M.): Damit Fremde nicht dein Geld ausgeben und deine Identität im Internet sicher ist.

Frage: ...oder warum sollte man Passwörter ändern?

S. M.: Bei Verdacht des Missbrauchs. Z. B., wenn die eigenen Daten in einem Datenleck veröffentlicht wurden.

Frage: Wie oft sollte man Passwörter ändern?

S. M.: Im Idealfall nie, das erhöht nicht die Sicherheit. Häufiges, vor allem durch Richtlinien erzwungenes Ändern, kann die Sicherheit sogar gefährden, da es Benutzer dazu bringt die Passwörter irgendwo hin zu schreiben, weil sie sich diese nicht mehr merken können.

Frage: Was sind Passwort-Fails?

S. M.: Die größten Fehler werden oft auch immer noch auf Seiten der Anbieter gemacht, in dem Sonderzeichen nicht erlaubt sind oder die Länge beschränkt wird.

Wie steht es mit kreativen Passwörtern?

S. M.: Nicht kreativ werden - Passwortgeneratoren verwenden. Wenn es unbedingt ein merkbares Passwort sein muss: Passphrasen, wie z. B.: Wild-Hobbit-Does-Not-Wear-A-Lasersword verwenden.

Was sind absolute Go's?

S. M.: Passwortmanager - wenn man sich Passwörter nicht merken muss, kann man sie auch sicherer gestalten. Multifaktor-Authentifizierung - vor allem, wenn man darauf angewiesen ist Passwörter zu verwenden, die man sich merken muss.

Frage: Und No Go's?

S. M.: Ein Passwort, egal wie sicher, für mehrere oder gar alle Dienste. Passwörter für maschinelle Kommunikation - hier sollten immer Schlüssel oder TOTP oder Token verwendet werden. Passwörter per E-Mail, Chat o. Ä. versenden - hierfür gibt es spezielle Dienste oder Funktionen.

Frage: Welche Tools kannst du für Passwörter empfehlen und warum?

S. M.: In Unternehmen, in denen Zugangsdaten geteilt werden müssen (also praktisch in jedem Unternehmen), sollten entsprechende Dienste, wie Bitwarden, Hashicorp Vault und Hashicorp Boundary oder auch Keycloak zum Pflichtprogramm gehören. Auch Netresearch setzt auf diese Tools, um ein Maximum an Sicherheit für die Daten seiner Partner zu gewähren. Bei Bedarf bieten wir unseren Partnern auch Unterstützung bei der Einführung und Integration solcher Dienste an.

Was wir zum Thema Passwörter lernen können

Insgesamt ist die Datensicherheit ein bedeutender Faktor beim Thema Passwörter. Achten wir an der einen oder anderen Stelle auf die richtige Wahl von Buchstaben, Zahlen und Sonderzeichen, sind wir gut gegen Angriffe von außen geschützt. Und wer gar nicht weiter weiß, der kann mit Passwortgeneratoren und/oder einem Passwort-Manager arbeiten. In jedem Fall gibt es genug Tipps und Tools für den alltäglichen und beruflichen Bedarf, um sich und seine Identität ausreichend zu schützen.

Sie möchten nicht nur sich, sondern auch ihren Onlineshop oder CMS vor Angriffen von außen schützen? Ihnen fehlt die Zeit oder die Ressourcen dafür? Dann treten Sie mit uns in Kontakt! Wir prüfen Ihr System gerne auf Sicherheitslücken.

...oder vereinbaren Sie direkt einen Gesprächstermin!

Sebastian Hähner
Consultant E-Commerce, Produktdatenmanagement,
Shopware, Magento, Akeneo

  +49 (0)341 478420

Artikel teilen:

Newsletter abonnieren

B2B-E-Commerce-Lösungen
TYPO3-Lösungen
Netresearch Insights
Webinare & Events

Neueste Beiträge

Zwei Geschäftsleute im Anzug geben sich die Hand vor digital stilisierter Weltkarte – symbolisiert die neue Partnerschaft im Bereich KI-Vertriebslösungen und Digitalisierung

Von Thomas Fleck

Netresearch ist neuer Partner des Smart Systems Hub

Netresearch ist jetzt Partner des Smart Systems Hub – für mehr Innovation in B2B-Commerce, KI und…

Weiterlesen
Mann hält Smartphone, im Vordergrund Text "Automatisierte Übersetzungen in TYPO3", umgeben von schwebenden Länderflaggen
Von Thomas Schöne

Mit der TYPO3-Extension autotranslate werden Inhalte automatisch und in Echtzeit übersetzt – direkt…

Weiterlesen
Headerbild zum Netresearch Blogartikel: Orangefarbener Hintergrund mit der Aufschrift „Gemeinwohlorientierte Technologie: TYPO3 jetzt offiziell als Digital Public Good anerkannt“. Rechts im Bild eine grafische Darstellung einer stilisierten Weltkugel, umgeben von vernetzten Menschen – als Symbol für globale, gemeinwohlorientierte Digitalisierung.
Von Franka Hesse

Die Digital Public Goods Alliance hat TYPO3 offiziell als digitales Gemeingut ausgezeichnet. Wir…

Weiterlesen
Teaserbild Blogartikel Netresearch: Text "Digitalisierung und KI für den Mittelstand – Netresearch engagiert sich im Unternehmerverband Sachsen", Portraitfoto Thomas Fleck
Von Thomas Fleck

Zukunft entsteht da, wo Menschen befähigt und verbunden werden. Mit unserem Engagement im…

Weiterlesen