Passwort-Manager LastPass

Der Passwort-Manager als Gedächtnisstütze

E-Mail-Konten, diverse Online-Shops, soziale Netzwerke, Reiseportale und dann noch Online-Banking. Für jedes Benutzerkonto sollte ein eigenes Passwort angelegt werden, dass nicht nur kompliziert, sondern auch lang ist. Hier schlägt so manch einer die Hände über dem Kopf zusammen und fragt sich, wie man sich diese Datenmengen nur merken soll. Denn notieren und als Post-It auf den Bildschirm oder unter die Tastatur kleben ist keine Option, wie sicherlich jedem klar ist. Eine wertvolle Hilfe stellt hier ein Passwort-Manager dar.

Ein Passwort-Manager unterstützt Sie bereits bei der Generierung sicherer Passwörter und erleichtert Ihnen später auch die Eingabe der Zugangsdaten (Benutzername und Passwort) in den Anmeldeformularen der Online-Dienste. Die Zugangsdaten werden im Passwort-Manager verschlüsselt gespeichert, das Programm wiederum wird mit einem Master-Passwort geschützt. Dieses Passwort ist das einzige, das Sie sich wirklich merken müssen.

LastPass installieren


Die Kontoerstellung und die Installation des LastPass Add-Ons sind nun erfolgreich beendet. Wenn Sie sich nicht sofort bei einem Online-Dienst anmelden möchten, können Sie den Browser mit allen in der Zwischenzeit geöffneten Fenstern schließen.

Der Passwort-Manager LastPass ist für Desktop-PCs mit den Betriebssystemen Windows, macOS oder auch Linux verfügbar, sowie auf mobilen Geräten mit Android und iOS. LastPass wird als Add-On im Browser integriert. Hierfür können Sie zB. Firefox, Edge, Safari, Opera oder auch Chrome wählen. Als Beispiel für die folgende Kurzanleitung dient die Version für Windows und dem Browser Firefox.

  • Rufen Sie im Browser die Webseite https://www.lastpass.com/de auf Klicken Sie auf LastPass Free herunterladen

  • Auf der folgenden Seite legen Sie Ihr Benutzerkonto für LastPass an. Geben Sie zunächst Ihre E-Mail-Adresse an.

  • Im Feld Master-Passwort tragen Sie dann Ihr selbst ausgedachtes Passwort ein, mit dem Sie sich zukünftig beim Passwort-Manager anmelden. Dieses Passwort ist das einzige, dass Sie sich wirklich merken müssen. Notieren Sie es deshalb und legen Sie es an einem sehr sicheren Ort ab.

  • Wiederholen Sie das Passwort im Feld Master-Passwort bestätigen. 

  • LastPass erkennt automatisch mit welchem Browser Sie gerade arbeiten. Mit einem Klick auf "Install LastPass" installieren Sie nun die Erweiterung für diesen Browser. Mit einem Klick auf +Zu Firefox hinzufügen wird das Add-On Last Pass in unserem Beispiel dem Browser Firefox hinzugefügt.

  • Sie müssen nun mit Hinzufügen noch Berechtigungen genehmigen, die LastPass benötigt. Die erfolgreiche Installation bestätigen Sie mit OK.

  • Oben rechts finden Sie jetzt das Symbol von LastPass. Klicken Sie das erste Mail hierauf, müssen Sie nochmals mit einem Klick auf Annehmen die benötigten Berechtigungen erteilen. Diese sind wichtig, damit LastPass später die Anmeldeformulare von Online-Shops, sozialen Netzwerken und mehr mit Ihren Zugangsdaten ausfüllen kann. 

Allgemeine Informationen zum Passwort-Manager LastPass


LastPass zählt zu den Cloudbasierten Passwort-Managern, d.h. Ihre Passwörter werden auf den Servern des Anbieters gespeichert.

1. 256 Bit-AES verschlüsselt

Die Zugangsdaten werden nach dem Stand der Technik verschlüsselt

4. Für Unternehmer kostenpflichtig

Wenn Sie LastPass gewerblich nutzen, kostet der Dienst 2,67 € monatlich. 

2. Kostenfreie Version

Privatpersonen können LastPass kostenfrei nutzen

3. Notfallkontakte

In der Premiumversion können Sie Notfallkontakte hinterlegen.

