Blog
Die neuesten Updates zu Sicherheit und Technologie.
2026-08-17
Wie aus einem einzigen Datenleck von 32 Millionen Klartext-Passwörtern im Jahr 2009 die Mega-Kompilationen RockYou2021 und RockYou2024 wurden, die noch heute bei Credential-Stuffing-Angriffen eingesetzt werden — und was tatsächlich dagegen hilft.
Weiterlesen →2025-12-29
Ein technischer Deep Dive in Bitcoin-Private-Keys und Mnemonic-Phrasen, mit BIP39/BIP32-Protokollen, einseitiger Ableitung und hierarchisch deterministischen Wallets.
Weiterlesen →2025-12-26
Ein praktischer Vergleich zwischen dedizierten Passwort-Managern und der im Browser integrierten Passwortspeicherung, mit Verschlüsselung, Synchronisierung, plattformübergreifender Unterstützung und wann sich welche Option lohnt.
Weiterlesen →2025-12-26
Ein praktischer Leitfaden zur Passwort-Entropie: was sie misst, wie man sie berechnet, warum Länge wichtiger ist als Komplexitätsregeln, und wie viele Bits man tatsächlich braucht.
Weiterlesen →2025-12-26
Eine technische Analyse der Sicherheit von Passwort-Managern: Zero-Knowledge-Architektur, AES-256-Verschlüsselung, Risiken durch das Master-Passwort, Phishing-Angriffe und reale Datenlecks.
Weiterlesen →2025-12-26
Wie man prüft, ob ein Online-Passwortgenerator vertrauenswürdig ist: was man in den Entwicklertools des Browsers kontrollieren sollte, welche Warnsignale es gibt, und wie clientseitige Generierung funktioniert.
Weiterlesen →2025-12-26
Wie lang dein Passwort tatsächlich sein sollte, aufgeschlüsselt nach Konto-Risikostufe, mit der aktuellen NIST-Richtlinie dazu, warum Länge wichtiger ist als erzwungene Komplexitätsregeln.
Weiterlesen →2025-12-26
Wie man kostenlose Passwortgeneratoren bewertet — clientseitig vs. serverseitig, Zufallsquelle und Anpassbarkeit — plus ein fairer Blick darauf, wo mehrere bekannte Optionen einzuordnen sind.
Weiterlesen →2025-12-24
Eine ausführliche Rezension von NordPass zu Zero-Knowledge-Architektur, XChaCha20-Verschlüsselung, Preisstufen, und dem Vergleich mit 1Password, Bitwarden und Proton Pass.
Weiterlesen →2025-12-23
Ein Cybersicherheits-Penetrationstester erklärt, warum menschliche Passwortmuster gegen Wörterbuch- und regelbasierte Angriffe versagen, und warum von CSPRNG generierte Passwörter der einzig wirksame Schutz sind.
Weiterlesen →