Podcaster
Episoden
30.04.2026
1 Stunde 13 Minuten
In this first English-language episode of TobiHochZwei, Tobias Allweier and Tobias Wittenburg welcome Karthik Rameshkumar, Field CTO at GitHub, for a grounded conversation about AI coding, agentic development, and the skills that matter as software teams adapt to a faster pace of change.They talk about how AI is reshaping the software development lifecycle, why human judgment still matters, where deterministic tools are still the better choice, and how teams can experiment with AI agents without giving up governance, context, or responsibility. The episode is relevant for developers, engineering leaders, and anyone trying to understand how AI changes the way digital products are built.What we talked about:- What a GitHub Field CTO does and how customer feedback shapes product direction.- Why Asia has become a major center of global software development and engineering talent.- How to manage the pace of AI innovation without chasing every new model or tool.- How AI is moving beyond code generation into testing, validation, QA, and maintenance.- Why AI is better understood as a force multiplier than a simple replacement for human work.- Why human-in-the-loop, permissions, and governance matter when AI systems interact with real environments.- Why not every task needs AI, especially when deterministic tools already solve the problem well.- How GitHub is thinking about agents, model choice, intent detection, and the future of collaborative AI workflows.Our guest:Karthik Rameshkumar, Field CTO at GitHubhttps://www.linkedin.com/in/karthik-rameshkumar Chapters:(00:00) Intro and the first English episode(01:25) What a GitHub Field CTO actually does...(04:30) Why Asia matters in global software development(10:24) Managing the pace of AI innovation(17:08) How AI is changing the software development lifecycle(25:37) Is AI coming for our jobs?(39:50) Human judgment, risk, and non-deterministic systems(45:11) Why not every problem needs AI(49:55) Agents, A2A, and the pizza-ordering example(54:02) GitHub's view on agent governance and model choice and the human element in AI(1:03:30) What keeps the Tobias awake at night and what gives us optimism(1:12:43) OutroLinks from our episode:GitHub Octoverse:https://octoverse.github.com/Octoverse Metric:https://github.blog/news-insights/octoverse/octoverse-a-new-developer-joins-github-every-second-as-ai-leads-typescript-to-1/GitHub Docs - Choosing the right AI model for your task:https://docs.github.com/en/copilot/using-github-copilot/ai-models/choosing-the-right-ai-model-for-your-taskAI Bots Speaking:https://www.youtube.com/watch?v=EtNagNezo8wFeedback loop:Have you found bugs we should fix, or topic ideas we should deploy? Send us a pull request by mail: feedback@tobihochzwei.deIf you enjoy the podcast, support us with a quick follow, rating, and recommendation.LinkedIn: https://www.linkedin.com/company/tobihochzwei/SEO keywords:TobiHochZwei, Tobi Hoch Zwei, Tobi Hoch 2, Tobi_2, Tobi 2, Karthik Rameshkumar, GitHub, GitHub Copilot, AI coding, AI agents, agentic development, software development lifecycle, SDLC, human in the loop, AI governance, developer productivity, software engineering, prompt engineering, model choice, future of workPodcast description:TobiHochZwei - Double Tobi, double tech is the podcast about software, cloud, and modern technologies. Hosts Tobias Allweier and Tobias Wittenburg talk practically about software development, cloud architectures, artificial intelligence, and IT strategy. With clear insights from day-to-day work, real experience, and interesting guests, every episode delivers orientation and value for newcomers and experienced IT professionals alike.More info and imprint: www.TobiHochZwei.de/impressum
Mehr
22.04.2026
1 Stunde 1 Minute
Was ist ein Agent wirklich? Loops, Tools und Multi-Agent-Systeme - Episode #015 Was macht einen Agenten aus – und wann ist ein Agent eigentlich gar nicht die richtige Wahl? In dieser Episode sprechen die Tobis nicht über konkrete Frameworks, sondern über die Konzepte hinter modernen AI Agents. Sie ordnen ein, was einen Agenten von klassischer Software und einfachen LLM-Calls unterscheidet, warum Agents nicht deterministisch sind und weshalb genau das sowohl spannend als auch riskant sein kann.
