So schützen Sie Ihre Konten am besten: Setzen Sie Sicherheitsfragen und Passworthinweise professionell ein.

Wenn für Ihre Konten Sicherheitsfragen und Kennworthinweise erforderlich sind, füllen Sie diese möglicherweise nicht mit Bedacht aus. Um die Sicherheit Ihres Kontos bestmöglich zu schützen, sollten Sie in diesen Feldern keine wahrheitsgemäßen Angaben machen. Experten für Informationssicherheit raten dringend davon ab, wahrheitsgemäße Antworten zu geben.

Rotstift schreibt ein sicheres Passwort auf Papier

Den Unterschied zwischen Passworthinweisen und Sicherheitsfragen verstehen

Obwohl diese beiden Kontosicherheitsfunktionen ähnlich erscheinen, sind sie nicht dasselbe.

Kennworthinweise sind lediglich einfache Hinweise, die Ihnen dabei helfen, sich an ein Kennwort zu erinnern, das Sie vergessen haben. Es steht jedem zur Verfügung, der auf die Aufforderung zur Eingabe des Kennworts zugreifen kann. Es sollte also nicht zu viel Aufschluss geben. Je nach Dienst erscheint Ihr Hinweis möglicherweise erst, wenn Sie mehrmals ein falsches Passwort eingeben, oder wird sichtbar, wenn andere auf eine Schaltfläche klicken.

Kennworthinweis-Blase auf dem macOS-Sperrbildschirm

Obwohl Passworthinweise nicht mehr so ​​verbreitet sind wie früher, werden sie von einigen Onlinediensten immer noch verwendet. Enthält macOS-Passworthinweis-Option, sowie Windows 11 (aber nur, wenn Sie ein lokales Konto verwenden).

Sicherheitsfragen hingegen stellen eine Sicherheitsebene dar, die als eine Art Zwei-Faktor-Authentifizierung oder zur Überprüfung Ihrer Identität verwendet wird, wenn Ihr Konto gesperrt ist. Wenn Sie sich in einem unbekannten Browser anmelden oder Ihr Konto wiederherstellen, müssen Sie möglicherweise die Antwort auf eine oder mehrere Fragen bestätigen.

Sicherheitsfragen von American Airlines

Obwohl Ihr erster Instinkt bei beiden Optionen wahrscheinlich darin besteht, ehrlich zu antworten, ist dies aus Sicherheitsgründen keine gute Idee. Es gibt bessere Möglichkeiten, diese Felder zu verwenden, unabhängig davon, ob Sie sie verwenden müssen oder möchten.

 

Verwenden zufälliger Passphrasen für Sicherheitsfragen

Probleme mit Sicherheitsfragen Gut dokumentiert. Da es sich bei diesen Fragen in der Regel um öffentlich verfügbare Informationen handelt, ist es für jemanden mit böswilligen Absichten sehr einfach, an die Antworten zu gelangen.

Der Name der Mutter eines Benutzers, seine Lieblingsfarbe, die Straße, in der er aufgewachsen ist, und ähnliche Informationen können durch Recherchen in sozialen Medien und öffentlichen Aufzeichnungen herausgefunden werden. Schlimmer noch: Für manche Sicherheitsfragen gibt es nur eine begrenzte Anzahl an Antworten. So gibt es beispielsweise nur sehr wenige mögliche Vorzugsfarben.

Ein Hacker vor einem Laptop mit einem Anmeldefenster und einigen Warnschildern drumherum.

Daher besteht die beste Methode, Sicherheitsfragen zu verwenden, darin, falsche Antworten zu geben. Sie sollten jedoch keine falsche Antwort geben, die dennoch für die Frage relevant und daher leicht zu erraten ist. Stattdessen sollten Sie jede Sicherheitsfrage wie ein weiteres Passwortfeld behandeln und eine zufällige Passphrase wählen, die fast unmöglich zu erraten ist.

Anstatt beispielsweise zu lügen, dass Ihre Mutter „Griswold“ heißt, könnte Ihre Antwort auf diese Frage „Erfreuliche, gegeißelte Narwale“ sein. Dies hat nichts mit der Frage zu tun und ist sehr schwer zu erraten, aber es ist nicht schwer, sich daran zu erinnern – eine Die Hauptvorteile von Passphrasen gegenüber Passwörtern sind:.

Einige Unternehmen bitten Sie bei einem Anruf zur Verifizierung um die Beantwortung Ihrer Sicherheitsfragen. Vermeiden Sie die Verwendung von Symbolen und Ausdrücken, die Sie nicht leicht aussprechen können, um eine unangenehme Situation am Telefon zu vermeiden.

 

Sichern Sie Ihre Antworten auf Sicherheitsfragen

Idealerweise speichern Sie diese erfundenen Antworten in einem Passwort-Manager, damit Sie sie sich nicht merken müssen. Die Verwendung eines Passwort-Managers ist für Ihre Online-Sicherheit aus mehreren Gründen von entscheidender Bedeutung, unter anderem in diesem Punkt. Falls Sie dies noch nicht getan haben Machen Sie Ihre Passwörter sicherer Die Verwendung eines Passwort-Managers ist bisher der beste Schritt, den Sie unternehmen können.

