LIVE: New phishing campaigns targeting mobile users —View latest threats →

Back to Tutorials
Fortgeschritten 13 Min. Lesezeit

Passwort-Manager: Einrichtung, Migration & Funktionen

Einen Passwort-Manager zu wählen ist erst der Anfang. Dieser Guide deckt Migration, Browser-Integration, Notfallzugang und erweiterte Tresor-Sicherheit ab.

15. September 2026

Warum ein Passwort-Manager unverzichtbar ist

Der durchschnittliche Nutzer hat über 100 Online-Konten. Der einzige sichere Ansatz ist ein einzigartiges, starkes, zufälliges Passwort für jedes einzelne davon. Kein menschliches Gehirn kann das bewältigen – genau deshalb gibt es Passwort-Manager.

Ein Passwort-Manager verschlüsselt und speichert alle Ihre Anmeldedaten in einem Tresor, der durch ein einziges starkes Master-Passwort geschützt ist. Er füllt Anmeldedaten automatisch aus, generiert sichere Passwörter und synchronisiert oft geräteübergreifend. Das Sicherheitsmodell ist solide: Selbst wenn die Server des Unternehmens kompromittiert werden, ist Ihr Tresor mit Ihrem Master-Passwort verschlüsselt, das diese nie zu sehen bekommen.

Einen Passwort-Manager auswählen

Die besten Optionen für die meisten Nutzer:

Bitwarden – Open Source, geprüft, kostenlose Stufe deckt die meisten Bedürfnisse ab, bezahlte Stufe fügt TOTP und den Bitwarden Authenticator hinzu. Self-Hosting ist möglich. Beste Wahl für datenschutzbewusste Nutzer, die volle Transparenz wünschen.

1Password – Elegante Benutzeroberfläche, ausgezeichnete Familien- und Team-Pläne, Reisemodus-Funktion, integrierter TOTP-Authentifikator. Proprietär, aber gut geprüft. 14-tägige Testphase, danach kostenpflichtig.

Proton Pass – Von den Machern von ProtonMail. Starke Datenschutzhaltung, E2EE einschließlich Metadaten. In das Proton-Ökosystem integriert.

Apple Passwords / iCloud-Schlüsselbund – Nahtlos für reine Apple-Nutzer, jetzt eine eigenständige App in iOS 18 und macOS 15. Kostenlos, aber eingeschränkte plattformübergreifende Unterstützung.

Meiden Sie: In Browser integrierte Passwort-Manager (Chrome, Firefox) für ernsthafte Nutzung – ihnen fehlen erweiterte Funktionen, Tresor-Export-Kontrollen und dedizierte Sicherheitsprüfungen.

Erstmalige Einrichtung

  1. Wählen Sie Ihren Manager und erstellen Sie ein Konto.
  2. Generieren Sie Ihr Master-Passwort: Verwenden Sie eine Passphrase aus 4–6 zufälligen Wörtern (z. B. „Heftklammer-Regenschirm-Fluss-Nebel-2024"). Dies ist das einzige Passwort, das Sie auswendig lernen müssen – machen Sie es stark, aber einprägsam. Schreiben Sie es auf Papier und bewahren Sie es an einem physisch sicheren Ort auf.
  3. Installieren Sie die Browser-Erweiterung: Diese ermöglicht das automatische Ausfüllen und das Erfassen von Passwörtern, wenn Sie sich auf Websites anmelden.
  4. Installieren Sie die mobile App: Aktivieren Sie die biometrische Entsperrung (Face ID oder Fingerabdruck) für den Komfort – so entsperren Sie den Tresor, ohne jedes Mal das Master-Passwort erneut eingeben zu müssen.
  5. Legen Sie einen Tresor-Timeout fest: Konfigurieren Sie den Tresor so, dass er nach 15 Minuten Inaktivität oder beim Schließen des Browsers gesperrt wird.

