Blog

Artikel über Passwörter, Sicherheit und warum fast alles, was man uns beibrachte, falsch war.

Die API von password.es antwortet: so wird sie benutzt

Diese Website sagt seit Monaten, dass dein Passwort deinen Browser nicht verlassen sollte — und veröffentlicht jetzt eine API, die Passwörter auf einem Server erzeugt. Der Widerspruch ist echt und wird nicht versteckt: hier steht, wie sie benutzt wird, was sie zurückgibt, was sie noch nicht kann und wann man sie besser nicht aufruft.

Was an password.es falsch war — und jetzt nicht mehr

Eine Seite, die den ganzen Tag erklärt, wie man Dinge richtig macht, schuldet dir den Bericht darüber, wann sie es selbst nicht tat. Der Checker fror den Tab beim Tippen ein, die Beschreibung in der Suche brach in fünfzehn Sprachen mitten im Satz ab, und die Ziehung hatte eine winzige Schieflage. Das haben wir behoben.

Wo deine gespeicherten Passwörter liegen — und wer sie sonst noch öffnen kann

Wer jemals auf «Passwort speichern» geklickt hat —und das hast du— benutzt bereits einen Passwort-Manager, auch wenn es dir niemand gesagt hat. Die Frage, auf die es ankommt, ist nicht, wo sie gespeichert sind, sondern was nötig ist, um sie zu öffnen. Und da funktionieren die drei meistgenutzten Browser völlig unterschiedlich.

Was ein Passwort ist — und warum wir seit sechzig Jahren falschliegen

Das Computer-Passwort entstand 1961 am MIT. Das erste Leck kam ein Jahr später, und es war kein Krimineller: es war ein Student, der mehr Rechenzeit wollte. Das ist die Geschichte, warum die Regeln, die wir alle gelernt haben, schlecht waren — und woher sie kamen.

Warum password.es dein Passwort nirgendwohin schickt

Jede Website kann „wir speichern dein Passwort nicht“ auf ihre Seite schreiben. Das kostet nichts, verpflichtet zu nichts und lässt sich nicht überprüfen. Der einzige ehrliche Ausweg ist, die Daten gar nicht erst zu brauchen: Alles passiert in deinem Browser — und hier steht, wie du die Entwicklertools öffnest und es nachprüfst, ohne uns zu glauben.

Passwort-Manager gegen Gedächtnis: die einzige Regel, die überlebt hat

Von allem, was man uns über Passwörter beigebracht hat, hat nur eine Regel überlebt: für jede Seite ein anderes. Und genau die befolgt niemand, weil das Gedächtnis dafür nicht reicht. Ein Passwort-Manager ist keine Bequemlichkeit — er macht diese Regel überhaupt erst machbar.