---
title: "Sicherheitsrichtlinie für Passwörter"
description: "Administratoren legen die Passwortstärke, die Komplexitätsanforderungen und den Ablauf für ihre Organisation unter Administration, Sicherheit, Sicherheitsrichtlinien fest."
category: administration-security
section: authentication-and-sso
tags: [admin]
type: Tutorial
lastUpdated: 2026-09-23
locale: de
canonical: https://support.talkspirit.com/de/administration-security/password-security-policy
---

# Sicherheitsrichtlinie für Passwörter


## Sicherheitsrichtlinie für Passwörter

Administratoren legen die Passwortregeln fest, die für jedes Mitglied ihrer Organisation gelten. Unter **Administration** → **Sicherheit** → **Sicherheitsrichtlinien** legen Sie drei Einstellungen fest: den Schalter **Komplexitätsanforderungen**, die minimale **Passwortstärke** und den Zeitraum für den **Passwortablauf**. Jede Einstellung wird gespeichert, sobald Sie sie ändern, und die Änderung gilt für Passwörter ab dem Zeitpunkt, an dem jedes Mitglied das nächste Mal ein neues Passwort festlegt.

## Wie lege ich die minimale Passwortstärke fest?

Gehen Sie zu **Administration** → **Sicherheit** → **Sicherheitsrichtlinien** und wählen Sie einen Wert aus dem Menü **Passwortstärke**. Diese Einstellung ist die Mindeststärke, die ein neues Passwort erreichen muss. Talkspirit bewertet jedes Passwort danach, wie schwer es zu erraten ist, nicht nach der Anzahl der Zeichen oder Zeichenarten: Ein langes, ungewöhnliches Passwort kann daher eine Stufe bestehen, an der ein kurzes, mit Symbolen aufgefülltes Passwort scheitert. Die fünf Stufen, von der geringsten bis zur höchsten Anforderung:

- **Kein Minimum**: Jedes Passwort wird akzeptiert. Es gelten nur die Komplexitätsanforderungen, falls Sie diese aktiviert haben.
- **Niedrig**: Weist die häufigsten Passwörter und offensichtliche Muster zurück, etwa `123456` oder `password`.
- **Mittel**: Weist zurück, was ein automatisierter Angriff schnell findet, typischerweise ein Wörterbuchwort mit ein paar angehängten Ziffern.
- **Hoch**: Widersteht einem langsamen Offline-Angriff auf eine gestohlene Passwortdatenbank. Lange, ungewöhnliche Wortkombinationen erreichen diese Stufe.
- **Sehr hoch**: Widersteht einem anhaltenden Offline-Angriff. In der Praxis bedeutet das eine Passphrase aus mehreren nicht zusammenhängenden Wörtern.

Wenn Ihre Unternehmensrichtlinie eine geforderte Widerstandsfähigkeit statt einer Zeichenanzahl vorgibt, wählen Sie die Stufe, deren Beschreibung ihr entspricht: **Hoch** oder **Sehr hoch** für Richtlinien, die Widerstand gegen Offline-Angriffe verlangen. Die neue Stufe wird gespeichert, sobald Sie sie auswählen.

![The Password policy panel on Administration → Security → Security policies for Alpine Tech: the Complexity requirements toggle off, the Password strength menu set to Low, the Password expiration menu set to Never, and the Force a password reset row with its Force reset button](/images/administration-security/password-security-policy/password-policy-panel.png)

> **Hinweis:** Die Änderung der Stärke wirkt sich nicht auf bestehende Passwörter aus. Mitglieder behalten ihr aktuelles Passwort und müssen erst beim nächsten Festlegen eines neuen Passworts ein konformes wählen.

## Wie erzwinge ich Komplexitätsanforderungen?

Aktivieren Sie den Schalter **Komplexitätsanforderungen**, die erste Zeile des Panels. Ist er aktiviert, muss jedes neue Passwort mindestens 8 Zeichen lang sein und einen Großbuchstaben, einen Kleinbuchstaben und ein Sonderzeichen enthalten. Ziffern zählen nur zur Länge, nicht als eine der geforderten Zeichenarten. Der Schalter wird gespeichert, sobald Sie ihn umlegen.

Die Stärkestufe und die Komplexitätsanforderungen gelten kumulativ: Ein neues Passwort muss beide erfüllen. Wer das eine senkt, lockert damit nie das andere. Unabhängig von der Richtlinie ist ein Passwort immer zwischen 6 und 72 Zeichen lang, und der Dialog **Passwort ändern** unter **Mein Konto** verlangt mindestens 10.

## Wie lege ich den Passwortablauf fest?

Wählen Sie einen Wert aus dem Menü **Passwortablauf**, um festzulegen, wie oft die Mitglieder ihr Passwort ändern müssen:

- **Nie**
- **3 Monate**
- **6 Monate**
- **1 Jahr**

Wenn der Ablaufzeitraum verstrichen ist, wird das Mitglied abgemeldet und muss ein neues Passwort festlegen, bevor es sich erneut anmelden kann. Das neue Passwort darf nicht mit dem aktuellen Passwort identisch sein. Da die Wahl eines Zeitraums Mitglieder, deren Passwort älter ist, bei der nächsten Anmeldung zur Erneuerung zwingt, bittet Talkspirit Sie vor dem Speichern um eine Bestätigung mit **Erneuerung erzwingen**.

Die letzte Zeile des Panels, **Passwortzurücksetzung erzwingen**, ist eine eigenständige einmalige Aktion: **Zurücksetzen erzwingen** zwingt jedes aktive Mitglied, bei der nächsten Anmeldung ein neues Passwort zu wählen, und lässt sich nicht rückgängig machen.

## Nächste Schritte

- [Ändern meiner E-Mail-Adresse](/de/getting-started/changing-your-email-address)
- [Google-Authentifizierung konfigurieren](/de/administration-security/how-to-configure-google-authentication)
- [Bei Talkspirit anmelden](/de/getting-started/signing-in-to-talkspirit)
- [Benutzerrollen und Berechtigungen](/de/administration-security/user-roles)