Außerdem geht es um die Agent Loop, Tools, System Prompts, Kurzzeit- und Langzeitgedächtnis, RAG, strukturierte Outputs wie JSON und verschiedene Orchestrierungsmuster für Multi-Agent-Systeme. Dazu kommen ganz praktische Fragen aus der echten Entwicklung: Wann startet man mit einem Single Agent, wann lohnt sich Multi-Agent-Orchestrierung wirklich, und wie geht man mit Kosten, Telemetrie, Testing und Security um?
Hinweis: PAT steht für Personal Access Token (wir nutzen den Begriff, definieren diesen aber nicht)
Darüber wurde gesprochen: (00:00) Intro: Warum gerade alle über Agents sprechen (01:25) Was ist ein Agent? Was einen Agent von klassischer Software unterscheidet... (03:58) Nicht deterministisch: Testing, Telemetrie und Guardrails (06:16) Die Agent Loop: nachdenken, handeln, beobachten (08:36) Was Tools sind und warum gute Beschreibungen wichtig sind (13:15) System Prompt, Ziele und Versionierung (15:30) Memory, Kontextfenster und maximale Iterationen (19:48) Langzeitgedächtnis, Sessions und RAG (24:15) Output-Formate und strukturierte Antworten wie JSON (26:00) Wann ein Agent sinnvoll ist – und wann eher nicht (29:35) Kosten, Latenz und das Determinismus-Spektrum (35:40) Sequential, Concurrent, Group Chat und Handoff (39:12) Warum ihr mit einem Single Agent starten solltet. Was bewegt mich mehr als einen Agent einzusetzen in einem Szenario? Was ist der Indikator für mehrere Agents? Conway's Law und Agenten! (48:12) Pragmatischer Start: erst mit dem LLM testen, dann Agenten bauen (50:40) Security: Prompt Injection, Credential Exposure und Least Privilege (59:20) Fazit: Agents sind keine Magic Box, sondern vor allem Kontextmanagement (01:01:36) Outro
Beispiel aus der Episode: Agent Loop: 1. Das LLM bewertet die Aufgabe. 2. Es entscheidet, ob ein Tool gebraucht wird. 3. Der Code ruft das Tool auf. 4. Das Ergebnis fließt zurück in den Kontext. 5. Das LLM entscheidet erneut, bis das Ziel erreicht ist oder die maximale Anzahl an Iterationen erreicht wurde.
Link: Credential Exposure via Supply Chain Attack: https://www.trendmicro.com/en_us/research/26/c/inside-litellm-supply-chain-compromise.html
Hast du Bugs, die wir fixen sollen, oder Themen-Ideen, die wir deployen können? Schick uns eine Pull-Request per Mail: feedback@tobihochzwei.de
Wenn dir der Podcast gefällt, unterstütz uns kurz: Abonnieren Bewerten Weiterempfehlen
LinkedIn: https://www.linkedin.com/company/tobihochzwei/
Agent, Agenten, AI Agent, AI Agents, KI Agenten, LLM, Large Language Model, Agent Loop, Tools, Tool Use, System Prompt, Memory, Kurzzeitgedächtnis, Langzeitgedächtnis, RAG, Retrieval Augmented Generation, Single Agent, Multi-Agent, Orchestrierung, Prompt Injection, Credential Exposure, Kontextmanagement, GitHub Copilot, MCP, TobiHochZwei, Tobi Hoch Zwei, Tobi Hoch 2, Tobi_2, Tobi 2
TobiHochZwei – Doppelt Tobi, doppelt Tech ist der Podcast rund um Software, Cloud und moderne Technologien. Die Hosts Tobias Allweier und Tobias Wittenburg sprechen praxisnah über Softwareentwicklung, Cloud-Architekturen, Künstliche Intelligenz und IT-Strategien. Mit klaren Einblicken aus dem Berufsalltag, echten Erfahrungen und spannenden Gästen liefert jede Folge Orientierung und Mehrwert – für Einsteiger ebenso wie für erfahrene IT-Profis.Weitere Infos und Impressum: www.TobiHochZwei.de/impressum
Außerdem geht es um die Agent Loop, Tools, System Prompts, Kurzzeit- und Langzeitgedächtnis, RAG, strukturierte Outputs wie JSON und verschiedene Orchestrierungsmuster für Multi-Agent-Systeme. Dazu kommen ganz praktische Fragen aus der echten Entwicklung: Wann startet man mit einem Single Agent, wann lohnt sich Multi-Agent-Orchestrierung wirklich, und wie geht man mit Kosten, Telemetrie, Testing und Security um?
