Online-Sicherheit

Was ist TLS? Wie Verschlüsselung, Zertifikate und Browserwarnungen zusammenhängen

Das kleine Schloss in der Adresszeile wirkt vertraut, eine Meldung wie „Verbindung nicht privat“ dagegen verunsichert sofort. Beides verweist auf dieselbe technische Grundlage: Der Browser versucht zu klären, ob die Verbindung geschützt aufgebaut werden kann und ob der angesprochene Server zum erwarteten Namen passt.

Was ist TLS? Wie Verschlüsselung, Zertifikate und Browserwarnungen zusammenhängen Weiterlesen »

blank

Welche OAuth- und OpenID-Connect-Flows brauche ich – und welche Grant-Typen, Tokenarten und Risiken gehören dazu?

OAuth 2.0 und OpenID Connect bilden in vielen Systemlandschaften die Grundlage für delegierte Autorisierung und standardisierte Authentifizierung. In der Praxis scheitern Implementierungen jedoch selten an fehlenden Bibliotheken, sondern an Detailfragen: Welche Endpunkte werden in welchem Grant-Typ tatsächlich aufgerufen, welche Parameter sind verpflichtend oder optional, wann sind Refresh Tokens zulässig, und wie verändern Tokenformat und -lebensdauer das Risiko bei Abfluss oder Fehlkonfiguration?

Welche OAuth- und OpenID-Connect-Flows brauche ich – und welche Grant-Typen, Tokenarten und Risiken gehören dazu? Weiterlesen »

blank

Was ist eine Suchmaschine?

Jemand gibt eine Frage in Google, Bing, DuckDuckGo oder einen anderen Suchdienst ein: „Warum lädt mein WLAN langsam?“ oder „beste Waschmaschine für kleine Wohnung“. Viele Nutzerinnen und Nutzer haben dabei das Gefühl, sie würden in diesem Moment das Internet durchsuchen. Tatsächlich durchsucht eine Suchmaschine nicht live und vollständig alle erreichbaren Seiten, sondern arbeitet mit vorher erfassten Daten, eigenen Indizes, Algorithmen und Bewertungsverfahren.

Was ist eine Suchmaschine? Weiterlesen »

blank

Welche Passwort-Policy ist heute sinnvoll? Mindestlängen, Komplexität, Ablauf und Speicherung im Vergleich

Passwortanforderungen wirken auf den ersten Blick wie ein reines Compliance-Thema, entscheiden in der Praxis aber über Angriffsfläche und Betriebsaufwand. Zu kurze oder wiederverwendete Passwörter begünstigen Credential Stuffing und Offline-Angriffe nach Datenabflüssen; überstrenge Regeln führen dagegen zu Ausweichverhalten wie Notizzetteln, Passwortmustern oder erzwungenen Wiederholungen. Hinzu kommt, dass viele Organisationen unterschiedliche Systeme mit widersprüchlichen Limits betreiben: Legacy-Anwendungen akzeptieren nur geringe Längen oder verbieten Sonderzeichen, während moderne Identitätsplattformen längere Passphrasen und risikobasierte Prüfungen unterstützen.

Welche Passwort-Policy ist heute sinnvoll? Mindestlängen, Komplexität, Ablauf und Speicherung im Vergleich Weiterlesen »

microsoft defender

Kostenloser Microsoft Defender ausreichend? Was Nutzer wissen sollten

Die Welt der Cybersicherheit ist komplex und ständig im Wandel. Während vor einigen Jahren Viren und Schadprogramme als größte Bedrohung für Computer galten, hat sich die Bedrohungslage inzwischen stark verändert. Angreifer setzen heute verstärkt auf raffinierte Techniken wie Phishing und Social Engineering, um an sensible Informationen zu gelangen. In dieser dynamischen Umgebung stellt sich die Frage, ob der Microsoft Defender, der in Windows kostenlos integriert ist, ausreicht, um uns vor diesen modernen Bedrohungen zu schützen. Und wenn ja, was rechtfertigt

Kostenloser Microsoft Defender ausreichend? Was Nutzer wissen sollten Weiterlesen »

Nach oben scrollen