{"id":2350,"date":"2010-08-28T14:06:32","date_gmt":"2010-08-28T12:06:32","guid":{"rendered":"http:\/\/www.nsonic.de\/blog\/?p=2350"},"modified":"2010-08-28T14:06:32","modified_gmt":"2010-08-28T12:06:32","slug":"wiand-1password","status":"publish","type":"post","link":"https:\/\/www.nsonic.de\/blog\/2010\/08\/wiand-1password\/","title":{"rendered":"WiAnD &#8211; 1Password"},"content":{"rendered":"<p>&#8220;<strong>W<\/strong>elche <strong>i<\/strong>Phone <strong>A<\/strong>pps <strong>n<\/strong>utzt <strong>D<\/strong>u?&#8221; &#8211; Ich gehe in dieser Serie nach und nach die Anwendungen durch, die ich am iPhone oft und gerne nutze. Hier nun der zweite Teil mit\u2026<\/p>\n<h2>1Password<\/h2>\n<p><a href=\"https:\/\/www.nsonic.de\/blog\/wp-content\/uploads\/2010\/08\/3iphones-3d.png\"><img loading=\"lazy\" src=\"https:\/\/www.nsonic.de\/blog\/wp-content\/uploads\/2010\/08\/3iphones-3d.png\" alt=\"\" title=\"1Password iPhone iPodTouch\" width=\"237\" height=\"251\" class=\"alignright size-full wp-image-2354\" \/><\/a>&#8220;Wer es kennt, der liebt es. Wer es nicht liebt, der kennt es auch nicht&#8221; <em>(frei nach einem Dialog von Data aus Star Trek TNG)<\/em><\/p>\n<p>Das Internet ist gro\u00df und weit und vielf\u00e4ltig sind die Angebote die man kostenlos oder gegen kleine Geb\u00fchr wahrnehmen kann. Das ist auch alles kein Problem und sehr einfach, bis diese Seiten die Registrierungsseite zeigen: Schon wieder soll man einen Nutzernamen eintragen, schon wieder ein m\u00f6glichst sicheres Passwort nutzen.<br \/>\nDas ist ja noch ganz lustig, wenn man in zwei oder drei Foren unterwegs ist. Wer aber in f\u00fcnf oder mehr Foren, bei Flickr, Flattr, Twitter, Facebook, Google, Vimeo, Amazon, eBay, und wer wei\u00df wo sonst noch so angemeldet ist, der stellt sich bald die Frage, ob es wirklich \u00fcberall unterschiedliche Passw\u00f6rter sein m\u00fcssen oder ob es nicht auch ein einziges tut?!<\/p>\n<p><em>mehr nach dem Klick<\/em><br \/>\n<!--more--><\/p>\n<h3>Das Problem: Sichere Passw\u00f6rter<\/h3>\n<p>Es ist aber aus Gr\u00fcnden der Sicherheit absolut notwendig, dass Ihr f\u00fcr JEDE Webseite ein anderes Passwort nutzt! Der Grund ist einfach: Ihr wisst doch gar nicht, wie diese Passw\u00f6rter verwaltet werden!? Vielleicht werden sie im Klartext in einer Datenbank gespeichert? Wenn nun jemand an dieses Passwort heran kommt, z.B. durch einen simplen Fehler auf der Webseite (ist alles schon vorgekommen!), dann kann dieser Jemand einfach mal die g\u00e4ngigen Webangebote durchprobieren und versuchen, sich mit Eurem Nutzernamen und Passwort anzumelden. Nicht auszudenken, wenn dies bei eBay oder Amazon gelingt und ihr reichlich Abbuchungen \u00fcber PayPal oder Kreditkarte bekommt.<\/p>\n<p>Die L\u00f6sung ist so einfach wie kompliziert: Denkt Euch f\u00fcr jedes Webangebot ein anderes Passwort aus. Seht zu, dass es m\u00f6glichst lang ist. Verwendet Buchstaben und Ziffern, auch ein paar Sonderzeichen und vermeidet Euren oder \u00fcberhaupt irgendeinen Namen im Passwort. Es gibt umfangreiche Namenslisten bei den b\u00f6sen Buben. Wer also Passw\u00f6rter wie &#8220;Elise&#8221;, &#8220;DarthVader&#8221; oder &#8220;Stromberg&#8221; benutzt, der ist selber Schuld wenn es all zu schnell &#8220;erraten&#8221; wird.