Passwort-Safes für den PC Professionell_6... · 2011-01-12 · dung ist Password Sitter zudem für...

9
Ausspionierte PINs und TANs oder ein gehack- ter E-Mail- oder eBay-Account kosten Anwen- der viel Geld und Nerven. Dabei sind sie oft selbst schuld daran, denn noch immer wird mit Zugangsdaten zu lax umgegangen: Da werden Passwörter zu einfach gewählt oder es wird der Einfachheit überall dasselbe verwen- det, sie liegen als Textdatei auf der Festplatte oder kleben auf gelben Post-its am Monitor. Allerdings sind solche Verhaltensweisen auch durchaus verständlich, denn richtig gute Passwörter kann sich kaum jemand merken. Laut einer aktuellen Bitkom-Umfrage hat ein PC-Nutzer im Schnitt fünfzehn bis zwanzig verschiedene Zugangsdaten. Und Admins müssen echte Gedächtniskünstler sein, da sie oft sogar mit über sechzig Kennwörtern jong- lieren. Eine Möglichkeit wäre, die Passwörter aufzuschreiben und in einem Safe zu hinter- legen. Das ist jedoch mühsam und in vielen Fällen nicht praxistauglich. Eine sichere, aber komfortablere Alterna- tive bieten virtuelle Safes in Form von Pass- wort-Managern. Statt mit Dutzenden Kenn- wörtern zu hantieren, merken Sie sich nur noch ein einziges. Damit verschaffen Sie sich Zugang zur Programm-Datenbank, die ver- schlüsselt auf Festplatte gespeichert ist und in der alle Kennwörter abgelegt sind. Guter Schutz muss dabei keineswegs teuer sein: Die neun Probanden im PCpro- Test kosten zwischen 0 und 36 Euro. Der Test- sieger Acebit Password Depot ist für 30 Euro zu haben, den Budget-Tipp Keepass Password Safe gibt es sogar kostenlos. Nicht alle Safes sind sicher Positiv: Seit dem letzten Test in PC Profes- sionell 7/2006 (als PDF-Datei auf Heft-CD) haben viele Hersteller die Kritik beherzigt und den Großteil der Mängel beseitigt. Doch nach wie vor garantieren nicht alle Passwort- Safes uneingeschränkte Sicherheit. So legen Archicrypt Password Safe und Password Manager XP die Zugangsdaten gänzlich un- verschlüsselt im Arbeitsspeicher ab. Ein Tro- janer könnte dort nach Login-URLs wie http://signin.ebay.de suchen und benachbar- te Speicherbereiche mit dem Passwort im Klartext an einen Betrüger schicken. Auch beim Schutz gegen Keylogger müs- sen vier Testkandidaten passen: Ein Spion kann bei 1 Password Pro sowie den drei Letzt- platzierten unbemerkt Tastatureingaben mit- schreiben oder den Inhalt der Zwischenabla- ge auslesen. Der ungeschützte und umständ- liche Umweg über die Zwischenablage ist oh- nehin nicht empfehlenswert: Ein guter Pass- wort-Manager trägt die Zugangsdaten entwe- der automatisch ein oder bietet dafür eine Drag-and-Drop-Funktion. Um die Sicherheit der Zugangsdaten auf der Festplatte muss sich der Anwender nach aktuellem Wissensstand bei keinem der Pro- gramme Sorgen machen. Selbst wenn die Datenbank in falsche Hände gerät, sind Knackversuche zum Scheitern verurteilt – sofern Sie ein sicheres Master-Passwort oder eine Schlüsseldatei verwenden. Alle Tools schützen die Daten zumindest mit AES-Ver- schlüsselung oder mit der ebenfalls sehr si- cheren Twofish-Chiffrierung. Alternativen zu den Passwort-Safes Neben den getesteten Software-Safes gibt es eine Reihe Alternativen. Diese können Sie als primäre Kennwort-Verwaltung oder als Er- gänzung zu einem der Testkandidaten einset- INHALT 114 Flexible Sicherheitsverwahrung Neun Passwort-Safes im Test 116 Passwörter im Browser verwalten Internet Explorer, Firefox und Opera 120 Sichere Hardware-Lösungen Smartcard-Chips und Biometrie 122 Ausstattungstabelle Alle Testergebnisse im Überblick Passwort-Safes für den PC Sichere Passwörter haben einen Haken: Kein Mensch kann sie sich merken. PC Professionell testet neun Passwort- Manager, die Ihre Kennwörter speichern und bei Bedarf automatisch hervorkramen. /// Artur Hoffmann, Rüdiger Pein 112 AKTUELL | SPECIAL | TEST | IT IM UNTERNEHMEN | PRAXIS PASSWORT-MANAGER 6|2007

Transcript of Passwort-Safes für den PC Professionell_6... · 2011-01-12 · dung ist Password Sitter zudem für...

Page 1: Passwort-Safes für den PC Professionell_6... · 2011-01-12 · dung ist Password Sitter zudem für den Off-line-Betrieb geeignet. Für künftige Anmelde-vorgänge brauchen Sie nur

Ausspionierte PINs und TANs oder ein gehack-ter E-Mail- oder eBay-Account kosten Anwen-der viel Geld und Nerven. Dabei sind sie oftselbst schuld daran, denn noch immer wirdmit Zugangsdaten zu lax umgegangen: Dawerden Passwörter zu einfach gewählt oder eswird der Einfachheit überall dasselbe verwen-det, sie liegen als Textdatei auf der Festplatteoder kleben auf gelben Post-its am Monitor.

Allerdings sind solche Verhaltensweisenauch durchaus verständlich, denn richtig gutePasswörter kann sich kaum jemand merken.Laut einer aktuellen Bitkom-Umfrage hat einPC-Nutzer im Schnitt fünfzehn bis zwanzigverschiedene Zugangsdaten. Und Adminsmüssen echte Gedächtniskünstler sein, da sie

oft sogar mit über sechzig Kennwörtern jong-lieren. Eine Möglichkeit wäre, die Passwörteraufzuschreiben und in einem Safe zu hinter-legen. Das ist jedoch mühsam und in vielenFällen nicht praxistauglich.

Eine sichere, aber komfortablere Alterna-tive bieten virtuelle Safes in Form von Pass-wort-Managern. Statt mit Dutzenden Kenn-wörtern zu hantieren, merken Sie sich nurnoch ein einziges. Damit verschaffen Sie sichZugang zur Programm-Datenbank, die ver-schlüsselt auf Festplatte gespeichert ist und inder alle Kennwörter abgelegt sind.

Guter Schutz muss dabei keineswegsteuer sein: Die neun Probanden im PCpro-Test kosten zwischen 0 und 36 Euro. Der Test-

sieger Acebit Password Depot ist für 30 Eurozu haben, den Budget-Tipp Keepass PasswordSafe gibt es sogar kostenlos.

Nicht alle Safes sind sicher

Positiv: Seit dem letzten Test in PC Profes-sionell 7/2006 (als PDF-Datei auf Heft-CD)haben viele Hersteller die Kritik beherzigtund den Großteil der Mängel beseitigt. Dochnach wie vor garantieren nicht alle Passwort-Safes uneingeschränkte Sicherheit. So legenArchicrypt Password Safe und PasswordManager XP die Zugangsdaten gänzlich un-verschlüsselt im Arbeitsspeicher ab. Ein Tro-janer könnte dort nach Login-URLs wiehttp://signin.ebay.de suchen und benachbar-te Speicherbereiche mit dem Passwort imKlartext an einen Betrüger schicken.

