Dashlane basiert auf dem Prinzip des Zero-Knowledge, was bedeutet, dass wir sicherstellen, dass nur Sie Zugriff auf die Daten in Ihrem Dashlane-Tresor haben. Ihre Logins und Persönliche Daten sind immer „verschlüsselt“, selbst wenn wir Ihre Daten als Backup auf unseren Servern speichern und um Ihre Daten über Geräte hinweg zu synchronisieren. Verschlüsselung verschlüsselt Ihre Daten so, dass niemand sie lesen kann – nicht einmal Dashlane.
Wenn Sie Ihr Master-Passwort eingeben, werden Ihre Daten auf Ihrem Gerät „entschlüsselt“ und sind nur für Sie verfügbar. Niemand außer Ihnen kennt Ihr Master-Passwort, nicht einmal Dashlane. Daher können nur Sie auf Ihre Daten zugreifen.
Unser Zero-Knowledge-Ansatz gilt auch für passwortlose Dashlane-Kontos. Passwortlose Anmeldung ist hochsicher und macht den Zugriff auf Dashlane einfacher als je zuvor. Sie müssen kein kompliziertes Master-Passwort mehr erstellen und sich merken, um Ihr Online-Leben sicher zu verwalten.
Interessiert an den technischen Details unseres Zero-Knowledge-Ansatzes?
Lesen Sie unser Whitepaper
Mehr über Sicherheit und passwortlose Anmeldung
Mehr über Dashlane Smart Extension Code jetzt öffentlich verfügbar
Wie hält Dashlane meine Daten sicher?
- Dashlane erfordert ein starkes Master-Passwort. Wir ermutigen unsere Kunden, ihre Master-Passwörter einzigartig und so komplex wie möglich zu gestalten, während sie dennoch einprägsam sind.
- Wir speichern Ihr Master-Passwort nirgendwo auf unseren Servern und senden Ihr Master-Passwort niemals über das Internet. Selbst wenn Hacker unsere Server angreifen, können sie nicht auf Ihre Daten zugreifen.
- Dashlane verwendet keine Passworthinweise oder Sicherheitsfragen für das Zurücksetzen des Passworts. Diese Prozesse sind oft schlecht für die Sicherheit, und wir verwenden sie aus diesem Grund nicht.
- Wenn Sie sich auf einem neuen Gerät anmelden, fügen wir eine zusätzliche Sicherheitsebene hinzu, indem wir einen Code an ein Gerät oder ein E-Mail-Konto senden, von dem wir wissen, dass es Ihnen gehört.
Weitere Schritte, die Dashlane unternimmt
- Wir sind der erste große Passwort-Manager, der die aktualisierten ISO-Standards von 2022 erfüllt und ISO 27001 zertifiziert ist.
- Wir hosten unsere Server auf Amazon AWS, einem der angesehensten und sichersten Cloud-Hosting-Dienste.
- Wir auditieren unsere Produkte, um sicherzustellen, dass es keine Lücken in unserem System gibt.
- Wir scannen regelmäßig unsere Server und unser Sicherheitssystem auf Spuren verdächtiger Aktivitäten oder Schwachstellen.
Was kann ich tun, um meine Daten sicherer zu machen?
Sie können diese Schritte unternehmen, um die Sicherheit bei der Verwendung von Dashlane zu erhöhen:
- Erstellen Sie starke und einzigartige Passwörter für alle Ihre Logins. Verwenden Sie unseren Passwortgenerator, um das stärkstmögliche Passwort zu erstellen. Mit unserer Autovervollständigen-Funktion müssen Sie sich Ihre Passwörter nicht merken.
- Richten Sie die Wiederherstellungsoptionen ein, die Ihnen zur Verfügung stehen, damit Sie den Zugriff auf Ihr Konto wiedererlangen können, wenn Sie Ihr Master-Passwort vergessen.
- Verfolgen Sie Ihre Passwortintegrität und aktualisieren Sie schwache oder gefährdete Passwörter.
- Stellen Sie sicher, dass Sie auf Sicherheitswarnungen reagieren, indem Sie Ihre Passwörter ändern. Wir geben diese Warnungen, wenn Ihre Logins von einer Verletzung betroffen sind.
- Schützen Sie Ihr Konto mit 2-Faktor-Authentifizierung (2FA) für eine zusätzliche Sicherheitsebene.
- Dashlane Premium-Abonnenten können unser Virtual Private Network (VPN) für zusätzliche Sicherheit in unsicheren Netzwerken wie öffentlichen WLANs nutzen.
Möchten Sie mehr über Sicherheit bei Dashlane erfahren?