<\/p>\n<p>Nein, ein gutes Passwort sieh z.B. so aus: &#8220;Q[OKDTe:jTruj|{Pw;1mnF$2K&#8221;. Da hat dann auch ein Knack-Programm etwas l\u00e4nger dran zu knabbern. <em>Genau DIESES solltet Ihr jetzt nat\u00fcrlich nicht mehr verwenden, ist klar, oder? <span class=\"wp-smiley emoji emoji-wink\" title=\";)\">wink<\/span> <\/em><\/p>\n<p>Sch\u00f6n. Nun habt Ihr also ein sicheres Passwort. Aber so richtig merken kann man sich das nicht mehr wirklich. Und selbst wenn Ihr so begnadet seid, dass Ihr Euch das merken k\u00f6nnt &#8211; schafft Ihr das auch noch, wenn Ihr 10, 20 oder mehr solcher Passw\u00f6rter habt? Ich kann es nicht <span class=\"wp-smiley emoji emoji-smile\" title=\":)\">smile<\/span> <\/p>\n<p>Aber ich habe eine L\u00f6sung daf\u00fcr gefunden.<\/p>\n<h3>Die L\u00f6sung: Passw\u00f6rter speichern<\/h3>\n<p>OK, diese L\u00f6sung ist nicht ganz frei von kontroversen Diskussionen.<br \/>\nZun\u00e4chst mal vorweg: Es ist nicht so clever seine EC-Karten-Pin-Nummer auf die R\u00fcckseite der EC-Karte zu schreiben. Da sind wir uns wohl einig. Genauso dumm w\u00e4re es, wenn Ihr Eure sicheren Passw\u00f6rter in einer einfachen Textdatei auf dem Computer oder dem iPhone speichert, weil die schon mal jeder lesen k\u00f6nnte der an das Ger\u00e4t kommt. Ist dann noch eine b\u00f6se Software auf den Rechner geraten\u2026 aber das wollen wir mal nicht hoffen.<\/p>\n<p>Man kann seine Passw\u00f6rter aber auch einigerma\u00dfen sicher speichern indem man sie verschl\u00fcsselt und mit einem m\u00f6glichst sicheren Passwort sch\u00fctzt. Puh, noch ein Passwort? Ja, noch ein Passwort &#8211; aber nur EIN Passwort. Merkt Ihr Euch dieses eine Passwort, kommt Ihr damit an alle anderen Passw\u00f6rter heran. <\/p>\n<h3>Was macht 1Password?<\/h3>\n<p>Genau das macht die Software 1Password.<br \/>\nIhr k\u00f6nnt alle m\u00f6glichen Daten in dieser Software ablegen. Passw\u00f6rter, PINs, ganze Kreditkarteninformationen, Notizen und noch viel mehr. Alle diese Informationen werden verschl\u00fcsselt gespeichert und sind mit einem zentralen Passwort zug\u00e4nglich.<\/p>\n<p>In Ans\u00e4tzen kann dies auch das Schl\u00fcsselbund auf dem Mac, allerdings habe ich daf\u00fcr noch keine Anwendung f\u00fcr das iPhone gefunden. 1Password gibt es auch f\u00fcr das iPhone.<\/p>\n<p>Aber 1Password kann so viel mehr, man muss es allerdings mal eine Weile benutzen damit einem das wirklich klar wird.<\/p>\n<p>Nehmen wir mal den Mac. 1Password integriert sich in quasi jeden Browser. In Firefox, Safari, Chrome taucht dann ein &#8220;1P&#8221;-Knopf auf \u00fcber den man viele Funktionen erreicht oder die Anwendung starten kann.<\/p>\n<p>Jetzt aber wird es spannend. Nehmen wir an Ihr surft eine Forum-Seite an und wollt Euch dort registrieren. Ihr tragt nun Euren Nutzernamen ein und ben\u00f6tigt jetzt ein sicheres Passwort. Ein klick auf den 1P-Button und Ihr k\u00f6nnt Euch einen sicheren Code erzeugen lassen. 1Password erkennt dabei fast immer die maximale L\u00e4nge des Eingabefeldes und sorgt so f\u00fcr maximal komplexe Passw\u00f6rter. Ihr k\u00f6nnt w\u00e4hlen, ob es ein &#8220;prinzipiell&#8221; aussprechbares oder v\u00f6llig zuf\u00e4lliges Passwort sein soll, ob sich Zeichen wiederholen k\u00f6nnen, ob Ihr Ziffern oder Bindestriche bevorzugt usw.<br \/>\nDieses erzeugte Passwort k\u00f6nnt Ihr nun automatisch in das Formular eintragen lassen und normalerweise wird dabei auch das Wiederholungsfeld erkannt und ebenfalls ausgef\u00fcllt. 