Software-Tipps

Passwortschutz


Beurteilen des Passwortschutz einer Software
Besitzt die Software einen Passwortschutz?

Um den Zugriff auf geschützte Informationen oder die Benutzung der Software einzuschränken eignet sich der Passwortschutz. Passwörter sind dabei der Schlüssel, um den Zugang zu öffnen.
Für das Arbeiten mit Passwörtern gibt es z.B. diese Handlungsanleitung der Mittelstand 4.0-Agentur Prozesse "Sichere Passwörter". Anwendungssoftware kann diese Empfehlungen unterstützen indem sie z.B.:

  • bei der Vergabe die Anforderung an ein Passwort prüft
  • feststellen kann, ob es sich um ein Namen, Kfz-Kennzeichen, Geburtsdatum usw. handelt
  • die Zahl der Eingabeversuche begrenzt
  • den Wechsel des Passwortes periodisch erzwingt
  • keine bereits verwendeten alten Passwörter zulässt
  • Passwörter intern im Netzwerk und online verschlüsselt übertragen werden
  • die Anzeige bei der Eingabe codiert wird (z.B. mit *****)
  • Passwörter intern zugriffssicher speichert

Der beste Passwortschutz nützt kaum etwas, wenn sensible Daten zwar über die Anwendungssoftware mit einem Passwort geschützt wird, aber sicht- und kopierbar für jeden auf der Festplatte liegen.1 Beachten Sie bitte auch, dass die Qualität des Passwortschutzes in hohem Maße von der IT-Organisation bzw. dem Verhalten des Benutzers abhängig ist.2


1 Viele Informationen liegen beispielsweise in Datenbanken, die mit einfachen SQL-Befehlen abgerufen werden können.
2 z.B. kleben viele Passwörter unter der Tastatur oder hängen auf Klebezetteln direkt am Monitor.