Auch beim Schutz gegen Keylogger müs-sen vier Testkandidaten passen: Ein Spionkann bei 1 Password Pro sowie den drei Letzt-platzierten unbemerkt Tastatureingaben mit-schreiben oder den Inhalt der Zwischenabla-ge auslesen. Der ungeschützte und umständ-liche Umweg über die Zwischenablage ist oh-nehin nicht empfehlenswert: Ein guter Pass-wort-Manager trägt die Zugangsdaten entwe-der automatisch ein oder bietet dafür eineDrag-and-Drop-Funktion.

Um die Sicherheit der Zugangsdaten aufder Festplatte muss sich der Anwender nachaktuellem Wissensstand bei keinem der Pro-gramme Sorgen machen. Selbst wenn dieDatenbank in falsche Hände gerät, sindKnackversuche zum Scheitern verurteilt –sofern Sie ein sicheres Master-Passwort odereine Schlüsseldatei verwenden. Alle Toolsschützen die Daten zumindest mit AES-Ver-schlüsselung oder mit der ebenfalls sehr si-cheren Twofish-Chiffrierung.

Alternativen zu den Passwort-Safes

Neben den getesteten Software-Safes gibt eseine Reihe Alternativen. Diese können Sie alsprimäre Kennwort-Verwaltung oder als Er-gänzung zu einem der Testkandidaten einset-

INHALT

114 Flexible Sicherheitsverwahrung

Neun Passwort-Safes im Test

116 Passwörter im Browser verwalten

Internet Explorer, Firefox und Opera

120 Sichere Hardware-Lösungen

Smartcard-Chips und Biometrie

122 Ausstattungstabelle

Alle Testergebnisse im Überblick

Passwort-Safes für den PCSichere Passwörter haben einen Haken: Kein Mensch kannsie sich merken. PC Professionell testet neun Passwort-Manager, die Ihre Kennwörter speichern und bei Bedarfautomatisch hervorkramen. /// Artur Hoffmann, Rüdiger Pein

112 AKTUELL | SPECIAL | TEST | IT IM UNTERNEHMEN | PRAXIS PASSWORT-MANAGER 6|2007

Page 2: Passwort-Safes für den PC Professionell_6... · 2011-01-12 · dung ist Password Sitter zudem für den Off-line-Betrieb geeignet. Für künftige Anmelde-vorgänge brauchen Sie nur

www.pc-professionell.de und www.pcproblog.de

6|2007 PASSWORT-MANAGER AKTUELL | SPECIAL | TEST | IT IM UNTERNEHMEN | PRAXIS 113

zen. Kein Passwort-Manager im herkömm-lichen Sinn ist zum Beispiel Roboform Pro(www.roboform.de). Das Einsatzgebiet dieserSoftware ist das automatische Ausfüllen vonWebformularen und das Einloggen bei pass-wortgeschützten Webseiten. In der Praxisfunktioniert dies fehlerfrei und ohne dieZwischenablage – Datenspione beißen sichalso die Zähne aus. Haben Sie mehrere Kon-ten bei einem Webservice, stellt Ihnen dasTool nach dem Aufruf der Webseite alleAnmeldedaten der programmeigenen Da-tenbank zur Verfügung. Sie können alsogezielt auswählen, unter welchem Benutzer-namen Sie sich einloggen wollen. Auch dasAuslesen von Webformularen funktionierteinwandfrei. Die Software erkennt, dass SieIhre Zugangsdaten in ein Webformular ge-tippt haben, und erkundigt sich, ob dieseAngaben in einem als Pass Card bezeichnetenDatensatz gespeichert werden sollen.

Roboform Pro unterstützt bis auf Operaalle Browser. Ein Einsatz auf USB-Sticks, U3-kompatiblen Medien sowie Palm- und Win-dows-Mobile-PDAs ist ebenfalls möglich. Diekostenlose Version speichert zehn Pass Cards,das Vollprodukt kostet 27 Euro.

Passwörter im Web speichern

Online sind Kennwörter auf den ersten Blickbesonders schlecht aufgehoben: Selbst wennSie dem Anbieter eines Dienstes blind ver-trauen, bliebe immer noch die Gefahr, dassdie Zugangsdaten durch einen Hackerangriffin falsche Hände geraten. Der Online-DienstPassword Sitter (www.passwordsitter.com)geht daher einen anderen Weg und setzt aufeinen Algorithmus des Fraunhofer-Institutsfür Sichere Informationstechnologie. Bei derAnmeldung legt der Nutzer ein Master-Pass-wort fest, das per Einweg-Funktion verschlüs-

selt auf dem Server abgelegt wird. Es dientnur zur Anmeldeüberprüfung, das eigentlicheKennwort kann aus dem verschlüsselten Da-tensatz nicht rekonstruiert werden. Anhanddes Master-Passworts berechnet ein Algorith-mus für jedes gewünschte Internetportal einKennwort, das standardmäßig zwanzig Zei-chen lang ist. Damit ersetzen Sie Ihr bisheri-ges Kennwort für das jeweilige Internetportal,und zwar über die Zwischenablage.

Der Vorteil: Außer dem verschlüsseltenMasterkey liegen keinerlei Anmeldeinfos aufdem Server. Mit einem lokal gespeichertenProfil und einer kostenlosen Java-Anwen-dung ist Password Sitter zudem für den Off-line-Betrieb geeignet. Für künftige Anmelde-vorgänge brauchen Sie nur einen PC mitBrowser und mindestens Java 1.5. Sie meldensich mit Ihrem Master-Passwort bei PasswordSitter an und lassen sich jeweils in Echtzeitwieder die passenden Kennwörter berechnen.Diese Art der Kennwort-Verwaltung hat aberauch Nachteile: Lauert ein Keylogger im Sys-tem, kann er die Zwischenablage auslesen. Biszu fünf Zugangsdatensätze speichert Pass-word Sitter kostenlos. Wer mehr will, zahlt für

Empfehlungen der Redaktion

Acebit Password Depot 3.1.4

Umfassender Schutz, eine intuitive Bediener-führung und ausgezeichnete Verwaltungs-funktionen zeichnen Acebit Password Depotaus. Im Test überzeugen auch die Netzwerk-fähigkeit und das einfach zu konfigurierendeAusfüll-Feature. Für Privatanwender undBusiness-Nutzer gleichermaßen geeignet.

Keepass Password Safe 1.06

Auch wenn Keepass nur den fünften Platzerreicht: Das Open-Source-Tool schütztKennwörter vor fremden Augen und ist ein-fach zu bedienen. Nur beim Ausfüllen vonWebformularen und bei der Netzwerkfähig-keit gibt es Abzüge. Die Budget-Empfehlungist somit erste Wahl für den Privatuser.

DIE 5 BESTEN PASSWORT-SAFES

[1] Password Depot 3.1.4

Acebit 91,3

[2] Password Safe and Repository 2006

Professional 4.4.3

Mateso 90,0

[3] Password Safe 3.3

Bagusoft 82,6

[4] 1 Password Pro 5.65

Heiko Schröder 82,5

[5] Keepass Password Safe 1.06

Dominik Reichl 79,8

Produkt, Hersteller max. 100 Punkte

Budget-Tipp

Clever: Mobilesitter für Handys und PDAs

verrät Angreifern nicht, ob das eingegebe-

ne Passwort korrekt ist oder nicht.