- Besuchen Sie die Sicherheits-Webseite
- Lesen Sie über Dashlanes Sicherheit und Compliance auf trust.dashlane.com
- Mehr über Sicherheit bei Remote-Arbeit in unserem Blog
Möchten Sie andere Möglichkeiten kennenlernen, wie Sie Ihr Konto sicher halten können? Sehen Sie sich unsere Tipps an:
Was tun, wenn ich ein Gerät mit Dashlane-Daten darauf verliere?
Niemand kann die Daten sehen, die Sie in Dashlane speichern, ohne Ihr Master-Passwort, selbst wenn er Ihr Gerät hat. Sie können auch Sicherheitsschichten hinzufügen, um den Zugriff zu blockieren, falls jemand Zugriff auf Ihr Gerät erhält:
- Schalten Sie Entsperren mit PIN in Android oder PIN verwenden in Apple ein, und niemand kann auf Ihre Daten zugreifen, ohne Ihren 4-stelligen Code
- Schalten Sie Biometrisches Entsperren ein, und niemand kann auf Ihre Daten zugreifen, ohne Ihr Gesicht oder Ihren Fingerabdruck
Entsperren Sie die iOS (Apple) Anwendung mit biometrischen Daten oder einem PIN
Entsperren Sie die Android-Anwendung mit biometrischen Daten oder einem PIN
Sie können auch Dashlane macOS mit Touch ID entsperren. Sie können Touch ID nicht mit der Dashlane Smart Extension für Safari verwenden, aufgrund einer Einschränkung seitens Safari, daher müssen Sie Ihr Master-Passwort verwenden.
Entsperren Sie die Dashlane macOS-Anwendung mit Touch ID
Mehr über die Dashlane Smart Extension für Safari
Sie können Dashlane auch aus der Ferne auf jedem Gerät deaktivieren—eine gute Idee, wenn das Gerät verloren geht oder gestohlen wird:
- Wählen Sie im Mein Konto-Menü der Web-App Einstellungen und dann Aktivität verwalten aus.
- Wählen Sie das Kreuzsymbol neben dem Gerät, das Sie deaktivieren möchten, und wählen Sie dann De-autorisieren aus.
Das nächste Mal, wenn Sie von dem Gerät aus auf Dashlane zugreifen, werden wir Sie bitten, einen Code einzugeben, der an eine E-Mail-Adresse oder ein mobiles Gerät gesendet wird, von dem wir wissen, dass es Ihnen gehört.
Was passiert, wenn die Dashlane-Server gehackt werden?
Es ist unwahrscheinlich, dass Hacker auf unsere Server zugreifen. Außerdem kann niemand, der auf unsere Server zugreift, Ihre Logins und persönlichen Informationen sehen, weil diese Daten immer „verschlüsselt“ sind. Die Verschlüsselung verschlüsselt Ihre Daten so, dass niemand sie lesen kann. Wenn Sie Ihr Master-Passwort eingeben, werden Ihre Daten auf Ihrem Gerät „entschlüsselt“ und sind nur für Sie zugänglich.
Können Dashlane-Mitarbeiter auf meine Daten zugreifen?
Keine Dashlane-Mitarbeiter können Ihre Logins oder Persönliche Daten sehen, wegen unseres „Zero-Knowledge“-Sicherheitsansatzes. Überall dort, wo wir Ihre Logins oder Persönliche Daten speichern – einschließlich unserer Server – werden Ihre Daten mit dem bestmöglichen Sicherheitssystem verschlüsselt.
Die einzige Möglichkeit, die Daten zu sehen, die Sie in Dashlane speichern, besteht darin, sich mit Ihrem Master-Passwort auf einem von Ihnen zugelassenen Gerät bei Ihrem Konto anzumelden. Wir kennen Ihr Master-Passwort nicht. Nur Sie kennen Ihr Master-Passwort, also können nur Sie Ihre Daten sehen.
Wie funktioniert Dashlane, ohne mein Master-Passwort zu kennen?
Wir verwenden ein komplexes Sicherheitssystem namens „asymmetrische Verschlüsselung“. Dieses System verwendet zwei Codes oder „Schlüssel“, die zusammenarbeiten, um Daten zu „verschlüsseln“ und zu „entschlüsseln“ – um Ihre Logins und andere Persönliche Daten zu verschlüsseln und zu entschlüsseln. Wenn Sie Dashlane zum ersten Mal verwenden, erstellen wir ein Schlüsselpaar für Sie:
- Einen „öffentlichen“ Schlüssel, den wir auf Dashlanes Servern speichern
- Einen „privaten“ Schlüssel, den wir sicher in der Dashlane-Anwendung auf Ihrem Gerät speichern
Ihr öffentlicher Schlüssel verschlüsselt die Daten, die Sie in Dashlane speichern. Aber niemand kann Ihre Daten ohne Ihren privaten Schlüssel entschlüsseln, und niemand kann Ihren privaten Schlüssel verwenden, ohne Ihr Master-Passwort einzugeben.
