ProtonBlog
What makes a safe username?

Wenn du deine Online-Sicherheit ernst nimmst, weißt du, dass du ein starkes Passwort erstellen musst, um deine Online-Konten zu schützen. Aber kümmerst du dich genauso um die Benutzernamen deiner Konten? In diesem Artikel erklären wir, warum du das tun solltest und was ein sicherer Benutzername ist.

Kurz gesagt, die Verwendung eines generischen Benutzernamens, wie zum Beispiel deines echten Namens, kann es Cyberkriminellen leichter machen, dich ins Visier zu nehmen. Sichere Benutzernamen zu erstellen bedeutet, eine zusätzliche Verteidigungsschicht gegen Angreifer zu haben, wobei Passwortmanager die beste Methode sind, um sie zu erstellen und zu speichern. Lass uns ein wenig ins Detail gehen, beginnend mit der Frage, was ein Benutzername überhaupt ist.

Was ist ein Benutzername?

Du kennst wahrscheinlich einen Benutzernamen als das Feld über dem, wo dein Passwort eingegeben wird, wenn du auf eine Seite zugreifst. Die beste Art, darüber nachzudenken, ist als Identifikator, wie dein Name in der realen Welt, wobei dein Passwort als Nachweis dient, dass du bist, wer du behauptest zu sein.

Benutzernamenfeld in Proton Pass

Auf vielen Seiten ist dein Benutzername deine E-Mail-Adresse, obwohl manche dir auch erlauben, deinen eigenen zu wählen, besonders in Foren oder auf anderen Seiten, wo du Kommentare hinterlassen kannst. Oft genug verwenden Menschen ihren eigenen Namen als Benutzername. Nehmen wir zum Beispiel etwas wie JaneSmith. Wenn es bereits eine Jane Smith auf der Seite gibt, fügen sie ein Geburtsjahr oder einen Ort hinzu, also JaneSmith77 oder JaneSmithNYC oder vielleicht sogar beides, also JaneSmith77NYC.

Benutzernamen wie diese sind leicht zu merken – es ist unwahrscheinlich, dass du deinen Namen, Geburtstag oder den Staat, in dem du lebst, vergisst – und wenn dein Benutzername auch bei allen deinen Beiträgen erscheint, hast du den zusätzlichen Vorteil eines Benutzernamens, der leicht wiederzuerkennen ist.

Häufige Sicherheitsprobleme bei Benutzernamen

So nett Benutzernamen wie diese auch sind, sie bringen einige ernsthafte Sicherheitsprobleme mit sich. Wie wir erwähnt haben, sind Benutzernamen ein wesentlicher Teil deiner Sicherheitsdaten. Wenn ein Angreifer deinen Benutzernamen kennt, kennt er die Hälfte deiner Anmeldeinformationen. Wenn du einen offensichtlichen oder leicht zu erratenden Benutzernamen hast, gibst du einen guten Teil deiner Sicherheit auf.

Noch schlimmer ist es, wenn Menschen ihre Benutzernamen wiederverwenden – was auch immer die gleiche E-Mail-Adresse für alle ihre Konten bedeutet. Wenn du einmal JaneSmith verwendest, ist das nicht toll, aber auch nicht lebensbedrohlich. Wenn du es jedoch für jede Seite verwendest, bei der du ein Konto erstellst, machst du dich vorhersehbar, und Vorhersehbarkeit macht es einem Cyberkriminellen leicht.

Einige Seiten versuchen, diese Probleme zu beheben, indem sie dich auffordern, Zahlen oder Sonderzeichen hinzuzufügen, aber sie können den Schaden möglicherweise nicht ausgleichen; sie können die Dinge sogar verschlimmern. Wenn du zum Beispiel dein Geburtsjahr oder deinen Wohnort verwendest, gibst du tatsächlich zusätzliche Informationen über dich preis.

