Lektion 6 12 Min.

Passwoerter und alte Konten

Auf Passwort-Manager umsteigen, inaktive Online-Konten finden und schliessen, und ein Sicherheitssystem aufbauen, das schuetzt ohne im Alltag zu nerven.

Du hast vermutlich etwa 100 Online-Konten. Du kannst vielleicht 20 davon benennen. Die anderen 80 sind verstreut ueber Foren, Online-Shops, kostenlose Testversionen und Dienste, die du 2019 einmal benutzt hast. Jedes einzelne ist ein potenzieller Einstiegspunkt fuer Hacker — besonders wenn sie das gleiche Passwort teilen. Diese Lektion behebt das.

🔄 Quick Recall: In der vorherigen Lektion hast du deine Apps und Abos auditiert — ungenutzte Dienste gestrichen und Geld gespart. Jetzt gehst du tiefer: die Konten hinter diesen Apps aufraeumen und ein Passwortsystem aufbauen, das tatsaechlich funktioniert.

Einen Passwort-Manager einrichten

Ein Passwort-Manager speichert einzigartige, komplexe Passwoerter fuer jede Seite. Du merkst dir ein Master-Passwort; er erledigt den Rest.

Empfohlene Passwort-Manager:

ManagerPreisAm besten fuer
BitwardenKostenlos / 10 EUR/JahrBudgetfreundlich, Open-Source, voller Funktionsumfang
1Password3 EUR/MonatFamilien, polierte Oberflaeche, Watchtower-Breach-Alerts
Apple SchluesselbundKostenlos (Apple-Geraete)Komplett-Apple-Haushalte, nahtlose Integration
Google Passwort-ManagerKostenlos (Chrome/Android)Chrome-Hauptnutzer

Migrations-Prozess

Hilf mir, meine Passwort-Manager-Migration zu planen:

Aktuelle Situation:
- Ich verwende [Anzahl] Passwoerter fuer [Anzahl] Konten wieder
- Ich speichere Passwoerter aktuell in: [Browser, Notizen, Gedaechtnis, etc.]
- Geraete: [Handys, Computer, Tablets auflisten]

Erstelle einen Migrationsplan:
1. Welcher Passwort-Manager passt am besten zu meinem Setup?
2. Wie importiere ich bestehende gespeicherte Passwoerter (aus Browser, etc.)?
3. Prioritaets-Konten zuerst aktualisieren (Banking, E-Mail, Social Media)
4. Wie generiere und speichere ich neue einzigartige Passwoerter?
5. Wie richte ich Autofill auf allen meinen Geraeten ein?
6. Notfallzugang: Was passiert, wenn ich das Master-Passwort vergesse?

Migrations-Prioritaet:

  1. E-Mail-Konten (das ist der “Hauptschluessel” — Passwort-Resets landen hier)
  2. Finanzkonten (Banking, Geldanlage, Zahlungsdienste)
  3. Social Media (oft Ziel von Identitaetsdiebstahl)
  4. Shopping-Konten (gespeicherte Zahlungsdaten)
  5. Alles andere (aktualisieren, wenn du dich einloggst)

Quick Check: Warum sollten E-Mail-Konten bei einer Passwort-Migration zuerst aktualisiert werden? (Antwort: Deine E-Mail ist der Generalschluessel zu jedem anderen Konto. Wer deine E-Mail kontrolliert, kann das Passwort jedes Kontos zuruecksetzen, das sie als Wiederherstellungsadresse nutzt. Wenn ein Angreifer deine E-Mail kompromittiert, kann er systematisch Banking, Social Media, Shopping — alles uebernehmen. E-Mail zuerst sichern, dann folgt alles andere.)

Inaktive Konten finden und schliessen

Schritt 1: Deine Konten finden

Die meisten Menschen unterschaetzen, wie viele Konten sie haben. So findest du sie alle.

Hilf mir, alle meine Online-Konten zu finden:

Durchsuche meine E-Mail nach diesen Stichworten fuer Anmeldebestaetigungen:
1. "Willkommen bei"
2. "Bestaetigen Sie Ihre E-Mail"
3. "Konto erstellt"
4. "Danke fuer Ihre Anmeldung"
5. "Registrierung erfolgreich"
6. "Passwort zuruecksetzen" (zeigt Konten, die ich hatte)

Ausserdem pruefen:
- Liste gespeicherter Browser-Passwoerter (zeigt Konten, bei denen ich mich eingeloggt habe)
- Passwort-Manager-Import (falls aus Browser migriert)
- Social-Login-Verlauf (womit habe ich mich ueber Google/Facebook/Apple eingeloggt?)