Statt Passwörter online zu spei-

chern, berechnet sie Password Sitter

jedes Mal neu.

Empfehlung

Software auf Heft CD/DVD

1 Password Pro 5.65 1PASSAcebit Password Depot 3.1.5 ACEBITArchicrypt Password Safe 4.0.4 PASSAFEBagusoft Password Safe 3.3 BAGUPASSKeepass Password Safe 1.06 KEEPASSPassword Safe and Repository 2006 Professional 4.4.3 PSRPassword Manager XP 2.2.377 PASSMANRoboform Pro 6.9.1 ROBO

FORMSubsembly Wallet Desktop 1.4 WALLETViskeeper Pro 3.1.0 VISKEEPERProgramm PCP-Code

Page 3: Passwort-Safes für den PC Professionell_6... · 2011-01-12 · dung ist Password Sitter zudem für den Off-line-Betrieb geeignet. Für künftige Anmelde-vorgänge brauchen Sie nur

114 AKTUELL | SPECIAL | TEST | IT IM UNTERNEHMEN | PRAXIS PASSWORT-MANAGER 6|2007

bis zu 25 Passwörter eine Jahresgebühr von10 Euro. Ein unbegrenztes Kontingent erhal-ten Sie für 15 Euro im Jahr.

Mit einem ähnlichen Verfahren nutzt dasFraunhofer-Institut das Handy als sicherenDatenspeicher. In der Software Mobilesitter,die ab Mai für rund 10 Euro erhältlich seinsoll (www.mobilesitter.de), legt der Nutzerein Master-Passwort fest. Damit werdenPINs, TANs und Passwörter verschlüsselt undauf dem Handy abgespeichert. Der Clou: Beider Eingabe eines falschen Master-Passwortszeigt die Software keine Fehlermeldung, son-dern generiert einfach falsche Passwörter.Voraussetzung für den Betrieb ist ein beliebi-ges Handy oder ein anderes mobiles Endgerätmit Java ME und einer Displaybreite vonmindestens 160 Pixeln.

Codes im Kreditkartenformat

Wer seine Passwörter doch lieber aufschreibt,sollte sie zumindest verschlüsselt zu Papier

Passwortverwaltungen haben einen schwerenJob: Sie sollen einfach zu bedienen sein undEingabefelder im Browser automatisch aus-füllen. Nutzer wollen sie auf dem USB-Stickmitnehmen, und im Unternehmenseinsatzmüssen sie natürlich netzwerkfähig sein. Dasssie bombensicher vor Datenspionen zu schüt-zen haben, versteht sich von selbst. Den ins-gesamt besten Schutz bietet neben den Pro-dukten auf den ersten drei Plätzen (AcebitPassword Depot, Mateso Password Safe andRepository und Bagusoft Password Safe) derPCpro-Budget-Tipp Keepass Password Safe.

Sicherheitslücke Arbeitsspeicher

Jede gestartete Windows-Software legt Pro-grammkomponenten im RAM ab. Ausgestat-tet mit dem passenden Werkzeug, beispiels-weise dem Hexeditor Win Hex 13.9 (www.x-ways.net), lässt sich der Inhalt des Arbeits-speichers auslesen und gezielt nach bestimm-ten Zeichenketten durchsuchen. Diese Formder Datenspionage spielt in der Praxis abernur dann eine Rolle, wenn andere PersonenVollzugriff auf den Rechner haben – entwe-der über eine Backdoor oder aber bei einemPC, der von mehreren Leuten genutzt wird.Unter Laborbedingungen gelingt es den Tes-

tern, die Datenbanken von sechs Program-men einzusehen. Zwei davon – ArchicryptPassword Safe und Password Manager XP –zeigen sogar alle Zugangsdaten im Klartextan. Erschwerend kommt hinzu, dass Benut-zernamen und Kennwörter untereinanderangeordnet sind, so dass die Zuordnungproblemlos möglich ist. PCpro rät vom Ein-satz dieser Programme ab.

1 Password Pro, Acebit Password Depot,Keepass Password Safe und Mateso PasswordSafe laden zwar Benutzername, URL undNotizen unverschlüsselt in den Arbeitsspei-cher, die Passwörter sind aber zumindestnicht im Klartext zu finden.

Keylogger ins Leere laufen lassen

Die größte Gefahr für die eigenen Passwörtersind Keylogger, die im Hintergrund alle Tas-tenanschläge protokollieren und die Zwi-schenablage überwachen. Eine erste Gegen-maßnahme der Passwort-Manager ist eineBildschirmtastatur zur Eingabe des Master-Passworts. Archicrypt Safe, Bagusoft Pass-word Safe, Acebit Password Depot und Sub-sembly Wallet besitzen dieses Feature, letz-teres Programm allerdings nur für die Ein-gabe von Zahlen. Bei Keepass Password Safe

bringen. Eine solche Möglichkeit bietet dieSoftware Codestar (www.s-a-d.de, 20 Euro),allerdings nicht ganz ohne Sicherheitsrisiken.In Codestar tippen Sie bis zu acht Kennwör-ter ein und legen ein Master-Passwort fest.Anhand dieses Master-Passworts werden die

Zeichen der übrigen Kennwörter durchein-ander gewürfelt. Die so generierte Matrixdrucken Sie auf die mitgelieferten Laminat-bögen im Kreditkartenformat, die Sie immermit sich führen können.

Das Master-Passwort dient dem Anwenderauch als Passwort-Schlüssel. Da die Matrixkeine kompletten Zugangsdatensätze spei-

chern kann, eignet sich das Verfahren nur füreinfache Passwörter oder PINs.

Das Codestar-Prinzip klingt zwar zu-nächst einleuchtend, dennoch raten wir ab.Die Software hat drei gravierende Schwach-stellen: Das Hauptkennwort ist in seiner

Komplexität sehr eingeschränkt, da es ledig-lich aus Großbuchstaben bestehen darf undBuchstabendoppler nicht erlaubt sind. Darü-ber hinaus ist der Zeichensatz offen ersicht-lich, was eine Brute-Force-Attacke enormerleichtert. Besonders schlimm: Ist ein Pass-wort bekannt, kann daraus auf die restlichengeschlossen werden. RPE

Flexible SicherheitsverwahrungNeun Passwort-Safes müssen im Testlabor zeigen, ob sieKennwörter sicher und komfortabel verwalten.

»Natürlich kann sich niemand sichere Passwörtermerken. Das ist aber keine Ausrede dafür, sich nichtum ein ordentliches Passwort-Management zukümmern.« /// Rüdiger Pein, Redakteur Security

Password Manager XP legt die Kennwörter

unverschlüsselt im Arbeitsspeicher ab. Das

ist ein Sicherheitsrisiko.

Als einziges Programm beschränkt

Keepass Password Safe die Länge der

Kennwörter nicht unnötig.

Page 4: Passwort-Safes für den PC Professionell_6... · 2011-01-12 · dung ist Password Sitter zudem für den Off-line-Betrieb geeignet. Für künftige Anmelde-vorgänge brauchen Sie nur

Keepass verzichtet auf den Hinweis und legtdie Daten stattdessen verschlüsselt in der Zwi-schenablage ab. Anstelle des Passworts schreibtein Überwacher also nur Datenmüll mit. Die-ses Verfahren, das auch Bagusoft PasswordSafe nutzt, kommt bei der Eingabe des Mas-ter-Passworts ebenfalls zum Einsatz.

