Wissen

Passwort-Manager

Ein Passwort-Manager speichert und generiert starke, einzigartige Passwörter für alle Dienste eines Unternehmens.

Zuletzt aktualisiert: 2026-07-07Autor: Tim Friedrich DekkerMarkdown-Version

Ein Passwort-Manager ist ein verschlüsselter Tresor für Zugangsdaten — er erzeugt lange Zufallspasswörter, füllt Logins automatisch aus und ermöglicht sicheres Teilen im Team ohne Post-it und Excel.

Was bedeutet ein Passwort-Manager?

Nutzer merken sich ein Master-Passwort (plus MFA); der Manager speichert hunderte einzigartige Passwörter. Browser-Erweiterung erkennt Login-Felder. Admins sehen, wer welchen Tresor nutzt, können bei Austritt entziehen.

Für KMU löst der Manager das Wiederverwendungsproblem — größte Ursache für Account-Takeover nach Phishing. Shared Vaults ersetzen „Team-Passwort an der Wandtafel“ mit Berechtigungslog.

Notfallzugang (Emergency Access) definiert, wer Tresor im Todes-/Unfallfall öffnet — mit Wartezeit. Onboarding-Video 3 Minuten spart Helpdesk-Anrufe. Integration SSO wo möglich reduziert Master-Passwort-Friction.

Wählen Sie einen Anbieter mit EU-Rechenzentrum und AVV. Pilotieren Sie mit Geschäftsführung und Assistenz — Vorbild zählt. Nach vier Wochen alle Legacy-Excel-Listen verbieten und löschen. Kombinieren Sie mit MFA-Pflicht in Microsoft 365 für maximale Wirkung gegen Account-Takeover.

Business-Tarife bieten Admin-Konsolen, Freigabe von Einträgen ohne Klartext-Passwort und Audit-Logs — wichtig, wenn mehrere Personen auf dasselbe Branchenportal zugreifen. Notfallzugang für GF muss vor dem ersten Lockout getestet sein.

Warum ist ein Passwort-Manager relevant für KMU?

MFA schützt Microsoft 365 — aber ERP, Bankportal und Branchensoftware oft nicht. Manager plus MFA auf allen Ebenen schließt die Lücke.

Onboarding beschleunigt: neue Mitarbeitende erhalten Zugang über Tresor, nicht 20 Einzelzettel.

Dark-Web-Monitoring optional: geleakte Passwörter rotieren — sachlich kommunizieren. Kombination Manager plus MFA deckt die meisten Credential-Angriffe ab, die KMU treffen.

Credential-Stuffing trifft KMU über private Leaks — ein Passwort für alles öffnet Firmenmail. Manager plus MFA ist Standard-Empfehlung aller seriösen Security-Guides für kleine Organisationen.

Shared Vaults Berechtigungen minimal. Offboarding: Vault-Zugang entziehen. Schulung Autofill — erkennt Phishing-Seiten. Notfallzugang testen — nicht erst im Ernstfall.

Geteilte Zugänge zu Branchenportalen und Banken sind in KMU Alltag — ohne Manager rotieren Passwörter selten und liegen in Chats. Ein zentraler Tresor mit Berechtigungen ersetzt nicht MFA, reduziert aber Leaks durch unsichere Weitergabe.

Typische Fehler

  • Privater Manager ohne Business-Administration
  • Master-Passwort ohne MFA
  • Kein Notfallzugang bei Master-Verlust
  • Alte Excel-Listen parallel weiter genutzt

Praxisbeispiel

Ein Personaldienstleister rollt Passwort-Manager für 20 Nutzer aus. Shared Vault für ERP; jeder Austritt löst automatische Entzugsmeldung. Sechs Monate später: null wiederverwendete Passwörter im Dark-Web-Scan für Firmendomain.

Die Geschäftsführung führt einen Business-Passwort-Manager ein. Nach vier Wochen liegen 120 Zugänge in getrennten Tresoren — Buchhaltung, IT, Marketing. Ein kompromittiertes Portal-Passwort betrifft nur einen Eintrag; Rotation dauert Minuten statt Stunden Suche in Excel-Listen.

Verwandte Begriffe

Persönliche IT-Betreuung

Sie brauchen einen festen Ansprechpartner statt Einzel-Lösungen? Tim unterstützt Unternehmen bis 25 Mitarbeiter verständlich und persönlich.

Externe IT-Betreuung anfragen

Häufige Fragen

Welcher Manager für Teams?

Business-Tarif mit Admin-Konsole, Shared Vaults, Audit-Log und EU-Datenspeicher — nicht nur Familien-Lizenz.

Weiterlesen