For the complete documentation index, see llms.txt. This page is also available as Markdown.

Prüfung auf kompromittierte (pwned) Passwörter

In der InfoSec-Welt ist ein pwned Passwort ein Passwort, das bei Datenlecks offengelegt wurde (d. h. es befindet sich im Besitz von Hackern bzw. wurde von ihnen "gepwned").

Die Verwendung eines pwned Passworts erhöht die Wahrscheinlichkeit erheblich, Opfer eines Datenlecks zu werden. Pwned Check nutzt die Pwned Passwords API von Troy Hunt und prüft automatisch, ob ein Passwort, das Sie verwenden (oder verwenden möchten), von Hackern gepwned wurde. Ist dies der Fall, werden Sie benachrichtigt und können proaktiv ein anderes Passwort wählen, um Schaden zu vermeiden. In der Pwned Passwords-Datenbank befinden sich über eine halbe Milliarde Passwörter.

Die Prüfung auf pwned Passwörter einrichten

In bestehenden Datenbanken wird Pwned Check nicht automatisch aktiviert.

  1. Gehen Sie zu Administration – Systemeinstellungen – Passwortvalidierung.

  2. Wählen Sie bei der Option Prüfung auf kompromittierte (pwned) Passwörter in der Liste Aktiviert und klicken Sie auf OK.

Remote Desktop Manager analysiert ein Passwort, wenn Sie einen Eintrag speichern. Es wird eine Nachricht angezeigt, wenn ein Passwort in der Pwned Passwords-Datenbank gefunden wird. Wenn Sie dieses Fenster sehen, sollten Sie Ihr Passwort sofort ändern. Denken Sie daran, es in Remote Desktop Manager und im eigentlichen Konto zu ändern.

Das Back-End

Seien Sie versichert, dass Remote Desktop Manager Ihre Passwörter NICHT an Pwned Passwords sendet.

So funktioniert es:

  1. Pwned Password Check verwendet k-Anonymity.

  2. Remote Desktop Manager sendet nur die ersten fünf Zeichen des SHA-1-Passwort-Hashs an die API.

  3. Die API sendet eine Liste aller Passwort-Hashes zurück, die mit den ersten fünf Zeichen des Hashs übereinstimmen. Die API sendet nur den zweiten Teil des Hashs zurück.

  4. Remote Desktop Manager vergleicht die Hashes auf der Liste mit dem Passwort-Hash des Passworts, das Sie verwenden möchten.

  5. Bei einer Übereinstimmung erhalten Sie eine Warnung.

Stärkere Passwörter wählen

Remote Desktop Manager macht es einfach, starke Passwörter zu erstellen. Der integrierte Passwortgenerator erstellt sichere Passwörter gemäß Ihren Vorgaben für Passwortlänge und Komplexität. Der Passwortgenerator ist bei jedem Eintrag neben den Passwortfeldern verfügbar.

Remote Desktop Manager verfügt außerdem über einen Eintragssicherheitsanalysator, der Rückmeldungen zu allen Ihren Passwörtern liefert. Eine Bewertung ist im Eintrag enthalten. Er verwendet Zxcvbn zur Beurteilung von Passwörtern. Sie können auch einen Bericht über alle Ihre Passwörter erstellen, indem Sie den Eintragssicherheitsanalysator im Tab Tools verwenden.

Siehe auch

Zuletzt aktualisiert

War das hilfreich?