# Was ist ein Passwort-Manager?

> Ein Passwort-Manager ist eine Anwendung oder integrierte Plattformfunktion, die eindeutige Anmeldedaten erzeugt, speichert und ausfüllt, damit Menschen Passwörter weder auswendig lernen noch wiederverwenden müssen.

- Kanonische URL: https://yellowcube.eu/de/glossary/password-manager/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Die Implementierungen reichen von browser- und betriebssystemintegrierten Speichern bis zu eigenständigen Anwendungen, die einen verschlüsselten Tresor über Geräte synchronisieren. An das korrekte Ziel gebundenes Autofill widersteht außerdem Phishing: Der Manager bietet ein Credential einer täuschend ähnlichen Domain nicht an.

Das Sicherheitsmodell konzentriert Wert und Risiko an einer Stelle. Die Verschlüsselung des Tresors, die Stärke seines Master-Credentials, der Gerätezustand, Wiederherstellungsoptionen und die Vertrauenswürdigkeit des Anbieters bestimmen, ob die Konzentration das Gesamtrisiko senkt oder einen einzigen Punkt katastrophalen Versagens schafft. Organisationale Nutzung fügt Fragen zu Teilen, rollenbasierten Tresoren, Offboarding und Reporting hinzu.

### Wichtigste Punkte

- **Primärfunktion:** Starke eindeutige Passwörter erzeugen oder andere Geheimnisse speichern, sie nur in den passenden Dienst einfüllen und unter kontrollierten Bedingungen synchronisieren oder exportieren.
- **Schutz des Tresors:** Ein starkes eindeutiges Master-Passwort oder biometrische Entsperrung nutzen, Multi-Faktor-Schutz für das Manager-Konto selbst aktivieren, die Software aktuell halten und Wiederherstellungs- und Freigabeeinstellungen prüfen.
- **Organisatorische Bereitstellung:** Produkte mit angemessener Administration, Freigabemodellen, Ereignis-Sichtbarkeit und Offboarding wählen; dokumentieren, welche Anmeldedaten gespeichert werden dürfen und wie Tresore wiederhergestellt werden.
- **Wichtige Einschränkung:** Ein Passwort-Manager beseitigt die Notwendigkeit, Passwörter wiederzuverwenden oder zu merken, konzentriert aber Risiko im Tresor und seinem Konto. Tresor-Kompromittierung, schwache Master-Credentials, ungesperrte Geräte oder unsichere Export- und Freigabefunktionen können jedes gespeicherte Credential auf einmal offenlegen.

### Verwandte Begriffe

[Anmeldedaten](<https://yellowcube.eu/de/glossary/login-credentials/>) · [Multi-Faktor-Authentifizierung (MFA)](<https://yellowcube.eu/de/glossary/multi-factor-authentication/>) · [Passkey](<https://yellowcube.eu/de/glossary/passkey/>) · [Credential Stuffing](<https://yellowcube.eu/de/glossary/credential-stuffing/>) · [Secrets Management](<https://yellowcube.eu/de/glossary/secrets-management/>)

### Quellen

[UK NCSC, Using password managers](https://www.ncsc.gov.uk/collection/top-tips-for-staying-secure-online/password-managers) · [UK NCSC, Password manager buyers guide](https://www.ncsc.gov.uk/collection/passwords/password-manager-buyers-guide) · [NIST SP 800-63B-4: Authentication and Authenticator Management](https://csrc.nist.gov/pubs/sp/800/63/b/4/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