Hinweis: PAT steht für Personal Access Token (wir nutzen den Begriff, definieren diesen aber nicht)
Darüber wurde gesprochen: (00:00) Intro: Warum gerade alle über Agents sprechen (01:25) Was ist ein Agent? Was einen Agent von klassischer Software unterscheidet... (03:58) Nicht deterministisch: Testing, Telemetrie und Guardrails (06:16) Die Agent Loop: nachdenken, handeln, beobachten (08:36) Was Tools sind und warum gute Beschreibungen wichtig sind (13:15) System Prompt, Ziele und Versionierung (15:30) Memory, Kontextfenster und maximale Iterationen (19:48) Langzeitgedächtnis, Sessions und RAG (24:15) Output-Formate und strukturierte Antworten wie JSON (26:00) Wann ein Agent sinnvoll ist – und wann eher nicht (29:35) Kosten, Latenz und das Determinismus-Spektrum (35:40) Sequential, Concurrent, Group Chat und Handoff (39:12) Warum ihr mit einem Single Agent starten solltet. Was bewegt mich mehr als einen Agent einzusetzen in einem Szenario? Was ist der Indikator für mehrere Agents? Conway's Law und Agenten! (48:12) Pragmatischer Start: erst mit dem LLM testen, dann Agenten bauen (50:40) Security: Prompt Injection, Credential Exposure und Least Privilege (59:20) Fazit: Agents sind keine Magic Box, sondern vor allem Kontextmanagement (01:01:36) Outro
Beispiel aus der Episode: Agent Loop: 1. Das LLM bewertet die Aufgabe. 2. Es entscheidet, ob ein Tool gebraucht wird. 3. Der Code ruft das Tool auf. 4. Das Ergebnis fließt zurück in den Kontext. 5. Das LLM entscheidet erneut, bis das Ziel erreicht ist oder die maximale Anzahl an Iterationen erreicht wurde.
Link: Credential Exposure via Supply Chain Attack: https://www.trendmicro.com/en_us/research/26/c/inside-litellm-supply-chain-compromise.html
Hast du Bugs, die wir fixen sollen, oder Themen-Ideen, die wir deployen können? Schick uns eine Pull-Request per Mail: feedback@tobihochzwei.de
Wenn dir der Podcast gefällt, unterstütz uns kurz: Abonnieren Bewerten Weiterempfehlen
LinkedIn: https://www.linkedin.com/company/tobihochzwei/
Agent, Agenten, AI Agent, AI Agents, KI Agenten, LLM, Large Language Model, Agent Loop, Tools, Tool Use, System Prompt, Memory, Kurzzeitgedächtnis, Langzeitgedächtnis, RAG, Retrieval Augmented Generation, Single Agent, Multi-Agent, Orchestrierung, Prompt Injection, Credential Exposure, Kontextmanagement, GitHub Copilot, MCP, TobiHochZwei, Tobi Hoch Zwei, Tobi Hoch 2, Tobi_2, Tobi 2
TobiHochZwei – Doppelt Tobi, doppelt Tech ist der Podcast rund um Software, Cloud und moderne Technologien. Die Hosts Tobias Allweier und Tobias Wittenburg sprechen praxisnah über Softwareentwicklung, Cloud-Architekturen, Künstliche Intelligenz und IT-Strategien. Mit klaren Einblicken aus dem Berufsalltag, echten Erfahrungen und spannenden Gästen liefert jede Folge Orientierung und Mehrwert – für Einsteiger ebenso wie für erfahrene IT-Profis.Weitere Infos und Impressum: www.TobiHochZwei.de/impressum
Mehr
23.03.2026
49 Minuten
TobiHochZwei - Jetzt mit 200% mehr Menschen!
