Digitale Sicherheit ist längst nicht mehr nur ein Thema für Tech-Unternehmen oder IT-Abteilungen. Jeden Tag melden wir uns bei Dutzenden Konten an, geben unsere Kreditkartendaten weiter und speichern persönliche Daten in der Cloud. Eine Sicherheitslücke kann dein Leben auf den Kopf stellen. Letztes Jahr wurde das E-Mail-Konto eines guten Freundes von mir gehackt, und von dort aus wurde per Dominoeffekt alles übernommen: seine Social-Media-Konten, seine Banking-App und sogar seine Geschäfts-E-Mail. Diese Erfahrung hat mich dazu gebracht, mich intensiv mit digitaler Sicherheit zu beschäftigen. In diesem Beitrag teile ich die wirksamsten digitalen Sicherheits-Tools aus zwei Jahren Recherche und Erfahrung.
Passwortmanager: Der erste und wichtigste Schritt
Benutzt du immer noch für alle Konten dasselbe Passwort? Oder schreibst du deine Passwörter in ein Notizbuch? Dann ist dieser Abschnitt für dich überlebenswichtig.
Ein Passwortmanager speichert alle deine Passwörter in einem verschlüsselten Tresor. Du merkst dir nur noch ein einziges Master-Passwort, alle anderen werden automatisch ausgefüllt. Für jedes Konto kannst du ein anderes, starkes und komplexes Passwort verwenden, weil du dir nicht mehr alle merken musst.
1Password ist meine persönliche Wahl, und ich nutze es seit zwei Jahren. Warum 1Password? Die Benutzeroberfläche ist sehr aufgeräumt und einfach zu bedienen. Der Familienplan unterstützt fünf Personen und sorgt für die digitale Sicherheit aller in der Familie. Die Browser-Erweiterung füllt Passwörter automatisch aus. Mit dem Reisemodus kannst du sensible Daten bei Grenzübertritten verbergen.
Als ich 1Password zum ersten Mal eingerichtet habe, habe ich alle meine bestehenden Konten importiert. Dabei habe ich etwas Schockierendes entdeckt: Ich hatte 123 verschiedene Konten, und bei 87 davon verwendete ich dasselbe oder ein sehr ähnliches Passwort. Mit 1Password habe ich sie alle durch einzigartige, zufällige Passwörter mit 32 Zeichen ersetzt. Das hat einen Tag gedauert, aber meine digitale Sicherheit ist dadurch unvergleichlich besser geworden.
Bitwarden ist eine kostenlose Alternative, und dass es Open Source ist, ist ein großer Sicherheitsvorteil. Da jeder den Code einsehen kann, kannst du sicher sein, dass es keine versteckten Hintertüren gibt. Der kostenlose Plan von Bitwarden reicht für die private Nutzung mehr als aus. Der Premium-Plan kostet nur zehn Dollar pro Jahr und bringt zusätzlich TOTP-Unterstützung für die Zwei-Faktor-Authentifizierung.
Ein befreundeter Entwickler nutzt Bitwarden self-hosted, also auf seinem eigenen Server. „Es ist mir wichtig, dass meine Passwörter nicht auf dem Server von jemand anderem liegen“, sagt er. Für technisch versierte Nutzer ist das eine großartige Option.
Wie sollte ein starkes Passwort aussehen?
Nutze einen Passwortmanager, aber achte darauf, dass du dein Master-Passwort richtig wählst. Ein gutes Master-Passwort sollte mindestens sechzehn Zeichen lang sein. Es sollte Groß- und Kleinbuchstaben, Ziffern und Sonderzeichen enthalten. Es darf kein Wort aus dem Wörterbuch sein. Es sollte nicht auf persönlichen Daten beruhen, also weder dein Geburtsdatum noch dein Name sein.
Am besten bildest du einen Satz aus vier oder fünf zufälligen Wörtern, zum Beispiel „BlaueKatze42KlavierRegen!“. Lang, merkbar, aber nicht zu erraten.
VPN: Deinen Internetverkehr verschlüsseln
Ein VPN, also ein Virtual Private Network, verschlüsselt deinen Internetverkehr und verbirgt deine IP-Adresse. Besonders in öffentlichen WLAN-Netzen, im Café oder am Flughafen ist die Nutzung eines VPN ein Muss.
Letztes Jahr habe ich mich auf einer Geschäftsreise mit dem WLAN meines Hotels verbunden und vergessen, das VPN einzuschalten. Ein paar Tage später bekam ich eine Benachrichtigung über einen verdächtigen Anmeldeversuch bei meinem E-Mail-Konto. Im WLAN dieses Hotels könnte jemand meinen Datenverkehr mitgelesen haben. Seitdem verbinde ich mich in öffentlichen Netzen nie mehr ohne VPN.
NordVPN gehört zu den beliebtesten VPN-Diensten und schneidet beim Verhältnis von Geschwindigkeit und Sicherheit sehr gut ab. Es hat über 5.000 Server in 60 Ländern. Die Kill-Switch-Funktion unterbricht den Internetzugang automatisch, wenn die VPN-Verbindung abbricht, sodass kein ungeschützter Datenverkehr nach außen gelangt. Der monatliche Preis liegt beim Zwei-Jahres-Plan bei etwa drei Dollar.
Proton VPN hat seinen Sitz in der Schweiz und ist ein datenschutzorientiertes VPN. Es gibt sogar einen kostenlosen Plan, der zwar eingeschränkt ist, aber einen Grundschutz bietet. Der größte Vorteil von Proton ist, dass es unter Schweizer Datenschutzgesetzen arbeitet. Es speichert keine Nutzerdaten und gibt sie nicht an Dritte weiter.
Ich nutze NordVPN für den Alltag und Proton VPN für Situationen, in denen ich zusätzliche Privatsphäre brauche. Ich habe zwei verschiedene VPN-Konten, weil ich mich nicht von einem einzigen Anbieter abhängig machen möchte.
Wann solltest du ein VPN nutzen?
Du musst nicht ständig ein VPN verwenden, aber in diesen Situationen solltest du es unbedingt einschalten: in öffentlichen WLAN-Netzen, im Hotel- oder Café-WLAN, bei sensiblen Finanztransaktionen, beim Zugriff auf Websites mit persönlichen Daten und auf Reisen.
Zwei-Faktor-Authentifizierung: Eine zusätzliche Sicherheitsebene
Egal wie stark dein Passwort ist: Wird es gestohlen, schützt es allein nicht mehr. Die Zwei-Faktor-Authentifizierung, kurz 2FA, ergänzt dein Passwort um einen zweiten Bestätigungsschritt.
SMS-basierte 2FA ist am weitesten verbreitet, aber am wenigsten sicher. Sie lässt sich mit SIM-Swap-Angriffen umgehen. App-basierte 2FA ist deutlich sicherer. Apps wie Google Authenticator oder Authy erzeugen zeitbasierte Einmalcodes.
Authy ist meine Wahl für 2FA. Anders als Google Authenticator synchronisiert es sich über mehrere Geräte hinweg. Wenn du dein Handy verlierst, kannst du von einem anderen Gerät aus darauf zugreifen. Es gibt auch eine Backup-Funktion.
Aktiviere 2FA bei allen wichtigen Konten: E-Mail, Bank, Social Media, Cloud-Speicher. Vor allem bei deinem E-Mail-Konto, denn die Links zum Zurücksetzen der Passwörter aller anderen Konten kommen in dein Postfach. Wird dein E-Mail-Konto übernommen, sind alle deine anderen Konten gefährdet.