1Password speichert dieses Passwort schon mal f\u00fcr Euch ab wobei Ihr auch eine Bezeichnung daf\u00fcr eingeben k\u00f6nnt.<br \/>\nM\u00fcsst Ihr aber nicht zwingend, denn wenn Ihr Euch jetzt im Forum anmeldet, dann fragt Euch 1Password, ob der ganze Login gespeichert werden soll &#8211; also die Kombination aus Nutzername und Passwort. Der Name der Webseite ist als Bezeichnung vorbelegt und mit einem Klick ist alles gespeichert.<\/p>\n<p>Geht Ihr nun ein paar Tage sp\u00e4ter auf diese Webseite, dann k\u00f6nnt Ihr einfach den 1P-Button im Browser klicken und aus dem Men\u00fc w\u00e4hlen, dass Ihr Euch anmelden wollt. 1Password f\u00fcllt den Nutzernamen und das Passwort aus und meldet Euch direkt an.<br \/>\nToll, kann das Schl\u00fcsselbund auch\u2026 Richtig. Aber nun stellt Euch vor, dass Ihr mehrere Zug\u00e4nge f\u00fcr dieses Forum habt. Oder Ihr habt verschiedene Logins f\u00fcr eBay etc. 1Password kann beliebig viele Anmeldungen f\u00fcr eine Webseite speichern und ihr k\u00f6nnt die passende aus dem 1P-Men\u00fc w\u00e4hlen.<\/p>\n<p>Ihr k\u00f6nnt auch die Daten von mehreren Kreditkarten hinterlegen. M\u00f6chtet Ihr dann \u00fcber ein Webseite mit Kreditkarte bezahlen, dann k\u00f6nnt Ihr aus dem 1P-Men\u00fc die gew\u00fcnschte Karte w\u00e4hlen und schon werden automatisch alle Felder ausgef\u00fcllt. <\/p>\n<p>\u00dcbrigens: Wenn Ihr solche Daten \u00fcber diesen 1P-Knopf abholen m\u00f6chtet, dann m\u00fcsst Ihr nat\u00fcrlich mindestens einmal das zentrale Passwort eingeben! Es ist also nicht so, dass sich jeder, der an den Rechner kommt, mal eben \u00fcberall anmelden kann <span class=\"wp-smiley emoji emoji-smile\" title=\":)\">smile<\/span>  1Password hat allerdings eine gewisse Zeitspanne in der Ihr dieses Passwort nicht erneut eintippen m\u00fcsst. Diese Zeitspanne kann man einstellen oder auch ganz abschalten.<br \/>\nEs ist immer so ein Kompromiss aus Sicherheit und Bequemlichkeit.<\/p>\n<p>1Password kann au\u00dferdem alle Daten z.B. auf einer Dropbox ablegen, verschl\u00fcsselt nat\u00fcrlich. Wenn Ihr mehrere Macs habt, dann greifen alle auf einen gemeinsamen Bestand zu und Ihr habt jederzeit an jedem Mac die aktuellen Passw\u00f6rter griffbereit.<\/p>\n<h3>auf dem iPhone<\/h3>\n<p>Seit neuestem kann auch die iPhone-Version auf die Dropbox zugreifen. Damit entf\u00e4llt der l\u00e4stige Datenabgleich im lokalen Netzwerk, der nat\u00fcrlich weiterhin m\u00f6glich ist.<\/p>\n<p>Auf dem iPhone ist 1Password nicht ganz so bequem wie am Mac. Das hat einfach damit zu tun, dass man den mobilen Safari nicht so einfach um neue Kn\u00f6pfe und Men\u00fcs erweitern kann. 1Password kann also nicht im Hintergrund laufen und hilfreich zur Seite stehen wenn man sich irgendwo anmelden m\u00f6chte. Die Macher von 1Password haben aber zumindest einen kleinen Umweg m\u00f6glich gemacht, oder sogar zwei.