Ist der iCloud-Schlüsselbund als primärer Passwort-Manager sicher zu verwenden?

  • Teile Das
Cathy Daniels

Apple will mir dabei helfen, mir meine Passwörter zu merken. Das ist gut, denn ich habe viele - im Moment über 200. Das sind zu viele, um sie sich zu merken, und ich sollte keine Liste in meiner Schreibtischschublade aufbewahren oder einfach für jede Website das gleiche verwenden. Jeder braucht einen Passwortmanager, und Apple installiert iCloud Keychain auf jedem Computer und jedem mobilen Gerät, das sie verkaufen.

Ich verwende es seit einigen Jahren zur Verwaltung meiner Passwörter. Davor habe ich LastPass verwendet und war begeistert. Ich wollte selbst herausfinden, ob die Lösung von Apple dieser Aufgabe gewachsen ist, und ich bin überrascht, wie gut sie meine Anforderungen erfüllt. Sie merkt sich alle meine Passwörter, macht sie auf allen meinen Geräten verfügbar und füllt sie automatisch aus.

Das soll nicht heißen, dass er perfekt ist. Er ist sicher, aber in einigen Bereichen eingeschränkt. Alle meine Geräte haben das Apple-Logo, aber wenn Sie einen Windows-Computer oder ein Android-Gerät haben, funktioniert er dort nicht, und damit ein Passwort-Manager effektiv ist, muss er auf jedem Gerät funktionieren, das Sie verwenden. Ich musste auch die Entscheidung treffen, zu Safari als meinem primären (nun ja, einzigen) Webbrowser zu wechseln.Das ist eine ziemlich große Einschränkung, und nicht jeder wird dazu bereit sein.

Abgesehen davon, dass der Dienst an das Apple-Ökosystem gebunden ist, fehlen ihm Funktionen, die von einem Passwortmanager erwartet werden. Ich hatte mich daran gewöhnt, sie mit LastPass zu nutzen, und es gab Zeiten, in denen ich sie wirklich vermisst habe. Ich werde sie später in diesem Artikel beschreiben.

Was ist der iCloud-Schlüsselbund?

iCloud Keychain ist der Passwort-Manager von Apple, der in jeden Mac, jedes iPhone und jedes iPad integriert ist. Er ist einfach zu bedienen und macht es leicht, sichere und komplexe Passwörter zu erstellen. Er füllt sie automatisch aus, während Sie Safari verwenden, und speichert andere sensible persönliche Informationen für Sie. Diese werden mit anderen Apple-Geräten synchronisiert, auf denen Sie Keychain aktiviert haben.

Nach Angaben von Apple speichert iCloud Keychain:

  • Internet-Konten,
  • Passwörter,
  • Benutzernamen,
  • WiFi-Passwörter,
  • Kreditkartennummern,
  • das Ablaufdatum der Kreditkarte,
  • sondern nicht den Sicherheitscode der Kreditkarte,
  • und mehr.

Ist der iCloud-Schlüsselbund sicher?

Ist es eine gute Idee, Ihre Kennwörter in der Cloud zu speichern? Was wäre, wenn Ihr Konto gehackt würde? Hätte man dann nicht Zugang zu all Ihren Kennwörtern?

Diese Frage wird allen Passwortmanagern gestellt, und wie diese verwendet auch Apple eine durchgängige 256-Bit-AES-Verschlüsselung, um Ihre Daten zu schützen. Sie kennen den von Ihnen verwendeten Passcode nicht, sodass Sie nicht auf Ihre Daten zugreifen können, und das bedeutet, dass jemand, der sich in iCloud einhacken könnte, auch nicht auf Ihre Daten zugreifen könnte.

iCloud schützt Ihre Daten mit einer Ende-zu-Ende-Verschlüsselung, die ein Höchstmaß an Datensicherheit bietet. Ihre Daten werden mit einem Schlüssel geschützt, der aus Informationen besteht, die nur auf Ihrem Gerät vorhanden sind, und mit Ihrem Gerätepasswort kombiniert wird, das nur Sie kennen. Niemand sonst kann auf diese Daten zugreifen oder sie lesen, weder bei der Übertragung noch bei der Speicherung (Apple Support).

