Sie erhalten in zwei Situationen eine Benachrichtigung zu Ihrem Master-Passwort:
- Wir warnen Sie, wenn Ihr Master-Passwort zu schwach ist.
- Wir warnen Sie, wenn ein Passwort, das Ihrem Master-Passwort entspricht, im Dark-Web gefunden wurde. Das „Dark-Web“ bezieht sich auf versteckte Websites, die manchmal für illegale Aktivitäten genutzt werden, z. B. den Verkauf und die Nutzung fremder Daten.
Welche anderen Warnungen und Benachrichtigungen bietet Dashlane?
Wichtig: Benachrichtigungen zum Master-Passwort wahren unseren Zero-Knowledge-Ansatz zur Sicherheit und geben Ihr Master-Passwort weder an uns noch an Dritte weiter.
Sicherheitsdetails zu Benachrichtigungen zum Master-Passwort
Wer erhält Benachrichtigungen zum Master-Passwort?
Alle Dashlane-Tarife beinhalten Benachrichtigungen zum Master-Passwort automatisch.
Wie funktionieren Benachrichtigungen zum Master-Passwort?
Benachrichtigungen zum Master-Passwort nutzen einen hochsicheren Prozess, um zu prüfen, ob Ihr Master-Passwort schwach ist oder ob ein Passwort, das Ihrem Master-Passwort entspricht, im Dark-Web gefunden wurde. Dieser Prozess funktioniert, ohne Ihr Passwort an irgendjemanden weiterzugeben.
Dieser Prozess findet einmal täglich auf jedem Ihrer Geräte statt, wenn Sie Ihr Master-Passwort in unserer Anwendung eingeben. Wenn wir der Meinung sind, dass Ihr Passwort zu schwach ist oder im Dark-Web vorkommt, benachrichtigen wir Sie beim nächsten Öffnen der Dashlane-Browser-Erweiterung.
Wir benachrichtigen Sie außerdem im Bereich Sicherheitseinstellungen unserer Web- und mobilen Apps sowie im Bereich Dark-Web-Überwachung Ihrer Anwendung.
Was soll ich tun, wenn ich eine Benachrichtigung zum Master-Passwort erhalte?
Ändern Sie Ihr Master-Passwort sofort. Stellen Sie sicher, dass Ihr neues Passwort stark, einzigartig und leicht zu merken ist.
Ändern Sie Ihr Master-Passwort
Erstellen Sie ein starkes Master-Passwort
Wir empfehlen, die 2-Faktor-Authentifizierung (2FA) für Ihr Dashlane-Konto zu aktivieren. Wenn 2FA aktiviert ist, kann niemand ohne Zugriff auf Ihr mobiles Gerät auf Ihr Konto zugreifen, selbst wenn die Person Ihr Master-Passwort hat.
Aktivieren Sie 2FA für Ihr Dashlane-Konto
Wichtig: Die Benachrichtigung wird weiterhin angezeigt, bis Sie Ihr Master-Passwort ändern. Diese Benachrichtigung bedeutet, dass die Sicherheit Ihres Dashlane-Kontos gefährdet ist. Die beste Möglichkeit, Ihr Konto zu sichern, besteht darin, Ihr Master-Passwort in ein starkes Passwort zu ändern, das Sie nirgendwo sonst verwenden.
Sie können auch prüfen, ob unbekannte Geräte Ihr Konto verwendet haben. In der Dashlane-Web-App auf Ihrem Computer können Sie die mit Ihrem Dashlane-Konto verbundenen Geräte ansehen und verwalten.
- Öffnen Sie das Tresor-Menü oben links in der Anwendung und wählen Sie Einstellungen.
- Wählen Sie im Bereich EinstellungenAktivität verwalten.
-
Sie können sehen, wann jedes Gerät hinzugefügt, zuletzt verwendet und aktualisiert wurde. Entfernen Sie alle Geräte, die Sie nicht erkennen.
Häufige Fragen zu Benachrichtigungen zum Master-Passwort
Wenn Dashlane mein Master-Passwort nicht kennt, wie können Sie danach im Dark-Web suchen?
Benachrichtigungen zum Master-Passwort funktionieren, ohne Ihr Master-Passwort an uns oder Dritte weiterzugeben.