Erstelle eine Tabelle aller gefundenen Konten mit:
- Kontoname
- Verwendete E-Mail
- Letztes Aktivitaetsdatum
- Status: aktiv / inaktiv / sollte geloescht werden

Schritt 2: Inaktive Konten loeschen

Tools fuer Konto-Loeschung:

  • JustDelete.me — Verzeichnis von Konto-Loesch-Links fuer 1.000+ Dienste (farbcodiert nach Schwierigkeit)
  • AccountKiller.com — Schritt-fuer-Schritt Loeschanleitungen
  • Google Takeout — Daten exportieren, bevor du Google-verknuepfte Konten loeschst
  • DSGVO-Anfrage — Als EU-Buerger hast du das Recht auf Datenlöschung nach Art. 17 DSGVO

Vor dem Loeschen eines Kontos:

  1. Daten exportieren, die du behalten willst (Fotos, Dokumente, Kaufhistorie)
  2. Gespeicherte Zahlungsmethoden entfernen
  3. Pruefen, ob andere Dienste dieses Konto zum Login nutzen (Social Sign-in)
  4. Konto loeschen/schliessen
  5. Konto aus Passwort-Manager entfernen

Quick Check: Du findest ein inaktives Konto auf einer kleinen Shopping-Seite von 2020. Dort ist deine Kreditkarte hinterlegt. Die Seite hat keine “Konto loeschen”-Option. Was tust du? (Antwort: Zuerst die gespeicherte Kreditkarte sofort entfernen. Dann den Support anschreiben und Konto-Loeschung beantragen — nach DSGVO hast du als EU-Buerger das gesetzliche Recht darauf. In der Zwischenzeit das Passwort auf etwas Zufaelliges aendern. Wenn keine Antwort kommt, die E-Mail auf eine Wegwerf-Adresse aendern und sicherstellen, dass keine Zahlungsmethoden verbleiben.)

Zwei-Faktor-Authentifizierung aktivieren

Fuer Konten, die du behaeltst: eine zweite Sicherheitsebene hinzufuegen.

2FA-Prioritaet:

  1. E-Mail (am kritischsten)
  2. Banking und Finanzen
  3. Social Media
  4. Cloud-Speicher
  5. Shopping mit gespeicherten Zahlungsdaten

2FA-Methoden (von staerkster zu schwaechster):

MethodeStaerkeKomfort
Hardware-Schluessel (YubiKey)Am staerkstenMuss mitgetragen werden
Authenticator-App (Google/Microsoft Authenticator)StarkHandy-basiert, funktioniert offline
Passkey (FIDO2)StarkWachsende Unterstuetzung, kein Passwort noetig
SMS-CodeMittelAnfaellig fuer SIM-Swapping
E-Mail-CodeSchwaechste 2FABesser als nichts

Praxis-Uebung

  1. Waehle einen Passwort-Manager und installiere ihn auf allen deinen Geraeten
  2. Durchsuche deine E-Mail nach “Willkommen bei” und liste jedes Konto auf, das du findest — du wirst ueberrascht sein
  3. Aktualisiere die Passwoerter deiner 5 wichtigsten Konten (E-Mail, Banking, wichtigste Social Media)
  4. Loesche mindestens 3 inaktive Konten ueber JustDelete.me

Key Takeaways

  • Passwort-Wiederverwendung ist das groesste Sicherheitsrisiko — ein einziger Breach legt jedes Konto offen, das dieses Passwort teilt
  • Ein Passwort-Manager macht einzigartige Passwoerter praktikabel: du merkst dir eine Master-Passphrase, er erledigt den Rest
  • In Prioritaetsreihenfolge migrieren: E-Mail zuerst, dann Finanzen, Social Media, Shopping, alles andere
  • E-Mail nach Anmelde-Stichworten durchsuchen, um vergessene inaktive Konten zu finden
  • Inaktive Konten loeschen statt nur Passwoerter aendern — Eliminierung ist besser als Wartung
  • 2FA auf allen wichtigen Konten aktivieren — eine Authenticator-App ist die beste Balance aus Sicherheit und Komfort

Up Next

In der naechsten Lektion uebernimmst du die Kontrolle ueber deine Benachrichtigungen — Unterbrechungen reduzieren und Fokus-Routinen aufbauen, die dich deine Geraete zu deinen Bedingungen nutzen lassen.

Wissenscheck

1. Du nutzt das gleiche Passwort fuer 30+ Websites. 'Es ist ein starkes Passwort — 12 Zeichen mit Sonderzeichen.' Ist das sicher?

2. Du findest 15 inaktive Konten (Seiten, bei denen du dich vor Jahren angemeldet hast und nie nutzt). Warum solltest du dir die Muehe machen, sie zu loeschen?

3. Du richtest einen Passwort-Manager ein. Welcher Ansatz ist fuer das Master-Passwort am besten?

Beantworte alle Fragen zum Prüfen

Erst das Quiz oben abschließen

Passende Skills