Automatisches Einloggen inklusive

Die Anmeldung bei einer Webseite erledigendie Testkandidaten unterschiedlich komforta-bel. Am einfachsten gelingt es mit Password

Manager XP: Sie klicken ein Formularfeldmit der rechten Maustaste an und wählenden passenden Datensatz aus. Um diese Aus-wahl künftig nicht mehr treffen zu müssen,können Sie die Feldverknüpfungen spei-chern. Doch Vorsicht: Wenn Sie bei einemWebservice wie GMX mehrere Konten einge-richtet haben, melden Sie die Tools immernur mit dem Standardzugang an.

Gut gelöst haben auch die Hersteller vonAcebit Password Depot, Archicrypt PasswordSafe, Bagusoft Password Safe und MatesoPassword Safe die Web-Anmeldung. Deutlich

lässt sich die Funktion mit Hilfe eines kosten-losen Plug-ins nachrüsten.

Sicherer ist die Anmeldung mit einerSchlüsseldatei, die auf einem USB-Stick ge-speichert wird. Diese Funktion unterstützenArchicrypt Safe, Keepass Password Safe, Ace-bit Password Depot und Mateso PasswordSafe and Repository. Viskeeper Pro erlaubt esdem Nutzer, sich per Bild-Passwort am Pro-gramm anzumelden. Dazu klickt er die Pixeleiner Grafik in einer einmal festgelegten Rei-henfolge an – eine ebenfalls sichere Methode.Hardware-basierten Schutz bietet gegen Auf-preis Subsembly Wallet Desktop. Sind Sie imBesitz einer Certgate Card (www.iics.de), kön-nen Sie den auf der Mini-SD-/MMC-Karteintegrierten Chip zur Anmeldung verwen-den. Alternativ dazu nutzen Sie die Program-me in Kombination mit der auf Seite 120 vor-gestellten Sicherheits-Hardware.

Das Auslesen der Zwischenablage lässt sicheinfach vermeiden. Es genügt, die Softwaremit einer Funktion auszustatten, die testet, obdie Zwischenablage überwacht wird. Eine sol-che Routine haben die Produkte von Bagu-soft, Acebit, CP-Lab, Mateso sowie KeepassPassword Safe. Die ersten vier machen denNutzer auf die Überwachung der Zwischen-ablage aufmerksam, so dass er prüfen kann,welches Programm dafür verantwortlich ist.

Acebit Password Depot

informiert Sie darüber,

wenn ein Programm die

Zwischenablage über-

wacht.

INTERNET EXPLORER, FIREFOX UND OPERA

Internet Explorer, Firefox und Opera – allegängigen Browser können auf Webseiteneingetippte Passwörter und Formulardatenspeichern und sie bei einem erneuten Auf-ruf der Seite automatisch in die richtigenFelder eintragen. Das funktioniert in derPraxis gut. Deutliche Unterschiede gibt esaber bei Verwaltung und Sicherheit.

Internet Explorer 6/7 Die FunktionAutoVervollständigen merkt sich Eingabenaus Formularen und Login-Dialogen undspeichert diese in verschlüsselter Form inder Registry. Dabei kann der Nutzer ein-stellen, ob sich der Browser nur Web-Adres-sen, allgemeine Formulardaten oder auchBenutzernamen und Kennwörter merkensoll. Eine Ansicht der gespeicherten Datenfehlt komplett, die einzigen Funktionenlauten Formulare löschen und Kennwörterlöschen. Da die Daten nicht durch ein Mas-ter-Passwort geschützt werden können, rät

das Programm Fire Master, das mit Wör-terbuch- und Brute-Force-Attacken ver-sucht, ein vergessenes Master-Passwortwiederherzustellen.

Opera 9 Auch Opera wartet mit einerAuto-Ausfüll-Routine auf, sie ist jedochetwas anders zu bedienen als beim InternetExplorer und bei Firefox. Tippen Sie Log-in-Infos auf einer Webseite ein, speichertOpera diese Daten. Beim nächsten Besuchder Seite sind die Eingabefelder von einemorangefarbenen Rahmen umfasst. SollOpera die Zugangsdaten automatisch ein-tippen, klicken Sie auf das Icon mit demZauberstab (englisch Wand) oder drückendie Tasten [Strg] + [Eingabe]. ÜberExtras/Einstellungen/Wand/Passwörter...gelangen Sie zu einer Liste der gespeicher-ten Zugangsdaten. Im Klartext anzeigenlassen sich die Kennwörter zwar nicht,trotzdem gilt wie bei Firefox: Schützen Siesie unbedingt mit einem Master-Passwort.Dieses geben Sie in den Einstellungen imAbschnitt Sicherheit ein und aktivieren dieOption Als Masterpasswort für E-Mail undWand verwenden. RPE

PC Professionell davon ab, AutoVervollstän-digen auf PCs zu verwenden, die von mehre-ren Personen gemeinsam genutzt werden.

Firefox 2 Im Gegensatz zum InternetExplorer schützt Firefox die gespeichertenZugangsdaten auf Wunsch mit einem Mas-ter-Passwort. Diese Funktion müssen Siejedoch manuell aktivieren, standardmäßig istsie ausgeschaltet. Dazu wählen Sie im Extras-Menü den Punkt Einstellungen und setzenim Register Sicherheit ein Häkchen vor dieOption Master-Passwort verwenden. Prak-tisch ist, dass Ihnen Firefox die gespeichertenKennwörter auf Wunsch anzeigt. Dazu kli-cken Sie im Sicherheit-Register auf Pass-wörter anzeigen. Das Abspeichern oder Aus-drucken der unverschlüsselten Kennwörterlässt Firefox hingegen nicht zu. Diese Auf-gabe erledigt jedoch das kostenlose Tool FirePassword (http://nagmatrix.50webs.com).Auf der gleichen Webseite finden Sie auch

Passwörter im Browser verwaltenModerne Webbrowser bringen bereits ihre eigene Passwortverwaltung mit.Diese ist aber in der Regel weniger flexibel als externe Lösungen.

116 AKTUELL | SPECIAL | TEST | IT IM UNTERNEHMEN | PRAXIS PASSWORT-MANAGER 6|2007

Page 5: Passwort-Safes für den PC Professionell_6... · 2011-01-12 · dung ist Password Sitter zudem für den Off-line-Betrieb geeignet. Für künftige Anmelde-vorgänge brauchen Sie nur

größer ist der Aufwand für User von 1 Pass-word Pro und Keepass Password Safe: DieAusfüllfunktion wird auf manuellem Wegkonfiguriert. Während Ihnen 1 Password Prozumindest die akzeptierten Befehle in einerListe anzeigt, müssen Sie das Feature vonKeepass Password Safe komplett in Eigenregieanlegen. Ohne Besuche im Support-Forumist dies kaum zu bewältigen. Subsembly Wal-let und Viskeeper Pro verzichten ganz auf dieAusfüllfunktion. Alle anderen Programme ar-beiten mit Internet Explorer 7, Firefox 2 undOpera 9 zusammen. Password Manager XPunterstützt nur die beiden Ersteren, klinktsich dafür aber in deren Kontextmenü ein.