Künstliche Intelligenz ist längst Teil unseres Alltags, oft ohne dass wir sie bewusst wahrnehmen. In dieser Episode von TobiHochZwei sprechen Tobias Allweier und Tobias Wittenburg darüber, wo uns AI und KI im täglichen Leben begegnen, wie moderne Modelle lernen, warum generative AI aktuell so präsent ist und welche Chancen, Risiken und Grenzen diese Technologie mit sich bringt. Eine Folge für alle, die Künstliche Intelligenz besser verstehen und einordnen wollen.
Darüber wurde gesprochen: (00:00) Intro und Motivation (02:52) Was ist AI überhaupt? (08:25) Superintelligenz (08:59) Sprache und Generative AI, Mehrfach-Definition des Wortes "Model" in der Textverarbeitung (12:06) Wie lernt eine AI? 4 Schritte zum Trainieren, Fine-Tuning (16:00) Warum ist AI momentan so präsent? (17:46) Wann ist es AI und wann ist es nicht AI? (19:54) Wie macht man das? Beispiel: Verkehrszeichenerkennung (21:02) Beispie: Textvorschläge im Mobiltelefon (22:00) Negativbeispie: Content Creation, Velvet Sundowns auf Spotify (23:44) Negativbeispiel: Faceless YouTube Kanäle, Podcasts, Bücher, Diskussion darüber ob das gut ist! (29:26) Wie erreicht man Menschen mit generiertem Content? (30:20) AI bewusst für sich selber einsetzen. (32:40) Zweifeln an AI, Mindset für die Zusammenarbeit mit AI (34:40) Schattenseite, Halluzinationen, Vertrauen und Kontrolle, Es lernt nicht... (36:42) Bias und Abhängigkeit, kritisches Denken (38:55) Wohin geht die Reise? Analogien mit der echten physischen Welt (47:20) Fazit
Links aus der Episode: Podcast über AI und ein bisschen die History:
https://www.acquired.fm/episodes/google-the-ai-company
Cognitive Services und Videoanalyse:
https://azure.microsoft.com/en-us/products/ai-foundry/tools/vision#modal-updated
Attention Is All You Need:
https://en.wikipedia.org/wiki/Attention_Is_All_You_Need
Velvet Sundown auf Spotify:
https://open.spotify.com/intl-de/artist/2GRtyAXWUiisGYub5SGMrb?si=lEqnMttBRHmcbAs2wWSfXw
Rick Beato über Velvet Sundown:
https://www.youtube.com/watch?v=3Nlb-m_vKYM
Microsoft Responsible AI:
https://www.microsoft.com/en-us/ai/responsible-ai
Hast du Bugs, die wir fixen sollen, oder Themen-Ideen, die wir deployen können? Schick uns eine Pull-Request per Mail: feedback@tobihochzwei.de
Wenn dir der Podcast gefällt, unterstütz uns kurz:
Abonnieren · Bewerten · Weiterempfehlen
LinkedIn: https://www.linkedin.com/company/tobihochzwei/
SEO-Keywords:
TobiHochZwei, Tobi Hoch Zwei, Tobi Hoch 2, Tobi_2, Tobi 2, KI im Alltag, AI im Alltag, Künstliche Intelligenz, Artificial Intelligence, Generative AI, Large Language Models, LLM, Machine Learning, AI verstehen, Tech Podcast, Softwareentwicklung, Cloud, moderne Technologien, Tobias Allweier, Tobias Wittenburg
TobiHochZwei – Doppelt Tobi, doppelt Tech ist der Podcast rund um Software, Cloud und moderne Technologien. Die Hosts Tobias Allweier und Tobias Wittenburg sprechen praxisnah über Softwareentwicklung, Cloud-Architekturen, Künstliche Intelligenz und IT-Strategien. Mit klaren Einblicken aus dem Berufsalltag, echten Erfahrungen und spannenden Gästen liefert jede Folge Orientierung und Mehrwert – für Einsteiger ebenso wie für erfahrene IT-Profis.Weitere Infos und Impressum: www.TobiHochZwei.de/impressum