Das schützt zwar Ihre Daten, bedeutet aber auch, dass Apple Ihnen nicht helfen kann, wenn Sie Ihr Passwort vergessen. Wählen Sie also ein Passwort, das Sie sich merken können. Das ist bei den meisten Passwortmanagern der Fall, und nur McAfee True Key und Abine Blur sind in der Lage, Ihr Hauptpasswort wiederherzustellen, wenn Sie es vergessen.

Sie können Ihr Konto zusätzlich mit der Zwei-Faktor-Authentifizierung (2FA) schützen. Das bedeutet, dass selbst wenn jemand Ihr Kennwort herausfindet, er trotzdem nicht auf Ihr Konto zugreifen kann. Aktivieren Sie diese Funktion auf der Registerkarte "Sicherheit" in den iCloud-Systemeinstellungen.

Auf dieser Seite können Sie Sicherheitsfragen und eine Rettungs-E-Mail-Adresse einrichten sowie 2FA aktivieren. Sobald die Funktion aktiviert ist, erhalten Sie auf Ihren anderen Apple-Geräten eine Meldung, in der Sie um Erlaubnis gebeten werden, bevor der iCloud-Schlüsselbund auf einem anderen Gerät aktiviert werden kann. Niemand kann ohne Ihre Erlaubnis darauf zugreifen, selbst wenn er Ihr Passwort hat.

Die Zwei-Faktor-Authentifizierung bei anderen Passwort-Managern ist etwas flexibler, insbesondere bei McAfee True Key. Bei Apple sind Sie darauf beschränkt, andere Apple-Geräte als zweiten Faktor zu verwenden, während andere Apps zusätzliche Optionen und Flexibilität bieten.

Was kann iCloud Keychain leisten?

Der iCloud-Schlüsselbund speichert Ihre Passwörter sicher Das ist toll, wenn Sie im Apple-Ökosystem leben, aber nicht genug, wenn Sie auch Windows oder Android verwenden.

Es gibt keine einfache Möglichkeit, Ihre Kennwörter zu exportieren, wenn Sie etwas anderes verwenden möchten - wenn Sie technisch versiert sind, gibt es jedoch einige Skripte von Drittanbietern. Auch der Import fehlt, sodass Sie Ihre Kennwörter einzeln speichern müssen. Sagen wir einfach, dass das Hauptproblem von iCloud Keychain die Anbieterbindung ist.

Der iCloud-Schlüsselbund meldet sich automatisch bei Websites an Das bedeutet, dass Ihre Kennwörter nicht verfügbar sind, wenn Sie Chrome oder Firefox verwenden. Das ist sehr einschränkend, und wenn Sie andere Browser verwenden, ist es besser, einen anderen Kennwortmanager zu verwenden.

Der iCloud-Schlüsselbund erzeugt starke, eindeutige Passwörter. Dies fördert sichere Passwortpraktiken, und Sie müssen sich keine komplexen Passwörter merken, weil Keychain das für Sie übernimmt. Im Gegensatz zu anderen Passwortmanagern können Sie die Länge und andere Kriterien des Passworts nicht festlegen.

iCloud-Schlüsselbund füllt Webformulare automatisch aus Das ist zwar nützlich, aber nicht so flexibel und sicher wie andere Passwort-Manager, bei denen man alle Informationen, die man zum Ausfüllen von Webformularen für mehrere Identitäten benötigt, in der App selbst speichern kann.

Der iCloud-Schlüsselbund füllt automatisch die Kreditkartendaten aus. Wenn Sie mehr als eine Karte besitzen, können Sie die gewünschte Karte auswählen. Zu Ihrer Sicherheit wird der Sicherheitscode nicht im Schlüsselbund gespeichert, d. h. wenn die Website ihn verlangt, müssen Sie die Karte selbst überprüfen.

iCloud-Schlüsselbund speichert sichere Notizen Dies könnte ein sicherer Ort sein, um Ihren Alarmcode, Ihre Tresorkombination und Ihre Führerscheindaten aufzubewahren. Sie finden "Sichere Notizen", wenn Sie Keychain Access öffnen, das Sie unter "Dienstprogramme" in Ihrem Anwendungsordner finden. Ich persönlich habe diese Funktion nicht genutzt, weil ich sie zu begrenzt und umständlich im Zugriff finde. Andere Apps ermöglichen es Ihnen ebenfalls, Dateien und andere Arten von strukturierten Daten sicher zu speichernInformationen.

Der iCloud-Schlüsselbund warnt Sie vor wiederverwendeten Passwörtern. Wenn ich zu Safari/Einstellungen/Kennwörter navigiere, sehe ich, dass ich eine Reihe von Kennwörtern habe, die auf mehr als einer Website verwendet werden.

Leider müssen Sie zu dieser Einstellungsseite navigieren, um die Warnungen zu sehen, so dass es keine besonders effektive Benachrichtigung ist. Andere Apps warnen Sie auch, wenn das Passwort schwach ist oder seit einiger Zeit nicht geändert wurde.

Was kann iCloud Keychain nicht tun?

Der iCloud-Schlüsselbund kann nicht mit anderen Betriebssystemen und Browsern verwendet werden. Alle Alternativen funktionieren mit Mac, Windows, iOS und Android sowie mit einer Vielzahl von Webbrowsern.

Mit iCloud Keychain können Sie Ihre Passwörter nicht mit anderen teilen. Wenn Sie das Passwort ändern, wird die App automatisch aktualisiert, und Sie können den Zugriff jederzeit widerrufen. Dies ist ideal für Familien, Teams oder Unternehmen.

Der iCloud-Schlüsselbund warnt Sie nicht vor gefährdeten Passwörtern. Wenn eine von Ihnen genutzte Website gehackt und Ihr Kennwort kompromittiert wurde, sollten Sie davon wissen, damit Sie Ihr Kennwort so bald wie möglich ändern können.

Der iCloud-Schlüsselbund ändert Ihre Passwörter nicht automatisch für Sie. Das Schlimmste am Ändern eines Kennworts ist der Aufwand, den man betreiben muss: Man muss auf die Website gehen und sich anmelden, die Schaltfläche "Kennwort ändern" suchen und ein neues Kennwort erstellen.

LastPass und Dashlane bieten an, all diese Arbeit automatisch für Sie zu erledigen. Das funktioniert nur mit kooperierenden Websites, aber es gibt Hunderte von ihnen, und es kommen regelmäßig neue hinzu.

Beste Alternativen zu iCloud-Schlüsselbund

1. lastPass

LastPass ist der einzige Passwort-Manager, der ein brauchbares kostenloses Paket anbietet. Er synchronisiert alle Ihre Passwörter mit all Ihren Geräten und bietet alle anderen Funktionen, die die meisten Benutzer benötigen: Freigabe, sichere Notizen und Passwort-Überprüfung.

Der kostenpflichtige Tarif bietet mehr Freigabeoptionen, verbesserte Sicherheit, Anwendungsanmeldung, 1 GB verschlüsselten Speicherplatz und vorrangigen technischen Support. Er ist nicht mehr so günstig wie früher, aber immer noch konkurrenzfähig. Lesen Sie unseren vollständigen LastPass-Test.

Privat $36,00/Jahr, Familie $48,00/Jahr, Team $48,00/Nutzer/Jahr, Unternehmen $72,00/Nutzer/Jahr.

LastPass funktioniert auf:

  • Desktop: Windows, Mac, Linux, Chrome OS,
  • Mobil: iOS, Android, Windows Phone, watchOS,
  • Browser: Chrome, Firefox, Internet Explorer, Safari, Edge, Maxthon, Opera.