Bis auf Archicrypt und Subsembly erlau-ben es alle Programme, die in den Datenban-ken gespeicherten Zugangsdaten per Drag andDrop in Formularfelder zu ziehen. In diesemZusammenhang ist es hilfreich, wenn sich dasProgramm auch in einer kompakten Darstel-

lung betreiben lässt. Dieses Feature bieten1 Password Pro, Acebit Password Depot,Bagusoft Password Safe sowie Mateso Pass-word Safe. Praktisch: 1 Password Pro erlaubtdem User auch über das Icon in der Systrayden Zugriff auf die komplette Kennwort-Datenbank. Archicrypt Password Safe undBagusoft Password Safe stellen Passwörterebenfalls über das Systray-Icon bereit, aller-dings nur solche, die der Anwender explizitfür diese Zugriffsvariante ausgewählt hat.

Felder für die wichtigsten Infos

Für die manuelle Eingabe neuer Kennwörterstellen alle neun Programme die wichtigstenFelder bereit, also URL, Benutzername, Kenn-wort und eine Bemerkung. Außer bei Ar-chicrypt Password Safe und Keepass kann derNutzer auch neue Felder definieren. Vorbild-lich sind die Routinen von Subsembly Wallet

und Viskeeper Pro. Beide Programme erlau-ben es, benutzerdefinierte Passwortkarten zudesignen. Auf diese Weise lassen sich ohneweiteres Zusatzinfos wie Mail-Server, Kredit-kartennummer und Bankleitzahlen zusam-men mit den Zugangsdaten speichern – inerster Linie bei der mobilen Nutzung derPasswort-Datenbank ein wichtiges Extra. Undgenau darauf zielen die beiden Tools ab, vondenen es auch Versionen für Pocket PCs gibt.Doch nicht nur diese beiden Tools arbeitenmit PDAs zusammen. Auch Bagusoft undMateso bieten spezielle Versionen für Pocket-PC- beziehungsweise Palm-Handhelds an.

Der mobile Einsatz setzt aber nicht zwin-gend einen PDA voraus. Alle Passwort-Mana-ger laufen auch von einem USB-Stick, ledig-lich Mateso verlangt dabei Geld für eine Zu-satzlizenz. Teils gibt es auch speziell angepass-te Versionen für U3-Sticks (siehe Tabelle aufSeite 122). Subsembly Wallet Desktop unter-stützt sogar ausschließlich Wechselmedien,die diese Spezifikationen erfüllen.

Meist komfortable Bedienung

Je mehr Passwörter ein User verwalten muss,desto wichtiger das Kennwort-Management.An oberster Stelle steht dabei die Übersicht.Der Usability zugute kommt die Option allerKandidaten, Passwörter in verschiedene Rub-riken und Untergruppen einzuteilen. So legtder User übersichtlich gestaffelte Hierarchienwie Internet/E-Mail-Accounts/GMX an.

Dabei vertrauen alle Programme auf dasDateimanager-Bedienprinzip: In der linkenSpalte stehen die diversen Rubriken, dasHauptfenster ist für die Anzeige der einzelnenPasswort-Datensätze reserviert. Unterschiedegibt es jedoch bei der Darstellung der Daten-sätze. Archicrypt Password Safe und Viskee-per Pro verzichten auf eine Listendarstellungund zeigen die Daten ausschließlich als Kar-teikarten an. Der Nachteil daran: Es ist nichtmöglich, einzelne Datensätze per Drag and

Wer das Master-Passwort von Bagusoft Password Safe mit einem

Keylogger ausspioniert, erhält nur Datenmüll.

Subsembly Wallet Desktop bietet insgesamt

41 Vorlagen für Kennwort-Datensätze.

Dank integrierter Rechteverwaltung

können Sie Mateso Password Safe

uneingeschränkt im LAN einsetzen.

Sinnvolle Komfortfunktionen erleichtern die Arbeit

mit 1 Password Pro.

118 AKTUELL | SPECIAL | TEST | IT IM UNTERNEHMEN | PRAXIS PASSWORT-MANAGER 6|2007

Page 6: Passwort-Safes für den PC Professionell_6... · 2011-01-12 · dung ist Password Sitter zudem für den Off-line-Betrieb geeignet. Für künftige Anmelde-vorgänge brauchen Sie nur

www.pc-professionell.de und www.pcproblog.de

Drop aus einer Rubrik in eine andere zu ver-schieben. Zudem kann man nicht mehrereEinträge gleichzeitig markieren, etwa um siezu löschen. Aber auch Bagusoft Password Safeund Mateso Password Safe – zwei Tools, dieauf die Listendarstellung setzen – verzichtenauf diese grundlegende Windows-Funktion.

Sichere Passwörter erzeugen

Die Passwortgenerierung per Entropie, alsoauf Basis zufällig erzeugter Tastenanschlägebeziehungsweise Mausbewegungen, ist mitKeepass Password Safe, Bagusoft PasswordSafe, Password Depot und Mateso PasswordSafe möglich. Auch Archicrypt Password Safebietet eine derartige Funktion, allerdingsnur beim Generieren der Schlüsseldatei. DieStärke eines Passworts gegenüber Brute-Force-Attacken zeigen bis auf PasswordManager XP und Viskeeper Pro alle Program-me an, wobei sich 1 Password Pro auf dasMaster-Kennwort beschränkt.

Auch gute Kennwörter sollten Sie regelmä-ßig aktualisieren. Keine Hilfe sind dabei 1 Pass-word Pro, Subsembly Wallet Desktop undViskeeper Pro. Archicrypt Password Safe er-laubt zumindest die Vorgabe eines Ablaufda-tums für die Schlüsseldatei. Bei den übrigenProgrammen können Sie auch die Passwörtermit einem Verfallsdatum versehen.

Passwort-Datenbank im Netzwerk

Alle neun Programme im Testfeld erlaubenes, die Datenbank auf einem Netzwerk-Shareabzulegen. Dies allein garantiert aber nichtdie Nutzung innerhalb eines LANs. Vielmehrdefiniert sich die Netzwerkfähigkeit über dreiandere Faktoren: simultaner Zugriff, automa-tischer Abgleich der Datenbank und integ-rierte Rechteverwaltung. Diese Features bie-ten nur Testsieger Acebit Password Depot,

Password Manager XP und Mateso PasswordSafe. Somit sind diese Tools ideal für die Nut-zung in Business-Umgebungen. Die beidenletztgenannten Programme sind bereits in derGrundausstattung für den Netzwerkeinsatzvorbereitet. Um Acebit Password Depot imLAN verwenden zu können, installieren Sieauf dem Server das separat zu ladende Depot-Server-Modul. Drei Clients können ohne zu-sätzliche Lizenz auf den Server zugreifen.

Die beiden Programme Acebit PasswordDepot und Password Manager XP setzenauf eine klassische Client-Server-Architek-tur. Die Passwort-Datenbanken werdenzentral auf dem System abgelegt, auf demdas Server-Modul läuft. Den Zugriff auf diePasswörter erledigen die User wie gewohntmit dem jeweiligen Client. Mateso PasswordSafe verfolgt einen anderen Ansatz: Die Pass-wort-Datenbank liegt auf einem Netzwerk-Share, so dass kein spezielles Servermodulnotwendig ist. Dafür ist die Performanceaber nicht so hoch, da der jeweils von einemNutzer gelesene Teil der Datenbank überdas Netzwerk übertragen werden muss. LautMateso wird die kommende Version vonPassword Safe daher ebenfalls auf dasClient-Server-Prinzip setzen.

