Zettel am Monitor, Excel-Liste oder immer dasselbe Passwort? Hier erfährst du, wie du Zugangsdaten sicher und trotzdem praktisch verwaltest, und worauf es wirklich ankommt.

Warum die richtige Aufbewahrung der Passwörter so wichtig ist

Online-Banking, E-Mail, Shopping, Cloud, Smart-Home-Geräte, Router, Streaming: Wir haben heute oft weit über 100 Konten. Kein Mensch kann sich so viele starke und unterschiedliche Passwörter merken. Die Folge sind schwache oder mehrfach verwendete Passwörter, und genau die nutzen Angreifer aus.

Besonders tückisch ist die Wiederverwendung. Wird ein Dienst gehackt, probieren Kriminelle die erbeuteten Zugangsdaten automatisiert bei anderen Diensten aus (sogenanntes Credential Stuffing). Wer überall dasselbe Passwort nutzt, verliert im schlimmsten Fall alle Konten auf einmal.

Die häufigsten Fehler

  • Dasselbe Passwort für mehrere Dienste, vor allem für die E-Mail-Adresse, über die sich alle anderen Konten zurücksetzen lassen.
  • Zettel am Monitor oder unter der Tastatur, die für jeden sichtbar sind.
  • Unverschlüsselte Listen in Excel, Word oder der Notizen-App, die bei einem Datendiebstahl sofort lesbar sind.
  • Passwörter per E-Mail oder Messenger verschicken und dort dauerhaft stehen lassen.
  • Einfache Muster wie „Sommer2025!“ oder Namen und Geburtsdaten.
  • Keine Zwei-Faktor-Authentifizierung, obwohl der Dienst sie anbietet.

Was ein gutes Passwort ausmacht

Entscheidend ist heute vor allem die Länge, nicht die Sonderzeichen-Akrobatik.

  • Mindestens 12 bis 16 Zeichen, bei wichtigen Konten gern mehr.
  • Pro Dienst ein eigenes Passwort.
  • Zufällig statt persönlich: Keine Namen, Daten oder Wörterbuchbegriffe.
  • Passphrasen sind eine gute Alternative: mehrere zufällige, unzusammenhängende Wörter, die man sich leichter merken kann.

Nur für ein einziges Passwort, nämlich das Master-Passwort deines Passwortmanagers, lohnt sich eine lange, gut merkbare Passphrase.

Die Aufbewahrungsmöglichkeiten im Vergleich

1. Passwortmanager (die beste Lösung für die meisten)

Ein Passwortmanager speichert alle Zugangsdaten verschlüsselt in einem Tresor. Du musst dir nur noch ein Master-Passwort merken. Der Manager erzeugt außerdem zufällige Passwörter und füllt sie automatisch aus.

Vorteile:

  • Für jedes Konto ein einzigartiges, starkes Passwort
  • Automatisches Ausfüllen auf Smartphone, Tablet und PC
  • Warnungen bei schwachen, doppelten oder bekannt gewordenen Passwörtern
  • Auch für Notizen, Wiederherstellungscodes und Dokumente nutzbar

Worauf du achten solltest:

  • Eine geprüfte Verschlüsselung und ein seriöser Anbieter. Bekannte Beispiele sind Bitwarden, 1Password, Proton Pass oder KeePassXC (lokal, ohne Cloud).
  • Cloud oder lokal: Cloud-Lösungen sind bequemer beim Synchronisieren, lokale Lösungen wie KeePass geben dir mehr Kontrolle, erfordern aber mehr Eigenverantwortung beim Backup.
  • Ein sehr starkes Master-Passwort, das du nirgendwo sonst verwendest.
  • Zwei-Faktor-Authentifizierung für den Tresor selbst.