<\/p>\n<p>Kurz vorweg: 1Password f\u00fcr iPhone hat zwei Schutzt\u00fcren. Einmal k\u00f6nnt Ihr f\u00fcr den Programmstart eine Pin-Nummer hinterlegen. Ohne diese kann niemand in Eure Liste von Zug\u00e4ngen gucken. Hat man sich mit der PIN angemeldet seht Ihr alle Eure gespeicherten Zug\u00e4nge sortiert nach Bezeichnung oder URL und Ihr k\u00f6nnt auch suchen. Die Passw\u00f6rter und andere Details sind aber noch nicht zu sehen. Erst wenn man einen Eintrag antippt werden die Details wie z.B. der Nutzernamen gezeigt. Diese Details werden aber erst preisgegeben, wenn Ihr das zentrale Kennwort eingetragen habt. Und selbst dann ist ein Passwort noch nicht im Klartext am Display zu lesen. Das finde ich auch sehr gut so. <\/p>\n<ul>\n<li>Ihr k\u00f6nnt Euch dann das Passwort anzeigen lassen um es h\u00e4ndisch irgendwo einzutragen. Das mache ich z.B. sehr oft, wenn ich unter Windows unterwegs bin.<\/li>\n<li>Au\u00dferdem k\u00f6nnt Ihr Euch das Passwort in die Zwischenablage kopieren. Dann einfach zu Safari zur\u00fcck wechseln und das Kennwort einf\u00fcgen. Das ist schon mal eine weitere, bequemere M\u00f6glichkeit.<\/li>\n<li>Noch bequemer kann es sein, wenn Ihr nicht mit Safari sondern direkt mit 1Password startet. Wenn Ihr schon wisst, dass Ihr in ein bestimmtes Forum m\u00f6chtet, dann startet einfach 1Password auf dem iPhone, sucht den passenden Eintrag und klickt dann auf die Schaltfl\u00e4che zum anmelden. 1Password startet f\u00fcr Euch dann einen Browser, geht zur hinterlegten Anmeldeseite, f\u00fcllt die notwendigen Felder aus und meldet Euch automatisch an. Sehr praktisch.<\/li>\n<\/ul>\n<h3>Chancen und Risiken<\/h3>\n<p>Ich schrieb ja schon, dass es immer ein Abw\u00e4gen zwischen Sicherheit und Bequemlichkeit ist. Absolute Sicherheit gibt es nicht.<\/p>\n<p>Das Risiko ist nat\u00fcrlich das zentrale Passwort. Wenn jemand dieses Passwort kennt und an Eure 1Password-Datei gelangt, dann hat er alle, ALLE hinterlegten Passw\u00f6rter auf dem Pr\u00e4sentierteller. Dieses zentrale Passwort sollte also wirklich gut sein. Ruhig etwas l\u00e4nger und kryptisch, gerade so, dass Ihr es Euch merken k\u00f6nnt. Dazu sp\u00e4ter noch einen Tipp.<\/p>\n<p>Dieses Risiko ist nat\u00fcrlich nicht von der Hand zu weisen. Auf der anderen Seite k\u00f6nnt Ihr nun \u00fcberall wirklich extrem sichere Passw\u00f6rter benutzen, verschiedene Anmeldenamen etc. <\/p>\n<h2>Fazit<\/h2>\n<p>Ganz ehrlich? Bevor ich auf jeder Webseite das selbe Login nutze (aus Bequemlichkeit) habe ich lieber komplexe Passw\u00f6rter mit einem zentralen Passwort gespeichert. Mir erscheint das Risiko, dass mir jemand mein zentrales Passwort knackt und gleichzeitig an meine Passwort-Datei gelangt geringer, als das jemand mein Login bei eBay oder sonst wo aussp\u00e4ht und es dann bei jedem anderen Dienst (bei dem ich registriert bin) ebenfalls nutzen kann.<\/p>\n<p>1Password ist vielleicht nicht billig, aber es hat mir mein Online-Leben deutlich vereinfacht. Auf dem iPhone ist mir oft nicht mehr als eine Ged\u00e4chtnisst\u00fctze aber alleine daf\u00fcr lohnt es sich. Dass ich Dank Dropbox endlich alle komplexen Zug\u00e4nge an jedem Mac und auch unterwegs dabei haben kann finde ich richtig gut. Nie mehr gr\u00fcbeln, wie ein FTP-Zugang noch mal war &#8211; Herrlich <span class=\"wp-smiley emoji emoji-smile\" title=\":)\">smile<\/span> <\/p>\n<h2>Extra Tipp: Sicheres Passwort zum merken<\/h2>\n<p>Lang soll es sein, kryptisch soll es sein, Buchstaben und Ziffern oder auch Sonderzeichen sollte es enthalten. Toll. Und wie merkt man sich das?