Die Seite Password Reuse listet die Warnungen auf, die generiert werden, wenn ein Mitarbeiter sein Unternehmenspasswort auf einer externen Website wiederverwendet. Die Warnungen sind nach Domäne gruppiert, damit Administratoren das Risiko bewerten und eingreifen können. Die Erkennung erfolgt vollständig im Browser über die Erweiterung Browser Defender: Das Unternehmenspasswort verlässt niemals das Gerät und wird niemals an LibraCyber gesendet oder auf seinen Systemen gespeichert (siehe unten). Um auf die Seite zuzugreifen, öffnen Sie Browser Defender aus dem Seitenmenü und wählen Sie Password Reuse. Dies erfordert, dass Browser Defender für das Unternehmen aktiv ist und die Rolle Platform Administrator vorhanden ist. Die Erkennung für einen Benutzer beginnt erst nach einer ersten Unternehmensanmeldung über die Erweiterung.
Wofür ist diese Seite gedacht
Diese Seite ermöglicht dir:
- Einen Überblick über die externen Domänen zu erhalten, auf denen das Unternehmenspasswort wiederverwendet wurde, um das Risiko zu bewerten.
- Den Verlauf einer Domäne zu analysieren — URL, beteiligte Benutzer und die von jedem ergriffene Aktion.
- Eine Remediation pro Domäne anzuwenden: Überwachung deaktivieren, Markierung als vertrauenswürdig verhindern oder gelöste Warnungen archivieren.
- Das Warnungsprotokoll in CSV zu exportieren.
Diese Seite ist nicht dafür gedacht: die Navigation zu einer Website vollständig zu blockieren (umfassendere Policy in Advanced options), zu entscheiden, welche Websites Navigations- oder Phishing-Warnungen generieren (Seite Browsing Alerts), oder die Erweiterung an Benutzer zu verteilen (Abschnitte Setup und Users).
Die Domänenliste und Filter
Die Seite öffnet sich auf der Registerkarte Reuse Alerts mit einer Tabelle der Domänen, sortiert nach der neuesten Warnung: Domain, Alerts (Anzahl der Warnungen), Users (beteiligte unterschiedliche Benutzer) und das Symbol Remediation, das den Überwachungsstatus zusammenfasst: aktive Glocke, wenn die Überwachung aktiv ist, durchgestrichene Glocke, wenn sie deaktiviert ist, Verbotszeichen, wenn die Navigation zur Domäne blockiert ist.
Das Feld Search filtert nach Domänennamen; das Menü Filter schränkt es nach Remediation-Status ein: Monitoring active, Monitoring inactive oder Browsing blocked.
Wenn du auf eine Domäne klickst, öffnet sich das Detailpanel mit dem letzten Ereignis und für jede Zeile URL und User action: Warnung ohne weitere Maßnahmen geschlossen (Alert Ignored) oder Domäne als vertrauenswürdig markiert (Domain Trusted) — eine individuelle Wahl des Benutzers.
Remediation-Aktionen pro Domäne
Aus dem Detailpanel einer Domäne sind diese Aktionen verfügbar:
| Alerts off | Deaktiviert die Generierung neuer Warnungen zur Passwortwiederverwendung in diesem Panel für diese Domäne. |
| Enforce alerts | Verhindert, dass Benutzer die Domäne von diesem Moment an als vertrauenswürdig markieren. |
| Advanced options | Öffnet das gemeinsame Policy-Panel für Domäne/URL, das Passwortwiederverwendung, Navigation, Phishing und Downloads zusammen abdeckt. |
| Archive | Verschiebt die Warnungen der Domäne in die Registerkarte Archived Alerts. |
Export und archivierte Warnungen
Die Schaltfläche Export lädt das Protokoll als CSV herunter, mit den Spalten Domain, URL, User email, User action und Date; sie spiegelt immer die angewendeten Search/Filter-Filter wider.
Die Registerkarte Archived Alerts sammelt archivierte Domänen. Eine archivierte Domäne wird automatisch in Reuse Alerts angezeigt, wenn eine neue Warnung auftritt, oder wenn ein Administrator sie manuell wiederherstellt: Die Archivierung ist nicht endgültig.
Wie die Erkennung funktioniert
Wenn ein Benutzer sich über die Erweiterung anmeldet, generiert diese auf seinem Gerät einen Hash des Passworts. Wenn der Benutzer Text auf einer anderen Website eingibt, generiert die Erweiterung auf die gleiche Weise einen Hash und vergleicht sie lokal: Eine Übereinstimmung auf einer externen Website generiert eine Warnung zur Passwortwiederverwendung.
HINWEIS: Das Unternehmenspasswort sowie der auf anderen Websites eingegebene Text verlassen niemals den Browser. An LibraCyber wird nur das beteiligte Domänen-/URL-Paar gesendet — niemals das Passwort oder sein Hash.
Eine neue Warnung erscheint in der Liste und im Detailpanel in nahezu unmittelbarer Zeit.
Einstellungen, die an anderen Stellen verwaltet werden
Einige Elemente, die beeinflussen, was auf dieser Seite angezeigt wird, werden an anderer Stelle konfiguriert:
- Möglichkeit, eine Domäne als vertrauenswürdig zu markieren — hängt von der für diese Domäne/URL in Advanced options festgelegten Navigations-Policy ab: Nur die Option Trust (vertrauenswürdig) macht diese Wahl für Benutzer verfügbar.
- Verteilung der Erweiterung — ob Benutzer die Erweiterung installiert und aktiviert haben, hängt von Setup und der Erweiterung selbst ab.
Fehlerbehebung
| Symptom | Wahrscheinliche Ursache | Lösung | Eskalation |
| Die Passwortwiederverwendung eines Benutzers generiert niemals eine Warnung | Der Benutzer hat sich noch nicht über die Erweiterung angemeldet: Es existiert noch kein Hash für ihn | Überprüfe den Status der Erweiterung des Benutzers im Dashboard oder unter Users | Kontaktiere den Support, wenn die Erweiterung aktiv ist, aber Warnungen trotzdem nicht generiert werden |
| Enforce alerts hat einen Benutzer nicht daran gehindert, die Warnung zu ignorieren | Enforce alerts verhindert, dass die Domäne von diesem Moment an als vertrauenswürdig markiert wird, blockiert aber nicht die Navigation zur Website | Verwende Advanced options, um eine Blockierungs-Policy festzulegen | Kontaktiere den Support |
| Eine archivierte Domäne ist in Reuse Alerts erneut angezeigt | Es ist eine neue Warnung für die Domäne aufgetreten, oder sie wurde manuell reaktiviert | Erwartetes Verhalten: Archiviere sie erneut, wenn das Risiko behoben ist | — |
| Der CSV-Export enthält nicht die erwarteten Zeilen | Der Export spiegelt die derzeit angewendeten Search/Filter-Filter wider | Entferne Search und Filter vor dem Export | Kontaktiere den Support, wenn Zeilen immer noch fehlen |