zum Hauptinhalt wechseln zum Hauptmenü wechseln zum Fußbereich wechseln Universität Bielefeld Play Search

Nutzung von KeePassXC - Passwortmanager

Auf allen vom BITS betreuten Rechnern steht der Passwortmanager KeePassXC im Portal Manager zur Verfügung.
Ansonsten kann die Software hier herunterladen werden:
https://keepassxc.org/download

Ob Zugang zum Dienstrechner oder zu SAP, Anmeldung am Webmailer oder am VoIP-Telefon – nicht nur privat, sondern auch beruflich sammeln sich immer mehr Passwörter an. Häufig führt dies dazu, dass viele Nutzer*innen ein Passwort für alle Dienste nutzen oder unsichere Passwörter wie „geheim12“ oder „Hallo“ verwenden. Ausreichend lange und komplexe Passwörter werden aus Gründen der schlechteren Merkbarkeit eher vermieden.

Die Folgen des Gebrauchs unsicherer Passwörter sind fatal. Kriminelle machen sich diese zu eigen und können damit unter falschem Namen E-Mails versenden, auf Forschungsdaten zugreifen oder das Bankkonto plündern. Um sich vor solchen Angriffe zu schützen, ist es unumgänglich sich sichere Passwörter zu überlegen. Unterstützung bieten dabei von sogenannte Passwort-Manager.

An der Universität Bielefeld ist das Open-Source-Produkt KeePassXC im Einsatz. Mit diesem Tool ist es sowohl möglich neue Passwörter zu generieren als auch bereits vorhandene Passwörter zu verwalten sprich nach Kategorien geordnet abzulegen. Die Passwörter werden sicher in einer verschlüsselten Datenbank (AES 256-bit-Schlüssel) gespeichert. Um an diese zu gelangen, muss sich nur noch ein Passwort, der sogenannte
Hauptschlüssel, gemerkt werden.

KeePassXC Datenbank anlegen

1.

KeePassXC starten und "+ Datenbank erstellen".

Alternativ über das Menü "Datenbank > Neue Datenbank ..." .

2.

Einen Namen für die Passwortdatenbank vergeben. Dieser wird im Programm angezeigt und sollte eindeutig sein, wenn mit mehreren Datenbanken gearbeitet wird.

Anschließend auf Weiter klicken.

3.

Die Verschlüsselungs-Einstellungen können so belassen werden und dann auf Weiter gehen.

4.

Nun wird das Hauptpasswort für den Zugriff auf die Datenbank festgelegt. Je länger und komplexer das Hauptpasswort ist, umso sicherer ist die Datenbank vor unberechtigten Zugriffen. Der farbige Balken zeigt die geschätzte Qualität an, wie sicher das Passwort einzustufen ist.

Wichtig:
Ein Verlust dieses Passwortes führt dazu, dass kein Zugriff mehr auf die in der Datenbank gespeicherten Informationen besteht. Bitte gut merken.

5.

Die Datenbank-Datei nicht (nur) lokal abspeichern, sondern auf dem persönlichen Netzlaufwerk.

Passwörter in Datenbank ablegen

1.

Um ein Passwort für einen Service in der Datenbank abzulegen, auf das + in der Symbolleiste klicken. Der Eintrag lässt sich später auch einfach per Drag&Drop in einen anderen Ordner verschieben, falls die Passwörter so organisiert sind.

2.

Einen Titel, den Benutzernamen, das Passwort und die Webseiten-URL, falls vorhanden, eintragen. Letztere kann später direkt über KeePass geöffnet werden und wird für die optionale Browser-Integration benötigt.

Danach auf OK klicken.

Datenbank öffnen, Passwörter nutzen

1.

Beim Starten von KeePassXC wird automatisch die zuletzt verwendete Datenbank angeboten. Hier das Hauptpasswort eingeben und auf Entsperren gehen.

Alternativ kann eine Datenbank im .kdbx-Format auch über "Datenbank > Datenbank öffnen..." aufgerufen werden. Dies gilt auch für schon unter KeePass2 angelegte Datenbanken.

2.

Wird nun ein Passwort benötigt, kann es per Rechtsklick auf den entsprechenden Eintrag über "Passwort kopieren" für die Anmeldung in ein Programm oder einer Webseite genutzt werden.

Nach Standardeinstellung von KeePassXC wird das kopierte Passwort nach 10 Sekunden wieder aus dem Zwischenspeicher gelöscht und verhindert somit bspw. das versehentliche Einfügen im Klartext in Dokumente oder E-Mails.

Browser-Plugin einrichten

Über das Browser-Plugin kann die KeePass-Datenbank direkt bei Anmeldungen auf Webseiten genutzt werden. Passwörter müssen somit nicht manuell aus der KeePassXC-App kopiert werden. Das ohnehin nicht empfohlene Speichern von Zugangsdaten im Browser entfällt dadurch.

Am Beispiel Firefox

1.

  • Zuerst KeePassXC starten und die Datenbank öffnen.
  • Dann auf Werkzeuge > Einstellungen > Browser-Integration gehen.
  • Dort den Haken bei "Firefox and Tor Browser" setzen.
  • Den Downloadlink "Firefox" anklicken. Die Webseite in Firefox öffnen.
  • Fenster anschließend mit OK bestätigen.

 

2.

Das Plugin installieren über "Zu Firefox hinzufügen".

3.

Im Browser oben rechts nochmal auf Hinzufügen klicken. Das Plugin wird installiert.

4.

Jetzt auf das Puzzleteil-Symbol (Erweiterungen) klicken und KeePassXC-Browser anklicken.

5.

Hier auf Verbinden klicken, um eine Verbindung zur KeePass-Datenbank herzustellen.

Falls vorher ein Fehler angezeigt wird, dort auf Wiederholen / Neu laden klicken.

6.

Es öffnet sich ein Fenster von KeePass. Dort muss ein eindeutiger Name für diese Verbindung vergeben und über "Speichern und Zugriff erlauben" bestätigt werden.

Die Verbindung ist jetzt hergestellt und es können Passwörter aus KeePassXC direkt im Browser genutzt werden.

Browser-Plugin nutzen

Über das Browser-Plugin kann die KeePass-Datenbank direkt bei Anmeldungen auf Webseiten genutzt werden. Passwörter müssen somit nicht manuell aus der KeePassXC-App kopiert werden. Das ohnehin nicht empfohlene Speichern von Zugangsdaten im Browser entfällt dadurch.

Wichtig:

  1. Browser-Plugin muss installiert und in KeePassXC aktiviert sein (siehe oben).
  2. KeePassXC muss geöffnet sein.
  3. Die Datenbank muss geöffnet/entsperrt sein.
  4. Die Webseiten-URLs müssen im eigenen Datenbankeintrag hinterlegt/gepflegt sein.

Am Beispiel Firefox bei Anmeldung bei auf sciebo.de

1.

Öffnen der Loginseite https://uni-bielefeld.sciebo.de/login. Es wird erkannt, dass es zu dieser Webseite einen Eintrag in der KeePass-Datenbank gibt. Den Hinweis am besten Merken und Auswahl erlauben anklicken.
 

 

2.

Danach erscheint ein grünes Schloss-Icon im Feld des Loginnames. Darauf klicken.

3.

Durch den vorherigen Klick werden die Felder mit den Daten aus der KeePass-Datenbank automatisch ausgefüllt. Jetzt nur noch auf den Anmeldebutton klicken.

Zum Seitenanfang
Live chat