<\/p>\n<p>Hier zwei m\u00f6gliche Tricks f\u00fcr Euch:<\/p>\n<ul>\n<li>Ganze S\u00e4tze. Merkt Euch einen ganzen Satz. Das ist einfacher als Buchstabenkombinationen. Nehmt dann von jedem Wort z.B. den ersten oder immer den zweiten oder immer den letzten Buchstaben. Aus &#8220;Ich finde es ja so toll st\u00e4ndig durch den Regen zu laufen&#8221; wird z.B. &#8220;IfejstsddRzl&#8221;. Jetzt k\u00f6nnt Ihr bestimmte Buchstaben durch Ziffern oder Sonderzeichen ersetzen. Ihr wisst z.B., dass Ihr ein &#8220;i&#8221; immer durch ein &#8220;!&#8221; ersetzt und ein &#8220;s&#8221; immer eine &#8220;5&#8221; ist. Dann habt Ihr nun &#8220;!fej5t5ddRzl&#8221; &#8211; und das ist schon gar nicht so schlecht als Passwort. Macht den Satz einfach etwas l\u00e4nger und es ist verdammt gut.<\/li>\n<li>Basis erweitern. Nehmt den Tipp von eben um eine Passwort-Basis zu bekommen. Diese erweitert Ihr dann nach eigenen Regeln f\u00fcr verschiedene Anwendungen. z.B. h\u00e4ngt Ihr ein &#8220;32!meins&#8221; f\u00fcr eBay hinten dran oder packt ein &#8220;@m@z0n&#8221; (amazon &#8211; a=@, o=0\/null) vorne vor oder noch besser, h\u00e4ngt einen neuen Satz, davor oder hinten dran den Ihr mit dem Anwendungsfall in Verbindung bringen k\u00f6nnt. Zum Beispiel ein &#8220;!bdg5be&#8221; (Ich bin der gr\u00f6\u00dfte Schn\u00e4ppchenj\u00e4ger bei eBay).<\/li>\n<\/ul>\n<p>Prinzip verstanden? Wenn Ihr also keine Passw\u00f6rter speichern m\u00f6chtet, diese aber kryptisch, lang und trotzdem zu merken sein sollen, dann versucht mal diese Tricks. Wenn Ihr 1Password nutzen m\u00f6chtet, dann verwendet so einen Trick f\u00fcr ein m\u00f6glichst gutes Zentralpasswort.<\/p>\n<p>Und? Wie macht Ihr es? Nutzt Ihr 1Password oder ein alternatives Programm? Wie merkt Ihr Euch Eure Passw\u00f6rter? Schreibt es in einem Kommentar.<\/p>\n<p><strong>Links<\/strong><br \/>\n<a target=\"_blank\" href=\"http:\/\/agilewebsolutions.com\/onepassword\/iphone\">1Password f\u00fcr iPhone &#038; iPod touch<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>&#8220;Welche iPhone Apps nutzt Du?&#8221; &#8211; Ich gehe in dieser Serie nach und nach die Anwendungen durch, die ich am iPhone oft und&hellip;<\/p>\n","protected":false},"author":2,"featured_media":2354,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"spay_email":""},"categories":[7],"tags":[647,645,575,67,355,646],"jetpack_featured_media_url":"https:\/\/www.nsonic.de\/blog\/wp-content\/uploads\/2010\/08\/3iphones-3d.png","jetpack_shortlink":"https:\/\/wp.me\/p71Tml-BU","_links":{"self":[{"href":"https:\/\/www.nsonic.de\/blog\/wp-json\/wp\/v2\/posts\/2350"}],"collection":[{"href":"https:\/\/www.nsonic.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.nsonic.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.nsonic.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.nsonic.de\/blog\/wp-json\/wp\/v2\/comments?post=2350"}],"version-history":[{"count":4,"href":"https:\/\/www.nsonic.de\/blog\/wp-json\/wp\/v2\/posts\/2350\/revisions"}],"predecessor-version":[{"id":2357,"href":"https:\/\/www.nsonic.de\/blog\/wp-json\/wp\/v2\/posts\/2350\/revisions\/2357"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.nsonic.de\/blog\/wp-json\/wp\/v2\/media\/2354"}],"wp:attachment":[{"href":"https:\/\/www.nsonic.de\/blog\/wp-json\/wp\/v2\/media?parent=2350"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.nsonic.de\/blog\/wp-json\/wp\/v2\/categories?post=2350"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.nsonic.de\/blog\/wp-json\/wp\/v2\/tags?post=2350"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}