1. Analyse the Target

Lorem ipsum dolor sit amet, con sectetur adipisicing elit sed do.

2. Find Ideas

Lorem ipsum dolor sit amet, con sectetur adipisicing elit sed do.

3. Prototype

Lorem ipsum dolor sit amet, con sectetur adipisicing elit sed do.

4. Test the Concept

Lorem ipsum dolor sit amet, con sectetur adipisicing elit sed do.

FAQ zu LastPass

Bei LastPass anmelden

Um Zugangsdaten im LastPass zu speichern oder sich später auch mithilfe von LastPass bei Online-Diensten anzumelden müssen Sie zunächst beim Passwort-Manager selbst anmelden.

  1. Starten Sie den Browser und klicken Sie in der Symbolleiste rechts oben auf das LastPass-Symbol. Im aufklappenden Dialog klicken Sie auf "Anmelden".
  2. Geben Sie nun Ihre E-Mail-Adresse und das Master-Passwort ein. Lesen Sie hierzu auch  „Die virtuelle Tastatur - für noch mehr Sicherheit“
  3. Aus Sicherheitsgründen sollte weder die E-Mail-Adresse noch das Master-Passwort gespeichert werden. Stelen Sie also sicher, dass keines der beiden Kästchen mit einem Häckchen versehen ist, bevor Sie auf Anmelden klicken. Das LastPass-Symbol ist nun nicht mehr schwarz, sondern rot.
  4. Melden Sie sich das erst Mal an, bietet Ihnen LastPass an, gleich ein Passwort zu speichern. Mit einem Klick auf Später erinnern blenden Sie den Dialog aus. Zusätzlich öffnet LastPass eine Webseite, auf der Sie einige Informationen rund um den Passwort-Manager erhalten, wie etwa die verwendeten Verschlüsselungsverfahren. Mit einem Klick auf das Schließen-Symbol im Register-Reiter der Website können Sie die Informationsseite schließen.

Wichtig: Wenn Sie Ihre Arbeit im Internet beendet haben, also z.B. einen Einkauf getätigt oder online Bankgeschäfte erledigt haben, sollten Sie sich immer bei LastPass abmelden, bevor Sie den Browser schließen.

Die virtuelle Tastatur für noch mehr Sicherheit

Wenn Sie sichergehen möchten, dass kein sogenannter Keylogger Ihre Tastatureingaben mitprotokollieren kann, sollten Sie die sensiblen Daten über eine virtuelle Tastatur eingegeben. Ein Keylogger ist eine Schadsoftware, die z.B. über infizierte E-Mail-Anhänge auf Ihren Computer gelangen kann. Die aufgezeichneten Tastatureingaben werden an eine bestimmte Webadresse weitergeleitet. Auf diese Weise kommen Hacker bequem in den Besitz Ihrer Zugangsdaten. Viele Sicherheitsprogramme, wie etwa Kaspersky Internet Security, bieten eine solche virtuelle Tastatur an. Nutzen Sie ein solches Programm, klappt entweder bei einem Klick in ein Anmeldeformular eine Quick-Info auf, über die Sie die virtuelle Tastatur aktivieren können, oder Sie finden im Anmeldefeld selbst ein kleines Tastatursymbol. Letzteres ist auch bei LastPass der Fall. Hier wird das Tastatursymbol am rechten Rand des Feldes Master-Passwort eingeblendet. Nach einem Klick hierauf erscheint neben den Anmeldefeldern die virtuelle Tastatur auf dem Bildschirm. Hier sind zunächst Kleinbuchstaben, Ziffern und einige Sonderzeichen zu sehen. Mit einem Klick auf "Shift" blenden Sie Großbuchstaben und weitere Sonderzeichen ein. Um nun z.B. Ihre E-Mail-Adresse einzugeben, klicken Sie zunächst in das entsprechende Feld und klicken dann nacheinander die Zeichen Ihrer E-Mail-Adresse auf der virtuellen Tastatur

Auf einer Webseite eingetragene Zugangsdaten in LastPass speichern

Für das Speichern Ihrer Zugangsdaten bietet LastPass verschiedene Möglichkeiten. So können Sie sich z.B. zunächst wie gewohnt manuell bei einem Online-Dienst anmelden und die eingegebenen Zugangsdaten dann in LastPass speichern. Wie Sie hierzu vorgehen, erfahren Sie am Beispiel des Online-Shops Amazon. Alternativ zur Anmeldung über eine Webseite können Sie aber auch direkt in LastPass die entsprechenden Daten eintragen, wie anhand des sozialen Netzwerks Facebook im folgenden beschrieben:

