Passwortmanager
Ein Passwortmanager ist eine Anwendung, die Passwörter und andere Zugangsdaten sicher speichert, generiert und automatisch ausfüllt. So können Nutzer für jedes Konto einzigartige, komplexe Passwörter verwenden, ohne sie sich merken zu müssen.
Verstehen Passwortmanager
Der Durchschnittsmensch hat Dutzende bis Hunderte Online-Konten. Die Wiederverwendung von Passwörtern über mehrere Konten hinweg ist ein erhebliches Sicherheitsrisiko: Bei einem Datenleck versuchen Angreifer mithilfe von Credential-Stuffing dieselbe Kombination aus Benutzername und Passwort bei Tausenden anderen Diensten. Passwortmanager lösen dieses Problem, indem sie für jedes Konto einzigartige, komplexe Passwörter generieren und speichern. Der Nutzer muss sich nur das Master-Passwort des Passwortmanagers merken. Moderne Passwortmanager sind unter anderem 1Password, Bitwarden, Dashlane sowie die integrierten Passwortmanager in Browsern und Betriebssystemen.
Wie GAIA verwendet Passwortmanager
GAIA speichert Ihre Passwörter niemals selbst – alle Integrationen verwenden OAuth-Tokens statt Zugangsdaten. Wenn Sie für die verschiedenen mit GAIA verbundenen Konten einen Passwort-Manager nutzen, stellen Sie sicher, dass diese Konten mit einzigartigen, komplexen Passwörtern geschützt sind und so die von GAIA erreichbaren Daten sicher bleiben.
Verwandte Konzepte
Zwei-Faktor-Authentifizierung (2FA)
Die Zwei-Faktor-Authentifizierung (2FA) ist ein Sicherheitsmechanismus, der von Nutzern verlangt, vor dem Zugriff auf ein Konto zwei verschiedene Formen der Verifizierung anzugeben: etwas, das sie wissen (Passwort), und etwas, das sie besitzen (einen Code aus einer Authenticator-App oder einen Hardwareschlüssel) oder etwas, das sie sind (Biometrie).
Single Sign-On (SSO)
Single Sign-On (SSO) ist ein Authentifizierungsmechanismus, bei dem sich Nutzer mit einem einzigen Satz Zugangsdaten einmal anmelden und anschließend Zugriff auf mehrere verbundene Anwendungen erhalten, ohne sich für jede einzelne erneut authentifizieren zu müssen.
OAuth
OAuth (Open Authorization) ist ein offener Standard für delegierte Autorisierung, der es Drittanwendungen erlaubt, auf Nutzerdaten in einem anderen Dienst zuzugreifen, ohne dass die Nutzer ihr Passwort weitergeben müssen.
Phishing
Phishing ist ein Cyberangriff, bei dem täuschende E-Mails, Nachrichten oder Websites verwendet werden, um Empfänger dazu zu bringen, sensible Informationen wie Passwörter oder Finanzdaten preiszugeben oder schädliche Aktionen auszuführen.


