Ein Bibliotheks-PC oder geliehener Laptop ist manchmal das einzige verfügbare Gerät, wenn du dich bei einem Konto anmelden musst. Er kann aber Browserdaten behalten oder Programme ausführen, die du nicht prüfen kannst. Für ein sensibles Konto ist ein Gerät unter deiner Kontrolle die sicherste Wahl. Falls das nicht möglich ist, solltest du wissen, welche Vorsichtsmassnahmen Datenreste begrenzen und welche Risiken bleiben.
Ein gemeinsam genutzter Computer ist nicht zwangsläufig kompromittiert. Auf seine Einstellungen kannst du dich aber nicht verlassen. Passwort, Einmalcode und angemeldete Session können auf unterschiedliche Weise offengelegt werden. Dieser Leitfaden trennt diese Risiken und erklärt, wann Gastfenster, Passkeys, Abmelden und entferntes Surfen helfen. Keine dieser Massnahmen macht ein unvertrauenswürdiges lokales Gerät vertrauenswürdig.
Drei Situationen mit fremden Geräten
Öffentlicher Computer. Viele Menschen nutzen ihn. Du kannst weder seine Programme noch die Handlungen früherer Nutzer prüfen. Er kann gut verwaltet sein. Eine sensible Anmeldung birgt trotzdem Risiken, die du nicht beurteilen kannst. Warte nach Möglichkeit auf dein eigenes Gerät. Muss die Aufgabe sofort erledigt werden, greife nur auf das Nötigste zu und prüfe dein Konto später auf einem vertrauenswürdigen Gerät.
Laptop einer befreundeten Person. Vertrauen in die Person sagt wenig über die Browsereinstellungen aus. Im normalen Profil können Erweiterungen, gespeicherte Konten und automatische Ausfüllfunktionen aktiv sein. Bitte um ein Gast- oder privates Fenster, lehne das Speichern von Passwörtern ab, melde dich ab, schliesse alle privaten Fenster und entferne heruntergeladene Dateien. Das begrenzt Datenreste, nicht das Risiko bereits vorhandener Schadsoftware.
Verwalteter Firmenlaptop. Ein Arbeitgeber kann Browservorgaben, Netzwerkprüfung oder Geräteüberwachung einrichten. Das bedeutet nicht, dass jeder Tastendruck aufgezeichnet wird. Private Aktivitäten können aber gemäss den Regeln der Organisation sichtbar sein. Nutze für private Konten möglichst dein eigenes Gerät und deine eigene Verbindung.
Was einzelne Massnahmen leisten
| Massnahme | Wobei sie hilft | Was sie nicht löst |
|---|---|---|
| Gast- oder privates Fenster | Begrenzt lokalen Browserverlauf und Website-Daten nach dem Schliessen aller solchen Fenster | Schützt keine aktiven Eingaben und löscht keine Downloads |
| Passkey auf deinem eigenen Gerät, falls unterstützt | Du musst kein wiederverwendbares Passwort auf der fremden Tastatur eingeben | Eine angemeldete Session auf dem fremden Computer kann trotzdem missbraucht werden |
| Abmelden und Fenster schliessen | Begrenzt die spätere Nutzung der Session, wenn der Dienst sie ungültig macht | Macht bereits erfasste Informationen nicht rückgängig |
| Sessions vom eigenen Gerät aus prüfen | Du kannst noch aktive Zugriffe widerrufen | Entfernt keine bereits kopierten Informationen |
| Hardware-Sicherheitsschlüssel | Kann eine Anmeldung gegen Phishing schützen, wenn der Dienst ihn unterstützt | Macht eine kompromittierte angemeldete Session nicht sicher |
| Entfernter Browser | Führt die besuchte Seite getrennt vom lokalen Gerät aus | Eingaben und Verbindung zum Dienst bleiben auf einem kompromittierten Gastgerät beobachtbar |
Ein Passkey oder Sicherheitsschlüssel kann die Anmeldung schützen, ohne die spätere Session gegen Diebstahl abzusichern. Die FIDO Alliance beschreibt die Anmeldung mit einem Passkey auf einem zweiten Gerät. Website, Browser und Geräte müssen dieses Verfahren unterstützen. Geh nicht davon aus, dass ein am Gastcomputer angeschlossener Sicherheitsschlüssel durch einen entfernten Browser hindurch funktioniert. Mehr über gestohlene Sessions findest du unter Session-Übernahme.
