Ihr Passwort-Tresoranbieter ist nicht Ihr Backup-Plan
Sep 28, 2026
Viele Menschen behandeln ihren Passwort-Tresor so wie ihre E-Mails. Er befindet sich woanders, jemand anderes sorgt für den Betrieb, und das soll reichen. Meistens ist das auch so. Bis der Anbieter nicht mehr da ist und „irgendwo anders“ sich als die einzige jemals existierende Kopie herausstellt.
Die Cloud wird es nicht bewältigen
Dass ein Anbieter seine Systeme sichert, bedeutet nicht, dass Sie Ihre Daten zurückbekommen können.
Konten werden wegen angeblicher Regelverstöße gesperrt, manchmal ohne Vorwarnung und mit wenig Möglichkeit zur Einsprache. Anbieter werden übernommen oder stellen Produktlinien ohne viel Vorlauf ein. Und gelegentlich fällt ein Dienst länger aus als geplant, meist genau dann, wenn jemand ein Passwort brauchte, um etwas anderes zu reparieren. Das erfordert keine böse Absicht seitens des Anbieters. Es bedeutet nur, dass die einzige Kopie Ihres Tresors auf einer Infrastruktur lag, die Sie nicht kontrollieren.
Backups, die Nutzer wiederherstellen können
Wer es ernst meint, bewahrt eine lokale Kopie, die nicht von der Erreichbarkeit der Server des Anbieters abhängt. Sie verschlüsseln sie nach eigenen Vorgaben, statt dem Standard des Anbieters zu vertrauen. Mindestens eine Kopie wird an einem physisch getrennten Ort aufbewahrt, sodass ein gestohlener Laptop oder ein Brand nicht alle Kopien gleichzeitig vernichten.
Cloud-Speicher ist bequem. Ob Sie ein Backup haben, hängt von einer Frage ab: Können Sie es wiederherstellen, ohne jemanden um Erlaubnis zu bitten?
Im Unternehmensmaßstab
Geht der Tresor verloren, der alle gemeinsam genutzten Systemzugangsdaten eines Unternehmens enthält, kann die IT nicht auf die Infrastruktur zugreifen, die sie reparieren soll. Die Vorfallreaktion beginnt erst, wenn der Zugang wiederhergestellt ist, wodurch die Wiederherstellung selbst zur dringenden Aufgabe wird – zusätzlich zu der bereits bestehenden Notlage.
Die meisten Unternehmen merken erst am Tag des Bedarfs, dass ihr Wiederherstellungsplan nach dem Zeitplan eines anderen läuft.
Tresorbesitz im Vergleich
Vendor-hosted vault | Self-hosted deployment |
|
|---|---|---|
|
Backup cadence |
Set by the vendor |
Set by your own IT policy |
|
Data location |
Wherever the vendor's infrastructure lives |
Your infrastructure, your choice |
|
Recovery path during a vendor outage or dispute |
Depends on the vendor's response |
Independent of any third party |
|
Redundancy and failover |
Whatever tier you're paying for |
Configured to match your own risk tolerance |
|
Compliance evidence |
Requested from the vendor |
Available directly, on demand |
Netwrix Password Secure läuft als selbst gehostetes, skalierbares Client-Server-System. Ihre Organisation legt das Backup-Intervall fest, bestimmt den Speicherort der Daten und muss nicht auf eine Antwort des Anbieters warten, um den Zugriff wiederherzustellen. Redundanz, Lastverteilung und Hochverfügbarkeitsoptionen sind Teil der Architektur, kein Zusatzverkauf, und es wird lokal, in der Cloud oder beides bereitgestellt, je nachdem, wie Ihre Infrastruktur eingerichtet ist. Was auch immer mit einer Anbieterbeziehung an anderer Stelle im Unternehmen passiert, der Zugangstresor, der Ihre Systeme am Laufen hält, bleibt außen vor.
Netwrix Password Secure: Selbst gehostet, damit Backup und Wiederherstellung Ihnen gehören.
Mehr erfahrenTeilen auf
Erfahren Sie mehr
Über den Autor
Sascha Martens
Chief Technology Officer
Einblicke von einem Sicherheitsexperten, der sich darauf konzentriert, die heutigen Herausforderungen zu analysieren und Teams dabei zu unterstützen, Identitäten und Daten zu schützen.
Erfahren Sie mehr zu diesem Thema
Selbst hosten oder nicht: Ihr Passwortmanager
Statische Anmeldedaten sind für KI immer noch der einfachste Zugang
KI-Hacking macht Password Spraying schneller. So schließen Sie die Lücke
Selbstgehosteter Passwort-Tresor: Warum Sicherheitsteams die Schlüssel zurückholen
Ihr Browser ist kein Tresor. Bitte hören Sie auf, ihm die Schlüssel zu geben.