Passwortgenerierung einmal anders

29.06.2008

Im Computer- und Internetalltag ist die Authentifizierung nicht mehr wegzudenken. Das Betriebssystem, das Email-Postfach, das Intranet, die unzähligen Webdienste, und und und: Alle fordern die Eingabe eines Passwortes von dem Anwender. Aus Sicherheitsgründen sollte natürlich nicht für all diese Dienste und Anwendungen das identische Passwort verwendet werden. Ebenso sollte das Passwort nicht gerade der Vorname des Partners, der Kinder, des Hundes oder sonstigen leicht abzuleitenden Objekten aus dem persönlichen Umfeld verkörpern.

Will also heißen, dass man sich nicht triviale Passwörter kreieren soll. Ein möglicher Ansatzpunkt stellt die Verwendung von Passwortgeneratoren, welche eine zufällige Kombination an Zeichen gemäß vorgegebener Regeln erstellt. Das Endergebnis ist zwar ein gutes Passwort, allerdings besteht hierbei aber auch die Gefahr, dass der Anwender das Passwort schnell vergessen kann. Vor allem, wenn man es nicht so häufig verwendet. Insgesamt ist es zwar ein praktikabler Weg, setzt allerdings die gute Merkfähigkeit des Anwenders voraus.

Buch als Passwortgenerator und -safeEine andere Möglichkeit besteht darin, sich irgendwelche Sprüche oder Merksätze auszudenken und aus deren Anfangsbuchstaben das Passwort herzuleiten. Dieser Weg dürfte aus Benutzersicht wohl der freundlichere Fall darstellen. Doch auch hier besteht die Möglichkeit, dass sich der Anwender trotz des Merksatzes nicht mehr an das Passwort erinnert.

Das Buch als Passwortgenerator und Passwortsafe

In dem Zusammenhang bin ich neulich über einen interessanten Ansatz zur Generierung und Speicherung von Passwörtern gestoßen: Das Buch! Ja genau, ein gewöhnliches Buch dient als Passwortgenerator und Passwortsafe zugleich. Wie das geht, beschreibt Matthias Süß recht anschaulich. Im Grunde steckt hier nichts anderes dahinter als eine definierte Methodik zur Erstellung von Passwörtern auf Basis von vorgegebenen Sätzen. Der große Vorteil liegt meines Erachtens darin, dass es komplett ohne Technik funktioniert.

 

Mehr Informationen zu Secure Password Share

 

Zurück zur Übersicht

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

*Pflichtfelder

*