  1. Stellen Sie sicher, dass Sie in LastPass angemeldet sind. Das LastPass-Symbol in der Symbolleiste des Browsers ist rot.
  2. Rufen Sie im Browser die Webseite des Online-Dienstes auf, bei dem Sie sich anmelden möchten, im Beispiel also amazon.de Melden Sie sich wie gewohnt über die Schaltfläche Anmelden mit Ihren Zugangsdaten also z.B. E-Mail-Adresse und Kennwort an.
  3. Sobald Sie die Return-Taste nach Eingabe des Kennworts drücken, klappt ein kleiner Dialog auf, in dem Last Pass Ihnen das Speichern der Zugangsdaten anbietet. Klicken Sie auf Hinzufügen werden die Adresse des Online-Shops, Ihre E-Mail-Adresse sowie Ihr Kennwort im Tresor von LastPass gespeichert.
Sichere Passwörter mithilfe des Passwort-Generators erzeugen

Sie legen gerade bei einem Online-Dienst ein neues Benutzerkonto an, bei dem Sie auch ein möglichst komplexes Passwort angeben müssen. Wenn Sie den Passwort-Manager LastPass installiert haben, überlassen Sie diese Aufgabe einfach dem integrierten Passwort-Generator. Sie können ihn z.B. per Klick auf das LastPass-Symbol in der Symbolleiste des Browsers und dann auf Sicheres Passwort erstellen aufrufen. Im aufklappenden Dialog bestimmen Sie die gewünschte Passwortlänge und nach einem Klick auf Erweiterte Optionen die Art der Zeichen, die hierfür verwendet werden dürfen. Das erzeugte Passwort wird im gleichnamigen Feld angezeigt und kann dort per Klick auf Passwort kopieren in die Zwischenablage kopiert werden. Mithilfe der Tastenkombination Strg + V können Sie es nun in jedes beliebige Eingabefeld für Passwörter einfügen – sei es bei der Anmeldung in einem Reiseportal oder beim Einrichten eines privaten WLANs. Häufig erkennt LastPass auch automatisch, dass das Erzeugen eines Kennworts ansteht. In diesem Fall finden Sie am rechten Rand des entsprechenden Eingabefeldes ein Symbol. Ein Klick hierauf und dann auf "Generate and fill" und schon generiert LastPass ein Kennwort und ergänzt  dies sowohl im Eingabe- als auch im Bestätigungsfeld. Zusätzlich erscheint der Dialog „Zu LastPass hinzufügen?. Klicken Sie hier auf hinzufügen, werden Ihre Anmeldedaten automatisch in LastPass gespeichert.

Zugangsdaten direkt im Passwortsafe von LastPass eintragen

Statt den Weg über die Webseite des Online-Dienstes zu gehen, können Sie die Zugangsdaten auch direkt in LastPass erfassen:

  1. Sollten Sie sich noch nicht bei LastPass angemeldet haben, holen Sie das bitte nach
  2. Nach der Anmeldung klicken Sie auf das nun rote LastPass-Symbol in der Symbolleiste des Browsers. Im aufklappenden Dialog wählen Sie "Meinen Vault öffnen". Es wirt nun eine neue Website geöffnet. Hier sollten in der linken Spalte bereites Websites markiert sein.
  3. Wenn Sie bereits LastPass-Passwörter gespeichert haben, werden diese rechts in Ordner aufgeteilt aufgeführt. In unserem Beispiel sollen nun die Zugangsdaten für das soziale Netzwerk Facebook erfasst werden. Positionieren Sie hierzu den Mauszeiger unten Rechts auf das Plus-Symbol und klicken Sie in der aufklappenden Liste auf Website hinzufügen
  4. Im folgenden Dialog tragen Sie im Feld URL die Webadresse des Dienstes ein, im Beispiel: faceboook.com – Im Falle des sozialen Netzwerks wird Ihnen die Adresse sogar nach einem Klick in das Feld angeboten, sodass ein Mausklick darauf reicht
  5. Den Namen des Dienstes , also Facebook geben Sie im Feld „Name“ ein.

