Passwortmanager im Test: Diese Manager schützen vor Hackern | 2022 | Kassensturz | SRF

Поділитися
Вставка
  • Опубліковано 2 лис 2024

КОМЕНТАРІ • 62

  • @srfkassensturz
    @srfkassensturz  2 роки тому +1

    Den Artikel zum Video mit detaillierter Resultatetabelle findest du hier: www.srf.ch/sendungen/kassensturz-espresso/tests/security-test-diese-passwortmanager-schuetzen-vor-hackern

  • @cedi5
    @cedi5 2 роки тому +3

    1Password ist wirklich das beste. man kann auch vieles weitere einspeichern.
    und dazu ist der kundendienst sehr für den kunden.
    wen der nicht der testsieger geworden wäre hätte ich es nicht verstanden. 🙂

  • @lennyl
    @lennyl 2 роки тому +22

    Also ich finde Bitwarden mit grossem Abstand am sichersten! Denn ich kann meine Passwörter bei mir Zuhause auf meinem Raspberry Pi abspeichern und muss somit niemanden «Vertrauen» in dem ich die Passwörter auf einen Externen mir nicht bekannten Server abspeichern muss. Und im Falle, dass jemand in meinem Netzwerk wäre, könnte ich einfach den Raspberry vom Strom nehmen ;-)
    Bitwarden ist auch so gut wie auf jeder Plattform erhältlich.
    Klar, das Einrichten von Bitwarden auf einem Raspberry Pi und den Zugriff darauf, ist eher schwer. Aber es ist möglich, und somit ist dies für mich die sicherste Variante meine Passwörter abzuspeichern, da die Passwörter bei mir zu Hause sind.

    • @ProFettMoHaMett
      @ProFettMoHaMett 2 роки тому +4

      Genau so muss das sein.

    • @Lenco1988
      @Lenco1988 2 роки тому +1

      Sehe ich genauso. Auch habe ich die Möglichkeit Daten verschlüsselt zu senden inkl. Ablaufdatum. Besser geht nicht. Habe mir die sqlite DB mal angeschaut. Alles gnadenlos verschlüsselt. So muss das sein.

    • @mh7711
      @mh7711 Рік тому

      Wie aufwändig ist denn die Sicherung auf dem Rasbery? Also ohne irgendwelche Kenntnisse von nem Rasbery, wie groß wäre der Aufwand, das Gerät selber aufzusetzen und komplett mit Bitwarden zu konfigurieren. 10h? 30h? Oder noch viel länger? Und wie sieht es mit Backup aus, falls der Rasbery mal stirbt? Wird dieser + Bitwarden Datenbank regelmäßig mit ner anderen Cloud synchronisiert? Ich verstehe noch nicht genau den Sinn warum man keine Cloud nutzen sollte wenn selbst bitwarden nicht mal an die Passwörter rankommt.

    • @electronicstv5884
      @electronicstv5884 2 місяці тому

      @@mh7711 Du vertraust darauf, dass Bitwarden nicht an deine Passwörter kommt und dass Hacker keinen Zugriff haben. Bei einer eigenen Umgebung musst du zwar komplett selbst für deine Sicherheit sorgen, allerdings kannst du es so viel verschlüsseln wie du willst und es ist zu 100% transparent. Ich denke ein absoluter Anfänger würde vielleicht 2h brauchen um Bitwarden / Vaultwarden auf dem Pi zu installieren, mit Backups wird das dann schon schwieriger. Deswegen würde ich so etwas auch nicht unbedingt einem Anfänger empfehlen, da dieser eben auch einiges in puncto Sicherheit falsch machen kann.

  • @maxmustermann9858
    @maxmustermann9858 2 роки тому +5

    Verstehe nicht warum Bitwarden so schlecht bei der Sicherheit wegkommt. Zumal das Produkt Open Source ist und somit von jedem validiert werden kann das die Zero Trust Architektur auch wirklich funktioniert. Zudem hat man die Möglichkeit den ganzen Dienst auf eigenen Servern zu Hosten. Habe zuvor nur den Apple Passwort Manager verwendet und mal Kurtz 1Passwort. Und auch ich muss sagen als Bitwarden Fan das 1Passwort beim Design und der User Freundlichkeit besser „war“ ist da es schon einige Zeit her ist das ich 1Passwort verwendet habe.

    • @JoergXY
      @JoergXY 2 роки тому +1

      Dazu muss man noch erwähnen das man es in eigener Hand hat und nicht von ein Anbieter abhängig ist.
      Auf Eigener Hardware als Docker.