Abhängig von Ihrem Passwort-Manager kann es eine spezielle Option für Sicherheitsfragen geben. Wenn nicht, verwenden Sie das Feld. Notizen Das Eigentum dieser Site (alle Passwortmanager bieten dies an). Wenn Sie sich dann anmelden, kopieren Sie einfach die Passphrasen und fügen Sie sie ein.

1Password-Sicherheitsfragengenerator

Notieren Sie unbedingt die Antworten, die zu den Fragen passen, da Antworten auf starke Sicherheitsfragen keinen Kontext haben!

 

Gestalten Sie Kennworthinweise so, dass sie nur für Sie von Bedeutung sind.

Passworthinweise sollten niemandem dabei helfen, Ihr Passwort zu erraten. Am einfachsten geht das, wenn Sie für alles einen Passwort-Manager verwenden und Ihren Hinweis auf „Passwort-Manager“ einstellen.

Wenn Sie für Ihren Passwort-Manager ein sicheres Master-Passwort verwenden, müssen Sie sich keine Gedanken über andere Passworthinweise machen. Nennen Sie nicht den Namen des von Ihnen verwendeten Passwort-Managers, da dies die Anzahl der Anwendungen verringert, die ein potenzieller Angreifer mithilfe Ihrer E-Mail-Adresse zu hacken versucht.

Wenn Sie aus irgendeinem Grund keinen Passwort-Manager verwenden, wird die sichere Verwendung von Passworthinweisen schwieriger. Wenn Ihr Passwort einfach genug ist, um es mit einem Hinweis zu beschreiben (z. B. „Schule in der Kindheit plus Name des Hundes“), ist es im Allgemeinen zu schwach.

Die beste Einstellung ist die Verwendung eines Passphrasenmusters mit unklarer Bedeutung. Sie könnten jedes zweite Wort eines Liedes, die mittleren fünf Wörter eines Zitats oder etwas Ähnliches auswählen – je obskurer, desto besser. Dann könnte Ihr Passworthinweis etwa „bestes Zitat“ sein, um Ihre Gedanken anzuregen, ohne das Passwort selbst preiszugeben.

1Password-Passphrasengenerator

Bei wichtigeren Passwörtern, wie etwa dem Master-Passwort für Ihren Passwort-Manager, sollten Sie eine physische Sicherungskopie in Betracht ziehen. Der Hinweis könnte dann einen Hinweis darauf geben, wo sie sich sicher im Haus befindet (zum Beispiel „mitten im letzten Buch, das ich gelesen habe“).

Sollten Sie eine der beiden Optionen verwenden?

Die oben genannten Tipps sind für Konten nützlich, bei denen Sie Sicherheitsfragen oder einen Kennworthinweis verwenden müssen. Wenn möglich, sollten Sie diese Optionen jedoch überspringen oder deaktivieren. Jede andere Zwei-Faktor-Authentifizierungsmethode ist besser. Von Sicherheitsfragen; Besser ist es, eine Authentifizierungs-App zu verwenden.

Es lohnt sich, Ihre Konten zu überprüfen und Sicherheitsfragen nach Möglichkeit zu deaktivieren oder Ihre Antworten zu ändern, um sie sicherer zu machen. Dies gilt insbesondere für Konten, die schon seit längerem bestehen, da bei ihnen die Wahrscheinlichkeit größer ist, dass sie über Sicherheitsfragen aufgerufen werden.

Ein besonders schlimmer Fall sind Sicherheitsfragen, bei denen sie auf eine Dropdown-Liste beschränkt sind (United Airlines ist ein Beispiel dafür). Wenn Sie bei diesen Fragen nicht weiterkommen, sollten Sie trotzdem nicht ehrlich antworten. Darüber hinaus sollten Sie Fragen auswählen, auf die nur Sie die Antwort kennen, und nicht solche, die jemand mit allgemeinen Informationen beantworten kann.

Nehmen wir als Beispiel die Sicherheitsfragen von United: Ihr Lieblingsmeerestier ist eine bessere Frage als der Monat, in dem Ihr bester Freund Geburtstag hat, selbst wenn Sie sich die Antwort ausdenken. Es gibt zwar nur 12 Monate, dafür aber mehr Arten von Meeresbewohnern – und die Wahrscheinlichkeit, dass Sie Letztere persönlich oder online teilen, ist geringer.

Passwörter sind in jeder Hinsicht sicherer, wenn sie zufällig erstellt werden. Dies gilt sowohl für Sicherheitsfragen als auch für Passworthinweise. Wenn Sie es verwenden müssen, erstellen Sie eine zufällige Antwort, die Sie zur sicheren Aufbewahrung in Ihrem Passwort-Manager speichern. Wenn Sie die Wahl haben, schalten Sie es aus und verwenden Sie eine stärkere Zwei-Faktor-Authentifizierungsmethode.

Nach oben gehen