Wenn Sie die Webadresse zuvor per Mausklick ausgewählt haben, ergänzt LastPass den Namen automatisch. Der Passwort-Manager erkennt außerdem , dass es sich um ein soziales Netzwerk handelt und wählt entsprechend den Ordner (auf Englisch Folder) Social aus.

  1. Tragen Sie nun in den Feldern Benutzernamen und Passwort die Zugangsdaten ein, mit denen Sie sich bei Facebook anmelden.
  2. Bestätigen Sie Ihre Eingabe mit Speichern

Unter Websites erscheint nun auch der Ordner Social.

Zusätzlicher Schutz durch Zwei-Faktor-Authentifizierung

Manch einem Anwender erscheint das Ablegen von so sensiblen Daten wie Passwörtern in einer Cloud als zu unsicher. 

Denn wenn es jemandem gelingt, das Master-Passwort zu knacken, hat er Zugriff auf alle im Passwort-Manager gespeicherten Zugangsdaten. Die sog. Zwei-Faktor-Authentifizierung bietet hier einen sehr guten zusätzlichen Schutz. Abgesehen vom Master-Passwort müssen Sie einen zweiten Code angeben, der z.B. von einer App auf einem Smartphone erzeugt wird. Erst nach Eingabe dieses zweiten Faktors ist der Passwort-Safe freigeschaltet und ein Zugriff möglich. 

Das Grundprinzip der Zwei-Faktor-Authentifizierung

Ganz allgemein gesagt kommen bei der Zwei-Faktor-Authentifizierung (kurz 2FA) zwei Faktoren zum Einsatz, um sich erfolgreich bei einem Dienst anzumelden. Es reicht also nicht mehr die Eingabe eines einzelnen Faktors (z.B. ein Passwort), sondern es muss eine weitere Angabe – der zweite Faktor hinzugefügt werden. Bei diesem zweiten Faktor kann es sich z.B. um eine PIN handeln, die an Ihr Smartphone gesendet wird, oder auch um einen Code, der von einer speziellen Authentifizierungs-APP erzeugt wird. Die Faktoren, die bei einer 2FA zum Einsatz kommen, lassen sich in drei Kategorien unterteilen:

Wissen: Hierbei müssen Sie ein Passwort oder die Antwort auf eine Sicherheitsfrage kennen

Besitz: Nur Sie sind im Besitz der nötigen Chipkarte, des TAN-Generators oder auch des Smartphones auf dem der Code erzeugt bzw. an das eine PIN geschickt wird.

Biometrie: Hier wird ein biometrisches Merkmal, etwa Ihr Fingerabdruck als zweiter Faktor verwendet.

Nur wer im Besitz beider Faktoren ist, kann sich erfolgreich bei einem Dienst anmelden. Achten Sie möglichst darauf, dass die beiden Faktoren aus zwei unterschiedlichen Kategorien stammen, also etwas das Passwort aus dem Bereich Wissen und das Smartphone aus dem Bereich Besitz. Cyberkriminelle müssten bei diesem Beispiel also sowohl Ihr Passwort kennen als auch Ihr Smartphone besitzen, an das die PIN geschickt wurde, um sich erfolgreich bei einem Online-Dienst anzumelden. Solch eine Situation wird ausgesprochen selten eintreffen. Selbst wenn Hacker etwa durch eine Phishing-Attacke oder durch einen Keylogger in den Besitz Ihrer Zugangsdaten gekommen sein sollten, reichen ihnen diese Informationen allein nicht aus.

Von mobilen Geräten auf LastPass zugreifen

Sie möchten nicht nur vom PC aus, sondern auch von Ihren mobilen Geräten aus die in LastPass gespeicherten Zugangsdaten zugreifen? Dann sollten Sie die LastPass APP auf Ihre Smartphone bzw. Tablet installieren, die Sie im jeweiligen Store finden. Sobald Sie sich mit Ihrer E-Mail-Adresse und dem Master-Passwort angemeldet haben, können Sie auf die im Passwort-Tresor gespeicherten Zugangsdaten zugreifen, diese ändern oder auch neue hinzufügen. All Ihre Änderungen stehen automatisch auf allen Geräten zur Verfügung, auf denen Sie LastPass einsetzen.

