Sie erhalten in zwei Situationen eine Warnung in Bezug auf Ihr Master-Passwort:
- Wir warnen Sie, wenn Ihr Master-Passwort zu schwach ist.
- Wir warnen Sie, wenn ein Passwort, das Ihrem Master-Passwort entspricht, im Dark-Web gefunden wurde. Das „Dark-Web“ bezieht sich auf versteckte Websites, die manchmal für illegale Aktivitäten genutzt werden, z. B. den Verkauf und die Nutzung fremder Daten.
Welche anderen Sicherheitswarnungen bietet Dashlane an?
Wichtig: Warnungen zum Master-Passwort stützen unseren Zero-Knowledge-Ansatz für Sicherheit und geben Ihr Master-Passwort weder an uns noch an andere weiter.
Sicherheitsdetails zu Warnungen zum Master-Passwort
Wer erhält Master-Passwort-Warnungen?
Alle Dashlane-Tarife enthalten Master-Passwort-Warnungen automatisch.
Wie funktionieren Master-Passwort-Warnungen?
Master-Passwort-Warnungen verwenden einen hoch sicheren Prozess, um zu prüfen, ob Ihr Master-Passwort schwach ist oder ob ein Passwort, das Ihrem Master-Passwort entspricht, im Dark-Web gefunden wurde. Dieser Prozess funktioniert, ohne Ihr Passwort irgendjemandem offenzulegen.
Dieser Prozess findet einmal täglich auf jedem Ihrer Geräte statt, wenn Sie Ihr Master-Passwort in unserer Anwendung eingeben. Wenn wir denken, dass Ihr Passwort zu schwach ist oder sich im Dark-Web befindet, benachrichtigen wir Sie das nächste Mal, wenn Sie die Dashlane-Browser-Erweiterung öffnen.
Wir benachrichtigen Sie außerdem im Abschnitt Sicherheitseinstellungen unserer Web- und mobilen Anwendungen sowie im Abschnitt Dark-Web-Überwachung Ihrer Anwendung.
Was soll ich tun, wenn ich eine Master-Passwort-Warnung erhalte?
Ändern Sie Ihr Master-Passwort sofort. Stellen Sie sicher, dass Ihr neues Passwort stark, einzigartig und leicht zu merken ist.
Ändern Sie Ihr Master-Passwort
Erstellen Sie ein starkes Master-Passwort
Wir empfehlen, die 2-Faktor-Authentifizierung (2FA) für Ihr Dashlane-Konto zu aktivieren. Wenn 2FA aktiviert ist, kann niemand ohne Zugriff auf Ihr mobiles Gerät auf Ihr Konto zugreifen, selbst wenn die Person Ihr Master-Passwort hat.
Aktivieren Sie 2FA für Ihr Dashlane-Konto
Wichtig: Sie werden die Warnung weiterhin sehen, bis Sie Ihr Master-Passwort ändern. Diese Warnung bedeutet, dass die Sicherheit Ihres Dashlane-Kontos gefährdet ist. Der beste Weg, Ihr Konto zu sichern, besteht darin, Ihr Master-Passwort in ein starkes Passwort zu ändern, das Sie nirgendwo sonst verwenden.
Sie können auch prüfen, ob unbekannte Geräte Ihr Konto verwendet haben. In der Dashlane-Web-App auf Ihrem Computer können Sie die mit Ihrem Dashlane-Konto verbundenen Geräte ansehen und verwalten.
- Öffnen Sie das Tresor-Menü oben links in der Anwendung und wählen Sie Einstellungen.
- Wählen Sie im Bereich Einstellungen Aktivität verwalten.
-
Sie können sehen, wann jedes Gerät hinzugefügt, zuletzt verwendet und aktualisiert wurde. Entfernen Sie alle Geräte, die Sie nicht erkennen.
Häufige Fragen zu Master-Passwort-Warnungen
Wenn Dashlane mein Master-Passwort nicht kennt, wie können Sie danach im Dark-Web suchen?
Master-Passwort-Warnungen funktionieren, ohne Ihr Master-Passwort uns oder jemand anderem offenzulegen.