Wir haben eine Liste mit Milliarden von Passwörtern, die im Dark-Web gefunden wurden. Bevor wir diese Liste auf unseren Servern speichern, verwenden wir eine „Hashfunktion“, um jedes Passwort zu verschleiern, indem wir es in einen speziellen Code, einen „Hash“, umwandeln.
Hashfunktionen sind sicher, weil sie nur in eine Richtung funktionieren. Wir können eine Hashfunktion verwenden, um das Passwort in einen Hash zu verwandeln, aber nicht, um den Hash zurück in das ursprüngliche Passwort zu verwandeln. Anders ausgedrückt können wir einen eindeutigen Zeichensatz erzeugen, der das Passwort repräsentiert, ohne es preiszugeben.
Wenn Sie Ihr Master-Passwort eingeben, um sich bei Dashlane anzumelden, wenden wir dieselbe Hashfunktion an, die wir für unsere Liste aus dem Dark-Web verwendet haben, und verwandeln Ihr Master-Passwort in einen Hash. Wir senden den ersten Teil dieses Hashes an unsere Server, um ihn mit der Liste der geleakten Passwörter zu vergleichen.
Wichtig: Wir senden Ihr Master-Passwort niemals an unsere Server. Wir verwandeln Ihr Master-Passwort in einen Hash, einen fast unlesbaren Code, und senden nur einen kleinen Teil dieses Codes an unsere Server. So können selbst Personen mit Zugang zu unseren Servern Ihr Master-Passwort niemals kennen.
Auf unseren Servern identifizieren wir alle gehashten Passwörter auf unserer Liste, die genauso beginnen wie Ihr gehashtes Master-Passwort. Wir erstellen eine neue Liste potenzieller Übereinstimmungen für Ihr Master-Passwort. Wir senden diese Liste, die in der Regel Tausende gehashte Passwörter enthält, zurück an das Gerät, auf dem Sie sich bei Dashlane angemeldet haben.
Auf Ihrem Gerät vergleichen wir den vollständigen Hash aus Ihrem Master-Passwort mit der Liste der Hashes aus dem Dark-Web. Wenn wir eine Übereinstimmung finden, wissen wir, dass Ihr Master-Passwort im Dark-Web ist, aber wir kennen Ihr Master-Passwort trotzdem nicht. Wir benachrichtigen Sie, damit Sie Ihr Master-Passwort ändern und Ihr Konto schützen können.
Mehr über Sicherheit bei Dashlane
Hinweis: Wir verwenden eine Methode namens „k-Anonymität“, um gehashte Passwörter anhand des ersten Teils des Hashes zu gruppieren. Es ist bereits äußerst schwierig, ein Passwort anhand seines Hashes zu erraten. Das Gruppieren der Hashes fügt eine weitere Schutzschicht hinzu, indem jedes Passwort in einer Menge ähnlicher Hashes verborgen wird.
Wie schützen Benachrichtigungen zum Master-Passwort meine Organisation?
Wir wissen, dass unsere Geschäftstarif-Administratoren sich besonders um die Schäden sorgen, die durch gefährdete Passwörter in ihrer Organisation entstehen können.
Früher mussten sich Administratoren darauf verlassen, dass Mitarbeitende starke und einzigartige Passwörter erstellen, um die Organisation zu schützen. Wenn ein Tarifmitglied dasselbe einfache Passwort für alle seine Konten, einschließlich Dashlane, verwendete, konnten wir nicht wissen, ob dieses Passwort gefährdet war.
Mit Benachrichtigungen zum Master-Passwort erhalten Ihre Mitarbeiter eine Benachrichtigung, wenn ihr Master-Passwort im Dark-Web gefunden wird. Wir werden sie bitten, ihr Master-Passwort so schnell wie möglich zu ändern. Diese Funktion stärkt die Sicherheit Ihrer Organisation und ermöglicht es Mitarbeitern, ihre Konten proaktiv zu schützen.
Schritte, die Sie unternehmen sollten, wenn Sie eine Benachrichtigung zum Master-Passwort erhalten
Wichtig: Benachrichtigungen zum Master-Passwort wahren unseren Zero-Knowledge-Ansatz zur Sicherheit und geben Ihr Master-Passwort weder an uns noch an Dritte weiter.
Sicherheitsdetails zu Benachrichtigungen zum Master-Passwort