Was ist KeePassXC?
Ein Passwort Manager ist eine Art Tresor, in welchem man seine Passwörter sicher speichern kann, um bei Bedarf auf sie zugreifen zu können.
Die Universität Mannheim stellt keinen Passwort Manager zentral zur Verfügung, wir empfehlen jedoch den kostenlosen Passwort Manager „KeePassXC“.
Was ist der Unterschied zwischen KeePassXC und KeePass2?
Bisher hat die Stabsstelle für Informationssicherheit den Einsatz von KeePass2 empfohlen und auch eine entsprechende Anleitung hierfür bereitgestellt. In der Funktionalität sind sich KeePass2 und KeePassXC sehr ähnlich. KeePassXC besitzt jedoch ein modernes Design, kann über ein Add-on im Browser integriert werden und bietet vor allem die TOTP*-Funktionalität an, welche KeePass2 aktuell nicht bereitstellt. Daher hat sich die Stabsstelle für Informationssicherheit dafür entschiedenen zukünftig den Einsatz von KeePassXC zu empfehlen. Ein Umstieg vom bisherigen Passwortmanager ist problemlos möglich, da sich alte Datenbanken einfach importieren lassen.
* TOTP steht für Time-based One-Time Password. Dies ist ein zeitlich begrenzter Sicherheitscode, der meist für die Zwei-Faktor-Authentifizierung (2FA) verwendet wird.
Achtung:
Laden Sie KeePassXC nur auf dem in dieser Anleitung eingefügten Link herunter.
Immer wieder bauen Angreifende Webseiten nach, um Sie so zum Download von Schadprogramm zu verleiten.
Wie kann ich KeePassXC nutzen?
Download
Schritt 1: KeePassXC herunterladen
Laden Sie sich die aktuelle Version von KeePassXC unter folgendem Link herunter: https://keepassxc.org/download/#windows

Wichtig:
Bitte beachten Sie, dass die in dieser Anleitung gezeigte Version ggf. nicht mehr die aktuelle Version ist, da für KeePassXC regelmäßig Updates veröffentlicht werden.
Neue Datenbank anlegen (MIT Schlüsseldatei)
Wichtig:
In diesem Kapitel wird erklärt, wie Sie sich eine Datenbank mit Schlüsseldatei anlegen. Verwaltungsbeschäftigte springen bitte zum Abschnitt Neue Datenbank anlegen (OHNE Schlüsseldatei).
Es ist wichtig zusätzlich eine Sicherung der Schlüsseldatei (z. B. auf einer verschlüsselten externen Festplatte) anzulegen. Sollten Sie diese Möglichkeit nicht haben, springen Sie bitte ebenfalls zum Abschnitt Neue Datenbank anlegen (OHNE Schlüsseldatei).
Schritt 1: Neue Datenbank anlegen
Bevor Sie erste Passwörter in KeePassXC abspeichern können, müssen Sie sich zuerst über „Datenbank erstellen“ eine neue Datenbank anlegen.
Sollten Sie eine bestehende Datenbank öffnen wollen, springen Sie bitte zum Abschnitt Bestehende Datenbank öffnen.
Schritt 4: Datenbank-Anmeldedaten
Geben Sie ein Passwort ein, das Sie sich gut merken können, und bestätigen dieses mit „Fertig“.
Bitte beachten Sie hierbei, dass dieses Passwort alle Ihre anderen Passwörter schützt! Es sollte daher sehr komplex und lang sein. Mindestens muss es jedoch 20 Zeichen lang sein und mindestens drei von vier Zeichentypen (Großbuchstaben, Kleinbuchstaben, Ziffern und/
oder Sonderzeichen) enthalten. Wichtig:
Merken Sie sich dieses Passwort sehr gut. Sollte Sie es vergessen, kann die Universität es nicht zurücksetzen. In diesem Fall haben Sie keinen Zugriff mehr auf Ihre Datenbank und die darin gespeicherten Passwörter.
Tipp:
Methoden zum Erstellen sicherer Passwörter finden Sie auf unserer Webseite unter Sicherheitstipps – Passwortsicherheit.
Wichtig:
Diese Datei dient als zweiter Faktor zum Öffnen der Datenbank. Es ist daher wichtig, dass die Schlüsseldatei sicher und getrennt von der Datenbank abgelegt wird, bevorzugt lokal auf ihrem Rechner. Zusätzlich sollten Sie eine Sicherung der Datei (z. B. auf einer verschlüsselten externen Festplatte) anlegen. Denn ohne diese Schlüsseldatei ist es Ihnen nicht mehr möglich, die Datenbank mit Ihren Passwörtern zu öffnen!
Tipp:
Mehr Informationen zum Thema Verschlüsselung finden Sie auf unserer Webseite unter Sicherheitstipps – Verschlüsselung.
