Was eine Excel-Liste kann und was nicht
Die Excel-Liste hält sich aus gutem Grund. Sie ist sofort da, jeder kann sie bedienen, sie kostet nichts zusätzlich und lässt sich durchsuchen. Für eine Person mit wenigen Zugängen funktioniert das eine Weile.
Schwierig wird es, sobald mehrere Personen dieselbe Liste brauchen. Dann stellen sich drei Fragen, die eine Tabelle nicht beantwortet: Wer hat welche Kopie? Wer hat was geändert? Und was nimmt ein Mitarbeiter mit, wenn er geht?
Hilft ein Kennwort auf der Datei?
Excel kann eine Datei mit einem Kennwort verschlüsseln. Das ist besser als eine offene Datei. Microsoft nennt in der eigenen Hilfe aber Grenzen: Sie sollten nicht davon ausgehen, dass eine Arbeitsmappe sicher ist, nur weil sie mit einem Kennwort geschützt ist. Ein vergessenes Kennwort kann Microsoft nicht wiederherstellen. Der Schutz einzelner Arbeitsblätter ist ausdrücklich nicht als Sicherheitsfunktion gedacht. Nachzulesen ist das bei Microsoft unter Schutz und Sicherheit in Excel.
Für eine Firma kommt hinzu: Das Kennwort der Datei müssen alle kennen, die die Liste brauchen. Es wird damit selbst zu einem geteilten Passwort. Wer es kennt, sieht alle Einträge und kann den Inhalt kopieren oder die Datei weitergeben.
Drei Dinge löst das Kennwort nicht:
- Kopien: Jede Kopie auf einem Desktop, in einem Postfach oder auf einem USB-Stick ist eine eigene Liste, die niemand mehr zurückholt.
- Rechte: Wer die Datei öffnen kann, sieht alles. Eine Trennung nach Einkauf, Buchhaltung und Geschäftsführung gibt es nicht.
- Nachvollziehbarkeit: Die Liste zeigt nicht, wer einen Eintrag angesehen oder geändert hat.
Fünf typische Pannen mit der Passwortliste
Die folgenden Fälle sind erfundene Beispiele. Sie zeigen, an welchen Stellen eine Passwortliste im Firmenalltag bricht.
1. Die Liste im Postfach
Ein Handwerksbetrieb mit acht Mitarbeitern stellt eine neue Kollegin im Büro ein. Damit sie loslegen kann, bekommt sie die Liste per E-Mail. Ab jetzt liegt die Datei in zwei Postfächern, im Gesendet-Ordner und auf ihrem Rechner. Warum das Verschicken von Zugangsdaten ein eigenes Problem ist, steht im Ratgeber Passwörter im Team teilen.
2. Zwei Versionen, ein gesperrtes Konto
In einem Steuerbüro liegt eine Liste auf dem Netzlaufwerk und eine ältere Kopie auf dem Desktop eines Mitarbeiters. Das Passwort für das Bankportal wird geändert, aber nur in einer der beiden Dateien. Der Kollege mit der alten Kopie versucht es dreimal, das Konto wird gesperrt.
3. Der Mitarbeiter, der geht
Ein Vertriebsmitarbeiter verlässt einen Großhandel im Streit. Er hatte die Liste auf seinem Laptop und vielleicht auch auf dem privaten Handy. Niemand kann sagen, welche Zugänge er kannte. Es bleibt nur, alle Passwörter der Liste zu ändern. Eine Schritt-für-Schritt-Hilfe dafür ist die Checkliste für Passwörter, wenn ein Mitarbeiter geht.
4. Alle sehen alles
Eine Aushilfe in einem Online-Shop braucht den Zugang zum Paketdienst. In derselben Liste stehen das Online-Banking und das Konto beim Zahlungsanbieter. Die Datei kennt keine Rechte, also sieht die Aushilfe alles.
5. Das Kennwort kennt nur der Chef
Der Inhaber eines Ingenieurbüros hat die Liste mit einem Kennwort verschlüsselt, das nur er kennt. Er fällt für drei Wochen aus. Das Team kommt an keinen Zugang mehr, und wiederherstellen lässt sich das Kennwort nicht. Wie Sie für diesen Fall vorsorgen, beschreibt der Ratgeber zum Notfallzugriff auf Firmenpasswörter.
Und der Browser? Passwörter im Browser einzelner Mitarbeiter
Viele Mitarbeiter lassen Passwörter vom Browser speichern, weil er es bei jeder Anmeldung anbietet. Für eine Firma hat das zwei Schwächen.
Die erste ist technisch. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) schreibt zu den im Browser eingebauten Passwort-Managern, dass Zugangsdaten dort relativ einfach von Schadsoftware ausgelesen werden können. Nachzulesen ist das beim BSI auf der Seite Passwörter verwalten mit dem Passwort-Manager.
Die zweite ist organisatorisch. Die Zugänge hängen am Browser-Profil einer einzelnen Person. Die Firma hat keinen Überblick, welche Firmenzugänge dort liegen. Ist der Mitarbeiter krank, kommt niemand heran. Geht er, bleiben die Zugänge in seinem Profil. Ist der Browser mit einem privaten Konto verbunden, liegen sie auch auf seinen privaten Geräten.
