Erkenntnisse in Maßnahmen umsetzen: Bitwarden Access Intelligence jetzt verfügbar Mehr erfahren >

Bitwarden-Blog

Wie lassen sich Passwörter in Bitwarden am besten mit Teammitgliedern teilen?

B
verfasst von:Bitwarden
veröffentlicht :

Das Teilen von Passwörtern hat viele Anwendungsbereiche. Privatanwender möchten vielleicht ein Lieferando-Passwort mit der ganzen Familie oder Amazon-Zugangsdaten mit ihrem Partner teilen. Mit Bitwarden können Sie Passwörter einfach und sicher mit Freunden und Familie teilen.

Unternehmen und Organisationen verfügen oft über Hunderte von Zugangsdaten, die sicher mit Nutzern in verschiedenen Teams und Abteilungen geteilt werden müssen. Methoden zur Weitergabe von Passwörtern wie Excel-Tabellen, SMS oder E-Mails sind unsicher und führen häufig zu schlechten Verhaltensweisen beim Umgang mit Passwörtern. Mit Bitwarden können Sie Passwörter sicher teilen. Lesen Sie weiter, um zu erfahren, wie Sie Passwörter am besten mit Ihren Teammitgliedern teilen können.

Die beste Möglichkeit, Passwörter mit Ihrem Team zu teilen: Organisationen

Der erste Schritt, um Passwörter mit anderen Nutzern in Bitwarden zu teilen, ist die Erstellung einer Organisation. Eine Organisation ist eine Einheit, die Nutzer miteinander verbindet, die Anmeldedaten oder andere sensible Informationen untereinander teilen möchten. Diese Organisation kann eine Familie, ein Team, ein Unternehmen oder jede andere Gruppe sein, die Anmeldedaten via Bitwarden teilen möchte.

Bitwarden bietet verschiedene Abo-Optionen für Unternehmen an. Für den privaten Gebrauch ermöglichen das kostenlose bzw. das Premium-Abo das Teilen von Tresor-Elementen mit einem weiteren Nutzer, während das Familien-Abo das Teilen von Tresor-Elementen unter bis zu sechs Personen ermöglicht. Für Unternehmen oder große Organisationen ist ein Teams- oder Enterprise-Abo die richtige Wahl. Erfahren Sie mehr über die verschiedenen Funktionen dieser Abos.

Richten Sie Sammlungen ein, um Passwörter sicher zu teilen

Sammlungen sind die wichtigste Methode, um Passwörter mit Teammitgliedern zu teilen. Mit dieser Funktion können Sie ähnliche Anmeldedaten innerhalb Ihrer Organisation gruppieren, sodass sie sich durch eine einfache Zugriffsverwaltung leichter teilen lassen. Eine private Organisation für eine Familie benötigt möglicherweise nur ein oder zwei Sammlungen (z. B. „Eltern“ und „Kinder“), während ein größeres Unternehmen viele Sammlungen haben kann (beispielsweise kann jede Abteilung ihre eigene Sammlung haben, wie Vertrieb, IT, Entwickler, DevOps usw.).


Collections listing for an organization

Wenn Sie Ihrer Organisation einen neuen Benutzer hinzufügen, können Sie diesen Benutzer einer oder mehreren Sammlungen innerhalb dieser Organisation zuordnen. Sobald der Benutzer Zugriff auf Ihre Organisation hat, stehen ihm alle Anmeldedaten, die in den ihm zugeordneten Sammlungen gespeichert sind, in seinem Tresor zur Verfügung. Bei der Zuordnung eines Benutzers zu einer bestimmten Sammlung können Sie außerdem festlegen, ob dieser Benutzer Schreibzugriff auf die darin enthaltenen Anmeldedaten hat oder nicht. Wenn Sie die Option „Anzeigen“ auswählen, können Sie sicherstellen, dass der Benutzer keine Anmeldedaten in dieser bestimmten Sammlung bearbeiten, sondern sie nur anzeigen und verwenden kann. Der Zugriff auf das Passwort des Elements kann weiter eingeschränkt werden, indem Sie die Berechtigungen „Anzeigen ohne Passwörter“ oder „Bearbeiten ohne Passwörter“ erteilen.