2. dashlane

Dashlane arguably bietet mehr Funktionen als jeder andere Passwort-Manager - und sogar ein grundlegendes VPN - und diese können genauso einfach über die Weboberfläche wie über die nativen Anwendungen aufgerufen werden.

In den letzten Updates hat es LastPass und 1Password in Bezug auf Funktionen, aber auch im Preis überholt. Lesen Sie unseren vollständigen Dashlane-Test.

Privat $39,96, Business $48/Benutzer/Jahr.

Dashlane funktioniert auf:

  • Desktop: Windows, Mac, Linux, ChromeOS,
  • Mobil: iOS, Android, watchOS,
  • Browser: Chrome, Firefox, Internet Explorer, Safari, Edge.

3. 1Passwort

1Passwort ist ein führender Passwort-Manager mit einer treuen Fangemeinde. Er bietet die meisten Funktionen von LastPass und Dashlane sowie eine einzigartige Funktion: Mit dem Reisemodus können Sie sensible Daten aus der App entfernen, wenn Sie in ein neues Land reisen, und sie nach Ihrer Ankunft wieder hinzufügen. Lesen Sie unseren vollständigen Testbericht zu 1Password.

Privat $35,88/Jahr, Familie $59,88/Jahr, Team $47,88/Nutzer/Jahr, Unternehmen $95,88/Nutzer/Jahr.

1Password funktioniert auf:

  • Desktop: Windows, Mac, Linux, Chrome OS,
  • Mobil: iOS, Android,
  • Browser: Chrome, Firefox, Internet Explorer, Safari, Edge.

4) McAfee True Key

McAfee True Key bietet nicht so viele Funktionen wie die kostenlose Version von LastPass: Sie können damit keine Passwörter freigeben, Passwörter mit einem einzigen Klick ändern, Webformulare ausfüllen, Ihre Dokumente speichern oder Ihre Passwörter überprüfen.

Aber es ist preiswert, bietet eine einfache Web- und Mobilschnittstelle und erfüllt die grundlegenden Aufgaben gut. Und im Gegensatz zu den meisten anderen Passwortmanagern ist es kein Weltuntergang, wenn Sie Ihr Hauptpasswort vergessen. Lesen Sie unseren vollständigen Testbericht zu True Key.

Persönlich 19,99/Jahr.

True Key funktioniert auf:

  • Desktop: Windows, Mac,
  • Mobil: iOS, Android,
  • Browser: Chrome, Firefox, Edge.

5. klebriges Passwort

Zum Vergleich, Klebriges Passwort ist nur wenig teurer als True Key und bietet zusätzliche Funktionen. Es ist nicht perfekt: Es sieht ein wenig veraltet aus, und die Weboberfläche bietet nur wenige Funktionen.

Die einzigartigste Funktion ist sicherheitsrelevant: Sie können Ihre Passwörter optional über ein lokales Netzwerk synchronisieren und so vermeiden, dass sie alle in die Cloud hochgeladen werden. Lesen Sie unseren vollständigen Sticky Password-Test.

Personal 29,99/Jahr oder $199,99 auf Lebenszeit, Team 29,99/Benutzer/Jahr.

Sticky Password funktioniert auf:

  • Desktop: Windows, Mac,
  • Mobil: Android, iOS, BlackBerry OS10, Amazon Kindle Fire, Nokia X,
  • Browser: Chrome, Firefox, Safari (auf Mac), Internet Explorer, Opera (32-bit).

6) Passwort-Manager Keeper

Keeper Passwort Manager ist ein grundlegender Passwortmanager mit ausgezeichneter Sicherheit, der es Ihnen ermöglicht, die von Ihnen benötigten Funktionen hinzuzufügen, einschließlich sicherem Chat, sicherer Dateispeicherung und BreachWatch.

Das vollständige Paket umfasst einen Passwortmanager, sicheren Dateispeicher, Schutz vor Dark Web und einen sicheren Chat. Lesen Sie unseren vollständigen Keeper-Test.