Was ein gemeinsamer Tresor anders macht
Ein gemeinsamer Passwort-Tresor ist für genau diese Lage gebaut: mehrere Personen, dieselben Zugänge, unterschiedliche Rechte. Die Tabelle zeigt den Unterschied bei den Fragen, an denen Liste und Browser scheitern.
| Frage | Excel-Liste | Browser | Gemeinsamer Tresor |
|---|---|---|---|
| Wer sieht was? | Jeder mit der Datei sieht alles | Nur der einzelne Mitarbeiter | Sammlungen mit Rechten pro Abteilung |
| Wie viele Kopien gibt es? | Unbekannt | Eine je Profil, ohne Überblick für die Firma | Ein Bestand, den alle Berechtigten abrufen |
| Was passiert, wenn jemand geht? | Niemand weiß, was er kannte | Zugänge bleiben in seinem Profil | Konto wird gesperrt, der Tresor zeigt seine Sammlungen |
| Bestätigungscodes (2FA) | Nicht möglich | Meist an ein Handy gebunden | Codes für das ganze Team, beim Zugang gespeichert |
| Wie ist der Inhalt geschützt? | Offen oder ein Kennwort für alle | Hängt am Gerät und am Profil | Verschlüsselt, jeder Nutzer mit eigenem Master-Passwort und zweitem Faktor |
Zu den Bestätigungscodes gehört ein ehrlicher Zusatz. Liegen Passwort und Code im selben Tresor, hängt der Schutz am Tresor selbst. Deshalb braucht jeder Nutzer am Tresor eine eigene Zwei-Faktor-Anmeldung als Pflicht. Codes per SMS kann kein Tresor empfangen. Mehr dazu im Ratgeber Bestätigungscodes (2FA) im Team teilen.
Hinweis: Auch ein Tresor löscht kein Wissen aus dem Kopf. Passwörter, die ein ausgeschiedener Mitarbeiter kannte, sollten Sie nach dem Sperren seines Kontos ändern. Der Unterschied zur Liste: Sie sehen, welche Sammlungen er sehen konnte, und müssen nicht alles ändern.
Von der Liste in den Tresor: Umstieg in Schritten
Der Umstieg ist keine technische Aufgabe, sondern Aufräumarbeit. Diese Reihenfolge ist sinnvoll:
- Liste aufräumen. Streichen Sie Zugänge, die niemand mehr braucht. Kündigen oder löschen Sie die Konten dahinter, statt sie mitzunehmen.
- Sammlungen festlegen. Ordnen Sie jeden Zugang einer Abteilung zu, zum Beispiel Einkauf, Buchhaltung, Geschäftsführung oder IT. Legen Sie fest, wer welche Sammlung sehen darf.
- Zugänge eintragen. Beginnen Sie mit den Zugängen, die täglich gebraucht werden. Der Rest folgt Abteilung für Abteilung.
- Passwörter ändern, bei denen unklar ist, wer sie kennt. Die alte Liste hatte Kopien. Beginnen Sie mit E-Mail-Konten, Online-Banking und Verwaltungszugängen.
- Team einladen. Jeder Mitarbeiter bekommt ein eigenes Konto mit eigenem Master-Passwort und eigenem zweiten Faktor.
- Stichtag setzen. Ab diesem Tag gilt nur noch der Tresor. Neue Zugänge kommen nicht mehr in die Liste.
Liste importieren statt abtippen
Die Apps, mit denen Ihr Team den Tresor nutzt, können laut ihrer Dokumentation Einträge aus einer CSV-Datei importieren, auch direkt in eine Sammlung. Die Datei muss dafür die vorgegebenen Spaltenüberschriften haben.
Zwei Hinweise aus derselben Dokumentation: Der Import prüft nicht auf doppelte Einträge. Und die Quelldatei sollte nach dem Import vom Rechner gelöscht werden. Testen Sie den Import zuerst mit zwei oder drei Einträgen.
Die Übernahme vorhandener Passwörter durch uns ist im Preis der Wartung nicht enthalten. Sie tragen die Zugänge selbst ein oder importieren sie selbst. Wenn wir das übernehmen sollen, sprechen Sie uns im kostenlosen Erstgespräch (15 Minuten) darauf an.
Was mit der alten Liste passieren sollte
Die Liste als Reserve zu behalten liegt nahe und ist ein Fehler. Solange sie existiert, wird sie weiter benutzt, veraltet und bleibt ein offenes Risiko.
Löschen Sie nach dem Stichtag alle Kopien, die Sie finden:
- die Datei auf dem Netzlaufwerk und auf den Desktops
- Anhänge in Postfächern, auch im Gesendet-Ordner
- Kopien auf USB-Sticks, Handys und in privaten Cloud-Speichern
- die CSV-Datei, falls Sie importiert haben
- Ausdrucke
Alle Kopien finden Sie nicht. Alte Datensicherungen des Netzlaufwerks enthalten die Datei weiter, und was ein früherer Mitarbeiter mitgenommen hat, wissen Sie nicht. Deshalb gehört Schritt 4 zum Umstieg: Ein geändertes Passwort macht jede alte Kopie wertlos.
Als Sicherung des Tresors taugt die alte Liste nicht. Dafür gibt es den verschlüsselten Export, den Sie selbst erstellen. Bei Passwortheld gibt es außerdem ein Backup-Paket für 7,99 € im Monat inkl. MwSt. mit täglicher verschlüsselter Sicherung an einen zweiten Ort. Ohne Backup-Paket sichern wir den Tresor nicht, Sie sichern dann selbst.
