Zum Inhalt springen

Sicherheit · KI-Weiterbildung für Unternehmen

Wie teilen wir Zugänge im Team, ohne Passwörter herumzumailen?

Stand 10.10.2026 · 5 Min. Lesezeit

Kurz gesagt

Teilen Sie Zugänge über einen Passworttresor für Teams mit klaren Berechtigungen statt per E-Mail, Chat oder Tabelle. Wo möglich, bekommt jede Person ein eigenes Konto. Für gemeinsam genutzte Konten legen Sie fest, wer Zugriff hat, und wechseln das Passwort, wenn jemand das Team verlässt.

Das Problem

In Ihrem Büro teilen sich mehrere Personen einige Zugänge: das Konto beim Lieferanten, die Social-Media-Seite des Betriebs, den Online-Shop, den Zugang zur Buchhaltungssoftware. Das Passwort steht auf einem Zettel im Ordner, in einer E-Mail von vor drei Jahren, in einem Excel-Blatt «Passwörter.xlsx» oder in der Gruppenchat-Nachricht «Hier, das Passwort für den Shop».

Das funktioniert, bis es nicht mehr funktioniert. Ein Mitarbeiter verlässt den Betrieb und kennt noch alle Passwörter. Eine Praktikantin schickt versehentlich eine E-Mail weiter. Ein Laptop geht verloren, auf dem die Excel-Liste lag. Und niemand weiss, wer sich wann bei welchem Konto angemeldet hat.

Dabei lässt sich das einfacher und sicherer lösen: mit einem Passworttresor für Teams. Das ist ein Programm, in dem Zugangsdaten verschlüsselt liegen und nur die berechtigten Personen darauf zugreifen. Hier lesen Sie, wie Sie vorgehen.

So lösen Sie es mit KI – Schritt für Schritt

  1. Bestandsaufnahme: Listen Sie alle gemeinsamen Zugänge auf: Dienst, wer ihn nutzt, wofür, wo das Passwort heute liegt. Nehmen Sie auch Zugänge auf, die nur eine Person nutzt, aber im Betrieb wichtig sind.
  2. Einzelkonten bevorzugen: Wo immer möglich, soll jede Person ein eigenes Konto haben, etwa in der Buchhaltungssoftware oder im E-Mail-Programm. Das macht Zugriffe nachvollziehbar und lässt sich bei Austritt einfach sperren.
  3. Gemeinsame Konten definieren: Für Konten, die nicht pro Person geführt werden können (zum Beispiel ein Firmenprofil auf Social Media oder ein Lieferantenportal), legen Sie fest, wer zuständig ist und wer Zugriff erhält.
  4. Teamlösung auswählen: Wählen Sie einen Passwortmanager mit Team- oder Geschäftsfunktion. Achten Sie auf getrennte Ablagen (Sammlungen) für Teams, Rechte pro Person (nur ansehen oder auch ändern), ein Protokoll und eine verständliche Datenschutzerklärung. Zum Vergleich siehe Passwortmanager kostenlos oder bezahlt. Für Geschäftsdaten brauchen Sie meist eine geschäftliche Lizenz.
  5. Struktur aufbauen: Legen Sie Ordner an, zum Beispiel «Finanzen», «Marketing», «IT». Jede Person erhält nur Zugriff auf das, was sie braucht.
  6. Umzug durchführen: Tragen Sie die gemeinsamen Zugänge in den Tresor ein, ändern Sie die Passwörter bei dieser Gelegenheit und löschen Sie die alten Listen, E-Mails und Zettel. Vorgehen wie unter Passwortmanager einrichten.
  7. Regeln festlegen: Schreiben Sie auf einer Seite auf: Passwörter werden nur im Tresor weitergegeben, nie per Mail oder Chat. Wer neue Zugänge braucht, fragt die verantwortliche Person. Jeder Tresorzugang hat einen zweiten Faktor.
  8. Übergaben regeln: Wenn jemand das Team verlässt oder die Rolle wechselt, werden Rechte entzogen und gemeinsame Passwörter geändert. Siehe Zugang bei Mitarbeiteraustritt.
  9. Überprüfen: Einmal im Quartal schauen Sie, wer noch Zugriff hat und ob alle Rechte nötig sind.

