Zum Inhalt springen

Blog · 20. Juni 2026 · Tobias Wissen

Passwörter im Betrieb: warum der Zettel unter der Tastatur teurer ist als jedes Tool

Schwache, geteilte und wiederverwendete Passwörter sind das häufigste Einfallstor im Mittelstand. Ein Passwort-Manager löst das, ohne dass sich jemand mehr merken muss.

Passwörter im Betrieb: warum der Zettel unter der Tastatur teurer ist als jedes Tool

In fast jedem Betrieb, in den ich komme, gibt es sie: die Excel-Liste mit den Zugängen, den geteilten Account, bei dem alle dasselbe Passwort kennen, oder den Klassiker, den Zettel unter der Tastatur. Das ist kein Zeichen von Schlamperei, sondern von fehlendem Werkzeug. Und es ist riskanter, als es sich anfühlt.

Das eigentliche Problem ist nicht das schwache Passwort

Das eigentliche Problem ist die Wiederverwendung. Wenn dasselbe Passwort für den Shop, das Postfach und das Bankportal gilt, reicht ein einziges Leck irgendwo im Netz, und Angreifer probieren die Kombination überall durch. Genau so laufen die meisten Übernahmen ab: nicht durch geniales Hacken, sondern durch durchprobierte Zugangsdaten aus alten Datenlecks.

Was ein Passwort-Manager wirklich ändert

Ein Passwort-Manager macht aus einem unbequemen Sicherheitsratschlag eine bequeme Gewohnheit:

  • Für jeden Dienst ein eigenes, langes Passwort, das niemand auswendig können muss.
  • Ausfüllen per Klick, was nebenbei vor gefälschten Login-Seiten schützt, weil der Manager auf der falschen Adresse gar nichts anbietet.
  • Sicher teilen im Team, ohne dass ein Passwort per E-Mail oder Chat herumgereicht wird.
  • Überblick beim Offboarding: Wenn jemand geht, wird der Zugang zentral entzogen, statt zu raten, was die Person alles kannte.

Warum wir Bitwarden nehmen

Es gibt viele Passwort-Manager. Wir setzen aus drei Gründen auf Bitwarden: Es ist quelloffen und damit überprüfbar, es lässt sich bei Bedarf auf eigener Infrastruktur in der EU betreiben, und es ist für Betriebe bezahlbar. Keine Wundertechnik, sondern solides Handwerk, das man auch in fünf Jahren noch versteht.

Managed statt Selbstbau

Bitwarden kann man selbst hosten. Sollte man als kleiner Betrieb aber selten, denn dann hängen Updates, Backups und Verfügbarkeit an Ihnen. Wir nehmen Ihnen das ab: Wir hosten, lizenzieren und betreuen Bitwarden, Ihre Leute bekommen ein einfaches, sicheres Werkzeug, und die Kontrolle bleibt bei Ihnen. Eine Lösung, ein Vertrag.

Der erste Schritt

Sie müssen nicht alles auf einmal umstellen. Der sinnvolle Einstieg ist klein: einen Manager für das Team einführen, die wichtigsten geteilten Zugänge sauber ablegen, schwache Passwörter nach und nach ersetzen. Nach wenigen Wochen ist die Excel-Liste Geschichte, ohne dass sich jemand mehr merken muss als vorher.

Genau hier helfen wir mit Bitwarden als Managed Service. Wenn Sie Ihre Passwort-Situation einmal ehrlich aufräumen wollen: Ich zeige Ihnen, wie das ohne Reibung geht.

Quellen

Passwörter sind ein Teil des Bildes. Wo Ihr Betrieb sonst noch verwundbar ist und was im Ernstfall passiert, klärt die IT-Sicherheits-Bestandsaufnahme.

Tobias Wissen

Inhaber, WISSEN BERATUNG

→ Kostenfreies Erstgespräch vereinbaren

Häufige Fragen

Warum ist ein wiederverwendetes Passwort gefährlicher als ein kurzes?
Weil Angreifer selten raten. Sie nehmen Zugangsdaten aus alten Datenlecks und probieren dieselbe Kombination bei anderen Diensten durch, sogenanntes Credential Stuffing. Ein einzigartiges Passwort je Dienst macht ein fremdes Leck folgenlos, ein wiederverwendetes macht es zum Flächenbrand.
Ist Bitwarden für Betriebe sicher genug?
Bitwarden ist quelloffen, wird regelmäßig extern geprüft und verschlüsselt die Tresore auf dem Gerät, bevor Daten den Server erreichen. Der Anbieter kann die Inhalte nicht lesen. Für den Betrieb heißt das: Das Master-Passwort ist der einzige Schlüssel, es gibt keine Hintertür.
Sollte ein kleiner Betrieb Bitwarden selbst hosten?
Meistens nicht. Selbst hosten heißt Updates, Sicherungen und Verfügbarkeit selbst verantworten. Sinnvoll ist es, wenn regulatorische Gründe für den eigenen Betrieb sprechen und jemand die Wartung dauerhaft übernimmt. Sonst ist ein betreuter Betrieb der ruhigere Weg.
Was passiert beim Ausscheiden eines Mitarbeiters?
Der Zugang wird zentral entzogen, geteilte Passwörter in den betroffenen Sammlungen werden gewechselt. Genau das ist der Unterschied zur Excel-Liste: Sie wissen, welche Zugänge die Person kannte, statt es zu raten.
Ersetzt ein Passwort-Manager die Zwei-Faktor-Anmeldung?
Nein. Beides gehört zusammen. Der Manager sorgt für einzigartige Passwörter, der zweite Faktor schützt den Zugang, wenn ein Passwort trotzdem abfließt. Das BSI empfiehlt Zwei-Faktor-Anmeldung besonders für E-Mail-Konten und Zugänge mit Zahlungsfunktion.

#Passwort-Manager #Bitwarden #IT-Sicherheit #Mittelstand

Zuletzt geprüft: