5. Oktober 2005Autor: Walter Leuenberger Computeria Urdorf Treff vom 5. Oktober 2005 Registrierung...

17
5. Oktober 2005 Autor: Walter Leuenberg er Computeria Urdorf Treff vom 5. Oktober 2005 Registrierung im Internet Benutzername, Passwort, Sicherheit

Transcript of 5. Oktober 2005Autor: Walter Leuenberger Computeria Urdorf Treff vom 5. Oktober 2005 Registrierung...

Page 1: 5. Oktober 2005Autor: Walter Leuenberger Computeria Urdorf Treff vom 5. Oktober 2005 Registrierung im Internet Benutzername, Passwort, Sicherheit.

5. Oktober 2005 Autor: Walter Leuenberger

Computeria UrdorfTreff vom 5. Oktober 2005Computeria Urdorf

Treff vom 5. Oktober 2005

Registrierung im InternetBenutzername, Passwort, Sicherheit

Page 2: 5. Oktober 2005Autor: Walter Leuenberger Computeria Urdorf Treff vom 5. Oktober 2005 Registrierung im Internet Benutzername, Passwort, Sicherheit.

Weshalb Registrieren im Internet?

Elemente einer Registration

Beispiele

Page 3: 5. Oktober 2005Autor: Walter Leuenberger Computeria Urdorf Treff vom 5. Oktober 2005 Registrierung im Internet Benutzername, Passwort, Sicherheit.

Weshalb Registrieren im Internet?

Newsletter abonnieren

Persönliches Konto einrichten, z.B.

Zugriff auf «geschützte» Informationen Online-Einkauf Teilnahme an Online-Auktionen Internet-Telefonie (Skype, MSN, usw.)

Teilnahme an Internet-Foren

Page 4: 5. Oktober 2005Autor: Walter Leuenberger Computeria Urdorf Treff vom 5. Oktober 2005 Registrierung im Internet Benutzername, Passwort, Sicherheit.

Elemente einer Registration

Benutzername, User-ID (nach Vorgabe

des Dienstanbieters), z.B.

E-mail-Adresse frei wählbarer Begriff, Nick-Name Vertragsnummer

Passwort, Kennwort (Format-Empfehlung durch den Dienstanbieter)

Weitere Sicherheitselemente, z.B. für

Online-Banking Zugriff auf sensible Informationen im Internet

Page 5: 5. Oktober 2005Autor: Walter Leuenberger Computeria Urdorf Treff vom 5. Oktober 2005 Registrierung im Internet Benutzername, Passwort, Sicherheit.

Benutzername, User-ID (1)

E-mail-Adresse

ist eindeutig (sicher gestellt durch E-mail- Dienstanbieter)

Beliebiger Begriff, Nick-Name

muss «merkfähig» sein möglichst überall dieselbe User-ID verwenden muss eindeutig sein Überprüfung auf Eindeutigkeit durch Dienstanbieter evtl. Vorschlag durch Dienstanbieter

Page 6: 5. Oktober 2005Autor: Walter Leuenberger Computeria Urdorf Treff vom 5. Oktober 2005 Registrierung im Internet Benutzername, Passwort, Sicherheit.

Benutzername, User-ID (2)

Vertragsnummer

v.a. bei Online-Banking

durch den Dienstanbieter vergeben, z.B. Kundennummer, Kontonummer

Page 7: 5. Oktober 2005Autor: Walter Leuenberger Computeria Urdorf Treff vom 5. Oktober 2005 Registrierung im Internet Benutzername, Passwort, Sicherheit.

Passwort (1)

Allgemeine Empfehlungen

keine «zu einfachen» Passwörter wählen

«merkfähige» Passwörter verwenden

immer Kombinationen von Buchstaben und Ziffern, mögl. auch Sonderzeichen und Gross-/Kleinbuchstaben, nutzen

Passwörter für sensible Anwendungen regelmässig wechseln!

Page 8: 5. Oktober 2005Autor: Walter Leuenberger Computeria Urdorf Treff vom 5. Oktober 2005 Registrierung im Internet Benutzername, Passwort, Sicherheit.

