Wann Passwort ändern - und was über Veränderungen hinaus zu tun ist

Leak, falsche Form und eine fremde Sitzung erfordern Antwort. Der Monat selbst ist normalerweise nicht der Grund für die Festlegung einer anderen Variante des gleichen Passworts.

2 Min. LesezeitZur Ausführung: 10-20 Minuten pro Konto
In diesem Ratgeber

Das Ändern des Passworts ist sinnvoll, wenn es Zugriff auf eine Person nimmt, die es vielleicht kannte. Schlimmer noch, es wirkt wie ein Kalenderritual: Es ist einfach, von "Passwort-September" zu "Passwort-Oktober" zu wechseln, wobei das gleiche vorhersehbare Muster beibehalten wird.

NIST empfiehlt nicht, eine periodische Änderung ohne Anzeichen von Kompromissen zu erzwingen. Dies ist eine Empfehlung für Authentifizierungssysteme und kein Anreiz, einen bestimmten Vorfall zu ignorieren.

Ändern Sie das Passwort, wenn es möglicherweise offenbart wurde

Reagieren Sie, wenn Sie in verdächtiger Form eingegeben werden, an eine andere Person weitergeleitet werden, unbekannte Aktionen auf Ihrem Konto gefunden wurden oder der Dienst einen Vorfall bestätigt hat, der geändert werden muss.

Die E-Mail „Kennwort schnell ändern kann ein Versuch sein, sich selbst zu erpressen. Sie müssen nicht auf eine Einigung warten, um das Kennwort sicher durch eine bekannte Adresse zu ändern.

Machen Sie es aus einem Gerät, dem Sie vertrauen.

Wenn Sie bösartige Software auf Ihrem Computer vermuten, verwenden Sie ein anderes, aktuelles Gerät. Die Eingabe eines neuen Passworts auf der beschlagnahmten Hardware kann es sofort wieder aufdecken.

Erzeugen Sie im Manager ein völlig neues Passwort. Speichern Sie es, bestätigen Sie die Änderung des Dienstes und überprüfen Sie das Login. Erstellen Sie keine Variante des vorherigen Passworts und verwenden Sie kein Beispiel aus dem Internet.

Schließen Sie die anderen Eingangsrouten

Kennwortänderung macht nicht immer alle Sitzungen ungültig. Suchen Sie nach einer Liste von Geräten oder Optionen, um andere Sitzungen abzumelden.

  • die Adresse und das Wiederherstellungstelefon;
  • Authentifizierungsanwendungen, Schlüssel und dem Konto zugewiesene Passkeys;
  • externe Anwendungen mit Zugangs- und Anwendungspasswörtern;
  • in der Post: Nachrichtenübermittlung, Regeln und delegierter Zugang.

Entfernen Sie unbekannte Berechtigungen nach Erkennung des Zielorts; löschen Sie die Tools der Organisation nicht blindlings im Falle eines Geschäftskontos — geben Sie dem Administrator Informationen.

Was wäre, wenn dieses Passwort in mehreren Diensten vorhanden wäre?

Ändern Sie sie in jedem von ihnen, beginnend mit der E-Mail. Neue Passwörter müssen untereinander unterschiedlich sein. Ändern Sie nur in dem Dienst, der das Leck angekündigt hat, verlässt die verbleibenden Konten mit den offengelegten Daten.

Wenn Sie nicht autorisierte Zahlungen, Käufe oder Nachrichten sehen, beendet das Login selbst den Fall nicht. Wenden Sie sich an die Bank oder den offiziellen Support und bewahren Sie die Ereignisinformationen auf.