Kurze, einfache Passwörter sind längst ein Sicherheitsrisiko. Wir erklären, warum 2-Faktor-Authentifizierung heute der beste Schutz ist, warum Passwortmanager nur eine Option sind und wie Passkeys künftig vieles verändern könnten.
„123456“ oder „Passwort“ – noch immer zählen solche simplen Passwörter zu den meistgenutzten weltweit. Doch sie sind brandgefährlich. Hacker nutzen heute automatisierte Tools, um in Sekunden schwache Passwörter zu knacken oder bereits geleakte Zugangsdaten auszuwerten. Klassische Passwörter reichen daher 2025 nicht mehr aus, um sensible Daten zuverlässig zu schützen.
Warum klassische Passwörter nicht mehr genügen
Viele Nutzer setzen auf kurze, einprägsame Passwörter und verwenden sie mehrfach – ein großes Einfallstor für Cyberkriminelle. Selbst vermeintlich „komplizierte“ Passwörter wie „P@ssw0rd!“ sind nicht sicher, wenn sie einmal in einem Datenleck aufgetaucht sind.
Ein selbst gewähltes Passwort ist heute nur dann wirklich sicher, wenn es mindestens 16 Zeichen umfasst, keinen sinnvollen Satz ergibt und zufällige Elemente enthält. Gut geeignet sind mehrere nicht zusammenhängende Wörter, die zudem evtl. falsch geschrieben werden sollten, oder noch besser Zeichenfolgen mit Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen:
- Beispiel Passphrase (zufällige Wörter): ValdRegenMotorKatse
- Beispiel Zeichenfolge (stark empfohlen): hT7!wLp9$kF2@zQx
Passwortmanager & integrierte Lösungen
Passwortmanager sind eigene Programme, die für jede Anmeldung ein langes, zufälliges Passwort erstellen und es verschlüsselt in einem „Tresor“ speichern. Der Zugriff erfolgt nur mit einem starken Master-Passwort oder der Gerätesperre (z. B. Face ID/PIN). Praktisch sind automatische Eingabe und Synchronisierung zwischen Geräten. Integrierte Möglichkeiten gibt es in Windows (Microsoft-Konto), macOS/iOS (iCloud-Schlüsselbund) und das Google-Konto in Android/Chrome.
Diese Optionen können den Alltag erleichtern, bergen aber teilweise auch Risiken (z. B. ein einziges Hauptkennwort). Deshalb empfehlen wir diese Lösungen aktuell nicht unbedingt.
Zwei-Faktor-Authentifizierung (2FA) – unser klarer Favorit
Der beste Schutz gegen Passwortdiebstahl ist derzeit die Zwei-Faktor-Authentifizierung (2FA). Neben dem Passwort ist ein zweiter Faktor notwendig – etwa ein Code aus einer Authentifizierungs-App wie Microsoft-/Google Authenticator, Banken-App oder ein physischer Sicherheitsschlüssel. Selbst wenn ein Passwort gestohlen wird, bleibt der Zugang ohne diesen zweiten Faktor verschlossen. 2FA vervielfacht den Schutz und ist aktuell die einfachste und zugleich effektivste Maßnahme.
Passkeys – die Zukunft in Sicht, aber noch im Kommen
Eine spannende Weiterentwicklung sind Passkeys: Logins ohne Passwort, die stattdessen auf Geräte-Sicherheit und Biometrie setzen – Fingerabdruck, Gesichtserkennung oder PIN. Technisch basieren sie auf einem kryptografischen Schlüsselpaar: Ein privater Schlüssel bleibt sicher auf dem Gerät, während ein öffentlicher Schlüssel beim Online-Dienst gespeichert wird. Nur wer das richtige Gerät und die Freigabe (Biometrie oder PIN) hat, kann sich anmelden.
Große Dienste wie Google, Microsoft und PayPal unterstützen Passkeys bereits. Sie beruhen auf dem FIDO2-Standard der FIDO Alliance, einem Zusammenschluss führender Technologieunternehmen, und gelten als besonders sicher – sind aber noch nicht flächendeckend im Alltag angekommen.
Unser Fazit
Einfache Passwörter gehören der Vergangenheit an. Wer heute auf Sicherheit setzt, sollte mindestens auf starke Passwörter und vor allem auf Zwei-Faktor-Authentifizierung setzen. Passkeys sind ein vielversprechender Schritt in die Zukunft, aber noch nicht flächendeckend angekommen.