Passwort (2)

Hinweise zur Sicherheit

Passwörter nie bekannt geben!

kein Dienstanbieter fragt nach dem persönlichen Passwort!

Passwörter behandeln wie PIN-Code von Postomat- / Bancomat- / Kreditkarte

Page 9: 5. Oktober 2005Autor: Walter Leuenberger Computeria Urdorf Treff vom 5. Oktober 2005 Registrierung im Internet Benutzername, Passwort, Sicherheit.

Passwort (3)

Hinweise zur Passwortwahl

Merkfähigkeit

geläufiger Begriff «als Basis» verwenden

Wortteile unterbrechen (z.B. durch Sonder- zeichen, Zahlenreihe) oder umstellen

Anfangsbuchstaben einer geläufigen Wort- folge (z.B. Satz, Zitat, Gedicht) verwenden

Passwortwechsel-Strategie

Gültigkeitsdauer «vercoden»

Page 10: 5. Oktober 2005Autor: Walter Leuenberger Computeria Urdorf Treff vom 5. Oktober 2005 Registrierung im Internet Benutzername, Passwort, Sicherheit.

Passwort (4)

Beispiele (1)

Schlechte Passwörter

UrsMeier

Bond007

123456

abc123

qwertz

meinPC

Page 11: 5. Oktober 2005Autor: Walter Leuenberger Computeria Urdorf Treff vom 5. Oktober 2005 Registrierung im Internet Benutzername, Passwort, Sicherheit.

Passwort (4)

Beispiele (2)

Starke Passwörter rU*8902frod 8902 Urdorf

rU.A5.frod Urdorf, Okt. 2005

wms-iv5-41 Weihermattstr. 41, 4. Qu. 2005

EsPbam8Z. Ein sicheres Passwort besteht aus mindestens 8 Zeichen.

mLksP1-fnm manche Leute können sich Passwörter einfach nicht merken

Achtung: niemals genau diese Beispielebenützen!

Page 12: 5. Oktober 2005Autor: Walter Leuenberger Computeria Urdorf Treff vom 5. Oktober 2005 Registrierung im Internet Benutzername, Passwort, Sicherheit.

Passwort (5)

Links zur Passwort-Sicherheit (1)

Eidgenössischer Datenschutzbeauftragter

http://www.edsb.ch/d/themen/sicherheit/tipps/kap3.htm

Datenschutzbeauftragter des Kts. Zürich

http://www.datenschutz.ch/index/sichersurfen.htm?id=9245

Online-Passwort-Check (DSB Kt. Zürich)

https://passwortcheck.datenschutz.ch/check.php

Page 14: 5. Oktober 2005Autor: Walter Leuenberger Computeria Urdorf Treff vom 5. Oktober 2005 Registrierung im Internet Benutzername, Passwort, Sicherheit.

Passwort (5)

Links zur Passwort-Sicherheit (3)

Suche über Google

http://www.google.ch

nach Stichworten, wie z.B.

Passwortsicherheit

„sichere Passwörter“

„starke Passwörter“

Page 15: 5. Oktober 2005Autor: Walter Leuenberger Computeria Urdorf Treff vom 5. Oktober 2005 Registrierung im Internet Benutzername, Passwort, Sicherheit.

Passwort (6)

Passwort-Manager

speichert und verwaltet Passwörter in verschlüsselter Form auf dem PC

Passwort-Manager im Browser «Firefox»

Siehe: Firefox-Hilfe

Password Safe (Freeware)http://passwordsafe.sourceforge.net/

Password Safe and Repository (Freeware) http://www.passwordsafe.de/portal/de/

Page 16: 5. Oktober 2005Autor: Walter Leuenberger Computeria Urdorf Treff vom 5. Oktober 2005 Registrierung im Internet Benutzername, Passwort, Sicherheit.

Weitere Sicherheitselemente(je nach Dienstanbieter unterschiedlich

benannt), z.B.

PIN-Code

Level-3-Karte

Streichliste

Secure-ID