Um eine hohe Sicherheit der eigenen Passwörter und sensiblen Daten zu gewährleisten, gibt es mehrere Codes und Passwörter die den Betrieb des Passwortmanagers ermöglichen. In den nachfolgenden Punkten finden sich die Unterscheidungen dieser und wofür sie eingesetzt werden.
Login-Passwort/Nord Account Passwort
Das Loginpasswort dient dazu, sich bei Ihrem NordPass-Konto anzumelden und gegenüber dem Hersteller als berechtigter User auszuweisen. Es handelt sich um das Passwort, das Sie bei der Registrierung erstellt haben. Das Login-Passwort ermöglicht Ihnen den Zugriff auf Ihr NordPass-Konto und die verschlüsselten Daten. NordPass hat dieses Passwort gehasht gespeichert und vergleicht den eigenen Hash mit dem Hash des angegebenen Passworts.
Masterpasswort
Das Masterpasswort eines Passwortmanagers wird bei NordPass rein lokal in der Anwendung selbst benutzt. Dieses dient dazu die lokal verschlüsselten Daten mit diesem Schlüssel zu entschlüsseln und lesbar zu machen. Es wird niemals an NordPass übertragen und dient der Zero-Knowledge Architektur des Passworttresors.
Multi-Faktor-Authentifizierung
MFA (Multi-Faktor-Authentifizierung) wird bei NordPass als zusätzliche Sicherheitsmaßnahme eingesetzt, um den Schutz Ihres NordPass-Kontos zu erhöhen und somit den Diebstahl der verschlüsselten Daten zu verhindern. Mit MFA wird eine zusätzliche Bestätigungsebene eingeführt, die über das Loginpasswort hinausgeht. Es ist eine effektive Bekämpfung von Phishing und Malware auf den Geräten. NordPass selbst hat dabei Kenntnis von den Einmalcodes.
Backup-Code
Backup Codes werden beim Schritt der Multi-Faktor-Authentifizierung benötigt, wenn man keinen Zugriff auf die eigene Authenticator App hat. Dabei kann es sein, dass entweder das Endgerät vergessen wurde oder möglicherweise defekt ist. Jeder Code ist nur einmalig verwendbar. NordPass hat dabei Kenntnis von diesen Codes.
Recovery-Code / Rücksetz-Code
Sollte man als User einmal das eigene Masterpasswort vergessen, so kann der Recovery Code zum Einsatz kommen. Dieser dient dazu noch immer Zugriff auf die eigenen Passwörter zu haben. NordPass hat dabei keine Möglichkeit diesen einzusehen. Speichern Sie diesen niemals am PC und drucken ihn im besten Fall aus.