  • @thomasschatton3481
    @thomasschatton3481 2 роки тому

    Toller Beitrag! Vielen Dank! Wie sieht es aus mit KeepassXC? Der unterscheidet sich ja offenbar doch relativ stark vom normalen KeePass!?

    • @srfkassensturz
      @srfkassensturz  2 роки тому

      Hallo Thomas. Vielen Dank für dein Lob! Das leiten wir gerne an den Beitragsmacher weiter. Bezüglich KeepassXC können wir dir leider nicht weiterhelfen. Im Test war nur die einfache Version.

  • @Mobin92
    @Mobin92 2 роки тому +3

    Schade dass Bitwarden und KeePass hier so schlecht abgeschnitten haben. Dabei wären das was die Sicherheit anbelangt schon die besseren da man vorallem keiner Drittfirma vertrauen muss.

  • @markuswerner1166
    @markuswerner1166 2 роки тому +2

    Die Zeit bis zum Knacken anzugeben ist für den normalen User vielleicht sinnvoll. Aber wenn man denkt 5 Jahre Sicherheit reichen und man nutzt nur noch Sonderzeichen ist man einem Irrtum aufgesessen. Eines meiner Passwörter könnte T.t38FFnVJKwow8 lauten. Aber das ist nur der Grundschutz, ich nutze da wo es geht zusätzlich noch Multifaktor Authentifizierung.

    • @everambe4347
      @everambe4347 2 роки тому

      Hauptaufgabe der Passwortmanager ist es, die URL zu überprüfen.
      Multifaktor ist oft mühsam und unnötig. Ich habe begonnen fast überall wegwarf Accounts zu erstellen.

  • @emilstein4185
    @emilstein4185 2 роки тому +2

    Im Umkehrschluss bedeutet es, dass es für den Angreifer lediglich nur ein Ziel gibt. Dieses Ziel kann dann komplett fokussiert angegangen werden. Sollte dieses Ziel geknackt werden, dann hat der Angreifer ein Buffet an Schlüsseln, die all mögliche Türen ohne weitere Mühen öffnen. Zusätzlich stellt sich mir die Frage, wie vertrauenswürdig sind diese "Passwortmanager". Es sind externe Firmen bzw. Betreiber, wohl möglich auch noch aus anderen Ländern mit anderen Regeln......etc. Naja schwieriges Thema in meinen Augen.

    • @R-ok3cl
      @R-ok3cl Рік тому

      Richtig, deshalb muss man das Passwort stark genug wählen (die Anbieter haben da meist sehr gute Erklärungen zu, was gut ist und was nicht). Relativ schnell ist es dann unknackbar in deiner Lebenszeit und wenn dir das nicht reicht hängst du noch einen Buchstaben dran und dann sind’s schon 1000 Jahre.

    • @unmapped89361
      @unmapped89361 6 місяців тому

      @emilstein4185 Und mehrere Angriffsflächen zu haben ist dann sicherer?

  • @iFireender
    @iFireender 2 роки тому +2

    Was ist mit Bitwarden Premium? Wieso wurde das nicht erwähnt?
    Und was macht Bitwarden jetzt schlechter als andere? Bitwarden ist open source - man kann es auch selber hosten und kompilieren wenn man will.

    • @srfkassensturz
      @srfkassensturz  2 роки тому

      Hallo Peter. Getestet wurden 12 der weitverbreitetsten Produkte. Scheinbar ist Bitwarden da nicht dabei. Sorry.

  • @ProFettMoHaMett
    @ProFettMoHaMett 2 роки тому +3

    Super Test, Danke

  • @Ziegenpeterchen
    @Ziegenpeterchen 2 роки тому +1

    Taucht der Kaspersky PasswordManager aufgrund der aktuellen Lage nicht mit im Test auf? Oder was waren die Kriterien für die Auswahl der Programme?

    • @cedi5
      @cedi5 2 роки тому

      der ist auch nichts.

    • @cedi5
      @cedi5 2 роки тому +2

      allgemein diese firma. und sonstige sicherheits programme. die bringen nichts. gegenteil sie eröffnen die türen für schadprogramme. windows selbst ist gut genug abgesichert.

    • @Ziegenpeterchen
      @Ziegenpeterchen 2 роки тому

      @@cedi5 Es gibt den PasswordManager als Stand-alone-Programm von Kaspersky ohne den ganzen Security-Kram.

