ISO Mate prüft jedes neue Passwort gegen eine große Datenbank mit Passwörtern, die in bekannten Datenlecks offengelegt wurden. Erscheint Ihr gewähltes Passwort in einem Datenleck, blockiert ISO Mate es und bittet Sie, ein anderes zu wählen. Die Prüfung ist so gebaut, dass sie Ihre Privatsphäre schützt: Ihr tatsächliches Passwort verlässt den Server nie.
Wann die Prüfung läuft
Die Lecksuche läuft jedes Mal, wenn ein Passwort festgelegt oder geändert wird, unter anderem bei:
- Registrierung: wenn Sie Ihr Konto erstellen.
- Passwort zurücksetzen: wenn Sie ein vergessenes Passwort über die Anmeldeseite zurücksetzen.
- Einrichtung eingeladener Benutzer: wenn ein eingeladener Benutzer sein erstes Passwort festlegt.
- Benutzeranlage durch einen Administrator: wenn ein Administrator einen Benutzer mit Passwort anlegt.
- Passwort festlegen oder ändern: in den Sicherheitseinstellungen, über das Profilmenü.
Wie Ihre Privatsphäre geschützt wird
Die Prüfung nutzt ein Verfahren namens k-Anonymität. ISO Mate bildet einen Hash Ihres Passworts und sendet nur die ersten fünf Zeichen dieses Hashs an den Lecksuchdienst, niemals das Passwort und niemals den vollständigen Hash. Der Dienst liefert eine Reihe möglicher Treffer zurück, und ISO Mate vergleicht sie lokal, um zu sehen, ob Ihr Passwort darunter ist. Da nur ein kurzes, nicht identifizierendes Fragment den Server verlässt, geht der Sicherheitsgewinn nicht zulasten der Vertraulichkeit Ihrer Anmeldedaten.
Die Lecksuche fällt außerdem sicher aus. Ist der Dienst langsam oder nicht erreichbar, wird die Prüfung für diesen Versuch übersprungen statt Sie zu blockieren, sodass eine Störung Sie nie am Festlegen eines Passworts hindert.
Was passiert, wenn ein Passwort abgelehnt wird
Wurde das gewählte Passwort in einem Datenleck gefunden, sehen Sie eine klare Meldung mit der Bitte, ein anderes zu wählen. Wählen Sie ein starkes, einzigartiges Passwort, das Sie nirgendwo sonst verwenden, und Sie können fortfahren.
Passwortanforderungen
Neben der Lecksuche muss jedes Passwort diese Regeln erfüllen:
- Länge: mindestens 12 und höchstens 128 Zeichen.
- Zeichenmischung: mindestens ein Großbuchstabe, ein Kleinbuchstabe, eine Zahl und ein Sonderzeichen.
- Nicht kompromittiert: nicht in bekannten Datenlecks enthalten.
- Nicht wiederverwendet: keines Ihrer letzten fünf Passwörter.
Ein Passwortwechsel meldet Sie überall sonst ab
Wenn Sie Ihr Passwort im angemeldeten Zustand ändern, meldet ISO Mate Sie von jeder anderen aktiven Sitzung und jedem anderen Gerät ab. Die Sitzung, in der Sie gerade arbeiten, bleibt angemeldet, sodass Sie an Ort und Stelle bleiben, aber jeder andere Browser und jedes andere Gerät muss sich mit dem neuen Passwort erneut anmelden.
Werden andere Sitzungen abgemeldet, erhalten Sie eine In-App-Benachrichtigung, die Sie darauf hinweist. Falls Sie das nicht erwartet haben, werten Sie es als möglichen Hinweis darauf, dass jemand anderes Zugriff hatte, und prüfen Sie Ihre Kontosicherheit. Das Zurücksetzen eines vergessenen Passworts über die Anmeldeseite funktioniert genauso. Melden Sie sich mit Google an und haben nie ein Passwort festgelegt, werden Sie gebeten, sich erneut mit Google zu authentifizieren, bevor Sie erstmals eines festlegen können.
Was sich dadurch nicht ändert
- Keine erzwungene Rotation: Sie werden nicht aufgefordert, Ihr Passwort nach einem Zeitplan zu ändern.
- Bestehende Passwörter bleiben unberührt: Die Prüfung gilt nur, wenn ein neues Passwort gewählt wird.
Tipps für ein starkes Passwort
- Verwenden Sie eine lange Passphrase statt eines einzelnen Worts.
- Verwenden Sie für ISO Mate ein einzigartiges Passwort, das Sie auf anderen Seiten nicht wiederverwenden.
- Erwägen Sie einen Passwortmanager, um starke Passwörter zu erzeugen und zu speichern.
- Aktivieren Sie die Zwei-Faktor-Authentifizierung für eine zusätzliche Schutzebene.
Verwandte Artikel
Sicherheit von Anfang an wichtig? Starten Sie Ihre kostenlose 14-tägige Testversion und sehen Sie, wie ISO Mate Ihr Konto schützt.