Produkt / Sicherheitsaudit

Finden Sie die Passwörter, die Sie tatsächlich Geld kosten

Das Audit bewertet Ihren Tresor und trennt jedes Problem einzeln heraus: kurze Passwörter, zwischen Konten geteilte Passwörter, Passwörter in bekannten Datenleck-Korpora, Konten ohne zweiten Faktor, einfache HTTP-Links und Datensätze, die seit einem Jahr niemand angefasst hat.

Funktionsumfang

Ein Audit, das dort läuft, wo Ihre Daten bereits sind

Die meisten Passwort-Audits nennen Ihnen eine Punktzahl und hören dort auf. Dieses teilt die Punktzahl in die einzelnen Probleme, die sie verursacht haben, denn "Ihr Tresor ist schwach" ist nicht handlungsleitend, "dieses eine Konto hat keinen zweiten Faktor" dagegen schon.

Schwach, wiederverwendet und kompromittiert werden getrennt erfasst. Die Kompromittierungsprüfung läuft über die Bereichsabfragen im Stil der k-Anonymität, die Have I Been Pwned verwendet, sodass Ihre Passwörter ohne eine Übermittlung der Passwörter selbst mit einem bekannten Korpus verglichen werden können.

Dieselben Kategorien stehen auch als integrierte intelligente Ordner zur Verfügung, sodass Sie von einem Fund direkt zum auslösenden Eintrag springen können, statt die Liste durchsuchen zu müssen.

Wie ein Audit abläuft

Jeder Datensatz wird lokal gelesen

Der Tresor wird im Speicher auf Ihrem Gerät entschlüsselt und jeder Eintrag bewertet. Nichts vom Audit wird übertragen.

Kategorien bleiben getrennt

Schwach, wiederverwendet, kompromittiert, fehlender zweiter Faktor, unsicherer Transport und veraltet werden unabhängig gezählt statt in eine einzige Zahl zusammengefasst.

Funde führen zum Eintrag

Jeder Fund verlinkt auf den Datensatz, der ihn ausgelöst hat, sodass eine Behebung einen Klick entfernt liegt statt einer manuellen Suche.

Einen Fund zu beheben ist nur ein Schritt entfernt

Der integrierte Generator erzeugt einen Ersatz mit den von Ihnen gewählten Zeichenklassen, sodass ein schwaches Passwort ersetzt werden kann, ohne den Audit-Ablauf zu verlassen.

Sicherheitsarchitektur

Was das Audit Ihnen sagen kann und was nicht

Eine Punktzahl ist keine Garantie

Das Audit misst Ihren Tresor anhand bekannter Heuristiken und bekannter Kompromittierungskorpora. Es kann Ihnen nicht sagen, ob ein von Ihnen weiterhin verwendetes Passwort an einer Stelle offengelegt wurde, die nie einen Datensatz veröffentlicht hat, ob ein starkes Passwort irgendwo wiederverwendet wird, wo es nicht nachsehen konnte, oder ob ein von Ihnen gespeichertes Konto noch Ihrem Zugriff unterliegt. Es meldet, was es in Ihren eigenen Daten sehen kann, und nichts weiter.

HIBP

Kompromittierungsprüfung ohne Passwörter zu senden

Passwörter werden mittels Bereichsabfragen verglichen, sodass nur ein Hash-Präfix das Gerät verlässt, die Passwörter selbst niemals.

Yerel

Läuft vollständig offline

Die Bewertung erfolgt gegen Ihren entschlüsselten Tresor auf dem Gerät, sodass das Audit ganz ohne Verbindung funktioniert.

Kategoriler

Sechs getrennte Probleme

Schwache, wiederverwendete, kompromittierte, ohne 2FA, mit unsicherem HTTP und veraltete Datensätze werden unabhängig gezählt.

Häufig gestellte Fragen

Über das Audit

Sendet das Audit meine Passwörter irgendwohin?

Nein. Die Bewertung läuft lokal. Der Kompromittierungsvergleich nutzt Bereichsabfragen, sodass nur ein Hash-Präfix beteiligt ist und das Passwort selbst das Gerät nie verlässt.

Wie oft sollte ich es ausführen?

Immer wenn Sie Datensätze hinzufügen oder ändern und nach einem großen Import aus einem anderen Manager. Ein großer Import ist der häufigste Grund dafür, dass ein starker Tresor plötzlich schlecht abschneidet.

Bedeutet eine niedrige Punktzahl, dass ich gehackt wurde?

Nein. Die Punktzahl beschreibt die Passwörter in Ihrem Tresor, nicht ob eines davon offengelegt wurde. Sie misst, was sich aus Ihren eigenen Daten rekonstruieren lässt.

Verwandte Seiten

Installer herunterladen