Auf die Datenbanken von 1 Password,Keepass Password Safe und Viskeeper Prohaben ebenfalls mehrere Nutzer simultanZugriff. Spezielle Funktionen für das Rechte-management sind allerdings nicht imple-mentiert, was den Praxisnutzen deutlichschmälert. Im Privatbereich ist der Verzichtauf eine Benutzerverwaltung zu verschmer-zen. Teilen sich mehrere Personen einenRechner, genügt es, verschiedene Passwort-Datenbanken anzulegen. Dies ist mit allenneun Programmen möglich. Das Ablegen derKennwort-Datenbank auf einem FTP- oderHTTP-Server unterstützt hingegen nur derTestsieger Acebit Password Depot. RPE

WERTUNGEN

Subsembly Wallet DesktopViskeeper ProfessionalArchicrypt Password SafePassword Manager XPKeepass Password Safe1 Password ProBagusoft Password SafeMateso Password SafeAcebit Password Depot 91,3

90,082,682,579,878,477,367,763,2

GESAMTWERTUNG 100%

Subsembly Wallet DesktopViskeeper ProfessionalArchicrypt Password Safe1 Password ProPassword Manager XPBagusoft Password SafeKeepass Password SafeMateso Password SafeAcebit Password Depot 89,9

87,782,681,079,575,070,369,969,6

LEISTUNG 40%

Viskeeper ProfessionalSubsembly Wallet DesktopKeepass Password SafePassword Manager XP1 Password ProBagusoft Password SafeArchicrypt Password SafeMateso Password SafeAcebit Password Depot 90,0

88,487,887,185,179,678,965,160,0

AUSSTATTUNG 25%

Subsembly Wallet DesktopArchicrypt Password SafeViskeeper ProfessionalKeepass Password SafePassword Manager XPBagusoft Password SafeAcebit Password DepotMateso Password Safe1 Password Pro 93,5

93,592,086,084,078,073,072,556,5

BEDIENUNG 25%

Subsembly Wallet DesktopPassword Manager XPViskeeper ProfessionalBagusoft Password SafeKeepass Password Safe1 Password ProArchicrypt Password SafeMateso Password SafeAcebit Password Depot 98,0

94,091,078,075,069,065,057,050,0

SERVICE 10%

Leistung (40%) Security-Funktionen, Passwort-Erzeu-gung, Passwort-Verwaltung, USB-Stick-Support, Netz-werkfähigkeit, Auto-Fill-Funktion, TAN/iTAN-Modul Ausstattung (25%) Verschiedene Nutzeridentitäten, ver-schiedene Logins auf einer Seite pro Nutzer, Browser-Support, Biometrie-SupportBedienung (25%) Einfachheit der Installation, Benut-zerführung, Qualität der Wizards Service (10%) Qualität des Handbuchs, Hilfe, FAQ,Erreichbarkeit und Kosten der Hotline, Mail-Support

★★★★★ sehr gut 90,0– 100 Punkte★★★★★ gut 80,0–89,9 Punkte★★★★★ befriedigend 65,0–79,9 Punkte★★★★★ ausreichend 50,0–64,9 Punkte★★★★★ mangelhaft 0,00–49,9 Punkte

6|2007 PASSWORT-MANAGER AKTUELL | SPECIAL | TEST | IT IM UNTERNEHMEN | PRAXIS 119

Archicrypt Password Safe arbeitet mit

allen gängigen Browsern zusammen.

Vier Programme – 1 Password Pro, Bagu-

soft Password Safe, Acebit Password

Depot und Mateso Password Safe – bieten

auch einen verkleinerten Mini-Modus.

Page 7: Passwort-Safes für den PC Professionell_6... · 2011-01-12 · dung ist Password Sitter zudem für den Off-line-Betrieb geeignet. Für künftige Anmelde-vorgänge brauchen Sie nur

120 AKTUELL | SPECIAL | TEST | IT IM UNTERNEHMEN | PRAXIS PASSWORT-MANAGER 6|2007

Alle Passwort-Safes im Test laufen auch direktvon einem USB-Stick. Neben der Standard-ware gibt es Sticks und andere USB-Gerätemit integrierten Sicherheitsfunktionen, diedie Kennwortdatenbank besonders schützen.

Der bis zu 2 GByte große Codemeter-Stickvon WIBU (www.wibu.de) ist mit seinem ein-gebauten Smartcard-Chip ursprünglich fürden Einsatz als Kopierschutz-Dongle konzi-piert. Dank des kostenlosen CM PasswordManager 3.20 nutzen Sie den USB-Stick auchals sichere Kennwortverwaltung mit Auto-Ausfüllfunktion für Firefox und den InternetExplorer. Die sensiblen Zugangsdaten liegendabei verschlüsselt in einem geschützten Spei-cherbereich des USB-Mediums. Mit den mit-gelieferten Applikationen Securi Key Lite undSteganos Safe Lite können Sie den USB-Stickauch zur Windows-Anmeldung einsetzen undweitere Bereiche des Speichermediums ver-schlüsseln. Die Preise liegen zwischen 50 Eurofür 128 MByte und 100 Euro für den 2-GByte-Stick (www.codemeter.de).

Ebenfalls auf die Kombination aus Smart-card-Chip und USB-Medium setzt Kobil mitdem M-Identity-Stick (www.kobil.de). Der inGrößen zwischen 64 und 1024 MByte erhält-liche Sicherheits-Datenspeicher merkt sichZugangsdaten, füllt Webformulare und Win-dows-Dialogfelder automatisch aus und si-chert Daten verschlüsselt. Optional kann erauch das Windows-Login schützen. Der Zu-gang zum Stick ist durch eine maximal30 Zeichen lange PIN abgesichert. Die eben-falls bei der erstmaligen Inbetriebnahme ein-gegebene PUK dient als Rettungsanker underlaubt es, eine gesperrte Karte wieder zu

aktivieren. Je nach Ausführung und Größedes Security-Sticks müssen Sie für M-Identi-ty zwischen 70 und 300 Euro bezahlen.

Anmeldung per Fingerabdruck

Als besonders sicher gelten biometrische Au-thentifizierungsverfahren, etwa mit einem Fin-gerabdruck. Wird zusätzlich noch ein Pass-wort abgefragt (2-Faktor-Authentifizierung),trägt Biometrie in jedem Fall zu erhöhterSicherheit bei. Neben einem fest im Note-book verbauten Fingerabdruck-Scanner bie-

ten sich je nach Zweck auch ein USB-Stickmit integriertem Sensor an oder ein Standge-rät, das über USB an den PC angeschlossenwird. Zur letzten Kategorie gehört der APCBiometric Password Manager (www.apc.com). Im Lieferumfang der rund 70 Euro teu-ren Hardware, die bis zu 20 verschiedene Fin-gerabdrücke verwalten kann, ist der Pass-wort-Manager OmniPass enthalten. Die Soft-ware kann in Webseiten eingetippte Passwör-ter in die Datenbank übernehmen, so dass Siedie Zugangsdaten fortan nicht mehr eingebenmüssen. Allerdings funktioniert das nur mit

dem Internet Explorer. Rufen Sie eine bereitsin der Datenbank gespeicherte Seite im Brow-ser auf, fordert Sie die Software auf, sich mitIhrem Fingerabdruck auszuweisen.

