Auf allen vom BITS betreuten Rechnern steht der Passwortmanager KeePassXC im Portal Manager zur Verfügung.
Ansonsten kann die Software hier herunterladen werden:
https://keepassxc.org/download
Ob Zugang zum Dienstrechner oder zu SAP, Anmeldung am Webmailer oder am VoIP-Telefon – nicht nur privat, sondern auch beruflich sammeln sich immer mehr Passwörter an. Häufig führt dies dazu, dass viele Nutzer*innen ein Passwort für alle Dienste nutzen oder unsichere Passwörter wie „geheim12“ oder „Hallo“ verwenden. Ausreichend lange und komplexe Passwörter werden aus Gründen der schlechteren Merkbarkeit eher vermieden.
Die Folgen des Gebrauchs unsicherer Passwörter sind fatal. Kriminelle machen sich diese zu eigen und können damit unter falschem Namen E-Mails versenden, auf Forschungsdaten zugreifen oder das Bankkonto plündern. Um sich vor solchen Angriffe zu schützen, ist es unumgänglich sich sichere Passwörter zu überlegen. Unterstützung bieten dabei von sogenannte Passwort-Manager.
An der Universität Bielefeld ist das Open-Source-Produkt KeePassXC im Einsatz. Mit diesem Tool ist es sowohl möglich neue Passwörter zu generieren als auch bereits vorhandene Passwörter zu verwalten sprich nach Kategorien geordnet abzulegen. Die Passwörter werden sicher in einer verschlüsselten Datenbank (AES 256-bit-Schlüssel) gespeichert. Um an diese zu gelangen, muss sich nur noch ein Passwort, der sogenannte
Hauptschlüssel, gemerkt werden.
Beim Starten von KeePassXC wird automatisch die zuletzt verwendete Datenbank angeboten. Hier das Hauptpasswort eingeben und auf Entsperren gehen.
Alternativ kann eine Datenbank im .kdbx-Format auch über "Datenbank > Datenbank öffnen..." aufgerufen werden. Dies gilt auch für schon unter KeePass2 angelegte Datenbanken.
Wird nun ein Passwort benötigt, kann es per Rechtsklick auf den entsprechenden Eintrag über "Passwort kopieren" für die Anmeldung in ein Programm oder einer Webseite genutzt werden.
Nach Standardeinstellung von KeePassXC wird das kopierte Passwort nach 10 Sekunden wieder aus dem Zwischenspeicher gelöscht und verhindert somit bspw. das versehentliche Einfügen im Klartext in Dokumente oder E-Mails.
Über das Browser-Plugin kann die KeePass-Datenbank direkt bei Anmeldungen auf Webseiten genutzt werden. Passwörter müssen somit nicht manuell aus der KeePassXC-App kopiert werden. Das ohnehin nicht empfohlene Speichern von Zugangsdaten im Browser entfällt dadurch.
Über das Browser-Plugin kann die KeePass-Datenbank direkt bei Anmeldungen auf Webseiten genutzt werden. Passwörter müssen somit nicht manuell aus der KeePassXC-App kopiert werden. Das ohnehin nicht empfohlene Speichern von Zugangsdaten im Browser entfällt dadurch.
Wichtig: