Wo finden Sie einfach die Liste der gespeicherten Passwörter auf Ihren Geräten?

Ein vor mehreren Monaten auf einem Browser oder einem Telefon gespeichertes Passwort wiederzufinden, setzt voraus, dass man weiß, wo jedes System diese Anmeldedaten speichert. Die Speicherorte variieren je nach Gerät, Browser und Version des Betriebssystems. Dieser Artikel vergleicht die Zugriffswege in den wichtigsten Umgebungen und beleuchtet eine kürzliche Entwicklung, die alles auf Android verändert.

Zugriffsweg zu gespeicherten Passwörtern je nach Gerät und Browser

Umgebung Zugriffsweg Enthält Passkeys
Chrome (Computer) Einstellungen > Automatisches Ausfüllen > Passwortmanager Ja (neueste Versionen)
Chrome (Android) Menü > Einstellungen > Passwortmanager Ja
Chrome (iOS) Menü > Einstellungen > Passwortmanager Nein (verwaltet durch den iCloud-Schlüsselbund)
Android 14+ Einstellungen > Sicherheit und Datenschutz > Passwörter, Zugangsschlüssel und automatisches Ausfüllen Ja
Safari (macOS) Safari > Einstellungen > Passwörter Ja
Safari (iOS) Einstellungen > Passwörter Ja
Firefox (alle Plattformen) Einstellungen > Datenschutz und Sicherheit > Anmeldedaten und Passwörter Nein
Microsoft Edge Einstellungen > Profile > Passwörter Ja (über Microsoft Authenticator)

Der wichtige Punkt: Jeder Browser speichert seine Anmeldedaten in seinem eigenen Silo. Ein in Firefox gespeichertes Passwort wird nicht in Chrome angezeigt und umgekehrt. Bevor man nach einem verlorenen Anmeldedaten sucht, muss man also identifizieren, welcher Browser zum Speichern verwendet wurde.

Auch interessant : Die besten Lösungen, um 2024 schnell einen Job zu finden

Um die Liste der gespeicherten Passwörter im CGI Network einzusehen, ist jeder sichere Speicherort dort detailliert mit Screenshots pro System aufgeführt.

Mann, der auf die Liste der gespeicherten Passwörter in den Einstellungen seines Smartphones zugreift

Ergänzende Lektüre : Die besten Techniken, um Holz einfach schräg zu sägen

Android 14 und das einheitliche Menü für Passwörter und Zugangsschlüssel

Artikel, die sich mit der Verwaltung von Passwörtern auf Android befassen, beschränken sich meist auf den Google Passwortmanager, der über Chrome zugänglich ist. Die Situation hat sich mit den neuesten Versionen des Systems geändert.

Seit Android 14 hat Google Passwörter und Zugangsschlüssel (Passkeys) in einem einheitlichen Menü zusammengefasst. Der Weg ist folgender: Einstellungen, dann Sicherheit und Datenschutz, dann Weitere Sicherheitseinstellungen, dann Passwörter, Zugangsschlüssel und automatisches Ausfüllen.

Diese Zentralisierung hat eine direkte praktische Konsequenz. Früher lebten die FIDO2-Passkeys und die traditionellen Textanmeldedaten in separaten Menüs. Jetzt zeigt ein einziger Bildschirm beide Arten der Authentifizierung an. Wenn Sie einen Zugangsschlüssel für einen Dienst (Google, Apple, einige Banken) eingerichtet haben, wird er am selben Ort angezeigt wie Ihre klassischen Passwörter.

Warum diese Unterscheidung wichtig ist

Ein Benutzer, der “seine Passwörter” auf einem aktuellen Telefon sucht, könnte eine Passkey-Eintragung in der Liste nicht erkennen. Passkeys sind keine Zeichenfolgen, die man kopieren und einfügen kann. Sie basieren auf einem Paar kryptografischer Schlüssel, die mit dem Gerät verbunden sind.