Direkt auf einem USB-Stick integriert istder Fingerabdrucksensor beim Stealth MXP(www.mxisecurity.com). Der Vorteil: Die sen-siblen Daten sind auf dem USB-Mediumgespeichert, das je nach Ausführung zwischen0,5 und 4 GByte groß ist. Die zur Administra-tion benötigte Software liegt auf einer spe-ziellen Read-only-Partition. Zusätzlich zumallgemein zugänglichen Bereich steht jedem

der maximal fünf Benutzer eine eigene ver-schlüsselte Partition auf dem Stick zur Ver-fügung. Als Kryptoalgorithmus kommt dabei256-Bit-AES zum Einsatz.

Die Anmeldung ist mit dem Master-Pass-wort, Fingerabdruck oder beiden kombiniertmöglich. Eine spezielle Passwortverwaltungist nicht integriert. Sie können jedoch jedenKennwort-Manager verwenden, der sich aufeinem USB-Stick installieren lässt. Diese Vari-ante gehört zu den sichersten, mit einemPreis zwischen 140 und 250 Euro jedoch auchzu den teuersten. RPE

Passwort-Safes mit Sicherheits-HardwareSpezielle USB-Module machen die Verwaltung von Passwörtern noch sicherer:Sie nutzen für die Anmeldung Smardcard-Chips und Fingerabdruck-Scanner.

Mit USB-Sticks aus der Serie Kobil M-Identity

können Sie auch das Windows-Login absichern.

Die USB-Sticks der Stealth-MXP-Reihe

speichern die komplette Admin-Software in

einer Read-only-Partition.

Der Codemeter-Stick sichert die Passwörter in

einer eigenen, verschlüsselten Partition.

Der APC Biometric Password

Manager gibt die Zugangsda-

ten erst nach einer Anmel-

dung per Fingerabdruck frei.

Page 8: Passwort-Safes für den PC Professionell_6... · 2011-01-12 · dung ist Password Sitter zudem für den Off-line-Betrieb geeignet. Für künftige Anmelde-vorgänge brauchen Sie nur

PRODUKT PASSWORD DEPOT 3.1.4.0 PASSWORD SAFE AND REPOSITO-

RY 2006 PROFESSIONAL 4.4.3

PASSWORD SAFE 3.3.001 1 PASSWORD PRO 5.65

HERSTELLER ACEBIT MATESO BAGUSOFT HEIKO SCHRÖDER

Internet www.password-depot.de www.passwordsafe.de www.bagusoft.de www.1pw.dePreis 29 Euro 25/36 Euro (privat/kommerziell) 24 Euro 10/15 Euro (privat/kommerziell)Gesamturteil (Note/Punkte) sehr gut 91,3 sehr gut 90,0 gut 82,6 gut 82,5Leistung (40%) gut 89,9 gut 87,7 gut 81,0 befriedigend 75,0Ausstattung (25%) sehr gut 90,0 gut 88,4 gut 87,1 gut 85,1Bedienung (25%) sehr gut 92,0 sehr gut 93,5 gut 86,0 sehr gut 93,5Service (10%) sehr gut 98,0 sehr gut 94,0 befriedigend 69,0 gut 78,0

FAZIT

Vorbildlich in Sachen Ausstat-tung und Bedienung. Überragen-de Verwaltungs-Features, gutesZusammenspiel mit Browsern.Gute Schutzfunktionen.

Verpasst den Testsieg wegen klei-ner Mankos: gibt keine Kennwort-Richtlinien vor, verzichtet aufeine Bildschirmtastatur zum Ein-tippen des Master-Passworts.

Hat Schwächen im Detail, etwabei der Listendarstellung, diesich nicht nach beliebigen Krite-rien sortieren lässt und keineMehrfachauswahl unterstützt.

Sehr einfach zu bedienendes, gutausgestattetes Programm mitSchwächen bei der Sicherheit.Hauptkritikpunkt: keine Warnungvor Keyloggern.

PASSWORT-GENERATOR

Integrierter Passwort-Generator ja, maximal 256 Zeichen ja, maximal 99 Zeichen ja, maximal 256 Zeichen ja, maximal 999 ZeichenZeigt Passwort-Sicherheit ja ja ja nein, nur bei Master-PasswortVorgabe von Kennwortrichtlinien ja nein nein neinVerfallsdatum für Passwörter ja ja ja nein

PASSWORTVERWALTUNG

Anlegen benutzerdefinierter Felder

ja ja ja ja

Doppelte Eingabe des Passwortserforderlich

ja nein nein ja

Importformate für Passwort-Dateien

CSV, XML CSV CSV, XML, TXT CSV, TXT

Exportformate für Passwort-Dateien

CSV, TXT, HTML, XML CSV, TXT, HTML, XML u. a. TXT, HTML CSV, TXT, HTML, XML

Verschiedene Passwort-Daten-banken für mehrere User

ja ja ja ja

Integrierte Benutzerverwaltungmit Rechtevergabe

ja, Servermodul nötig ja nein nein

Zugriffsschutz Master-Passwort, Schlüsseldatei Master-Passwort, Schlüsseldatei Master-Passwort Master-Passwort Bildschirmtastatur ja nein ja nein Unterstützte Verschlüsselungs-algorithmen

AES (256 Bit) Blowfish (448 Bit), Twofish (256Bit), Gost (256 Bit)

AES (256 Bit), Blowfish (448 Bit),Twofish (256 Bit)

AES (256 Bit), Blowfish (448 Bit),Twofish (256 Bit) u. a.

Keylogger-Schutz ja ja ja neinPasswörter nur verschlüsselt im RAM ja ja ja jaZwischenablage löschen ja, zeitgesteuert ja, beim Beenden u. zeitgesteuert ja, zeitgesteuert ja, beim Beenden u. zeitgesteuertAutomatische Programmsperre ja, bei Inaktivität, im Ruhezu-

stand, zeitgesteuert und manuellja, zeitgesteuert ja, zeitgesteuert und manuell ja, zeitgesteuert und manuell

Sonstiges Speicherung der Passwörter aufWeb- und FTP-Server

Passwörter lassen sich versiegelnund sperren

Zusammenführen mehrerer Pass-wort-Datenbanken

KOMFORTFUNKTIONEN

Zusammenspiel mit beliebigenAnwendungen

ja ja ja ja

Unterstützung beim Ausfüllenvon Eingabefeldern

ja, automatisch ja, automatisch ja, automatisch ja, per Shortcut

Integration ins Kontextmenü vonIE 7/Firefox 2/Opera 9

nein/nein/nein nein/nein/nein nein/nein/nein nein/nein/nein

Unterstützung von IE 7/Firefox 2/Opera 9

ja/ja/ja ja/ja/ja ja/ja/ja ja/ja/ja (jeweils nur ein Browser)