Künstliche Intelligenz ist längst Teil unseres Alltags, oft ohne dass wir sie bewusst wahrnehmen. In dieser Episode von TobiHochZwei sprechen Tobias Allweier und Tobias Wittenburg darüber, wo uns AI und KI im täglichen Leben begegnen, wie moderne Modelle lernen, warum generative AI aktuell so präsent ist und welche Chancen, Risiken und Grenzen diese Technologie mit sich bringt. Eine Folge für alle, die Künstliche Intelligenz besser verstehen und einordnen wollen.
Darüber wurde gesprochen: (00:00) Intro und Motivation (02:52) Was ist AI überhaupt? (08:25) Superintelligenz (08:59) Sprache und Generative AI, Mehrfach-Definition des Wortes "Model" in der Textverarbeitung (12:06) Wie lernt eine AI? 4 Schritte zum Trainieren, Fine-Tuning (16:00) Warum ist AI momentan so präsent? (17:46) Wann ist es AI und wann ist es nicht AI? (19:54) Wie macht man das? Beispiel: Verkehrszeichenerkennung (21:02) Beispie: Textvorschläge im Mobiltelefon (22:00) Negativbeispie: Content Creation, Velvet Sundowns auf Spotify (23:44) Negativbeispiel: Faceless YouTube Kanäle, Podcasts, Bücher, Diskussion darüber ob das gut ist! (29:26) Wie erreicht man Menschen mit generiertem Content? (30:20) AI bewusst für sich selber einsetzen. (32:40) Zweifeln an AI, Mindset für die Zusammenarbeit mit AI (34:40) Schattenseite, Halluzinationen, Vertrauen und Kontrolle, Es lernt nicht... (36:42) Bias und Abhängigkeit, kritisches Denken (38:55) Wohin geht die Reise? Analogien mit der echten physischen Welt (47:20) Fazit
Links aus der Episode: Podcast über AI und ein bisschen die History:
https://www.acquired.fm/episodes/google-the-ai-company
Cognitive Services und Videoanalyse:
https://azure.microsoft.com/en-us/products/ai-foundry/tools/vision#modal-updated
Attention Is All You Need:
https://en.wikipedia.org/wiki/Attention_Is_All_You_Need
Velvet Sundown auf Spotify:
https://open.spotify.com/intl-de/artist/2GRtyAXWUiisGYub5SGMrb?si=lEqnMttBRHmcbAs2wWSfXw
Rick Beato über Velvet Sundown:
https://www.youtube.com/watch?v=3Nlb-m_vKYM
Microsoft Responsible AI:
https://www.microsoft.com/en-us/ai/responsible-ai
Hast du Bugs, die wir fixen sollen, oder Themen-Ideen, die wir deployen können? Schick uns eine Pull-Request per Mail: feedback@tobihochzwei.de
Wenn dir der Podcast gefällt, unterstütz uns kurz:
Abonnieren · Bewerten · Weiterempfehlen
LinkedIn: https://www.linkedin.com/company/tobihochzwei/
SEO-Keywords:
TobiHochZwei, Tobi Hoch Zwei, Tobi Hoch 2, Tobi_2, Tobi 2, KI im Alltag, AI im Alltag, Künstliche Intelligenz, Artificial Intelligence, Generative AI, Large Language Models, LLM, Machine Learning, AI verstehen, Tech Podcast, Softwareentwicklung, Cloud, moderne Technologien, Tobias Allweier, Tobias Wittenburg