Zum Beispiel verwenden viele Seiten immer noch Sicherheitsfragen, falls du dein Passwort verlierst. Diese Fragen nutzen persönliche Informationen, um sicherzustellen, dass du auch wirklich die Person bist, die du vorgibst zu sein, wie den Namen deines Haustiers oder den Namen der Straße, in der du aufgewachsen bist. Indem du Informationen in deinem Benutzernamen einfügst, könntest du unbeabsichtigt Antworten auf diese Sicherheitsfragen preisgeben, was es einem Angreifer leicht macht, sie zu nutzen, um Zugang zu deinem Konto zu erhalten.

Schließlich solltest du wahrscheinlich wissen, dass Benutzernamen und E-Mails eine großartige Möglichkeit für Vermarkter sind, dich zu verfolgen. Indem sie Benutzernamen über verschiedene Dienste hinweg abgleichen, können Vermarkter und andere Schnüffler sehr leicht ein Profil darüber erstellen, wer du bist und was du magst. Ihnen den Zugang zu diesen Informationen zu verweigern, ist jedoch erstaunlich einfach, also lass uns anschauen, wie wir das machen können.

Was macht einen guten Benutzernamen aus?

Jetzt, da wir ihre Schwächen kennen, lass uns sehen, wie du einen sicheren Benutzernamen erstellen kannst. Es gibt jedoch verschiedene Arten von Benutzernamen. Eine wichtige Kategorie sind Seiten, die sie verwenden, um dein Profil öffentlich zu identifizieren, wie Foren oder Seiten wie Reddit. In diesen Fällen möchtest du etwas Sicheres (ohne persönliche Kennungen), aber auch etwas, das sowohl für dich als auch für den Leser der Beiträge einprägsam ist.

Darüber hinaus möchtest du wahrscheinlich etwas Lustiges, um dich von anderen abzuheben. Wir können dir keinen Rat in Sachen Humor geben, aber wir sagen dir dies: verwende niemals mehr als einmal denselben Benutzernamen. Also wenn dein Name auf Reddit ProtonLiebhaber ist, solltest du ihn nirgendwo anders verwenden.

Die Sache ist etwas einfacher, wenn du einen Benutzernamen für ein Konto erstellst, mit dem du nie posten wirst, wie eine Shoppingseite oder ein Magazin. In diesem Fall kannst du genauso gut etwas Zufälliges erstellen, ähnlich wie beim Erstellen eines starken Passworts. Du könntest eine Menge Sonderzeichen und zufällige Großschreibung verwenden, also so etwas wie ZT5*.nXq7A4+zwdf.

Obwohl ein starker Benutzername wie dieser schwer zu erstellen und zu merken ist, löst die Verwendung eines Passwort-Managers dieses Problem. Tatsächlich kann ein guter Passwort-Manager praktisch alle Probleme mit Benutzernamen lösen. Lass uns sie uns näher ansehen.

Wie Passwort-Manager bei starken Benutzernamen helfen

Ein Passwort-Manager ist ein Programm, das entweder auf deinem Gerät oder in einem Browser läuft und sich deine Anmeldedaten merkt und diese automatisch für dich ausfüllt. Sie können auch zufällige Passwörter und Benutzernamen erstellen, wenn du möchtest, und sind somit eine großartige Lösung, wenn du den nächsten Schritt zur Übernahme der Kontrolle über deine Online-Sicherheit machen möchtest.

Das nächste Mal, wenn du ein neues Login erstellst, lass den Passwort-Manager einen zufälligen Benutzernamen generieren, indem du das zufällige Passwort kopierst und einfügst, das er dir gibt, dann lass ihn ein neues zufälliges Passwort für das Passwortfeld generieren, speichere das neue Login, und du bist fertig. Es ist wirklich so einfach.

Das oben Genannte kann von so ziemlich jedem anständigen Passwort-Manager erledigt werden, selbst von den mittelmäßigen Versionen, die in Chrome und Firefox integriert wurden. Der Passwort-Manager von Proton, Proton Pass, hat jedoch einen Trick in petto, der das Problem mit Benutzernamen ein für alle Mal lösen wird.

