Passwörter gehören zu den sensibelsten Informationen im digitalen Arbeitsalltag. Trotzdem werden Zugangsdaten noch häufig einfach per E-Mail, Chat oder als unverschlüsselter Text verschickt. Das ist praktisch, aber nicht unbedingt die sicherste Lösung.
Eine einfache Alternative ist die Verwendung eines verschlüsselten, zeitlich begrenzten Links. So kann ein Passwort sicherer an Kollegen, Kunden oder andere berechtigte Personen weitergegeben werden, ohne das Passwort direkt als lesbaren Text zu verschicken.
Warum sollte man Passwörter nicht einfach per E-Mail verschicken?
Eine normale E-Mail ist in erster Linie für die Kommunikation gedacht und nicht für die sichere Übermittlung besonders vertraulicher Zugangsdaten.
Wird ein Passwort beispielsweise als Klartext in einer E-Mail verschickt, kann es unter Umständen noch lange in Postfächern, E-Mail-Archiven oder Sicherungskopien vorhanden sein. Außerdem kann die Nachricht an einen falschen Empfänger weitergeleitet werden.
Gerade bei Zugangsdaten zu:
- E-Mail-Konten
- Webseiten und WordPress-Systemen
- Cloud-Diensten
- Online-Shops
- Unternehmenssoftware
- Servern und Administrationsoberflächen
sollte deshalb auf eine möglichst sichere Übermittlung geachtet werden.
Passwörter über einen geschützten Link teilen
Für die sichere Weitergabe von Passwörtern kann beispielsweise der Dienst Snappass verwendet werden:
Snappass – Passwort sicher teilen
Das Prinzip ist einfach: Das Passwort wird nicht direkt per E-Mail verschickt. Stattdessen wird ein geschützter Link erzeugt, über den der Empfänger das Passwort abrufen kann.
Schritt 1: Passwort eingeben
Auf der Snappass-Webseite wird das zu übermittelnde Passwort in das dafür vorgesehene Feld eingetragen.
Schritt 2: Gültigkeitsdauer auswählen
Anschließend kann festgelegt werden, wie lange der erzeugte Link gültig sein soll.
Für die Weitergabe kann beispielsweise eine Gültigkeitsdauer von einem Monat ausgewählt werden. Je nach Sensibilität des Passworts kann es jedoch sinnvoll sein, eine kürzere Gültigkeitsdauer zu verwenden.
Schritt 3: Link generieren
Nach der Eingabe des Passworts und der Auswahl der Gültigkeitsdauer wird auf „Link generieren“ geklickt.
Daraufhin wird ein individueller Link erstellt.
Schritt 4: Link sicher weitergeben
Diesen Link kann man anschließend an die gewünschte Person weitergeben – beispielsweise an einen Kollegen oder einen zuständigen Ansprechpartner.
Der große Vorteil: Das Passwort selbst muss nicht als Klartext in der E-Mail stehen.
Der Empfänger kann den Link öffnen und darüber das hinterlegte Passwort abrufen.
Warum ein zeitlich begrenzter Link sinnvoll ist
Ein zeitlich begrenzter Link bietet gegenüber einem dauerhaft verschickten Passwort einen wichtigen Vorteil: Der Zugriff ist nicht unbegrenzt möglich.
Nach Ablauf der festgelegten Gültigkeitsdauer kann der Link nicht mehr wie zuvor verwendet werden. Dadurch lässt sich das Risiko reduzieren, dass alte Zugangsdaten noch lange über einen früher verschickten Link erreichbar sind.
Dabei gilt grundsätzlich: Je sensibler das Passwort, desto kürzer sollte die Gültigkeitsdauer gewählt werden.
Noch sicherer: Passwort und Link getrennt verschicken
Auch bei einem sicheren Link sollte darauf geachtet werden, wie dieser weitergegeben wird.
Wenn möglich, sollte der Link nicht zusammen mit zusätzlichen Informationen verschickt werden, die den Zugriff unnötig erleichtern. Bei besonders sensiblen Zugangsdaten kann es sinnvoll sein, den Link über einen anderen Kommunikationskanal mit dem Empfänger zu teilen.
Beispielsweise:
E-Mail: Link zur Passwortfreigabe
Telefon oder persönlicher Kontakt: zusätzliche Informationen
So wird vermieden, dass alle Informationen an einer einzigen Stelle zusammenkommen.
Fazit: Passwörter nicht im Klartext verschicken
Passwörter sollten möglichst nicht ungeschützt per E-Mail oder Messenger verschickt werden. Ein zeitlich begrenzter, geschützter Link kann eine praktische Möglichkeit sein, Zugangsdaten sicherer weiterzugeben.
Mit Snappass lässt sich der Vorgang in wenigen Schritten durchführen:
Passwort eingeben → Gültigkeitsdauer auswählen → Link generieren → Link sicher weitergeben
Gerade im beruflichen Alltag ist diese Vorgehensweise eine einfache Möglichkeit, den Umgang mit vertraulichen Zugangsdaten zu verbessern.
Wichtig: Auch ein geschützter Link ersetzt keine grundlegenden Sicherheitsmaßnahmen. Für besonders wichtige Konten sollten starke, einzigartige Passwörter, eine sichere Passwortverwaltung und – sofern verfügbar – eine Zwei-Faktor-Authentifizierung verwendet werden.
