1. Zufälligkeit statt persönlicher Muster

Namen, Geburtsdaten, Lieblingsvereine und einfache Ersetzungen wie a durch @ sind leicht systematisch zu testen. Ein Generator wählt Zeichen oder Wörter ohne solche persönlichen Vorlieben aus.

Bei zufälligen Passwörtern steigt der Suchraum sehr schnell mit der Länge. Deshalb ist zusätzliche Länge meist besonders wertvoll.

2. Für jedes Konto ein eigenes Passwort

Passwort-Wiederverwendung verbindet eigentlich getrennte Konten miteinander. Wird ein Passwort bei einem Dienst bekannt, probieren Angreifer dieselbe Kombination häufig auch bei anderen Diensten aus.

Ein Passwortmanager macht einzigartige Zugangsdaten praktikabel. Du musst dir dann nur wenige besonders wichtige Zugangsdaten selbst merken.

3. Passphrase oder Zeichenfolge?

Beides kann stark sein. Eine lange zufällige Zeichenfolge ist kompakt und eignet sich gut für einen Passwortmanager. Eine zufällige Passphrase kann angenehmer sein, wenn du den Zugang häufig selbst eingeben musst.

Entscheidend ist, dass die Auswahl zufällig erfolgt und der Zielservice die Länge und verwendeten Zeichen akzeptiert.

4. Mehrfaktor-Authentifizierung ergänzen

Ein starkes Passwort ist eine wichtige Schutzschicht, aber nicht die einzige. Wenn ein Dienst Mehrfaktor-Authentifizierung anbietet, kann sie den Schutz eines Kontos zusätzlich erhöhen.

Bewahre Wiederherstellungscodes getrennt und sicher auf.

Wichtig: Eine Stärkeanzeige oder Entropieberechnung ist keine Garantie dafür, dass ein selbst gewähltes Passwort unbekannt ist. Für Konten sollten Passwörter einzigartig sein.