• Matthias Kurz • 1984 im Saarland geboren, wohnhaft in Köln • Fachinformatiker Systemintegration mit Weiterbildung zum gepr. IT-Projektleiter (IHK) • IT-Manager bei einer Gruppe von Werbe- und Kommunikationsagenturen • Twitter: @mazzomaz • Regelmäßiger WordCamp- und Meetup- Organisator und Besucher 2
Gefahren? • Master-Passwort wird oft zu leicht gewählt • Zugang zu allen Passwörtern mit nur einem Passwort • Gefahr durch Unachtsamkeit oder z.B. Trojaner 5
Passwortmanagers • Komplexes (aber merkbares) Master-Passwort • Verwendung eines zweiten (oder auch dritten) Faktors (z.B. Bankkarte + PIN) • Speicherung der Passwortdatei unter eigener Kontrolle - lokal oder in eigener Cloud wie z.B. nextcloud (Bitte nicht Dropbox & Co. #DropDropbox) 7
Yubikeys? • Hardware-Token (Anschluss per USB-A oder USB-C) • Funktionieren mit Windows, Mac, Linux sowie Android (per NFC) • sind ab ca. 40,00 EUR in unterschiedlichen Ausstattungen erhältlich 9
- Was nun? • Es empfiehlt sich, grundsätzlich eine Kopie des Yubikeys zu erstellen • Sicherung des generierten Secrets um bei Bedarf eine weitere Kopie des Yubikeys herstellen zu können • Regelmäßige Sicherung der Datenbank auf Hardware-Verschlüsselten USB-Stick 11