    • @cedi5
      @cedi5 2 роки тому

      @@Ziegenpeterchen 1password ist das. este. was will man da noch testen 😁

    • @srfkassensturz
      @srfkassensturz  2 роки тому +3

      Hallo Ziegenpeterchen. Der Test wurde bereits vor Monaten aufgegleist. Hat also sicher nichts mit der aktuellen Lage zu tun. Wir haben die meistverwendeten Apps/Programme verwendet.

  • @GetonixX
    @GetonixX 2 роки тому +17

    Ich nutze überall das Passwort „Start123“ ist das sicher?

    • @happymemememe
      @happymemememe 2 роки тому +3

      Es ist wohl sicher, dass Du dafür keinen Passwort-Manager benötigst 🤣

    • @YesSirPhil
      @YesSirPhil 2 роки тому +2

      Noch eine Frage dazu. Mit Anführungs- und Schlusszeichen oder ohne?...

    • @GetonixX
      @GetonixX 2 роки тому +1

      @@YesSirPhil ohne ;)

    • @marcwolf
      @marcwolf 2 роки тому +1

      Je länger und komplexer (zahlen ,gross und Kleinbuchstaben und Sonderzeichen gemischt) ein Passwort ist ,umso sicherer ist das Passwort, grad schon in Anbetracht von deutlich leistungsfähigeren Rechnern die bald kommen .Man sollte auch nie ganze Wörter die es gibt in einem Passwort verwenden .Und für jede Webseite u.s.w sowieso verschiedene Passwörter verwenden.Mit dem Passwort Manager kann Mann fast unendlich lange Passwörter kreieren ,die einmal gespeichert immer per Fingerabdruck,Face ID automatisch verschlüsselt innert einer Sekunde auf der Webseite eingegeben werden.So mache ich das bei mir mit dem Passwort Manager von Securesafe.Und darum ist ein Passwort Manager sehr sinnvoll,weil man sich komplexe und sehr sehr lange Passwörter nicht mehr merken muss.

    • @happymemememe
      @happymemememe 2 роки тому +2

      @@marcwolf verstehst Du keinen Spaß?? Das Passwort war 110% als Scherz gemeint!

  • @bootifulghost8624
    @bootifulghost8624 2 роки тому +8

    Vorab, ich bin grosser Fan von Euren Kassensturz - Tests. Dieser Test hier ist aber absolut schlecht recherchiert oder es sind teilweise subjektive Meinungen vertreten. Objektiv ist dieser Test mit Sicherheit nicht. Es wird nicht erklärt auf welchen Grundlagen ein PasswortManager als "Sicher" bezeichnet wird - in diesem Test. Sicherheitsexperten erklären grundsätzlich immer Passwortmanager als sicher(er), wenn der Quellcode auch offen (Opensource) zur Verfügung gestellt wird. Überall wo der Quellcode nicht offen gelegt ist/wurde, müsste in punkto Sicherheit schon ein viel grösserer Abzug getätigt werden. Danach werden Gratis Passwortmanager gegen/mit Bezahl Passwortmanager verglichen. Ja. Okay. Klingt fair. Wait. Wat? Bei Bitwarden gibt es beispielsweise neben der Gratis Version auch noch die "Selfhost" Möglichkeit. Diese wurde ignoriert, bei Kee Pass aber ein Passwortmanager für "IT-affine" Leute vorgestellt, bei Bitwarden lässt man dies (Selfhost) aber aussen vor. Cool cool cool.

    • @srfkassensturz
      @srfkassensturz  2 роки тому

      Hallo bootifulGhost. Es ist immer schwierig, in einen zeitlich begrenzten Beitrag alle Infos zu "stopfen". Detaillierte Infos gibt es immer im Test-Artikel und in der Testtabelle dazu. Hier nochmal der Link: www.srf.ch/sendungen/kassensturz-espresso/tests/security-test-diese-passwortmanager-schuetzen-vor-hackern

    • @bootifulghost8624
      @bootifulghost8624 2 роки тому +2

      @@srfkassensturz Lieber Kassensturz, vielen Dank für die Antwort. Ich habe alles gelesen. Nichtsdestotrotz werden hier Äpfel mit Birnen verglichen. Man kann doch nicht eine Freemium Version gegen eine Bezahl Version eines anderen Anbieter antreten lassen. Für einen Vergleich muss auch ein gemeinsamer Nenner bestehen - nur ist das bei den Passwortmanager gar nicht so einfach.

