Passwortsicherheit 2025 – warum klassische Passwörter nicht mehr ausreichen

Kurze, einfache Passwörter sind längst ein Sicherheitsrisiko. Wir erklären, warum 2-Faktor-Authentifizierung heute der beste Schutz ist, warum Passwortmanager nur eine Option sind und wie Passkeys künftig vieles verändern könnten. „123456“ oder „Passwort“ – noch immer zählen solche simplen Passwörter zu den meistgenutzten weltweit. Doch sie sind brandgefährlich. Hacker nutzen heute automatisierte Tools, um in Sekunden […]

Login-Dialog auf einem Bildschirm

Kurze, einfache Passwörter sind längst ein Sicherheitsrisiko. Wir erklären, warum 2-Faktor-Authentifizierung heute der beste Schutz ist, warum Passwortmanager nur eine Option sind und wie Passkeys künftig vieles verändern könnten.

„123456“ oder „Passwort“ – noch immer zählen solche simplen Passwörter zu den meistgenutzten weltweit. Doch sie sind brandgefährlich. Hacker nutzen heute automatisierte Tools, um in Sekunden schwache Passwörter zu knacken oder bereits geleakte Zugangsdaten auszuwerten. Klassische Passwörter reichen daher 2025 nicht mehr aus, um sensible Daten zuverlässig zu schützen.

Warum klassische Passwörter nicht mehr genügen

Viele Nutzer setzen auf kurze, einprägsame Passwörter und verwenden sie mehrfach – ein großes Einfallstor für Cyberkriminelle. Selbst vermeintlich „komplizierte“ Passwörter wie „P@ssw0rd!“ sind nicht sicher, wenn sie einmal in einem Datenleck aufgetaucht sind.

Ein selbst gewähltes Passwort ist heute nur dann wirklich sicher, wenn es mindestens 16 Zeichen umfasst, keinen sinnvollen Satz ergibt und zufällige Elemente enthält. Gut geeignet sind mehrere nicht zusammenhängende Wörter, die zudem evtl. falsch geschrieben werden sollten, oder noch besser Zeichenfolgen mit Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen:

  • Beispiel Passphrase (zufällige Wörter): ValdRegenMotorKatse
  • Beispiel Zeichenfolge (stark empfohlen): hT7!wLp9$kF2@zQx

Passwortmanager & integrierte Lösungen

Passwortmanager sind eigene Programme, die für jede Anmeldung ein langes, zufälliges Passwort erstellen und es verschlüsselt in einem „Tresor“ speichern. Der Zugriff erfolgt nur mit einem starken Master-Passwort oder der Gerätesperre (z. B. Face ID/PIN). Praktisch sind automatische Eingabe und Synchronisierung zwischen Geräten. Integrierte Möglichkeiten gibt es in Windows (Microsoft-Konto), macOS/iOS (iCloud-Schlüsselbund) und das Google-Konto in Android/Chrome.

Diese Optionen können den Alltag erleichtern, bergen aber teilweise auch Risiken (z. B. ein einziges Hauptkennwort). Deshalb empfehlen wir diese Lösungen aktuell nicht unbedingt.

Zwei-Faktor-Authentifizierung (2FA) – unser klarer Favorit

Der beste Schutz gegen Passwortdiebstahl ist derzeit die Zwei-Faktor-Authentifizierung (2FA). Neben dem Passwort ist ein zweiter Faktor notwendig – etwa ein Code aus einer Authentifizierungs-App wie Microsoft-/Google Authenticator, Banken-App oder ein physischer Sicherheitsschlüssel. Selbst wenn ein Passwort gestohlen wird, bleibt der Zugang ohne diesen zweiten Faktor verschlossen. 2FA vervielfacht den Schutz und ist aktuell die einfachste und zugleich effektivste Maßnahme.

Passkeys – die Zukunft in Sicht, aber noch im Kommen

Eine spannende Weiterentwicklung sind Passkeys: Logins ohne Passwort, die stattdessen auf Geräte-Sicherheit und Biometrie setzen – Fingerabdruck, Gesichtserkennung oder PIN. Technisch basieren sie auf einem kryptografischen Schlüsselpaar: Ein privater Schlüssel bleibt sicher auf dem Gerät, während ein öffentlicher Schlüssel beim Online-Dienst gespeichert wird. Nur wer das richtige Gerät und die Freigabe (Biometrie oder PIN) hat, kann sich anmelden.

Große Dienste wie Google, Microsoft und PayPal unterstützen Passkeys bereits. Sie beruhen auf dem FIDO2-Standard der FIDO Alliance, einem Zusammenschluss führender Technologieunternehmen, und gelten als besonders sicher – sind aber noch nicht flächendeckend im Alltag angekommen.

Unser Fazit

Einfache Passwörter gehören der Vergangenheit an. Wer heute auf Sicherheit setzt, sollte mindestens auf starke Passwörter und vor allem auf Zwei-Faktor-Authentifizierung setzen. Passkeys sind ein vielversprechender Schritt in die Zukunft, aber noch nicht flächendeckend angekommen.

Weitere Beiträge:

IT-Support kennt keinen Sommerurlaub

Während der Sommermonate sind viele Unternehmen nur eingeschränkt erreichbar. Computerhaus bleibt auch heuer durchgehend für…

Betrugsseiten und verdächtige Nachrichten prüfen

Gefälschte E-Mails, SMS-Nachrichten, betrügerische Anrufe oder unseriöse Websites: Die österreichische Plattform betrugsradar.at hilft dabei, aktuelle…

Registrierkassen: Signaturkarten rechtzeitig prüfen

Für viele Registrierkassen in Österreich wird in den kommenden Monaten ein Austausch der Signaturkarte erforderlich….