Keep IT safe · Grundlagen

Zugangsdaten gehören nicht in die Mail

Ein Passwort in einer Mail oder im Chat bleibt dort liegen – oft jahrelang. So geben Sie Zugangsdaten weiter, ohne Spuren zu hinterlassen.

Grundlagen Von Dennis Baader · veröffentlicht am 29.09.2026

Worum es geht

Eine neue Kollegin braucht den Zugang zum Lieferantenportal, der Dienstleister das WLAN-Passwort, der Steuerberater den Login für die Buchhaltung. Schnell getippt, per Mail oder Chat verschickt – erledigt.

Nur ist die Nachricht damit nicht weg. Sie liegt im Postausgang des Absenders, im Posteingang des Empfängers, auf jedem Handy, das beide Postfächer abruft, und in jeder Sicherung. Im Chat ist es genauso. Wer später irgendwo davon Zugriff bekommt, findet mit der Suche nach „Passwort" in Sekunden, was er sucht. Genau danach suchen Angreifer, sobald sie in einem Postfach sind.

Woran Sie erkennen, dass es Sie betrifft

  • In Ihrem Postfach oder Chat finden Sie Nachrichten mit „Passwort", „Zugang" oder „Login" im Text.
  • Benutzername und Passwort stehen zusammen in derselben Nachricht.
  • Zugangsdaten werden an Verteiler oder Gruppen geschickt, „damit alle sie haben".
  • Passwörter, die einmal verschickt wurden, sind nie geändert worden.

Was einmal im Postfach steht, bleibt dort – auch wenn Sie es längst vergessen haben.

Was Sie tun sollten

1. Passwörter nicht mehr per Mail oder Chat schicken

Das gilt auch intern und auch für „nur kurz". Wenn es anders nicht geht, trennen Sie wenigstens die Wege: Benutzername per Mail, Passwort am Telefon.

2. Einen Einmal-Link verwenden

Mit dem BDS Passwort-Transfer geben Sie ein Passwort über einen Link weiter, der sich selbst zerstört. So funktioniert es:

  1. Sie tragen das Passwort auf der Seite ein. Es wird direkt in Ihrem Browser verschlüsselt, bevor es das Gerät verlässt.
  2. Sie wählen, wie lange der Link gültig ist: 1 Stunde, 1 Tag oder 7 Tage.
  3. Sie schicken dem Empfänger den Link – per Mail, Chat oder SMS.
  4. Der Empfänger öffnet den Link und sieht das Passwort. Genau einmal. Danach ist der Eintrag gelöscht, ein zweiter Abruf findet nichts mehr.

Öffnet niemand den Link, verschwindet er nach Ablauf der gewählten Zeit von selbst. In Ihrem Postfach bleibt nur ein Link, der ins Leere führt. Den Schlüssel zum Entschlüsseln bekommt unser Server nie zu sehen.

Tipp: Sagen Sie dem Empfänger kurz vorher Bescheid, dass ein Link kommt. Dann weiß er, dass er echt ist.

3. Alte Nachrichten aufräumen

Suchen Sie in Ihrem Postfach und Ihren Chats nach „Passwort" und „Kennwort". Löschen Sie, was Sie finden, und ändern Sie die Passwörter, die darin stehen – denn Sie wissen nicht, wer die Nachricht schon gesehen hat.

4. Zugänge persönlich machen

Am sichersten ist ein Passwort, das gar nicht weitergegeben werden muss. Wo es geht, bekommt jeder Mitarbeiter seinen eigenen Zugang statt eines gemeinsamen. Verlässt jemand das Unternehmen, wird nur sein Zugang gesperrt, und niemand muss allen ein neues Passwort schicken.

Wann Sie uns anrufen sollten

Wenn Sie wissen oder vermuten, dass ein Postfach mit verschickten Zugangsdaten in fremde Hände geraten ist. Dann müssen die betroffenen Zugänge schnell gefunden und geändert werden. Wir helfen Ihnen, den Überblick zu bekommen. Rufen Sie uns an: +49 40 500505 50.

Mehr dazu

Etwas Verdächtiges bemerkt?

Lieber einmal zu oft fragen

Wenn Ihnen eine Mail, ein Link oder eine Anmeldeseite seltsam vorkommt: nichts anklicken, nichts eingeben – und uns fragen. Wir sind montags bis freitags von 08:00 bis 17:00 Uhr erreichbar unter +49 40 500505 50, Bestandskunden über den Service Desk.