2. Browser-Passwortspeicher

Chrome, Edge, Firefox oder Safari speichern Passwörter komfortabel. Für Einsteiger ist das besser als wiederverwendete Passwörter. Der Nachteil: Wer Zugriff auf dein entsperrtes Gerät oder dein Browserkonto bekommt, kommt oft auch an die Passwörter. Sichere dein Browserkonto daher unbedingt mit Zwei-Faktor-Authentifizierung und Geräte-Sperre ab.

3. Papier an einem sicheren Ort

Überraschenderweise ist ein Notizbuch im Tresor oder verschlossenen Schrank nicht schlecht, etwa für das Master-Passwort, Notfallzugänge und Wiederherstellungscodes. Gegen Online-Angriffe ist Papier immun. Es sollte aber nie offen herumliegen und nur wenige, besonders wichtige Einträge enthalten.

4. Was du vermeiden solltest

Unverschlüsselte Dateien (Excel, Word, Textdateien), Notizen-Apps ohne Verschlüsselung, Screenshots, Zettel am Arbeitsplatz oder Passwörter in E-Mails.

Besonders wichtig: Die Zusatzsicherungen

Zwei-Faktor-Authentifizierung (2FA)

Aktiviere 2FA überall, wo es möglich ist, vor allem bei E-Mail, Online-Banking, Cloud-Speichern und Shopping-Konten. Bevorzuge Authenticator-Apps oder Sicherheitsschlüssel gegenüber SMS-Codes, denn SMS lassen sich leichter abfangen oder durch SIM-Tausch umleiten.

Passkeys

Immer mehr Dienste bieten Passkeys an. Das sind Anmeldeverfahren ohne klassisches Passwort, die auf kryptografischen Schlüsseln beruhen und per Fingerabdruck, Gesichtserkennung oder Geräte-PIN freigegeben werden. Sie sind resistent gegen Phishing und eine sinnvolle Ergänzung oder Ablösung von Passwörtern. Viele Passwortmanager können Passkeys ebenfalls speichern.

Wiederherstellungscodes

Beim Einrichten von 2FA erhältst du meist Backup-Codes. Speichere sie getrennt vom Smartphone, zum Beispiel im Passwortmanager-Tresor und zusätzlich ausgedruckt an einem sicheren Ort. Geht das Handy verloren oder kaputt, bist du sonst unter Umständen dauerhaft ausgesperrt.

Die E-Mail-Adresse als Schlüssel

Dein Haupt-E-Mail-Konto ist der Generalschlüssel für alle „Passwort vergessen“-Funktionen. Es verdient das stärkste Passwort und die beste Absicherung, die du hast.

Nicht vergessen: Geräte und Heimnetz

Auch Zugangsdaten außerhalb von Webseiten brauchen Aufmerksamkeit:

  • Router: Ändere das voreingestellte Admin-Passwort und das WLAN-Passwort. Notiere beides sicher, denn bei einem Routerwechsel musst du alle smarten Geräte neu verbinden.
  • Smart-Home- und Energiegeräte wie Wechselrichter, Speicher, Kameras oder Wallboxen: Hersteller-Konten und App-Logins gehören ebenfalls in den Passwortmanager.
  • Standard-Passwörter auf der Geräterückseite sofort ändern.
  • Gerätesperre: Smartphone und Laptop mit PIN, Passwort oder Biometrie sichern. Ein entsperrtes Gerät macht jede Passwortsicherheit zunichte.

Backup und Notfallplanung

  • Sichere deinen Passwort-Tresor regelmäßig, besonders bei lokalen Lösungen, und teste gelegentlich, ob sich das Backup wieder einspielen lässt.
  • Notfallzugang einrichten: Was passiert, wenn dir etwas zustößt? Viele Passwortmanager bieten Notfallzugriff für Vertrauenspersonen. Alternativ kann ein Umschlag mit den wichtigsten Zugangsdaten sicher hinterlegt werden, zum Beispiel im Tresor oder bei einer Vertrauensperson.
  • Digitaler Nachlass: Halte fest, welche Konten existieren und wer im Ernstfall darauf zugreifen darf.