  • @10meisterballe
    @10meisterballe 11 місяців тому +2

    Ich verstehe nicht, was an Bitwarden so unsicher sein soll

  • @R-ok3cl
    @R-ok3cl Рік тому +2

    Werden irgendwo die Bewertungskriterien mal erklärt? Schon ziemlich skandalös, dass da einfach eine Punktzahl rausgehauen wird das aber nicht näher begründet wird. Auch nicht in eurem „detaillierten“ Ergebnis-PDF (es ist eine zweiseitige Tabelle). Was genau macht zum Beispiel Bitwarden unsicher? 😂

    • @srfkassensturz
      @srfkassensturz  Рік тому

      Liebe:r @R
      Wir versuchen unsere Testkriterien stets transparent darzulegen. Sollte dies hier nicht zu deiner Zufriedenheit geschehen sein, gebe ich deinen Input gerne an die Redaktion weiter.
      Liebe Grüsse

  • @smutred239
    @smutred239 2 роки тому +2

    Hätte mich interessiert wie/ was getestet wurde.

    • @srfkassensturz
      @srfkassensturz  2 роки тому +1

      Hallo Smutred. Den Artikel zum Video mit Beschreibung des Tests und detaillierter Resultatetabelle findest du hier: www.srf.ch/sendungen/kassensturz-espresso/tests/security-test-diese-passwortmanager-schuetzen-vor-hackern

    • @smutred239
      @smutred239 2 роки тому

      @@srfkassensturz das nen ich mal eine adäquate Moderation! Danke 😁 im Nachhinein, denk ich mir, auf die Idee nach dem Artikel zu suchen hätte ich auch selbst kommen können

    • @srfkassensturz
      @srfkassensturz  2 роки тому +1

      @@smutred239 Oh, Danke! 🙂. Und... kein Problem! Dafür sind wir ja da.

  • @oyhchris
    @oyhchris 2 роки тому

    Warum ist Securesafe nicht sicher?

    • @srfkassensturz
      @srfkassensturz  2 роки тому +1

      Hallo oyhchris. Die Experten haben folgende Schwächen notiert: Keine Mindestanforderungen
      an Master-Passwort. Keine Darkweb-Überwachung/Data-Breach-Scanner. Wenig Unterstützung beim
      Registrieren.

  • @oddy_gg
    @oddy_gg 2 роки тому +2

    Häh was? Firefox ist sicherer weil es Passwörter vorschlägt? Das ist ein Stern für Funktion, nicht für Sicherheit...

    • @Mobin92
      @Mobin92 2 роки тому

      Vorallem machen die anderen Browser auch...

  • @K-Plsek
    @K-Plsek Рік тому +1

    Wer so blöde ist einer Software alle Passwörter anzuvertrauen ist selberschuld!

  • @oddy_gg
    @oddy_gg 2 роки тому +2

    Haha Apple Produkt und sicher - ohni Begründig. Erinnert sich niemert meh an iCloud Sicherheitslücke? Also i vertroue da Google und Microsoft meh was Security ageit.

    • @bs_roger
      @bs_roger 2 роки тому +2

      Ich bin genau deiner Meinung hab nämlich auch früher von der Sicherheitslücke mitbekommen und Traue Google auch mehr, weil mein ganzes smarthome mit google Assistent gesteuert wird

    • @Electra1038
      @Electra1038 2 роки тому +1

      Die einzige Sicherheitslücke - letzten Dezember - betraf Log4j und wurde innert kurzer Zeit behoben.

  • @stefanijadrempetic7836
    @stefanijadrempetic7836 2 роки тому

    🤔Pass Wörter und Dattensutz gleich null in CH😂😂😂😂

  • @exef1
    @exef1 2 роки тому

    Und wie einfach ist es genau diese Browserpasswörter auszulesen? Edge, firefox, chrome etc...
    Jeder vernünftige Trojaner kann diese innert sekunden auslesen und versenden. Egal wie kompliziert das Passwort ist 😅
    Das Knacken (Bruteforce) von md5-verschlüsselten passwörtern (wie sie auf den meisten Webseiten verschlüsselt werden) lohnt sich meist eher nicht, weil das unter Umstände lange dauert und wenig effizient ist.
    Dasselbe bei Keyloggern... Die effizienz fehlt meist.
    Also aus meiner Sicht eine falsche "Sicherheit" egal wieviel Punkte es gibt. Am sichersten sind nach mir Passwörter auf dem Papier oder in irgend einer Datei wo ein Trojaner eher nicht "schauen" wird.
    Selbst ein solcher Passwortmanager kann in einen Trojaner eingebaut werden, wenn man die verschlüsselungsmethode etc kennt.