TobiHochZwei – Doppelt Tobi, doppelt Tech ist der Podcast rund um Software, Cloud und moderne Technologien. Die Hosts Tobias Allweier und Tobias Wittenburg sprechen praxisnah über Softwareentwicklung, Cloud-Architekturen, Künstliche Intelligenz und IT-Strategien. Mit klaren Einblicken aus dem Berufsalltag, echten Erfahrungen und spannenden Gästen liefert jede Folge Orientierung und Mehrwert – für Einsteiger ebenso wie für erfahrene IT-Profis.Weitere Infos und Impressum: www.TobiHochZwei.de/impressum
Mehr
10.03.2026
1 Stunde 20 Minuten
Die Tobis besprechen, wie man die Menge von Accounts und Passwörtern im Alltag in den Griff bekommt. Wir reden ausführlich über 2FA (Zwei-Faktor-Authentifizierung), TOTP, Passwort-Manager und wie man die eigene IT-Sicherheit handhabbar machen kann, ohne an den Anforderungen zu verzweifeln.
Diese Episode ist die direkte Fortsetzung von Episode #012, in der wir bereits über die Grundlagen von Passwörtern und genereller Sicherheit gesprochen haben. Hinweis: Diese Episode ist nicht gesponsert, auch wenn man es bei manchen Erwähnungen denken könnte. ;-)
Darüber wurde gesprochen: (00:40) Recap, was haben wir in der letzten Episode besprochen
(02:30) Gibt es absolute Sicherheit?
(04:29) Was ist der zweite Faktor?
(16:20) Fido-Verfahren und Passkeys
(24:42) Die Wichtigkeit von Accounts, Single Point of Failure
(43:57) Passwort-Manager (endlich!)
(50:46) Passphrases
(53:35) Was mache ich mit dem Passwort-Manager?
(01:09:33) Zusammenfassung und Fazit
Links aus unserer Episode: HaveIBeenPwned / Pwned Passwords:
https://haveibeenpwned.com/Passwords
Seiten mit 2FA:
https://2fa.directory/de/
Seiten mit Passkeys:
https://passkeys.2fa.directory/de/
Yubico - YubiKey:
https://www.yubico.com/get-yubikey/
Passphrases (EFF Dice-Generated Passphrases):
https://www.eff.org/dice
Hast du Bugs, die wir fixen sollen, oder Themen-Ideen, die wir deployen können? Schick uns eine Pull-Request per Mail: feedback@tobihochzwei.de
Wenn dir der Podcast gefällt, unterstütz uns kurz:
Abonnieren · Bewerten · Weiterempfehlen
LinkedIn:
https://www.linkedin.com/company/tobihochzwei/
Passwörter, Passwort-Manager, 2FA, Zwei-Faktor-Authentifizierung, TOTP, Passkeys, FIDO, Cyber Security, IT-Sicherheit, Yubikey, Passphrases, HaveIBeenPwned, TobiHochZwei, Tobi Hoch Zwei, Tobi Hoch 2, Tobi_2, Tobi 2, Tech Podcast, Softwareentwicklung, Cloud, Security Podcast, Technologie, Tobias Allweier, Tobias Wittenburg.
TobiHochZwei – Doppelt Tobi, doppelt Tech ist der Podcast rund um Software, Cloud und moderne Technologien. Die Hosts Tobias Allweier und Tobias Wittenburg sprechen praxisnah über Softwareentwicklung, Cloud-Architekturen, Künstliche Intelligenz und IT-Strategien. Mit klaren Einblicken aus dem Berufsalltag, echten Erfahrungen und spannenden Gästen liefert jede Folge Orientierung und Mehrwert – für Einsteiger ebenso wie für erfahrene IT-Profis.Weitere Infos und Impressum: www.TobiHochZwei.de/impressums
Diese Episode ist die direkte Fortsetzung von Episode #012, in der wir bereits über die Grundlagen von Passwörtern und genereller Sicherheit gesprochen haben. Hinweis: Diese Episode ist nicht gesponsert, auch wenn man es bei manchen Erwähnungen denken könnte. ;-)
Darüber wurde gesprochen: (00:40) Recap, was haben wir in der letzten Episode besprochen
(02:30) Gibt es absolute Sicherheit?