Ein Passkey kann nicht wie ein klassisches Passwort exportiert werden. Diese Einschränkung bedeutet, dass beim Wechsel des Telefons nur die Textpasswörter über das Google-Backup übertragen werden. Die Passkeys müssen auf dem neuen Gerät neu erstellt werden, es sei denn, sie sind über das Google-Konto auf kompatiblen Geräten synchronisiert.

CSV-Export aus dem Google Passwortmanager: Anmeldedaten außerhalb des Browsers wiederfinden

Der Google Passwortmanager bietet eine Exportfunktion im CSV-Format. Über passwords.google.com oder über die Einstellungen von Chrome können Sie eine Datei herunterladen, die alle Ihre Anmeldedaten enthält.

  • Die CSV-Datei ist unverschlüsselt: Jeder, der Zugriff auf die Datei hat, kann Ihre Passwörter im Klartext lesen. Sie sollte nach der Verwendung gelöscht oder an einem geschützten Ort aufbewahrt werden.
  • Der Export ermöglicht es, Ihre Anmeldedaten in einen Drittanbieter-Manager (Bitwarden, Proton Pass, KeePass und andere) ohne manuelle Eingabe zu importieren.
  • Der Import funktioniert auch in die andere Richtung: Eine CSV-Datei von einem anderen Manager kann in den Google Passwortmanager eingefügt werden.

Diese Möglichkeit verändert die Antwort auf die Frage “wo finde ich meine Passwörter”. Sie sind nicht nur in einem Browser oder einem Systemmenü. Ein bereits durchgeführter CSV-Export kann in einem Download-Ordner, auf einem Desktop oder in einem Cloud-Speicher liegen. Diese vergessene Datei stellt ein erhebliches Sicherheitsrisiko dar.

Junge Frau, die ihre gespeicherten Passwörter auf ihrem Computer von ihrem Wohnzimmer aus sucht

Integrierter Passwortmanager oder Drittanbieter-Manager: konkrete Unterschiede im Zugriff

Die integrierten Passwortmanager (Google, iCloud-Schlüsselbund, Microsoft) funktionieren nach Ökosystemen. Wenn Sie Chrome auf einem Windows-Computer und Safari auf einem iPhone verwenden, sind Ihre Passwörter zwischen zwei Managern verteilt, die nicht kommunizieren.

Ein Drittanbieter-Manager wie Bitwarden, Proton Pass oder KeePass speichert die Anmeldedaten in einem einzigen Tresor, der über eine Browsererweiterung, eine mobile App oder einen Desktop-Client zugänglich ist. Der Zugriff auf die Passwörter hängt nicht mehr vom verwendeten Gerät oder Browser ab.

Welcher Zugriffsweg je nach Drittanbieter-Manager

  • Browsererweiterung: Klicken Sie auf das Symbol des Managers in der Werkzeugleiste und suchen Sie dann die betreffende Website im Tresor.
  • Mobile App: Öffnen Sie die App, authentifizieren Sie sich (Master-Passwort, Biometrie) und durchstöbern Sie die Liste oder verwenden Sie die Suche.
  • Desktop-Client (z. B. KeePass): Öffnen Sie die Datenbankdatei (.kdbx) mit dem Master-Passwort. Die Datei kann lokal gespeichert oder über einen Cloud-Dienst synchronisiert werden.

Im Gegensatz dazu erfordern Drittanbieter-Manager, dass man ein Master-Passwort merkt. Wenn dieses verloren geht und keine Wiederherstellungsmethode eingerichtet wurde, wird der gesamte Tresor dauerhaft unzugänglich.

Die Lokalisierung Ihrer Passwörter hängt also von zwei vorher getroffenen Entscheidungen ab: dem Browser oder der App, die zum Speichern verwendet wurde, und dem Typ des Managers (integriert oder Drittanbieter). Diese beiden Parameter vor der Suche nach einem verlorenen Anmeldedaten zu identifizieren, verhindert, dass man am falschen Ort sucht.

Wo finden Sie einfach die Liste der gespeicherten Passwörter auf Ihren Geräten?