Früher ging man in ein Geschäft, sah sich um und ging wieder hinaus. Heute möchte man sich eine Lampe im Internet ansehen und wird zunächst gebeten, ein Konto zu eröffnen. Die Lampe kostet 29 Euro. Das anzulegende Konto kostet Nerven.

„Wählen Sie ein sicheres Passwort“, sagt die Seite. Es müsse lang sein, einen Großbuchstaben enthalten, eine Zahl, ein Sonderzeichen und vermutlich die Zustimmung des Standesamts. Man gehorcht. Man wollte schließlich nur wissen, ob die Lampe auch in Blau lieferbar ist.

Was ist ein solches Konto überhaupt? Ein Zugang zu einer Internetseite oder App. Der Benutzername ist meist Ihre E-Mail-Adresse; dazu kommt ein Passwort. Der Anbieter erkennt Sie wieder, zeigt Ihnen vielleicht Ihre Bestellungen und schickt Ihnen gelegentlich Werbung für Lampen, obwohl Sie längst eine gekauft haben.

Nach einigen Jahren besitzt man Konten bei Händlern, Zeitungen und Diensten, deren Namen man nur noch mit Mühe einem Geschäftszweck zuordnen kann. Nun soll man für jeden dieser Zugänge ein Passwort erfinden und es bis zum Lebensende verwalten. Das ist ein schöner Plan, wenn man sonst nichts vorhat.

Man muss sich aber nicht jedes Passwort merken. Bei einer selten genutzten Seite können Sie, wenn Sie wieder hineinmüssen, auf der selbst aufgerufenen Internetseite „Passwort vergessen“ wählen. Eine Nachricht kommt an Ihre hinterlegte E-Mail-Adresse, und Sie legen ein neues fest. Voraussetzung ist natürlich, dass Sie an dieses E-Mail-Konto noch herankommen. Es ist der Schlüssel zum Schlüsselkasten.

Und damit wären wir bei den Konten, auf die es ankommt: E-Mail, Onlinebanking, Konten mit hinterlegten Zahlungsdaten und einige weitere, in denen Ihre wichtigen Daten liegen. Das sind bei den meisten Menschen keine fünfzig, sondern eine überschaubare Handvoll. Diese Zugänge verdienen jeweils ein eigenes, starkes Passwort. „Sommer2026“ für die Bank und „Sommer2026!“ für die E-Mail sind keine zwei Passwörter. Das ist ein Passwort mit Hut.

Wo es möglich ist, schalten Sie für die wichtigen Konten eine zweite Sicherung ein. Sie bestätigen die Anmeldung dann zusätzlich, etwa auf Ihrem Smartphone. Das ist ein kleiner Aufwand an der richtigen Stelle.

Für die übrigen Konten gilt: Man muss aus einem gelegentlichen Besuch kein Archivprojekt machen. Verwenden Sie dort aber nicht das Passwort Ihrer E-Mail oder Ihrer Bank. Selbst eine belanglose Seite kann gehackt werden, und Betrüger probieren erbeutete Passwörter anderswo aus.

Und nun noch etwas für den ruhigen Schlaf: Wenn eine E-Mail behauptet, Ihre Bank werde sofort Ihr Konto sperren, falls Sie nicht augenblicklich auf einen Link klicken, geraten Sie nicht in Panik. Genau diese Panik will der Absender erzeugen. Klicken Sie nichts an. Eine solche Nachricht können Sie löschen; der Kelch geht in aller Regel an Ihnen vorüber.

Falls Sie trotzdem befürchten, Ihre Bank habe Ihnen tatsächlich etwas Wichtiges mitzuteilen, schauen Sie selbst nach: Öffnen Sie Ihre gewohnte Banking-App oder rufen Sie die bekannte Internetseite über Ihr gespeichertes Lesezeichen in Ihrem Browser auf. Sie können die Ihnen bekannte Adresse auch selbst eintippen. Benutzen Sie nicht den Link aus der E-Mail. Gibt es wirklich etwas zu erledigen, sehen Sie es dort oder fragen Ihre Bank über eine Ihnen bekannte Telefonnummer.

Wahrscheinlich gibt es gar nichts zu ändern. Und selbst wenn: Darüber entscheiden Sie nach einem Blick in Ihr echtes Konto – nicht irgendeinem Spacken, der Ihnen per E-Mail die Nachtruhe kündigt.

Die Lampe ist längst gekauft. Den Generalschlüssel behalten Sie bei sich.