Migration bestehender Passwörter

Hier stecken die meisten Menschen fest. So gehen Sie systematisch vor:

Import aus Ihrem Browser

Chrome, Firefox, Edge und Safari ermöglichen alle den Export gespeicherter Passwörter als CSV-Datei. Schritte:

  • In Chrome: gehen Sie zu chrome://password-manager/settings und exportieren
  • In Firefox: gehen Sie zu Einstellungen > Datenschutz & Sicherheit > Gespeicherte Anmeldedaten > Exportieren
  • Importieren Sie die CSV-Datei in Ihren Passwort-Manager mit dem integrierten Import-Tool
  • Nach erfolgreichem Import löschen Sie die CSV-Datei sofort – sie ist im Klartext

Umgang mit schwachen und doppelten Passwörtern

Nach dem Import kennzeichnet Ihr Passwort-Manager schwache, wiederverwendete und kompromittierte Passwörter. Priorisieren Sie die Behebung:

  1. E-Mail-Konten zuerst – E-Mail ist der Hauptschlüssel zu allen anderen Konten
  2. Finanzielle Konten – Banking, Kreditkarten, Investmentplattformen
  3. Alle Konten, die mit Ihrer primären E-Mail oder Ihrem Telefon verknüpft sind
  4. Alles andere, in absteigender Reihenfolge nach Sicherheitspriorität

Gehen Sie zu jeder markierten Seite, verwenden Sie den integrierten Passwortgenerator Ihres Managers, um ein neues starkes Passwort zu erstellen (mindestens 16 Zeichen, zufällig), aktualisieren Sie es auf der Seite und speichern Sie es. Die meisten Manager bieten einen Ein-Klick-Passwortänderungs-Ablauf.

Erweiterte Funktionen, die sich lohnen

TOTP-Speicherung (Zwei-Faktor)

Bitwarden und 1Password können TOTP-Geheimnisse zusammen mit Passwörtern speichern, d. h. der Manager generiert auch Ihre 2FA-Codes. Dies ist praktisch, schafft aber einen einzigen Ausfallpunkt – wenn Ihr Tresor kompromittiert wird, sind beide Faktoren exponiert. Bewahren Sie TOTP für Konten mit höchstem Wert in einer separaten dedizierten Authentifikator-App auf (Aegis auf Android, Raivo auf iOS).

Sichere Notizen und Dokumentenspeicherung

Passwort-Manager können mehr als nur Passwörter speichern:

  • WLAN-Zugangsdaten
  • Software-Lizenzschlüssel
  • Wiederherstellungscodes für 2FA
  • Reisepass- und Ausweisdaten (zum automatischen Ausfüllen auf Reisebuchungsseiten)
  • Sichere Notizen mit vertraulichen Informationen

Teilen und Notfallzugang

Der Familienplan von 1Password und die Organisations-Funktion von Bitwarden ermöglichen es Ihnen, bestimmte Tresorelemente mit vertrauenswürdigen Personen zu teilen – nützlich für gemeinsam genutzte Konten und Familien-Zugangsdaten.

Bitwarden bietet Notfallzugang: Bestimmen Sie einen vertrauenswürdigen Kontakt, der nach einer von Ihnen festgelegten Wartezeit (z. B. 7 Tage) Zugriff auf den Tresor beantragen kann. Das löst das Problem „Was passiert, wenn ich handlungsunfähig bin".

Best Practices für das Master-Passwort

  • Speichern Sie das Master-Passwort niemals digital ohne eine eigene separate Verschlüsselungsebene
  • Schreiben Sie es auf Papier und lagern Sie es an einem feuerfesten Ort oder in einem Schließfach
  • Richten Sie den Notfallzugang ein, bevor Sie ihn benötigen
  • Aktivieren Sie die Zwei-Faktor-Authentifizierung für Ihr Passwort-Manager-Konto selbst – das ist entscheidend
  • Richten Sie die von Ihrem Anbieter angebotenen Kontowiederherstellungsoptionen ein

Grenzen des Sicherheitsmodells

Passwort-Manager sind ausgezeichnete Werkzeuge mit realen Grenzen, die Sie kennen sollten:

  • Kompromittierung des Master-Passworts macht alles angreifbar – schützen Sie es entsprechend
  • Malware auf Ihrem Gerät kann automatisch ausgefüllte Passwörter am Eingabepunkt abfangen
  • Phishing-Seiten – Ihr Manager verweigert möglicherweise das automatische Ausfüllen auf einer gefälschten Seite, die nicht mit der gespeicherten Domain übereinstimmt, was tatsächlich eine nützliche Anti-Phishing-Funktion ist
  • Cloud-Synchronisierung bedeutet, dass Ihr verschlüsselter Tresor auf den Servern jemand anderes liegt – Self-Hosting (Bitwarden) beseitigt dieses Problem

Ein Passwort-Manager ist die einzelne sicherheitsrelevante Verbesserung mit dem größten Hebel, die die meisten Menschen vornehmen können.",

#password manager#Bitwarden#1Password#passwords