Wie tauscht man Passwörter sicher aus?

Die einzige wirklich sichere Möglichkeit bleibt immer noch das persönliche Gespräch am Telefon. Um bei langen und komplexen Passwörtern das Buchstabieren des Passworts zu vermeiden, wurde die nachfolgende Lösung entworfen: die Austausch-Partner besuchen die gleiche Webseite und einigen sich auf das gleiche Passwort.
Zwei Optionen werden dazu angeboten:

  • Einfache Sicherheit: Öffentliche Webseite, Generierung von 50 komplexen Passwörtern, Einigung auf ein Passwort, Neugenerierung der Passwörter innerhalb 1 Stunde
  • Erhöhte Sicherheit: Geschützte Webseite, Generierung von 50 komplexen Passwörtern, Einigung auf ein Passwort, Neugenerierung der Passwörter innerhalb von 15 Minuten
Die erste Option zum schnellen Austausch findet sich hier: aegpe.de.
Ist eine erhöhte Sicherheit zum Austausch erwünscht bzw. erforderlich, so eignet sich die nachfolgende Lösung hier dazu.

Sicherer Kanal zum Austausch von Passwörtern

Dieser Austausch kann nur sicher erfolgen, wenn dass zu vereinbarende Passwort ausschliesslich den berechtigten Parteien zugänglich gemacht wird.
Dies wird ermöglicht durch die Bereitstellung eines privaten Kanals, der damit diesen Sicherheitsanforderungen genügt.

Das Verfahren ist einfach, aber sicher. Zunächst wird telefonisch eine gemeinsame PIN vereinbart (Empfehlung: 4 Zahlen). Jeder Partner trägt diese PIN dann in das hier unten sichtbare Eingabefeld ein und betritt damit den privaten Kanal. Hier werden dann beiden Partnern sichere Passwörter individuell vorgeschlagen. Man einigt sich telefonisch auf ein gemeinsames Passwort. Dieses wird über die Zwischenablage zur weiteren Nutzung zur Verfügung gestellt.
Jeder private Bereich wird innerhalb von 15 Minuten gelöscht und die damit erzeugten Passwörter unwiderruflich gelöscht.


Bedarf nach individueller Lösung

Wenn der Bedarf besteht, dass die hier vorgestellte Lösung noch nicht ausreicht, so ist eine individuelle und eigenständige Lösung ebenso möglich. Nehmen Sie gerne Kontakt dazu auf. Folgende individuelle Anpassungen sind aktuell möglich:

  • Eigene Subdomain plus DNS Rerouting
  • Eigenes Layout
  • Eigene Komplexitätskriterien für die Passwörter (Anzahl, Länge, Zeichenvorrat, etc.)
  • Weitergehende Funktionalitäten (cronjobs, Mailbenachrichtigungen, etc.)