Vorlage zum Kopieren

Mit diesem Auftrag erstellen Sie eine Regel- und Rechteübersicht. Geben Sie keine Passwörter ein, nur Dienste und Rollen:

Wir sind ein Team von [Anzahl] Personen in einem [Betrieb, Branche]. Gemeinsam genutzte Zugänge (nur Arten, keine Passwörter): [z. B. Online-Shop, Social-Media-Seite, Lieferantenportal, Buchhaltungssoftware].
Rollen: [z. B. Geschäftsleitung, Büro, Marketing, Praktikum].
Erstelle (1) eine Tabelle mit den Spalten Dienst | Verantwortliche Rolle | Wer hat Zugriff | Zugriffsart (ansehen/ändern) | zweiter Faktor vorhanden?, (2) eine einseitige Regel für den Umgang mit Passwörtern im Team in einfacher Sprache, (3) eine Checkliste für Austritte und Rollenwechsel.
Schlage keine bestimmten Produkte vor. Verlange keine Passwörter.

Füllen Sie die Tabelle mit Ihrem Team aus. Besprechen Sie die Regeln, bevor Sie sie verbindlich machen.

Worauf Sie achten müssen

WegProblemBesser
Passwort per E-Mail oder Chatliegt dauerhaft in Postfächern und VerläufenTresorfreigabe
Excel- oder Word-Listeunverschlüsselt, Kopien, kein ZugriffsschutzPassworttresor
Zettel am Bildschirmfür alle sichtbarTresor
Ein Konto für allekeine NachvollziehbarkeitEinzelkonten, wo möglich
Persönlicher Privat-Manager für FirmenzugängeZugriff verschwindet mit der PersonFirmen-Tresor
  • Haftung und Datenschutz: Der Betrieb ist für den Schutz seiner Konten und Daten verantwortlich. Zugriffe auf Konten mit Personendaten sollten nachvollziehbar sein.
  • Zweiter Faktor in der Gruppe: Geteilte Codes (Authenticator) sind eine Herausforderung. Prüfen Sie, ob der Dienst mehrere Geräte oder Einzelkonten zulässt, oder ob ein Tresor mit eingebautem Code-Generator hilft.
  • Austritte: Wer das Team verlässt, darf nichts mehr sehen. Ändern Sie gemeinsame Passwörter sofort und entziehen Sie Rechte.
  • Notfall: Mindestens zwei Personen sollten Zugriff auf kritische Konten haben, damit der Betrieb bei Abwesenheit weiterläuft.
  • Anbieterwahl: Prüfen Sie Standort, Verschlüsselung und Exportmöglichkeiten.
  • Keine Passwörter in KI-Chats: Geben Sie keine Zugangsdaten an KI-Dienste weiter, auch nicht «nur kurz zur Prüfung».

Ein Beispiel aus der Praxis

Ein Beispiel: Ein Reisebüro in Baden mit sieben Mitarbeitenden verwaltet Zugänge zu Buchungsportalen, Social Media und dem Newsletter-Tool.

Vorher: Die Passwörter stehen in einer Excel-Tabelle auf dem gemeinsamen Laufwerk und in einer Gruppen-E-Mail. Als eine Mitarbeiterin kündigt, merkt niemand, dass sie die Tabelle noch hat.

Nachher: Das Büro führt einen Team-Tresor ein, legt vier Sammlungen an, ändert alle Passwörter und löscht die Excel-Liste. Jede Person hat ein eigenes Tresorkonto mit zweitem Faktor. Beim nächsten Austritt entzieht die Chefin die Rechte und ändert zwei gemeinsame Passwörter, was zehn Minuten dauert.

So hilft Ihnen Alpasana

Wenn Ihr Team im Umgang mit Konten, Passwörtern und KI sicherer werden soll, bietet absofort KI-Weiterbildung für Unternehmen an. Laut Beschreibung gehören dazu der verantwortungsbewusste Umgang mit Unternehmensdaten und Datenschutz als Lerninhalt, verifizierbare Abschlüsse und eine Kontaktmöglichkeit für Firmenlösungen und Teambuchungen. Einen Passworttresor richtet das Angebot nicht für Sie ein.

Häufige Fragen

Darf ich ein Passwort per Post oder Zettel übergeben?

Besser vermeiden. Nutzen Sie die Freigabe im Tresor. Muss es im Ausnahmefall sein, ändern Sie das Passwort danach sofort.

Was ist mit Konten, die nur eine Person hat?

Auch sie sollten dem Betrieb zugänglich sein, falls die Person ausfällt. Hinterlegen Sie sie im Tresor oder in einer Notfallregelung. Siehe digitale Notfallmappe.

Wie überzeuge ich das Team?

Zeigen Sie den Nutzen: weniger Rückfragen, schnelleres Anmelden, kein Passwortsuchen. Starten Sie mit zwei bis drei Konten und erweitern Sie.

Wer verwaltet den Tresor?

Eine verantwortliche Person und eine Stellvertretung. Sie vergeben Rechte, ändern Passwörter bei Austritten und prüfen regelmässig die Zugriffe.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.

Quellen

Weiterlesen in der Galaxie