Alternativen zu LastPass

Neben LastPass schneidet auch der Passwort-Manager IPassword in Tests regelmäßig gut ab. Wie bei LastPass werden die Zugangsdaten in der Cloud des Anbieters Agile Web Solutions gespeichert. Wer das kostenpflichtige Programm (ca. 3$ pro Monat) testen möchte, kann sich über die Webadresse www.1password.com/de eine 30-Tage-Testversion auf sein Gerät herunterladen. Wer lieber einen Passwort-Manager einsetzen möchte, der die Zugangsdaten lokal auf der Festplatte des PCs ablegt, ist mit dem kostenlosen Programm KeyPass gut bedient. Der Passwort-Manager des Entwicklers Dominik Reichl ist für die Plattformen Windows, Android sowie IOS verfügbar. Die Windows-Version können Sie z.B. über die Webseite von heise  herunterladen und installieren.

Bei einem Online-Dienst anmelden

Sie möchten sich bei einem Online-Dienst anmelden, für den Sie die Zugangsdaten bereits in LastPass gespeichert haben?

 

Wie bereits beim Hinzufügen der Daten können Sie auch hier entweder direkt die Webseite des Dienstes aufrufen und die Anmeldefelder dann automatisch von LastPass ausfüllen lassen oder den Aufruf des Online-Dienstes gleich aus dem Passwort-Manager heraus vornehmen. Als Beispiel für beide Varianten kommen wieder Online-Shop Amazon sowie das soziale Netzwerk Facebook zum Einsatz.

  1. Stellen Sie zunächst sicher, dass Sie bei LastPass angemeldet sind.
  2. Wenn Sie selbst die Webseite des Online-Dienstes in unserem Beispiel Amazon, aufrufen möchten, geben Sie die entsprechende Webadresse  im Adressfeld des Browsers ein und blenden dann mit einem Klick auf Anmelden die Anmeldefelder ein.
  3. Im Feld E-Mail-Adresse wird bereits automatisch die Adresse angegeben, die Sie zuvor für Amazon in LastPass gespeichert haben. Am rechten Rand des Feldes ist außerdem das LastPass-Symbol zu sehen. Die Ziffer 1 am Symbol besagt, dass LastPass einen passenden Eintrag zur Webseite in seinem Passwort-Tresor gefunden hat. Sollte bei Ihnen die Angabe Ihrer E-Mail-Adresse fehlen, können Sie diese mit einem Klick auf das Symbol und dann auf den Namen des Online-Shops in das Feld laden.
  4. Nach einem Klick auf Weiter erscheint das Passwort-Feld, in dem ebenfalls bereits automatisch das in LastPass für Amazon hinterlegte Kennwort eingetragen wurde. Ist dies bei Ihnen nicht der Fall, können Sie das Autoausfüllen auch hier wieder nach einem Klick auf das LastPass-Symbol und dann auf Amazon manuell veranlassen. Ein Klick auf Anmelden, und Sie können im Online-Shop stöbern und einkaufen.
  5. Alternativ zum Aufruf der Webseite können Sie sich auch direkt aus LastPass heraus bei einem Online-Dienst anmelden. Auch hier müssen Sie sich natürlich zunächst bei LastPass anmelden. Klicken Sie anschließend in der Symbolleiste des Browsers auf das rote LastPass-Symobol und dann auf Website
  6. Wie bereits beim Hinzufügen der Zugangsdaten erwähnt, gruppiert LastPass diese in Ordnern, die Ihnen nun angezeigt werden. Für unsere beiden Beispiele Amazon und Facebook finden Sie z.B. die Ordner Shopping und Social. Um sich beim sozialen Netzwerk anzumelden, klicken Sie auf Social und dann auf Facebook.
  7. LastPass ruft nun automatisch die Facebook-Webseite auf und nimmt die Anmeldung vor. Nun können Sie wie gewohnt mit Ihren Verwanden und Bekannten in Facebook kommunizieren.