Wenn Sie neue Logins und Persönliche Daten in Ihrem Dashlane-Konto eingeben, verschlüsseln wir die Daten zur Speicherung auf unseren Servern. Wenn Sie auf Ihre Logins oder Persönliche Daten in Dashlane zugreifen möchten, geben Sie Ihr Master-Passwort ein, und Ihr privater Schlüssel entsperrt Ihre Daten.
Geräte sicher hinzufügen
Wenn Sie Dashlane auf einem neuen Gerät verwenden, fügen wir eine weitere Sicherheitsebene hinzu. Wenn Sie Ihr Master-Passwort eingeben, kontaktiert Ihr Gerät Dashlane. Wir senden einen einmaligen Code an das Telefon oder die E-Mail-Adresse, die Sie mit Ihrem Dashlane-Konto verwenden. Wir entsperren Ihre Daten erst, wenn Sie diesen Code auf Ihrem Gerät eingeben.
Dieser Vorgang „authentifiziert“ Ihr Gerät. Mit anderen Worten, wir wissen, dass das Gerät Ihnen gehört. Sie können auf Ihre Daten auf dem Gerät zugreifen, wenn Sie Ihr Master-Passwort eingeben.
Daten sicher teilen
Sicheres Teilen in Dashlane verwendet ebenfalls asymmetrische Kryptographie. Wenn Sie einen Login oder eine sichere Notiz mit einem anderen Dashlane-Kunden teilen, verschlüsseln wir die Daten mit dem öffentlichen Schlüssel dieses Kunden. Wenn sie ihr Master-Passwort eingeben, entschlüsselt ihr privater Schlüssel die Daten in ihrem Konto.
Ich möchte nicht, dass meine Daten in der Cloud gespeichert werden. Habe ich diese Option?
Nein, wir sichern alle verschlüsselten Daten unserer Kunden auf unseren Servern. Denken Sie daran, nur Sie haben den Schlüssel zu Ihren Daten—Ihr Master-Passwort—daher können wir niemals Ihre Daten lesen oder entschlüsseln.
Kann ich meine Kryptografie-Einstellungen ändern?
Sie können Ihre Kryptografie-Einstellungen nur in der Web-App ändern.
- Wählen Sie im Mein Konto-Menü Einstellungen und dann Sicherheitseinstellungen.
- Wählen Sie im Abschnitt Schlüsselableitungsfunktion aus den verfügbaren Methoden:
- Argon2d (Empfohlen): Diese Passwortableitungsfunktion ist auf dem neuesten Stand der Technik und wird empfohlen, wenn Ihre Organisation keine spezifischen Compliance-Richtlinien erfüllen muss. Wir verwenden drei Iterationen, 32 MB Speicherbedarf und zwei parallele Aufgaben.
- PBKDF2 200,000: Diese Passwortableitungsfunktion entspricht den NIST-Empfehlungen. Sie kann auf alten Geräten langsam sein. Wir verwenden 200.000 Iterationen von PBKDF2 mit SHA256.
- PBKDF2 10,204: Diese Passwortableitungsfunktion ist nur mit älteren Versionen von Dashlane kompatibel.
Bedeutet das Logo neben dem Namen von Dashlane in meinem E-Mail-Posteingang, dass es sich um eine offizielle Markenkommunikation handelt?
Ein Brand Indicator for Message Identification (BIMI) ist der standardisierte Weg, um das bevorzugte Logo jeder Marke neben ihrer E-Mail-Adresse zu entdecken und zu veröffentlichen. Das Logo bestätigt, dass Sie die Person sind, die Sie vorgeben zu sein, und dass die Nachricht eine offizielle Markenkommunikation ist. In Ihrem Desktop-Posteingang sehen Sie ein blaues Häkchen-Symbol.
Mit dem Anstieg von Phishing-Angriffen und falschen Informationen im Internet fügen BIMIs eine verlässliche Ebene der Legitimität zu Geschäftskommunikationen hinzu.
Mehr über BIMIs im Dashlane-Blog erfahren:
Dashlane hat jetzt einen Markenanzeiger für Nachrichtenidentifikation (BIMI)
Besuchen Sie unser Trust Center für mehr Informationen zu Sicherheit und Compliance, einschließlich des Standorts unserer Server.
Lesen Sie über Dashlanes Sicherheit und Compliance auf trust.dashlane.com