Grundfunktionen: Personal $29,99/Jahr, Familie $59,99/Jahr, Business $30,00/Jahr, Enterprise 45,00/Benutzer/Jahr. Volles Paket: Personal 59,97/Jahr, Familie 119,98/Jahr.

Keeper arbeitet an:

  • Desktop: Windows, Mac, Linux, Chrome OS,
  • Mobil: iOS, Android, Windows Phone, Kindle, Blackberry,
  • Browser: Chrome, Firefox, Internet Explorer, Safari, Edge.

7. roboForm

RoboForm ist der ursprüngliche Passwort-Manager, und so fühlt es sich auch an. Nach zwei Jahrzehnten fühlen sich die Anwendungen ein wenig veraltet an, und die Weboberfläche ist schreibgeschützt. Alles scheint ein paar Klicks mehr zu erfordern als bei anderen Anwendungen, aber es ist erschwinglich und enthält alle Funktionen, die Sie brauchen.

Langzeitnutzer scheinen mit dem Dienst recht zufrieden zu sein, aber neue Nutzer sind vielleicht mit einer anderen App besser bedient. Lesen Sie unseren vollständigen RoboForm-Test.

Privat 23,88/Jahr, Familie 47,76/Jahr, Unternehmen 40,20/Nutzer/Jahr.

RoboForm arbeitet mit:

  • Desktop: Windows, Mac, Linux, Chrome OS,
  • Mobil: iOS, Android,
  • Browser: Chrome, Firefox, Internet Explorer, Safari, Edge, Opera.

8. der Abine Unschärfe

Abine Unschärfe ist ein Dienst zum Schutz der Privatsphäre mit integriertem Passwort-Manager, der die Blockierung von Ad-Trackern und die Maskierung Ihrer persönlichen Daten (E-Mail-Adressen, Telefonnummern und Kreditkarten) sowie grundlegende Passwortfunktionen bietet.

Aufgrund seiner Datenschutzfunktionen bietet es den besten Wert für diejenigen, die in den Vereinigten Staaten leben. Lesen Sie unseren vollständigen Bericht über Abine Blur.

Persönlich 39,00/Jahr.

Unschärfe funktioniert bei:

  • Desktop: Windows, Mac,
  • Mobil: iOS, Android,
  • Browser: Chrome, Firefox, Internet Explorer, Opera, Safari.

Welchen Passwort-Manager sollte ich verwenden?

iCloud Keychain ist die Passwortverwaltung von Apple, die sicher ist, mit jedem Mac, iPhone und iPad mitgeliefert wird und grundlegende Funktionen zur Passwortverwaltung enthält.

Aber es hat zwei Probleme: Es funktioniert nur mit dem Apple-Browser auf Apple-Geräten und es fehlen die Zusatzfunktionen, die andere Passwort-Manager bieten. Die meisten Benutzer wären mit einem anderen Passwort-Manager besser bedient. Welchen sollten Sie wählen?

LastPass Der kostenlose Tarif hat viele Vorteile: Sie können ihn auf den meisten Betriebssystemen und Webbrowsern nutzen, und er enthält Funktionen, für die Sie normalerweise bezahlen müssen, z. B. die gemeinsame Nutzung von Passwörtern und Sicherheitsaudits. Aber Dashlane hat die Nase vorn und bietet, wenn Sie bereit sind, etwa 40 Dollar pro Jahr zu zahlen, die beste Passwortverwaltung auf dem Markt.

Lesen Sie unsere vollständige Übersicht über die besten Mac-Passwortmanager, um zu erfahren, warum wir diese Anwendungen empfehlen, und was die anderen für Sie tun können.

Ich bin Cathy Daniels, eine Expertin für Adobe Illustrator. Ich verwende die Software seit Version 2.0 und erstelle seit 2003 Tutorials dafür. Mein Blog ist eines der beliebtesten Ziele im Internet für Leute, die Illustrator lernen möchten. Neben meiner Arbeit als Blogger bin ich auch Autor und Grafikdesigner.