Übernahme auf Webseiten einge-tippter Zugangsdaten

ja, über Assistenten ja, über Auslesen des Formulars nein nein

Passworteingabe per Drag and Drop/Mini-Modus

ja/ja ja/ja ja/ja ja/ja, aber nur einzelne Einträge

Schnellzugriff auf Passwörter via Systray-Icon

nein nein ja, aber nur auf »Schnellzugriff« ja

Druck-Funktion ja ja ja jaNetzwerk-Nutzung der Datenbank möglich

ja, Servermodul nötig ja nein ja

Synchronisation mit PDAs nein ja, Palm ja, mit Pocket PC neinUSB-Stick-Support ja nein, Zusatzlizenz erforderlich ja jaU3-Version des Programms nein nein, Zusatzlizenz erforderlich nein ja, separater DownloadTAN- und iTAN-Modul/Importformate für TAN-Listen

ja/CSV, TXT, XML ja/TXT ja/keine ja/CSV, TXT

SUPPORT

E-Mail-/Web-Support ja/ja ja/ja ja/nein ja/jaHotline (061 62) 800 20 (090 05) 22 55 62 34 (02 21) 424 96 99 (03 41) 879 85 86

122 AKTUELL | SPECIAL | TEST | IT IM UNTERNEHMEN | PRAXIS PASSWORT-MANAGER 6|2007

Empfehlung

Page 9: Passwort-Safes für den PC Professionell_6... · 2011-01-12 · dung ist Password Sitter zudem für den Off-line-Betrieb geeignet. Für künftige Anmelde-vorgänge brauchen Sie nur

PRODUKT KEEPASS PASSWORD SAFE

1.06

PASSWORD MANAGER XP

PROFESSIONAL 2.2.375

ARCHICRYPT PASSWORD

SAFE 4.0.4.2160

VISKEEPER PROFESSIONAL

3.1.0

WALLET DESKTOP 2.0

HERSTELLER DOMINIK REICHL CP-LAB PATRIC REMUS SFR SUBSEMBLY

Internet www.keepass.info www.cp-lab.com www.archicrypt.com www.sfr-software.de www.subsembly.comPreis kostenlos (Open Source) 25 Euro 25 Euro 30 Euro 15 EuroGesamt (Note/Punkte) befriedigend 79,8 befriedigend 78,4 befriedigend 77,3 befriedigend 67,7 ausreichend 63,2Leistung (40%) gut 82,6 befriedigend 79,5 befriedigend 70,3 befriedigend 69,9 befriedigend 69,6Ausstattung (25%) befriedigend 78,9 befriedigend 79,6 gut 87,8 ausreichend 60,0 befriedigend 65,1Bedienung (25%) befriedigend 78,0 gut 84,0 befriedigend 72,5 befriedigend 73,0 ausreichend 56,5Service (10%) befriedigend 75,0 ausreichend 57,0 sehr gut 91,0 befriedigend 65,0 ausreichend 50,0

FAZIT

Weist ein paar Schwächenbei Bedienung und Aus-stattung auf, zum Beispieldie wenig komfortable Kon-figuration der Ausfüllhilfe.

Schlecht: Die Datenbankliegt gänzlich unverschlüs-selt im Arbeitsspeicher.Die Bedienung überzeugtin vielen Details.

Auch hier liegt die Daten-bank schutzlos im Spei-cher. Unnötig komplizierteVerwaltung, keine Import-funktion.

Große Lücken bei Komfortund Ausstattung: Eine Aus-füllfunktion fehlt komplett,die Verwaltungsfunktionenlassen zu wünschen übrig.

Ursprünglich für PDAs ent-wickelt und entsprechendunkomfortabel: zum Bei-spiel keine Mehrfachaus-wahl, kein Drag and Drop.

PASSWORT-GENERATOR

Integr. Passwort-Generator ja, beliebige Länge ja, maximal 999 Zeichen ja, maximal 100 Zeichen ja, maximal 32 Zeichen ja, maximal 48 ZeichenZeigt Passwort-Sicherheit ja nein ja nein jaKennwortrichtlinien nein nein nein nein neinVerfallsdatum Passwörter ja ja nur für Schlüsseldateien nein nein

PASSWORTVERWALTUNG

Benutzerdefinierte Felder nein ja nein ja ja Doppelte Eingabe desPassworts erforderlich

ja nein ja nein nein

Importformate für Pass-wort-Dateien

CSV, TXT, weitere Formateüber Plug-ins

CSV, TXT keine CSV, TXT CSV

Exportformate CSV, TXT, HTML, XML CSV, TXT CSV, TXT, HTML, DOC u.a. TXT CSV, HTML Verschiedene Datenbankenfür mehrere User

ja ja ja ja ja

Integrierte Benutzerver-waltung mit Rechtevergabe

nein ja nein nein nein

Zugriffsschutz Master-Passwort, Schlüs-seldatei

Master-Passwort Master-Passwort, Schlüs-seldatei

Master-Passwort, Bild-Passwort

Master-Passwort, Certgate-Card (kostenpflichtig)

Bildschirmtastatur ja, Plug-in nötig nein ja nein ja, aber nur Zahlen Unterstützte Verschlüsse-lungsalgorithmen

AES (256 Bit), Twofish(256 Bit)

AES (256 Bit), Blowfish(384 Bit) u. a.

AES (256 Bit) Twofish (128 Bit) AES (256 Bit)

Keylogger-Schutz ja, teilweise ja nein nein neinPassw. verschlüsselt im RAM ja nein nein ja jaZwischenablage löschen ja, zeitgesteuert ja, manuell ja, manuell nein neinAutomatische Programm-sperre

ja, bei Minimierung, Benut-zerwechsel, zeitgesteuert

ja, bei Inaktivität, Mini-mierung und manuell

ja, zeitgesteuert ja, zeitgesteuert ja, zeitgesteuert

Sonstiges diverse Importfilter alsPlug-ins erhältlich

Synchronisation von Pass-wort-Datenbanken

Zusammenführen v. Daten-banken, Ausfüllfunktion fürkomplette Webformulare

KOMFORTFUNKTIONEN

Zusammenspiel mit belie-bigen Anwendungen

ja nein ja nein nein

Unterstützung beim Ausfül-len von Eingabefeldern

ja, per Shortcut ja, über rechte Maustaste ja, per Shortcut nein nein

Integration ins Kontextme-nü von IE/Firefox/Opera

nein/nein/nein ja/ja/nein nein/nein/nein nein/nein/nein nein/nein/nein

Unterstützung vonIE 7/Firefox 2/Opera 9

ja/ja/ja ja/ja/nein ja/ja/ja nein/nein/nein nein/nein/nein

Übernahme auf Webseiteneingetippter Zugangsdaten

nein ja, per Shortcut nein nein nein

Passworteingabe per Drag & Drop/Mini-Modus

ja/nein ja/nein nein/nein ja/nein nein/nein

Schnellzugriff auf Passwör-ter via Systray-Icon

nein nein ja, aber nur auf Favoriten nein nein

Druck-Funktion ja ja nein nein neinNetzwerk-Nutzung derDatenbank möglich

ja ja nein ja nein

Synchronisation mit PDAs nein nein nein ja, mit Pocket PC ja, mit Pocket PCUSB-Stick-Support ja ja ja ja jaU3-Version des Programms ja, separater Download nein ja nein ja, separater DownloadTAN- und iTAN-Modul/Im-portformate für TAN-Listen

ja/keine nein/keine ja/CSV, TXT ja/keine ja/TXT, XML

SUPPORT

E-Mail-/Web-Support nein/ja ja, Englisch/nein ja/nein ja/ja ja/neinHotline keine keine (089) 66 00 08 93 keine keine

www.pc-professionell.de und www.pcproblog.de

6|2007 PASSWORT-MANAGER AKTUELL | SPECIAL | TEST | IT IM UNTERNEHMEN | PRAXIS 123

Budget-Tipp