Neue Datenbank anlegen (OHNE Schlüsseldatei)
Wichtig:
In diesem Kapitel wird erklärt, wie Sie sich eine Datenbank ohne Schlüsseldatei anlegen. Sollten Sie nicht in der Verwaltung beschäftigt sein und zudem die Möglichkeit besitzen eine Sicherung der Schlüsseldatei (z. B. auf einer verschlüsselten externen Festplatte) anzulegen, empfehlen wir Ihnen zum Abschnitt Neue Datenbank anlegen (MIT Schlüsseldatei) zu wechseln.
Schritt 1: Neue Datenbank anlegen
Bevor Sie erste Passwörter in KeePassXC abspeichern können, müssen Sie sich zuerst über „Datenbank erstellen“ eine neue Datenbank anlegen.
Sollten Sie eine bestehende Datenbank öffnen wollen, springen Sie bitte zum Abschnitt Bestehende Datenbank öffnen.
Schritt 4: Datenbank-Anmeldedaten
Geben Sie ein Passwort ein, das Sie sich gut merken können, und bestätigen dieses mit „Fertig“.
Bitte beachten Sie hierbei, dass dieses Passwort alle Ihre anderen Passwörter schützt! Es sollte daher sehr komplex und lang sein. Mindestens muss es jedoch 20 Zeichen lang sein und mindestens drei von vier Zeichentypen (Großbuchstaben, Kleinbuchstaben, Ziffern und/
oder Sonderzeichen) enthalten. Wichtig:
Merken Sie sich dieses Passwort sehr gut. Sollte Sie es vergessen, kann die Universität es nicht zurücksetzen. In diesem Fall haben Sie keinen Zugriff mehr auf Ihre Datenbank und die darin gespeicherten Passwörter.
Tipp:
Methoden zum Erstellen sicherer Passwörter finden Sie auf unserer Webseite unter Sicherheitstipps – Passwortsicherheit.
Schritt 5: Speicherort Datenbank
Zum Abschluss müssen Sie noch einen sicheren Speicherort für die Datenbank festlegen. Für Beschäftigte der Verwaltungen wird hierfür ein spezieller Ordner auf dem Netzlaufwerk eingerichtet. Wenn nicht bereits erfolgt, wenden Sie sich hierzu bitte (unter Angabe Ihres Namens und Ihres Dezernates) an den IT-Support (itsupportuni-mannheim.de).
Allen anderen empfehlen wir die Ablage der Datenbank auf Ihrem persönlichen Ordner auf dem Netzlaufwerk.
Neue Gruppe hinzufügen
Gruppe bearbeiten
Neuen Eintrag hinzufügen
Schritt 2: Eintrag füllen
Im Anschluss können Sie einen Eintrag mit Titel, Benutzername, Passwort und optional der URL erstellen. Sie können wahlweise ein eigenes Passwort eingeben oder über das Würfelsymbol zum Passwortgenerator wechseln, um sich so ein Passwort zu generieren.
Wie auch bei Gruppen haben Sie zusätzlich die Möglichkeit, durch Klick auf „Symbol“ dem Eintrag ein anderes Icon zuzuordnen.
Schritt 3: Passwort generieren
Wählen Sie die von Ihnen gewünschten Vorgaben zum Generieren eines Passworts. Um ein Passwort mit den aktuellen Mindestanforderungen zu erstellen, müssen Sie eine Länge von min. 14 Zeichen nutzen und min. 3 der 4 Zeichentypen auszuwählen. Wir empfehlen beim Generieren von Passwörtern eine Mindestlänge von 20 Zeichen und alle Zeichentypen, wie im Bild gezeigt, auszuwählen.
Eintrag bearbeiten
Anmeldung
Bestehende Datenbank öffnen
Browser Add-on am Beispiel Firefox
Schritt 2: Browserintegration aktivieren
Wechseln sie anschließend wieder zu KeePassXC. Gehen Sie über die „Einstellungen“ zu dem Menüpunkt Browserintegration. Hier müssen Sie den Haken bei „Browserintegration aktivieren“ setzen und zusätzlich den Haken beim gewünschten Browser. In unserem Fall „Firefox and Tor Browser“.
TOTP-Nutzung
Wichtig:
Hier wird anhand eines Beispiels erklärt, wie man TOTP mit KeePassXC nutzen kann. Je nach Anwendung kann das Vorgehen etwas variieren. Manchmal wird Ihnen nur ein QR-Code und kein geheimer Schlüssel (Secret Key) angezeigt. In diesem Fall nutzen Sie die manuelle Eingabe des geheimen Schlüssels, der oft als Link „Code kann nicht gescannt werden“ angezeigt wird.
Schritt 1: Neuen Eintrag erstellen
Erstellen Sie wie im Abschnitt Neuen Eintrag hinzufügen beschrieben einen neuen Eintrag und speichern diesen.
Tipps
Viele der beschriebenen Funktionen stehen Ihnen auch über Rechtsklick und über die Icons in der Symbolleiste zur Verfügung. Zudem können Gruppen und Einträge über „Drag & Drop“ einfach verschoben werden.








