Beachten Sie, dass sich Sammlungen von Ordnern unterscheiden. Sammlungen ermöglichen es, Elemente mit einer Person oder mehreren Personen innerhalb derselben Organisation zu teilen, während Ordner ähnlich wie Lesezeichen im Browser funktionieren und es einer Person ermöglichen, alle Elemente, auf die sie Zugriff hat, so zu organisieren, wie es ihren Bedürfnissen am besten entspricht.

Teammitglieder einladen

Sobald Sie Ihre Sammlungen eingerichtet haben, können Sie Benutzer zu Ihrer Organisation hinzufügen. Das Hinzufügen neuer Benutzer erfolgt in drei Schritten: Sie laden den neuen Benutzer ein, der Organisation beizutreten, der neue Benutzer nimmt die Einladung an und Sie bestätigen den Benutzer.

Um einen Benutzer in Ihre Organisation einzuladen, öffnen Sie die Administrator-Konsole, klicken Sie in der Seitenleiste auf „Mitglieder“ und dann oben rechts im Fenster auf „Mitglied einladen“. Geben Sie im daraufhin angezeigten Fenster die E-Mail-Adresse des Benutzers ein, wählen Sie die gewünschte Rolle aus (Normaler Benutzer, Administrator, Eigentümer oder benutzerdefiniert) und wählen Sie die Sammlung(en) aus, auf die der Benutzer Zugriff haben soll. Beachten Sie, dass Sie dies später durch Bearbeiten des Benutzers ändern können.


Popup modal for inviting a new user to an organization

Sobald ein Benutzer eingeladen wurde, erhält er eine E-Mail mit einem Link, über den er die Einladung annehmen kann. Nach dem Klick auf den Link wird der Benutzer aufgefordert, entweder ein neues Bitwarden-Konto zu erstellen oder sich mit einem bestehenden Konto anzumelden, das unter dieser E-Mail-Adresse registriert ist.


After clicking an emailed link, the invited user is prompted to accept the invitation to the organization

Nachdem der Benutzer die Einladung zur Organisation erfolgreich angenommen hat, muss ein Administrator den Benutzer bestätigen (zurück zur Administrator Konsole, dann auf „Mitglieder“). Um den Benutzer zu bestätigen, klicken Sie auf die Menüschaltfläche mit den drei Punkten und anschließend auf „Bestätigen“. Erst nachdem der Benutzer bestätigt wurde, erhält er Zugriff auf diese Organisation und die für ihn freigegebenen Elemente.


After the user accepts the invitation, confirm the user from the options dropdown menu.

Passwörter sicher teilen

Nun sind wir bereit, Anmeldedaten zu teilen. Die Freigabe erfolgt über Sammlungen. Ein Benutzer kann einer bestimmten Sammlung zugewiesen werden oder als Teil einer Benutzergruppe Berechtigungen für Sammlungen erhalten. Das Teilen von Anmeldedaten kann auf verschiedene Arten erfolgen.

Eine Möglichkeit besteht darin, wie gewohnt ein neues Tresorelement anzulegen. Achten Sie beim Anlegen des Elements darauf, die Sammlung auszuwählen, zu der das Element gehören soll, bevor Sie auf „Speichern“ klicken.

Über den Administrator-Bereich können Sie neue Anmeldedaten zum Organisationstresor hinzufügen. Nachdem Sie ein entsprechendes Element zum Organisationstresor hinzugefügt haben, können Sie die Sammlung(en) auswählen, zu der bzw. zu denen diese Anmeldedaten gehören sollen.

Wie Sie Passwörter in Ihrer Situation am besten mit Teams teilen, hängt von Ihren Anforderungen ab.


