Browser-Passwortmanager: Sind sie gut genug?

Browser Passwort Manager Featured

Egal, welchen Browser Sie wählen, oft erhalten Sie die Option: „Passwort für diese Seite speichern?“ Wenn Sie mehrere Passwörter haben oder sich nicht an die letzte Kombination erinnern können, sind browserbasierte Passwortmanager großartige Zeitersparnisse und machen das Leben bequemer. Die meisten großen Browser wie Chrome, Firefox und Opera verfügen über einen integrierten Passwortmanager. Die Frage ist, wie zuverlässig sie sind.

Sind Browser-Passwortmanager sicher?

So praktisch sie sind und Zeit sparen, bieten Browser-Passwortmanager ein falsches Sicherheitsgefühl, insbesondere im Falle eines Browser-Hacks. Lassen Sie uns ansehen, wie einige der größten Webbrowser abschneiden.

Firefox

Browser Passwort Manager Firefox

Wenn Sie Firefox verwenden und ein Passwort auf einer Website eingeben, fragt der Browser, ob er das Passwort speichern soll. Wenn Sie das Passwort speichern, legt Firefox es auf Ihrem Gerät ab, und Sie können gespeicherte Passwörter im Optionenfenster einsehen. Wenn Sie die Website erneut besuchen, füllt Firefox das gespeicherte Passwort automatisch aus.

Standardmäßig speichert Firefox Passwörter in einer unsicheren Form auf Ihrem Computer, aber Sie können ein Masterpasswort im Optionsfenster aktivieren.

Alle gespeicherten Passwörter werden mit diesem Masterpasswort verschlüsselt, das Sie eingeben müssen, bevor Sie den Passwortmanager verwenden. Auf diese Weise kann niemand Ihre Passwörter sehen, selbst wenn er Zugriff auf Ihren Computer hat, wenn Sie Firefox geschlossen haben.

Über Firefox Sync können Sie Passwörter synchronisieren, und da diese vor der Synchronisierung verschlüsselt werden, können Sie sie online sichern und zwischen Geräten synchronisieren.

Der Passwortmanager von Firefox ist aufgrund der Masterpasswortfunktion der sicherste. Der Nachteil ist, dass Sie auf die gespeicherten Passwörter von Firefox auf iOS oder anderen mobilen Plattformen nicht zugreifen können.

Opera

Browser Passwort Manager Opera

Dieser Browser wurde vor einiger Zeit Ziele eines Angriffs auf seine Systeme; die Hacker mussten Zugang zu einigen persönlichen Informationen der Nutzer des Browsers erlangt haben, einschließlich Passwörter und Kontoinformationen.

Dies geschah mit der Opera-Synchronisierung, die den Benutzern hilft, ihre Passwörter über verschiedene Geräte hinweg zu koordinieren. Wenn ein Benutzer beispielsweise sein Twitter-Passwort in Safari, Chrome oder Opera auf dem Desktop gespeichert hat, findet er es auf seinen Mobilgeräten, solange er angemeldet ist.

Schließlich musste Opera alle Passwörter der Opera-Sync-Konten zurücksetzen und bat seine Benutzer vorsorglich, ihre Passwörter sowohl für den Browser als auch für Drittanbieter-Websites zurückzusetzen.

Dieser Vorfall ist eine klare Erinnerung daran, wie riskant Browser-Passwortmanager sind, und wenn es bei Opera passiert ist, könnte es auch bei anderen Browsern geschehen.

Noch schlimmer ist, dass es nicht ganz klar ist, wie sicher sie wirklich sind, auch wenn sie sagen, dass Ihre Passwörter immer verschlüsselt sind.

Chrome

Browser Passwort Manager Chrome

Browser können alles tun, um Ihre Passwörter sicher zu halten, aber die Sicherheit wird wahrscheinlich eine sekundäre Priorität sein, da die Funktion für Bequemlichkeit gedacht ist, nicht unbedingt um das Leben sicherer zu machen.

Das bedeutet jedoch nicht, dass sie keine Schritte unternehmen, um ihre Passwortmanager zu verbessern.

Vor kurzem hat Google einen zentralen Ort eingeführt, von dem aus Sie die Passwörter verwalten können, die Chrome speichert, als Teil seiner Smart Lock-Suite. Die Plattform, passwords.google.com, ist durch Zwei-Faktor-Authentifizierung geschützt, sodass nur der tatsächliche Kontoinhaber Zugriff auf die Seite erhält.

Eine weitere Funktion ist ihr verbesserter Passwortmanager in Chrome, der beim ersten Anmelden bei Websites automatisch vorschlägt, zufällige Passwörter zu generieren.