Regelmäßig prüfen

  • Datenlecks checken: Auf Seiten wie haveibeenpwned.com oder über den Identity Leak Checker des Hasso-Plattner-Instituts kannst du prüfen, ob deine E-Mail-Adresse in einem bekannten Datenleck auftaucht.
  • Passwort sofort ändern, wenn ein Dienst gehackt wurde oder du einen Verdacht hast.
  • Alte Konten löschen, die du nicht mehr brauchst. Jedes Konto ist ein potenzielles Einfallstor.
  • Vorsicht vor Phishing: Gib Zugangsdaten nie nach Links in E-Mails oder SMS ein. Rufe die Seite stattdessen selbst im Browser auf. Ein Passwortmanager hilft zusätzlich, denn er füllt nur auf der echten Domain automatisch aus.

Checkliste zum Abhaken

  • Passwortmanager eingerichtet und mit starkem Master-Passwort geschützt
  • Für jedes Konto ein einzigartiges Passwort
  • 2FA bei E-Mail, Bank, Cloud und Shops aktiviert
  • Wiederherstellungscodes sicher und getrennt gespeichert
  • Router- und Geräte-Standardpasswörter geändert
  • Backup des Passwort-Tresors vorhanden
  • Notfallzugang oder Nachlassregelung geklärt
  • Alte, ungenutzte Konten gelöscht

Fazit

Sichere Passwörter sind keine Frage von Gedächtniskunst, sondern von der richtigen Methode. Mit einem Passwortmanager, einzigartigen Passwörtern, Zwei-Faktor-Authentifizierung und einem durchdachten Backup bist du den meisten Gefahren einen großen Schritt voraus. Der Aufwand ist einmalig, der Gewinn an Sicherheit und Komfort bleibt dauerhaft. Fang am besten heute mit den wichtigsten Konten an: E-Mail, Bank und Cloud.

Zugangsdaten-Vorlage zum Ausdrucken (PDF)

Logins und Passwörter übersichtlich an einem Ort: Mit unserer kostenlosen Vorlage notierst du bis zu 15 Zugänge mit Konto, Login-Seite, Passwort, Erstellungsdatum und Bemerkung. Ausdrucken, ausfüllen und sicher aufbewahren. Ideal als Notfallübersicht, für Wiederherstellungscodes oder für den Fall, dass Angehörige im Ernstfall Zugriff brauchen.

So nutzt du die Vorlage:

  1. Ausdrucken (DIN A4, Querformat) und per Hand ausfüllen.
  2. Benutzername eintragen: In der Regel ist das deine E-Mail-Adresse.
  3. Speicherort notieren: Trage unten ein, wo du die Vorlage aufbewahrst.
  4. Sicher verwahren: Zum Beispiel im Tresor, in einem abschließbaren Schrank oder bei einer Vertrauensperson.

Wichtige Hinweise:

  • Nicht öffentlich zugänglich lagern: Nicht am Monitor, unter der Tastatur oder im Büro für Dritte sichtbar.
  • Nicht als Datei speichern: Bitte die ausgefüllte Vorlage nicht abfotografieren oder einscannen und in der Cloud ablegen.
  • Zusätzlich absichern: Aktiviere, wo möglich, die Zwei-Faktor-Authentisierung oder nutze Passkeys. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) empfiehlt das zusätzlich zu starken Passwörtern.
  • Aktuell halten: Trage Änderungen sofort nach und streiche gelöschte Konten durch.
  • Für Notfälle gedacht: Die Vorlage ersetzt keinen Passwortmanager, sondern ergänzt ihn als Papier-Backup.

Zugangsdaten-Vorlage als PDF herunterladen

Vorlage als PDF herunterladen

Vorlage als PDF herunterladen

Weiterführender Link zum Artikel bei dem Bundesamt für Sicherheitstechnik in der Informationstechnik

Visited 17 times, 23 visit(s) today