> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/de/knowledge-base/how-to-articles/compromised-pwned-password-check.md).

# Prüfung auf kompromittierte (pwned) Passwörter

{% embed url="<https://youtu.be/D2PnLXJY100>" %}

In der InfoSec-Welt ist ein pwned Passwort ein Passwort, das bei Datenlecks offengelegt wurde (d. h. es befindet sich im Besitz von Hackern bzw. wurde von ihnen "gepwned").

Die Verwendung eines pwned Passworts erhöht die Wahrscheinlichkeit erheblich, Opfer eines Datenlecks zu werden. Pwned Check nutzt die Pwned Passwords API von Troy Hunt und prüft automatisch, ob ein Passwort, das Sie verwenden (oder verwenden möchten), von Hackern gepwned wurde. Ist dies der Fall, werden Sie benachrichtigt und können proaktiv ein anderes Passwort wählen, um Schaden zu vermeiden. In der Pwned Passwords-Datenbank befinden sich über eine halbe Milliarde Passwörter.

### Die Prüfung auf pwned Passwörter einrichten

In bestehenden Datenbanken wird Pwned Check nicht automatisch aktiviert.

1. Gehen Sie zu ***Administration – Systemeinstellungen – Passwortvalidierung***.
2. Wählen Sie bei der Option ***Prüfung auf kompromittierte (pwned) Passwörter*** in der Liste ***Aktiviert*** und klicken Sie auf ***OK***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2324.png" alt=""><figcaption></figcaption></figure>

Remote Desktop Manager analysiert ein Passwort, wenn Sie einen Eintrag speichern. Es wird eine Nachricht angezeigt, wenn ein Passwort in der Pwned Passwords-Datenbank gefunden wird. Wenn Sie dieses Fenster sehen, sollten Sie Ihr Passwort sofort ändern. Denken Sie daran, es in Remote Desktop Manager und im eigentlichen Konto zu ändern.

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2325.png" alt=""><figcaption></figcaption></figure>

### Das Back-End

Seien Sie versichert, dass Remote Desktop Manager Ihre Passwörter NICHT an Pwned Passwords sendet.

So funktioniert es:

1. Pwned Password Check verwendet k-Anonymity.
2. Remote Desktop Manager sendet nur die ersten fünf Zeichen des SHA-1-Passwort-Hashs an die API.
3. Die API sendet eine Liste aller Passwort-Hashes zurück, die mit den ersten fünf Zeichen des Hashs übereinstimmen. Die API sendet nur den zweiten Teil des Hashs zurück.
4. Remote Desktop Manager vergleicht die Hashes auf der Liste mit dem Passwort-Hash des Passworts, das Sie verwenden möchten.
5. Bei einer Übereinstimmung erhalten Sie eine Warnung.

### Stärkere Passwörter wählen

Remote Desktop Manager macht es einfach, starke Passwörter zu erstellen. Der integrierte [Passwortgenerator](/rdm/de/ribbon-menu-bar/tools/password-generator.md) erstellt sichere Passwörter gemäß Ihren Vorgaben für Passwortlänge und Komplexität. Der Passwortgenerator ist bei jedem Eintrag neben den Passwortfeldern verfügbar.

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2326.png" alt=""><figcaption></figcaption></figure>

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2327.png" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Remote Desktop Manager verfügt außerdem über einen [Eintragssicherheitsanalysator](/rdm/de/ribbon-menu-bar/reports/entry-security-analyzer.md), der Rückmeldungen zu allen Ihren Passwörtern liefert. Eine Bewertung ist im Eintrag enthalten. Er verwendet Zxcvbn zur Beurteilung von Passwörtern. Sie können auch einen Bericht über alle Ihre Passwörter erstellen, indem Sie den ***Eintragssicherheitsanalysator*** im Tab ***Tools*** verwenden.
{% endhint %}

#### Siehe auch

* [Devolutions Academy – Berichte erstellen und verwalten](https://academy.devolutions.net/student/activity/3380519)
* [Devolutions Academy – Integrierte Generatoren: Passwörter, Zertifikate, Ports und Netzwerk-Scan](https://academy.devolutions.net/student/activity/3381288)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/de/knowledge-base/how-to-articles/compromised-pwned-password-check.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
