===== Passwortmanager =====
Ein Passwortmanager ist ein Programm, das deine Passwörter verwaltet. Statt dir alle Passwörter zu merken, aufzuschreiben oder überall das gleiche Passwort zu verwenden, kannst du einen Passwortmanager verwenden.
Auf der Webseite des BSIs findest du [[https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Cyber-Sicherheitsempfehlungen/Accountschutz/Sichere-Passwoerter-erstellen/Passwortmanager/passwort-manager_node.html|Informationen zu Passwortmanagern]].\\
Weitere Informationen zu Passwortmanagern findest du auch auf [[https://mobilsicher.de/ratgeber/passwort-manager-ein-segen-wenn-sie-richtig-verwendet-werden|mobilsicher.de]].
==== Wie arbeiten Passwortmanager? ====
Alle Manager speichern deine Passwörter. Dies kann auf zwei Arten erfolgen:
- Offline-Passwortmanager speichern die Passwörter lokal auf einem einzelnen Gerät.
- Online-Passwortmanager speichern die Passwörter in der Cloud des Passwortmanagers, meistens ist es dann möglich, dass du mit dem gleichen Manager deine Passwörter auf deinem Laptop und deinem Smartphone synchronisierst.
* Bei manchen Online-Passwortmanagern könntest du theoretisch auf deinem eigenen Server ein Passwortmanager verwenden.
Einige Online-Passwortmanager verschlüsseln deine Passwörter, sodass sie auch in der Cloud geschützt sind.
Bei allen Managern ist es so, dass du dir lediglich **ein Hauptpasswort** (dieses wird teilweise auch als Masterpasswort bezeichnet) merken musst, um den Manager zu benutzen. Dieses Passwort sollte natürlich sicher sein.
==== Für welche Plattformen gibt es Passwortmanager? ====
- Alle gängigen Betriebssysteme (Windows, Mac OS, Android, iOS, Linux-Distributionen)
- Webbrowser (**Das BSI schätzt Passwortmanager im Browser generell als unsicherer ein!**)
==== Ist ein Passwortmanager sicherer? ====
Vom Prinzip her - ja! ABER das Problem ist, dass nicht alle angebotenen Passwortmanager sicher sind!\\
Suche dir einem Passwortmanager, der vertrauenswürdig ist.
Auch bei einem Passwortmanager ist zu beachten, dass das Hauptpasswort ein sicheres Passwort sein sollte. Wenn Kriminelle dein Hauptpasswort erbeuten oder du das Hauptpasswort vergisst, verlierst du den Zugriff auf deine Zugangsdaten. Grundsätzlich ist es so, dass die Server von Passwortmanagern für Kriminelle ein lohnenswertes Ziel sind.
==== Empfohlene Passwortmanager ====
=== KeePass - ein Offline-Passwortmanager ===
Das BSI empfiehlt zum Beispiel [[https://keepass.info/|den KeePass-Passwortmanager]]. KeePass ist OpenSource und kostenlos.
Wenn du im Internet nach "KeePass Passwortmanager" suchst, wirst du schnell sehen, dass es verschiedene Varianten gibt. Dabei handelt es sich um sog. Forks. Forks sind einfach nur Abspaltungen der originalen Software. Sie basieren also auf dem gleichen Quellcode und wurden unabhängig weiterentwickelt.
=== Bitwarden - ein Online-Passwortmanager ===
Wir können auch [[https://bitwarden.com/|Bitwarden]] empfehlen, da er OpenSource ist und in der Gratisversion die wichtigsten Features bereitstellt. Der Vorteil bei Bitwarden ist, dass du damit mehrere Geräte verwalten kannst. Du kannst Bitwarden sowohl für dein Smartphone, als auch deinen PC einrichten. Wenn du noch mehr Sicherheit möchtest, kannst du auch Bitwarden auf deinen eigenen Server installieren.
==== Anleitungen ====
[[https://www.uni-mannheim.de/informationssicherheit/infomaterial/anleitung-keepass/#c132637|{{:security:thumb_uni_mannheim_keepass.png|}}]]
Anleitung für KeePass
[[https://bitwarden.com/help/|{{:security:thumb_bitwarden_helpcenter.png|}}]]
Bitwarden Help Center
/* Auskommentiert, weil es nicht ins Panel passt. und so alleine sieht es auch doof aus.
YouTube-Video: Bitwarden Password Manager Beginners Guide\\
*/
{{youtube>30QqIeb1Pu4?medium}}