LastPass übernimmt zwar die Anmeldung automatisch, den Logout bei einem Online-Dienst müssen Sie aber selbst vornehmen, Wenn Sie also nicht weiter im Online-Shop einkaufen oder bei Facebook Nachrichten posten wollen, denken Sie bitte daran, sich beim Online-Dienst abzumelden

Zugangsdaten eines Online-Dienstes ändern oder löschen

Wenn Sie Ihr Passwort für einen Online-Dienst einmal ändern, müssen Sie dies natürlich auch LastPass mitteilen. Klicken Sie hierzu auf das LastPass Symbol in der Symbolleiste des Browers und dann auf "Meinen Vault öffnen". Auf der folgenden Webseite sollten links bereits Ihre Webseiten markiert sein, rechts werden alle angelegten Ordner aufgeführt. Um den Inhalt eines Ordners einzublenden klicken Sie ggfls. auf den nach rechts weisenden Pfeil. Bewegen Sei dann den Mauszeiger auf den Online-Dienst, dessen Zugangsdaten Sie aktualisieren möchten. Nach einem Klick auf das Werkzeugsymbol können Sie nun die neuen Daten eintragen. Speichern Sie Ihre Änderungen. Wenn Sie einen Online-Dienst ganz aus LastPass entfernen möchten, tippen Sie stattdessen auf das Papierkorbsymbol und bestätigen mit "Ja".

Sicherheitseinstellungen ändern und bei LastPass abmelden

Haben Sie sich einmal bei LastPass angemeldet bleibt dies per Standardeinstellung aus so lange der Fall, bis Sie sich selbst wieder abmelden. Sollte eine fremde Person während dieser Zeit Zugang zu Ihrem PC haben, könnte sie, vorausgesetzt sie hat böse Absichten, bequem die im nun frei zugänglichen Tresor gespeicherten Daten abgreifen. Aus Sicherheitsgründen sollten Sie sich deshalb immer sofort abmelden, sobald Sie den Dienst nicht mehr benötigen. Da man dies aber leicht vergisst, empfiehlt es sich, ein paar Sicherheitseinstellungen in LastPass zu ändern, sodass die Abmeldung beim Passwort-Manager automatisch entweder nach einem bestimmten Zeitraum oder beim Schließen des Browserfensters erfolgt.

  1. Um die Sicherheitseinstellungen in LastPass anzupassen, klicken Sie in der Symbolleite des Browsers auf das LastPass-Symbol und dann auf Einstellungen
  2. Auf der neu geöffnten Webseite sollte links bereits Allgemeines markiert sein. Damit Sie automatisch bei LastPass abgemeldet werden, sobald Sie das Browserfenster schließen, versehen Sie unterhalb von Sicherheit das Kästchen vor "Automatically Log out when all browsers are closed" mit einem Häckchen
  3. Wenn Sie über einen längeren Zeitraum hinweg, z.B. in Facebook aktiv sind, benötigen Sie während dieser Zeit ebenfalls keinen Zugang zum Passwort-Tresor, da Sie ja bereits angemeldet sind. Aktivieren Sie "Automatisch abmelden, nach Inaktivität von (Min.)" und tragen Sie im Kästchen dahinter die gewünschten Minuten z.B. 5 ein.
  4. Bestätigen Sie die Sicherheitseinstellungen mit Speichern. Zukünftig werden Sie automatisch bei LastPass abgemeldet, wenn Sie über fünf Minuten hinweg keine Aktion in LastPass vorgenommen haben oder das Browserfenster schließen.
  5. Möchten Sie sich selbst manuell bei LastPass abmelden, klicken Sie in der Symbolleiste des Browsers auf das LastPass-Symbol und dann auf Abmelden.
Der richtige Umgang mit Sicherheitsfragen

Einige Dienste arbeiten mit Sicherheitsfragen: Beim Einrichten eines Benutzerkontos (z.B. eines lokalen Kontos unter Windows10) müssen Sie einige Fragen beantworten, etwas „In welcher Stadt wurde ich geboren?“. Sollten Sie Ihr Passwort vergessen, lässt es sich mithilfe der richtigen Antworten zurücksetzen bzw. wieder freischalten. Da Kriminelle solche Informationen recht schnell etwas über ein soziales Netzwerk herausfinden können (eine klassische Frage hierzu: Sag mal, wo kommst Du eigentlich her?) sollte man sich allerdings genau überlegen, ob man die Sicherheitsfragen wirklich ehrlich beantwortet. Unser Rat: Überlegen Sie sich besser eine falsche Antwort, die Sie sich natürlich gut merken sollten, damit Sie im Fall der Fälle wieder Zugriff auf Ihr Benutzerkonto erhalten.