Google empfiehlt auf fremden Geräten ein Gast- oder privates Fenster. Das begrenzt lokale Browserdaten. Gegen eine kompromittierte Tastatur, einen überwachten Bildschirm, ein kompromittiertes Betriebssystem oder Netzwerk ist es keine Garantie.
Was ein entfernter Browser verändert

Ein entfernter Browser führt die besuchte Seite auf einem anderen Computer aus und überträgt die Ansicht in deinen lokalen Browser. In Browser.lol verarbeitet der entfernte Browser die besuchte Website und deren Session-Cookies. Das trennt die Seite vom gemeinsam genutzten Gerät, entfernt dieses Gerät aber nicht aus dem Ablauf. Tastenanschläge und Mausbewegungen entstehen dort, bevor sie an die entfernte Session übertragen werden. Schadsoftware oder jemand, der das Gerät beobachtet, kann Passwörter, Codes und Kontoinformationen auf dem Bildschirm weiterhin sehen.
Der normale Browser-Cookie der besuchten Website kann beim entfernten Browser bleiben statt im lokalen Browserprofil. Das Gastgerät speichert oder überträgt aber weiterhin Daten für die Verbindung zu Browser.lol. Sein Verlauf kann den Besuch von Browser.lol zeigen. Ein gespeichertes entferntes Profil kann den Browserzustand behalten; eine temporäre Session bewahrt Daten anders auf. Zielwebsite und Dienst können zudem eigene Aufzeichnungen führen.
Bei der Prüfung einer unbekannten Seite kann diese Trennung nützlich sein. Für die Anmeldung bei einem sensiblen Konto über ein Gerät, dem du nicht vertraust, ersetzt sie dein eigenes Gerät nicht. Gib das Masterpasswort deines Passwortmanagers niemals allein deshalb auf einem Gastcomputer ein, weil der Zielbrowser entfernt läuft.
So entscheidest du sicherer
Wenn du dein eigenes Gerät nicht nutzen kannst, gib möglichst wenig preis und plane eine spätere Prüfung auf einem vertrauenswürdigen Gerät.
- 1
Prüfe zuerst, ob die Anmeldung warten kann
Nutze für Bankgeschäfte, E-Mail, Passwortmanager und andere sensible Konten vorzugsweise dein eigenes Telefon oder deinen Computer. Ist das fremde Gerät sichtbar falsch konfiguriert oder vermutest du Manipulation, melde dich dort nicht an. - 2
Nutze eine getrennte Browser-Session
Ist der Zugriff nötig, öffne ein Gast- oder privates Fenster und rufe direkt die bekannte Adresse des Dienstes auf. Lehne das Speichern von Passwörtern ab, lade keine vertraulichen Dateien herunter und öffne den Tresor deines Passwortmanagers nicht auf dem gemeinsam genutzten Computer. - 3
Wähle die stärkste unterstützte Anmeldung
Ein Passkey auf deinem eigenen Telefon kann eine Anmeldung auf einem zweiten Gerät ermöglichen, ohne dass du ein wiederverwendbares Passwort auf der fremden Tastatur eingibst. Nutze das nur, wenn Website und Browser es unterstützen, und prüfe Adresse und Bestätigungsanfrage. Mehrstufige Anmeldung hilft beim Einloggen, schützt aber keine bereits kompromittierte Session. Ein entfernter Browser kann unbekannte Inhalte getrennt anzeigen, macht Eingaben auf dem Gastgerät aber nicht sicher. - 4
Melde dich ab und prüfe später den Zugriff
Melde dich beim Konto ab, schliesse alle Gast- oder privaten Fenster und entferne Downloads. Falls du einen entfernten Browser genutzt hast, beende auch diese Session. Prüfe auf deinem eigenen Gerät die letzten Kontoaktivitäten und widerrufe unbekannte Sessions. Google erklärt, wie du Konto-Sessions prüfst und beendest.
Brauchst du für deine nächste Aufgabe eine isolierte Session?
Starte eine isolierte Session direkt im Web.
Session startenKeine Browserinstallation nötig • Funktionen je nach Plan