Wir haben eine Liste mit Milliarden von Passwörtern, die im Dark-Web gefunden wurden. Bevor wir diese Liste auf unseren Servern speichern, verwenden wir eine „Hashfunktion“, um jedes Passwort zu verschleiern, indem wir es in einen speziellen Code, einen „Hash“, umwandeln.
Hashfunktionen sind sicher, weil sie nur in eine Richtung funktionieren. Wir können eine Hashfunktion verwenden, um das Passwort in einen Hash zu verwandeln, aber nicht, um den Hash zurück in das ursprüngliche Passwort zu verwandeln. Anders ausgedrückt können wir einen eindeutigen Zeichensatz erzeugen, der das Passwort repräsentiert, ohne es preiszugeben.
Wenn Sie Ihr Master-Passwort eingeben, um sich bei Dashlane anzumelden, wenden wir dieselbe Hashfunktion an, die wir für unsere Liste aus dem Dark-Web verwendet haben, und verwandeln Ihr Master-Passwort in einen Hash. Wir senden den ersten Teil dieses Hashes an unsere Server, um ihn mit der Liste der geleakten Passwörter zu vergleichen.
Wichtig: Wir senden Ihr Master-Passwort niemals an unsere Server. Wir verwandeln Ihr Master-Passwort in einen Hash, einen fast unlesbaren Code, und senden nur einen kleinen Teil dieses Codes an unsere Server. So können selbst Personen mit Zugang zu unseren Servern Ihr Master-Passwort niemals kennen.
Auf unseren Servern identifizieren wir alle gehashten Passwörter auf unserer Liste, die genauso beginnen wie Ihr gehashtes Master-Passwort. Wir erstellen eine neue Liste potenzieller Übereinstimmungen für Ihr Master-Passwort. Wir senden diese Liste, die in der Regel Tausende gehashte Passwörter enthält, zurück an das Gerät, auf dem Sie sich bei Dashlane angemeldet haben.
Auf Ihrem Gerät vergleichen wir den vollständigen Hash aus Ihrem Master-Passwort mit der Liste der Hashes aus dem Dark-Web. Wenn wir eine Übereinstimmung finden, wissen wir, dass Ihr Master-Passwort im Dark-Web ist, aber wir kennen Ihr Master-Passwort trotzdem nicht. Wir benachrichtigen Sie, damit Sie Ihr Master-Passwort ändern und Ihr Konto schützen können.
Mehr über Sicherheit bei Dashlane
Hinweis: Wir verwenden eine Methode namens „k-Anonymität“, um gehashte Passwörter anhand des ersten Teils des Hashes zu gruppieren. Es ist bereits äußerst schwierig, ein Passwort anhand seines Hashes zu erraten. Das Gruppieren der Hashes fügt eine weitere Schutzschicht hinzu, indem jedes Passwort in einer Menge ähnlicher Hashes verborgen wird.
Wie schützen Master-Passwort-Warnungen meine Organisation?
Wir wissen, dass unsere Geschäftstarif-Administratoren sich besonders um die Schäden sorgen, die durch gefährdete Passwörter in ihrer Organisation entstehen können.
Früher mussten sich Administratoren darauf verlassen, dass Mitarbeitende starke und einzigartige Passwörter erstellen, um die Organisation zu schützen. Wenn ein Tarifmitglied dasselbe einfache Passwort für alle seine Konten, einschließlich Dashlane, verwendete, konnten wir nicht wissen, ob dieses Passwort gefährdet war.
Mit Master-Passwort-Warnungen erhalten Ihre Mitarbeitenden eine Warnung, wenn ihr Master-Passwort im Dark-Web gefunden wird. Wir bitten sie, ihr Master-Passwort so bald wie möglich zu ändern. Diese Funktion hilft, die Sicherheit Ihrer Organisation zu stärken, und ermöglicht es Mitarbeitenden, ihre Konten proaktiv zu schützen.
Vorgehensweise, wenn Sie eine Master-Passwort-Warnung erhalten
Wichtig: Master-Passwort-Warnungen entsprechen unserem Zero-Knowledge-Ansatz für Sicherheit und offenbaren Ihr Master-Passwort weder uns noch anderen.
Sicherheitsdetails zu Master-Passwort-Warnungen