An organization's vault.

Möglicherweise befinden sich in Ihrem persönlichen Tresor bereits Anmeldedaten, die Sie in eine Organisation „verschieben“ möchten. Nachdem Sie einen Login wie gewohnt zu Ihrem persönlichen Tresor hinzugefügt haben, klicken Sie auf die Menüschaltfläche mit den drei Punkten und wählen Sie „Zu Sammlungen zuweisen“. Wählen Sie im daraufhin angezeigten Popup-Fenster die Organisation aus, in die das Element verschoben werden soll, und wählen Sie anschließend die entsprechende(n) Sammlung(en) aus. Klicken Sie abschließend auf „Zuweisen“, und fertig!

Nachdem Sie einen Login in eine Sammlung verschoben haben, können alle Benutzer, die ebenfalls Zugriffsrechte für diese Sammlung besitzen, den Login entsprechend den von Ihnen zugewiesenen Berechtigungen anzeigen oder bearbeiten.


Assign a login to a collection.

Bewährte Verfahren für das sichere Teilen von Passwörtern

Das Teilen von Passwörtern stellt für Teams eine häufige Herausforderung dar, da dabei autorisierten Teammitgliedern Passwörter zur Verfügung gestellt werden müssen, während gleichzeitig unbefugter Zugriff verhindert werden soll. Viele Branchen stehen vor diesem Sicherheitsproblem und benötigen innovative Lösungen. Die Weitergabe von Passwörtern auf physischem oder mündlichem Weg kann Informationen dem Diebstahl aussetzen, und Cyberkriminelle können ein Team- oder Privatkonto hacken, wenn Passwörter nicht sicher weitergegeben werden. Um diese Risiken zu mindern, ist es entscheidend, sichere Methoden zum Teilen von Passwörtern zu verwenden und die Teammitglieder über die Bedeutung der Passwortsicherheit aufzuklären.

Um Passwörter innerhalb einer Organisation sicher zu teilen, ist die Verwendung eines seriösen Passwort-Managers und die Befolgung von bewährten Verfahren unerlässlich. Dazu gehören die Verwendung starker, individueller Passwörter für jedes Konto, die Vermeidung der Wiederverwendung von Passwörtern und die Durchsetzung der Zwei-Faktor-Authentifizierung. Die Aufklärung der Teammitglieder über Passwortsicherheit und die Bedeutung der Verwendung eines sicheren Passwort-Managers ist ebenfalls entscheidend. Die Befolgung dieser bewährten Verfahren stellt sicher, dass Ihre sensiblen geschäftlichen Daten geschützt bleiben und nur autorisierten Benutzern zugänglich sind.

Inwiefern ist das Teilen von Passwörtern sicher?

Vielleicht fragen Sie sich, wie man ein Passwort teilt und wie Bitwarden Anmeldedaten zwischen Benutzerkonten austauschen kann, ohne dabei vom Grundsatz abzuweichen, niemals unverschlüsselte Tresordaten zu übertragen. Die Antwort lautet: öffentliche/private Schlüssel, auch asymmetrische Verschlüsselung genannt. Der gesamte Datenaustausch in Bitwarden folgt denselben Zero-Knowledge-Prinzipien und schützt Ihren Tresor durch Ende-zu-Ende-Verschlüsselung. Es verlassen niemals unverschlüsselte Daten Ihr(e) Gerät(e).

A simple illustration of public/private key encryption. Source: Wikipedia.

Wie immer können Sie sich gerne an uns wenden, wenn Sie Fragen oder Probleme bezüglich Organisationen oder der Passwortfreigabe im Allgemeinen haben.

Mit Bitwarden loslegen

Möchten Sie Ihre Sicherheit mit Bitwarden vereinfachen? Melden Sie sich für eine kostenlose Testversion für Unternehmen an, um Ihr Team online zu schützen, oder registrieren Sie sich für ein kostenloses persönliches Konto.

Get started with Bitwarden today.