Passwork Blog

Neueste 17. Juni 2026
LDAP betreibt die Identitätsinfrastruktur bei 90 % der Unternehmen — und ist eine aktive Angriffsfläche. Zwei kritische...

Was ist LDAP: Ist es 2026 noch relevant?

LDAP betreibt die Identitätsinfrastruktur bei 90 % der Unternehmen — und ist eine aktive Angriffsfläche. Zwei kritische RCE-Schwachstellen wurden 2025 gepatcht, Credential Harvesting erreicht Rekordniveau. Was zu beheben ist, wie man es härtet und wo das eigentliche Risiko liegt.

Was ist LDAP: Ist es 2026 noch relevant?
17. Juni 2026 15 Min. Lesezeit
Die Wiederverwendung eines Passworts scheint harmlos. Ist sie aber nicht. Erfahren Sie, warum ein einziges geleaktes...

11 Risiken der Passwortwiederverwendung und wie Sie sie vermeiden

Die Wiederverwendung eines Passworts scheint harmlos. Ist sie aber nicht. Erfahren Sie, warum ein einziges geleaktes Passwort die gesamte Sicherheit Ihrer Organisation gefährden kann — und wie Sie dies verhindern.

11 Risiken der Passwortwiederverwendung und wie Sie sie vermeiden
16. Juni 2026 16 Min. Lesezeit
Schatten-KI kostet Unternehmen 670.000 $ zusätzlich pro Datenleck — und der Großteil lässt sich auf Zugangsdaten...

Was ist Schatten-KI: Die verborgene Bedrohung, die Unternehmen 670.000 $ pro Datenleck kostet

Schatten-KI kostet Unternehmen 670.000 $ zusätzlich pro Datenleck — und der Großteil lässt sich auf Zugangsdaten zurückführen, die in öffentliche LLMs eingefügt wurden. Erfahren Sie, wie Schatten-KI aussieht, warum sie schwerer zu stoppen ist als Schatten-IT und wie Sie sie kontrollieren können.

Was ist Schatten-KI: Die verborgene Bedrohung, die Unternehmen 670.000 $ pro Datenleck kostet
16. Juni 2026 13 Min. Lesezeit
Passwörter in Slack und Browsern zu speichern, gefährdet Ihr Unternehmen. Erfahren Sie, warum persönliche Tools für...

Passwortverwaltung für Teams: Die Lösung, die jedes KMU braucht

Passwörter in Slack und Browsern zu speichern, gefährdet Ihr Unternehmen. Erfahren Sie, warum persönliche Tools für Teams scheitern, wie Sie ausscheidende Mitarbeiter mit einem Klick sicher offboarden und warum die neuesten NIST-Richtlinien gegen erzwungene Passwortrotation sprechen.

Passwortverwaltung für Teams: Die Lösung, die jedes KMU braucht
15. Juni 2026 15 Min. Lesezeit
48 % der Sicherheitsverletzungen betreffen inzwischen Dritte. NIS2 Artikel 21 macht die Steuerung von...

So setzen Sie NIS2-Zugangskontrollen für die Lieferkettensicherheit um

48 % der Sicherheitsverletzungen betreffen inzwischen Dritte. NIS2 Artikel 21 macht die Steuerung von Lieferantenzugängen zur gesetzlichen Pflicht. Erfahren Sie, wie Sie Lieferantenzugriffe erfassen, MFA und minimale Rechte durchsetzen und die Audit-Nachweise führen, die Ihre Kontrollen belegen.

So setzen Sie NIS2-Zugangskontrollen für die Lieferkettensicherheit um
14. Juni 2026 14 Min. Lesezeit
10 Sicherheitsfehler bei Remote-Arbeit — und das eine Prinzip dahinter: Sicherheit versagt, wenn der sichere Weg mehr...

10 Sicherheitsfehler bei Remote-Arbeit: So beheben Sie Ihre Umgebung

10 Sicherheitsfehler bei Remote-Arbeit — und das eine Prinzip dahinter: Sicherheit versagt, wenn der sichere Weg mehr Aufwand erfordert als der unsichere. Echte Fälle, realistische Lösungen, eine 5-Schichten-Basis für Ihr Team-Audit.

10 Sicherheitsfehler bei Remote-Arbeit: So beheben Sie Ihre Umgebung
14. Juni 2026 11 Min. Lesezeit
SHA-256 ist mathematisch solide — aber das macht Ihre Passwörter nicht automatisch sicher. Wie der Algorithmus...

Wie SHA-256 funktioniert: Kann man es entschlüsseln?

SHA-256 ist mathematisch solide — aber das macht Ihre Passwörter nicht automatisch sicher. Wie der Algorithmus funktioniert, wo Implementierungen scheitern und wie korrekte Passwortspeicherung tatsächlich aussieht.

Wie SHA-256 funktioniert: Kann man es entschlüsseln?
14. Juni 2026 16 Min. Lesezeit
AES-256 hat keine praktische Schwachstelle — weder klassisch noch quantenbasiert. Das eigentliche Risiko liegt im...

Was ist AES-256-Verschlüsselung: Ist sie 2026 wirklich unknackbar?

AES-256 hat keine praktische Schwachstelle — weder klassisch noch quantenbasiert. Das eigentliche Risiko liegt im Umfeld: Schlüsselverwaltung, Zugriffskontrolle und Passworthygiene. Hier erfahren Sie, was Unternehmen tatsächlich gefährdet und was Sie zuerst beheben sollten.

Was ist AES-256-Verschlüsselung: Ist sie 2026 wirklich unknackbar?
14. Juni 2026 21 Min. Lesezeit
Das Deaktivieren eines SSO-Accounts entzieht nicht alle Zugänge. API-Schlüssel, KI-Agenten-Credentials und geteilte...

Mitarbeiter-Offboarding: Leitfaden zur sicheren Zugriffsentziehung 2026

Das Deaktivieren eines SSO-Accounts entzieht nicht alle Zugänge. API-Schlüssel, KI-Agenten-Credentials und geteilte Passwörter bleiben bestehen. Dieser Leitfaden deckt das vollständige Offboarding-Playbook ab — von Zero-Hour-Triggern bis zur NHI-Bereinigung.

Mitarbeiter-Offboarding: Leitfaden zur sicheren Zugriffsentziehung 2026
14. Juni 2026 17 Min. Lesezeit
Jedes Mal, wenn Anmeldeinformationen durch Slack oder E-Mail geteilt werden, verlieren Sie Rechenschaftspflicht,...

Unsichere Passwortfreigabe: Bedrohungen 2026, Auswirkungen und reibungslose Lösung

Jedes Mal, wenn Anmeldeinformationen durch Slack oder E-Mail geteilt werden, verlieren Sie Rechenschaftspflicht, Audit-Spur und Compliance. Dieser Leitfaden behandelt die Risiken unsicherer Passwortfreigabe 2026 und wie Sie zu vault-vermitteltem Zugriff migrieren.

Unsichere Passwortfreigabe: Bedrohungen 2026, Auswirkungen und reibungslose Lösung