Das Passwort wird sicher in einem Google-Konto gespeichert, das zwischen den mobile und desktop-Versionen von Chrome synchronisiert wird. Dies verhindert, dass normale Chrome-Nutzer ständig ähnliche Passwörter für jede Website wählen. Es verhindert auch die schmerzhaften Erfahrungen, die Benutzer machen, wenn eine Website kompromittiert oder gehackt wird.

Allerdings sollten Sie auch mit diesen neuen Änderungen möglicherweise einen separaten, dedizierten Passwortmanager verwenden.

Safari

Browser Passwort Manager Safari

Safari verfügt ebenfalls über einen integrierten Passwortmanager, der Passwörter für eine neue Anmeldung oder wenn Sie sich bei neuen Websites anmelden, automatisch ausfüllt.

Er kann auch Ihre Kontakt- und Kreditkarteninformationen speichern, und wenn Sie Zugriff auf den iCloud-Schlüsselbund haben, synchronisiert er diese Informationen in einer verschlüsselten Datei über Ihre Geräte hinweg.

Eine der Herausforderungen mit dem integrierten Passwortmanager von Safari ist, dass Sie nur über Apple-Geräte darauf zugreifen können. Wenn jemand Ihr Gerät stiehlt oder Sie es verlieren, haben Sie möglicherweise keinen Zugriff auf Ihre Passwörter, bis Sie es ersetzen.

Der Browser erstellt jedoch starke Passwörter für Sie und speichert sie, um sicherzustellen, dass sie einzigartig und robust sind.

Browser Passwort Manager Safari

Sobald Safari Passwörter speichert, füllt es diese automatisch auf Ihren Apple-Geräten aus. In den Einstellungen können Sie Passwörter sehen, die Sie mehr als einmal verwendet haben, und sie einfach aktualisieren.

Der Nachteil ist, dass es keine Zwei-Faktor-Authentifizierung bietet und nicht annähernd so robust ist wie Drittanbieter-Passwortmanager.

Außerdem lesen: 10 der besten Passwortmanager für Web, Desktop und Mobil

Wie Sie sicher bleiben und Ihre Verteidigung verstärken

Dedizierter Passwortmanager

Browserbasierte Passwortmanager erfordern auch keine starken Passwörter; andernfalls würden sie mehr Wert bieten, als sie derzeit tun. Ein guter Passwortmanager – wie Dashlane, LastPass und andere – kann Ihnen helfen, stärkere und bessere Passwörter zu erstellen und zu verwalten.

Wenn Sie zwischen Bequemlichkeit und Sicherheit wählen müssten, wäre dies ein fairer Kompromiss. Es macht Passwortmanager besser als das, was Ihr Browser bietet.

Zwei-Faktor-Authentifizierung

Die meisten Dienste, die Sie verwenden, einschließlich Google, Bankplattformen und sozialer Netzwerke, bieten eine zusätzliche Sicherheitsebene. Dies kann in Form eines Codes geschehen, den Sie per SMS auf Ihr Telefon erhalten. Sie können auch YubiKey oder Google Authenticator verwenden.

Weitere Möglichkeiten, um sicher zu bleiben, sind:

  • Aktualisieren Sie die Software Ihres Geräts, um wichtige Sicherheitsupdates zu erhalten.
  • Installieren Sie keine Software von anderen Orten als dem offiziellen Gerätehersteller oder OS-Anbieter wie Apple, Microsoft oder von Google verwalteten App-Stores.
  • Bewahren Sie keine wertvollen Geheimnisse in Passwortmanagern auf.
  • Verwenden Sie bei jeder Anmeldung auf einer Seite verschiedene starke Passwörter; vermeiden Sie es, Passwörter wiederzuverwenden.
  • Registrieren Sie sich nur auf Websites mit gültigen SSL-Zertifikaten.
  • Aktualisieren Sie Browser regelmäßig mit jedem bereitgestellten Sicherheitsupdate.
  • Recherchieren Sie jede Browsererweiterung, die Sie vor der Installation verwenden.
  • Verwenden Sie keine Auto-Fill-Funktionen.
  • Installieren Sie eine starke Antiviren- oder Anti-Malware-Software auf allen Geräten und planen Sie regelmäßige Scans.
  • Melden Sie sich nicht über öffentliche WiFi-Verbindungen bei Websites an.

Fazit

Alle diese Browser haben Passwortmanager integriert. Sie sind jedoch vielleicht in Ordnung für Bequemlichkeit und um Zeit zu sparen, aber sie sind in Bezug auf die sichere Verwaltung aller Ihrer Passwörter nicht gut genug.

Sind Sie Opfer von Passwortmanager-Hacks geworden? Oder verwenden Sie Browser-Passwortmanager? Teilen Sie Ihre Erfahrungen in einem Kommentar unten.