Geschäftskonten hängen zusammen. Ein einziges schwaches Passwort für ein E-Mail-, Slack-, Google-Workspace-, Microsoft-365- oder GitHub-Konto kann einem Angreifer Zugang zu Kundendaten, Rechnungen und internen Dateien verschaffen, und Business E-Mail Compromise (Chef-Betrug), bei dem Kriminelle ein echtes Postfach nutzen, um Zahlungen anzufordern, gehört zu den kostspieligsten Formen der Cyberkriminalität. Angreifer wissen, dass ein einziges mehrfach verwendetes oder erratbares Passwort in einem Unternehmen oft genügt.

Jede Person sollte einen eigenen Zugang mit einem einzigartigen Zufallspasswort von mindestens 16 Zeichen haben, erzeugt und gespeichert in einem Team-Passwort-Manager. Wenn ein Zugang wirklich geteilt werden muss, teilen Sie ihn über den Passwort-Manager statt per E-Mail oder Chat, damit sich der Zugriff später wieder entziehen lässt. Trennen Sie Administratorkonten von alltäglichen Konten und schützen Sie sie mit den stärksten verfügbaren Optionen, etwa Passkeys oder Sicherheitsschlüsseln.

Die aktuellen NIST-Richtlinien (SP 800-63B) raten davon ab, Mitarbeitende zu Passwortwechseln nach festem Zeitplan zu zwingen, denn das führt meist zu vorhersehbaren Varianten. Verlangen Sie stattdessen Zwei-Faktor-Authentifizierung oder Single Sign-on, prüfen Sie Passwörter gegen bekannte Leak-Listen und ändern Sie Zugangsdaten sofort, wenn jemand das Team verlässt oder eine Kompromittierung vermutet wird.

Generator ausprobieren

24

Ihre Einstellungen werden nur auf diesem Gerät gespeichert. Datenschutzrichtlinie.

Beispiel-Passwortmuster

1

Zwei zufällige Wörter mit Bindestrich + 2 Ziffern + ein Symbol — z. B. Word-Word##!

2

Kurze Phrase aus 4 Wörtern, Trennzeichen dazwischen, keine Leerzeichen — z. B. Word_Word_Word_Word

3

Akronym aus einem Filmzitat + Jahr + Symbol — z. B. FirstLettersYYYY!

4

Drei seltene Wörter aneinander + Ziffer + Symbol — z. B. WordWordWord#9

5

Groß-/Kleinschreibung mischen, eine Ersetzung pro Wort — z. B. wOrd-wOrd-99!

6

Lassen Sie unseren Generator alles wählen — die sicherste Option. Klicken Sie oben auf „Generieren".

Häufig Gestellte Fragen

Sollten wir Mitarbeitende zwingen, ihre Passwörter alle 90 Tage zu ändern?
Nein, laut NIST SP 800-63B nicht. Erzwungene regelmäßige Wechsel verleiten Menschen zu kleinen, vorhersehbaren Änderungen wie dem Anhängen einer Zahl. Wirksamer ist es, lange, einzigartige Passwörter zu verlangen, Passwörter aus Leak-Listen zu sperren, Zwei-Faktor-Authentifizierung durchzusetzen und einen Wechsel nur dann zu fordern, wenn es Hinweise auf eine Kompromittierung gibt oder jemand mit Zugriff ausscheidet.
Wie teile ich ein Passwort am sichersten mit einer Kollegin oder einem Kollegen?
Nutzen Sie einen Business-Passwort-Manager mit geteilten Tresoren. Er verschlüsselt das Passwort, zeigt, wer Zugriff hat, und lässt Sie den Zugriff später widerrufen. Vermeiden Sie es, Passwörter per E-Mail, Chat oder in Tabellen zu versenden, wo sie im Nachrichtenverlauf lesbar bleiben. Geben Sie nach Möglichkeit jeder Person ein eigenes Konto, statt eines zu teilen.

Verwandte Tools

Setzen Sie Ihren Sicherheits-Workflow mit diesen Tools fort.