Einsatz der Zwei-Faktor-Authentifizierung beim Einsatz von LastPass

Speziell bei der Verwendung eines cloudbasierten Passwort-Managers, bei dem die Passwörter auf den Servern des Anbieters gespeichert werden, sollten Sie unbedingt eine Zwei-Faktor-Authentifzierung einsetzen. Am Beispiel LastPass zeigen wir Ihnen wie eine solche ZweiFaktor-Authentifizierung (bei LastPass Multifaktor-Authentifizierung genannt) funktioniert. Neben dem Master-Passwort, das als erster Faktor fungiert, kommt eine Authentifizierungs-APP zum Einsatz, mit deren Hilfe der zweite Faktor, ein ein Verifizierungscode, generiert wird. Da LastPass diverse Apps unterstützt, besteht der erste schritt darin, die gewünschte App auszuwählen, Hierzu gehen Sie folgendermaßen vor:

  1. Stellen Sie sicher, dass Sie in LastPass angemeldet sind. Klicken Sie in der Symbol-Leiste des Browsers auf das Last-Pass-Symbol und im aufklappenden Menü auf „Meinen Vault öffnen“
  2. Klicken Sie in der Spalte links unten auf Kontoeinstellungen, um den gleichnamigen Dialog zu öffnen. Wechseln Sie hier in das Register Multifaktor-Optionen
  3. LastPass unterstützt diverse Authentifizierungs-Apps. Als Beispiel wählen wir den Google Authenticator. Um die App in LastPass zu aktivieren, klicken Sie auf das entsprechende Stiftsymbol der Spalte Aktion
  4. Im Dialog „Google Authenticator“ klicken Sie in das Feld „Aktiviert“ und markieren „Ja“

Die nächsten Schritte erfolgen auf Ihrem Smartphone, auf dem Sie nun die Authenticator-APP installieren. Die LastPass-Webseite mit dem göffenten Dialog sollten Sie in der Zwischenzeit nicht schließen, da Sie diesen Dialog gleich wieder benötigen.

Authentifizierungs-APP deaktivieren

Sollten Sie zu einem späteren Zeitpunkt einmal die Zwei-Faktor-Authentifizierung nicht mehr in LastPass nutzen wollen, deaktivieren Sie die gewählte App einfach, Hierzu gehen Sie wie oben beschrieben vor, im Feld Aktiviert wählen Sie nun aber die Option „Nein“ und aktualisieren die Einstellung.

Authentifizierungs-App auf dem Smartphone installieren

Als nächstes installieren Sie die gerade aktivierte Authentifizierungs-APP auf Ihrem Smartphone. Bei einem Android-Gerät über den PlayStore, bei Apple über den App-Store.

 

  1. Rufen Sie auf Ihrem Smartphone den entsprechenden Store auf und geben Sie im Suchfeld den Namen der Authentifizierungs-APP an. Hier also Google Autenticator
  2. Wählen Sie die App in der Tefferliste per Tipp aus und installieren Sie sie auf Ihrem Smartphone.
  3. Öffnen Sie die App. Die Kurzinformationen zur App können Sie mit einem Tipp auf Starten und dann Überspringen ausblenden

Als nächstes müssen Sie im Google Authenticator ein Konto für den Dienst anlegen, mit dem Sie die Authentifizierungs-App nutzen möchten, in unserem Beispiel also LastPass.

LastPass-Konto im Google Authenticator anlegen

Um das Konto für LastPass im Google-Authenticator hinzuzufügen, müssen Sie wieder ein Blick in LastPass selbst werfen.

Sie können den Passwort-Manager entweder per Barcode ergänzen oder mit Hilfe eines privaten Schlüssels. Während der folgenden Schritte werden Sie auf der Webseite von LastPass zwischendurch immer wieder aufgefordert, dass Master-Passwort von LastPass zu bestätigen.