Deine E-Mail-Adresse privat halten

Wenn du einen neuen Login für eine Website oder einen Dienst erstellst, wählst du nicht allzu oft einen Benutzernamen. Meistens meldest du dich stattdessen mit deiner E-Mail-Adresse an. Gut zu merken, aber wahrscheinlich das vorhersehbarste Datum, da es sich nie ändert. Selbst wenn du eine dedizierte E-Mail nur für Logins verwendest, ist es immer noch vorhersehbar, es sei denn, du erstellst jedes Mal eine neue.

Proton Pass hat dieses Problem mit hide-my-email-Aliasen gelöst. Anstelle deiner E-Mail-Adresse gibt Proton Pass einen Ersatz ein, der eingehende Mails an deine echte Adresse weiterleitet. Das ist praktisch, wenn du deine Privatsphäre vor dem Dienst, den du nutzt, schützen möchtest, aber noch besser, wenn du potenzielle Cyberkriminelle austricksen möchtest, indem du E-Mail-Aliase bereitstellst und so deine Logins unberechenbar hältst.

Einen Alias zu erstellen ist so einfach wie das Klicken eines Buttons, denn Proton Pass wird dich jedes Mal, wenn du einen Login erstellst, dazu auffordern, einen zu verwenden. Wenn du den Proton Pass Free-Tarif hast, bekommst du 10 hide-my-email-Aliase, während Plus-Konten eine unbegrenzte Anzahl erhalten.

Login-Anzeige mit einem hide-my-email-Alias

Der kluge Einsatz von hide-my-email-Aliasen und zufälligen Benutzernamen sowie die Verwendung von zufälligen Passwörtern und Passphrasen hält deine Logins sicher. Mit Proton Pass, um sie zu merken, musst du dir auch keine Sorgen machen, sie zu verlieren.

Hide-my-email-Aliase sind ein einzigartiges Merkmal und nur eine weitere Art und Weise, wie sich Proton von der Software der großen Tech-Unternehmen abhebt. Als ein Unternehmen, das von Wissenschaftlern gegründet wurde, die sich am CERN trafen, mit dem ausdrücklichen Ziel, ein besseres und privateres Internet zu schaffen, sind Proton Pass und Aliase nur eine Möglichkeit, wie wir dazu beitragen können, deine Daten privat zu halten.

Wenn du mehr erfahren möchtest, erstelle noch heute ein kostenloses Proton-Konto und schließe dich uns im Kampf für ein besseres Internet an.

Schütze deine Privatsphäre mit Proton
Kostenloses Konto erstellen

Verwandte Artikel

Is WeTransfer safe?
en
  • Grundlagen der Privatsphäre
WeTransfer is a popular service used by millions worldwide to send large files. You may have wondered if it’s safe or whether you should use it to share sensitive files. We answer these questions below and present a WeTransfer alternative that may su
what is a dictionary attack
en
  • Grundlagen der Privatsphäre
Dictionary attacks are a common method hackers use to try to crack passwords and break into online accounts.  While these attacks may be effective against people with poor account security, it’s extremely easy to protect yourself against them by usi
Datenpannen sind zunehmend alltäglich. Immer wenn du dich für einen Online-Dienst anmeldest, gibst du persönliche Informationen preis, die für Hacker wertvoll sind, wie E-Mail-Adressen, Passwörter, Telefonnummern und mehr. Leider sichern viele Online
Sichere, nahtlose Kommunikation ist das Fundament jedes Unternehmens. Da immer mehr Organisationen ihre Daten mit Proton sichern, haben wir unser Ökosystem mit neuen Produkten und Dienstleistungen erheblich erweitert, vom Passwortmanager bis zum Dark
what is a brute force attack
  • Grundlagen der Privatsphäre
Im Bereich der Cybersicherheit ist der Begriff Brute-Force-Attacke oft zu hören. Eine Brute-Force-Attacke ist jeder Angriff, der nicht auf Finesse setzt, sondern rohe Rechenkraft nutzt, um Sicherheitsmaßnahmen oder sogar die zugrundeliegende Verschlü
Abschnitt 702 des Foreign Intelligence Surveillance Act hat sich als berüchtigte rechtliche Rechtfertigung etabliert, die es Bundesbehörden wie der NSA, CIA und FBI erlaubt, Überwachungen ohne richterlichen Beschluss durchzuführen, wodurch die Daten