# Was sind Anmeldedaten?

> „Anmeldedaten" ist ein gängiger Oberbegriff für die Identifikatoren und Authentikatoren, die zur Anmeldung an einem Konto oder Dienst verwendet werden.

- Kanonische URL: https://yellowcube.eu/de/glossary/login-credentials/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Eine typische Anmeldung fragt Benutzername und Passwort ab, doch Anmeldedaten können stattdessen ein Zertifikat, einen Passkey, einen Security Key, ein Einmalpasswort oder einen anderen Authentikator umfassen. Manche Komponenten identifizieren das Konto; andere beweisen die Kontrolle darüber.

Die Komponenten brauchen unterschiedliche Behandlung. Ein Benutzername ist oft nicht geheim; ein Passwort ist ein geteiltes Geheimnis; ein Passkey beweist den Besitz eines privaten Schlüssels, ohne diesen an den Dienst zu senden. Eine erfolgreiche Anmeldung erzeugt üblicherweise eine authentifizierte Sitzung mit eigenem Geheimnis, das geschützt bleiben muss, obwohl es nicht auf dem Anmeldebildschirm eingegeben wurde.

### Wichtigste Punkte

- **Authentifizierungsdesign:** Authentikatoren nach erforderlicher Zusicherung, Phishing-Resistenz, Benutzerpopulation, Gerätekontext und Wiederherstellungsrisiko auswählen.
- **Speicherung und Transport:** Authentifizierungsaustausche schützen, Passwort-Verifier statt rückgewinnbarer Passwörter speichern und private Schlüssel sowie andere Geheimnisse aus Logs und nicht vertrauenswürdigen Anwendungen fernhalten.
- **Lebenszyklus:** Registrierung, Bindung, Zurücksetzen, Wiederherstellung, Ersatz, Widerruf und Kompromittierungsreaktion absichern; ein schwacher Fallback kann die normale Anmeldemethode untergraben.
- **Wichtige Einschränkung:** „Anmeldedaten akzeptiert" beweist nicht, dass der legitime Inhaber anwesend ist. Gestohlene Passwörter, Authentikatoren, Wiederherstellungskanäle oder Sitzungsgeheimnisse können einen Angreifer als gültigen Benutzer erscheinen lassen.

### Verwandte Begriffe

[Authentifizierung](<https://yellowcube.eu/de/glossary/authentication/>) · [Multi-Faktor-Authentifizierung (MFA)](<https://yellowcube.eu/de/glossary/multi-factor-authentication/>) · [Passwortlose Authentifizierung](<https://yellowcube.eu/de/glossary/passwordless-authentication/>) · [Authentifizierungstoken](<https://yellowcube.eu/de/glossary/authentication-token/>) · [Account Takeover (ATO)](<https://yellowcube.eu/de/glossary/account-takeover/>) · [Passwort-Manager](<https://yellowcube.eu/de/glossary/password-manager/>) · [Kryptographisches Hashing](<https://yellowcube.eu/de/glossary/cryptographic-hashing/>) · [Password Spraying](<https://yellowcube.eu/de/glossary/password-spraying/>)

### Quellen

[NIST SP 800-63B-4: Authentication and Authenticator Management](https://pages.nist.gov/800-63-4/sp800-63b.html) · [CISA and NSA: Identity and Access Management Recommended Best Practices](https://www.cisa.gov/sites/default/files/2023-12/ESF%20IDENTITY%20AND%20ACCESS%20MANAGEMENT%20RECOMMENDED%20BEST%20PRACTICES%20FOR%20ADMINISTRATORS%20PP-23-0248_508C.pdf)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