  1. Wenn Sie das Hinzufügen von LastPass per Barcode erledigen möchten, klicken Sie auf der Webseite im Dialog Google Authenticator neben Barcode auf Anzeigen. Auf dem Bildschirm erscheint nun ein QR-Code.
  2. Auf Ihrem Smartphone wird im Google Autenticator die Seite Konto hinzufügen eingeblendet. Tippsen Sie hier auf Barcode scannen.
  3. Richten Sie anschließend die Kamera des Smartphone auf den QR-Code auf dem Bildschirm aus. Der QR-Code wird nun automatisch von der APP gescannt und damit auch das LastPass-Konto in der App angelegt. Den Dialog mit dem Barcode können Sie mit einem Klick auf OK ausblenden.

 

Alternativ zum Barcode lässt sich das LastPass-Konto auch mithilfe eines privaten Schlüssels im Goolge-Authenticator hinzufügen.

 

  1. Klicken Sie auf der Webseite im Dialog Google Authenticator neben Privater Schlüssel auf Anzeigen. Auf dem Bildschirm erscheint nun eine Zeichenfolge.
  2. Auf dem Smartphone toppen Sie auf Schlüssel eingeben. Geben Sie im nun sichtbaren Feld die Zeichenfolge an, die auf der Webseite von LastPass angezeigt wird und bestätigen Sie mit hinzufügen
  3. Auf der Webseite von LastPass können Sie den Dialog mit der eingeblendeten Zeichenfolge mit OK schließen. Um den Vorgang hier abzuschließen, klicken Sie im Dialog Google Authenticator auf aktualisieren.
  4. Sie werden nun aufgefordert auf dem Smartphone den Google Authenticator aufzurufen, der in unserem Beispiel nach wie vor geöffnet ist. Hier wird Ihnen oberhalb von LastPass ein Verifizierungscode angezeigt, der aus Sicherheitsgründen alle 30 Sekunden geändert wird
  5. Geben Sie den Code in das entsprechende Feld auf der Webseite von LastPass ein und bestätigen Sie mit Weiter.
  6. Damit ist die Zwei-Faktor-Authentifizierung in LastPass erfolgreich aktiviert. Sie können nun den Dialog Kontoeinstellungen mit einem Klick auf das Schließen-Symbol oben rechts ausblenden.
Mit Hilfe der 2FA bei LastPass anmelden

Sobald Sie den Google Authenticator in LastPass aktiviert haben, benötigen Sie zukünftig immer das Smartphone , auf dem Sie die APP installiert haben, um sich bei LastPass anzumelden.

  1. Klicken Sie in der Symbolleiste des Browsers auf das LastPass – Symbol und dann auf Anmelden. Geben Sie wie gewohnt die E-Mail-Adresse und das Master-Passwort Ihres LastPass-Kontos an und bestätigen Sie mit "Anmelden".
  2. Nach einem kurzen Moment erscheint ein Hinweisfenster mit der Aufforderung, den Verifizierungscode einzugeben. Öffnen Sie hierzu die App Google Authenticator auf Ihrem Smartphone. Oberhalb des LastPass-Kontos wird Ihnen bereits ein Code angezeigt, den Sie nun im Browser im entsprechenden Feld des Hinweises eingeben. Bestätigen Sie Ihre Eingabe mit Authentisieren.

Sie sind nun in LastPass angemeldet und haben Zugriff auf alle Ihre Passwörter im Passwort-Safe.

 

Was tun, wenn das Smartphone nicht verfügbar ist?

 

Sobald Sie die 2FA in LastPass aktiviert haben, ist die Eingabe des mit der APP Google Authentificator erzeugten Verifizierungscodes zwingend nötig, um sich im Passwort-Manager anzumelden. Doch was tun, wenn etwa das Smartphone kaputtgegangen ist und Sie somit keinen Zugriff auf die Authentifizierungs-APP haben?

In diesem Fall führen Sie zunächst die Anmeldung wie gewohnt aus und Klicken dann auf den Hinweis „Ich habe mein Gerät mit Google-Authenticator verloren“ und auf der folgenden Seite "E-Mail senden". Geben Sie Ihr Master-Passwort an. Prüfen Sie Ihr E-Mail-Postfach und öffnen Sie die Mail von Last-Pass. Klicken Sie auf den dort enthaltenen Link, um die APP Google Authenticator zu deaktivieren. Sie können sich nun ausschließlich mit Ihrer E-Mail-Adresse und dem Master-Passwort bei LastPass anmelden. 

© Copyright - Barth Datenschutz GmbH - 0711 / 40070720 - info@barth-datenschutz.de