Es geht nicht allein um die Qualität eines Passwortes, wichtig ist auch der generelle Umgang mit dem Passwort und der Benutzerberechtigung. Nach der ganzen Mühe sichere Passwörter zu erzeugen, sollte man sich auch bemühen, diese vor Missbrauch zu schützen. Hierfür einige Tipps:
Trotz aller Warnungen werden wir es wahrscheinlich leider nicht verhindern können, dass Passwörter aufgeschrieben werden. Sollte ein Aufschreiben unbedingt nötig werden, beherzigen Sie folgende Ratschläge:
Häufig besteht die Gefahr einer unberechtigten Nutzung eines Computers eher durch Brute-Force-Angriffe auf Passwörter aus dem Internet als durch das Auffinden von aufgeschriebenen Passwörtern (was sich durch Hacker ja einfach nicht automatisieren lässt). Daher ist es häufig auch ratsamer, ein wirklich komplexes Passwort zu wählen und dieses dann aufzuschreiben, statt ein zu einfaches Passwort zu benutzen.
Zusätzlich zu allen bisher erwähnten Regeln, sollten Sie für Administrator-Passwörter, von denen Sie allein Kenntnis haben, noch eine weitere Vorsorge treffen: Sollten Sie nicht erreichbar sein und ein Notfall tritt ein, muss es einen Weg für andere Verantwortliche geben, an die Passwörter zu gelangen. Eine Möglichkeit wäre, die Passwörter - für jedes betreffende System separat - in einem verschlossenen Umschlag zu hinterlegen und diese Umschläge dann zum Beispiel im Safe des Sekretariates verwahren zu lassen. Zusätzlich sollten dann natürlich geeignete Personen informiert werden, dass und wo sie im Notfall benötigte Passwörter finden können.
Zum Schluss ein letzter Hinweis: Die besten und geheimsten Passwörter nützen Ihnen überhaupt nichts, wenn Sie an öffentlich zugänglichen Rechnern diesen einfach verlassen und laufende Sitzungen ungeschützt offen verbleiben. Dies ist sehr fahrlässig, auch wenn sie denken nur kurz weg zu sein. Besonders verantwortungslos ist dieses Verhalten, wenn Sie mit besonderen Benutzerberechtigungen nämlich als root , administrator, superuser oder dergleichen arbeiten. Sie stecken ja auch nicht Ihre Karte in einen Geldautomaten und gehen nach Eintippen Ihrer Geheimzahl erst mal einen Kaffee trinken, während Ihre Karte im Automaten verbleibt. Sind Sie gezwungen, eine Sitzung an einem öffentlichen Rechner zu unterbrechen, sperren Sie Ihre Sitzung oder loggen Sie sich aus. Immer.
Einen Windows-Rechner kann man schnell durch Drücken der Windows-Taste zusammen mit L ("lock") sperren.
Regionales Rechenzentrum für Niedersachsen - URL: www.rrzn.uni-hannover.de/pw_umgang.html?&L=1
Christine Peter, Last Change: 31.08.2009
Copyright Gottfried Wilhelm Leibniz Universität Hannover