(04:29) Was ist der zweite Faktor?
(16:20) Fido-Verfahren und Passkeys
(24:42) Die Wichtigkeit von Accounts, Single Point of Failure
(43:57) Passwort-Manager (endlich!)
(50:46) Passphrases
(53:35) Was mache ich mit dem Passwort-Manager?
(01:09:33) Zusammenfassung und Fazit
Links aus unserer Episode: HaveIBeenPwned / Pwned Passwords:
https://haveibeenpwned.com/Passwords
Seiten mit 2FA:
https://2fa.directory/de/
Seiten mit Passkeys:
https://passkeys.2fa.directory/de/
Yubico - YubiKey:
https://www.yubico.com/get-yubikey/
Passphrases (EFF Dice-Generated Passphrases):
https://www.eff.org/dice
Hast du Bugs, die wir fixen sollen, oder Themen-Ideen, die wir deployen können? Schick uns eine Pull-Request per Mail: feedback@tobihochzwei.de
Wenn dir der Podcast gefällt, unterstütz uns kurz:
Abonnieren · Bewerten · Weiterempfehlen
LinkedIn:
https://www.linkedin.com/company/tobihochzwei/
Passwörter, Passwort-Manager, 2FA, Zwei-Faktor-Authentifizierung, TOTP, Passkeys, FIDO, Cyber Security, IT-Sicherheit, Yubikey, Passphrases, HaveIBeenPwned, TobiHochZwei, Tobi Hoch Zwei, Tobi Hoch 2, Tobi_2, Tobi 2, Tech Podcast, Softwareentwicklung, Cloud, Security Podcast, Technologie, Tobias Allweier, Tobias Wittenburg.
TobiHochZwei – Doppelt Tobi, doppelt Tech ist der Podcast rund um Software, Cloud und moderne Technologien. Die Hosts Tobias Allweier und Tobias Wittenburg sprechen praxisnah über Softwareentwicklung, Cloud-Architekturen, Künstliche Intelligenz und IT-Strategien. Mit klaren Einblicken aus dem Berufsalltag, echten Erfahrungen und spannenden Gästen liefert jede Folge Orientierung und Mehrwert – für Einsteiger ebenso wie für erfahrene IT-Profis.Weitere Infos und Impressum: www.TobiHochZwei.de/impressums
Mehr
17.02.2026
55 Minuten
Wie sicher ist dein Passwort wirklich? In dieser Episode tauchen die Tobis tief in die Welt der Passwortsicherheit ein. Wir erklären die Grundlagen: Wie funktionieren Passwörter, warum ist Zufall so entscheidend, und was hat das Ganze mit Lotto und Pokémon zu tun?
Du erfährst, wie lange Hacker brauchen, um ein Passwort zu knacken, was Hashing und Salting bedeuten und wie bcrypt deine Daten schützt. Außerdem zeigen wir dir, wie du prüfen kannst, ob dein Passwort in einem Datenleck aufgetaucht ist – und warum du für jede Website ein eigenes Passwort verwenden solltest.
Diese Folge ist Teil eins von zwei: Hier geht es um die Theorie, in der nächsten Folge um die Praxis mit Passwort-Managern!
Darüber wurde gesprochen:
(00:45) Motivation: Warum sprechen wir über Security?
(04:50) Neue Regeln für Passwörter – Was ist ein sicheres Passwort? Entropie und Zufall
(09:32) Entropie in Bit dargestellt
(10:58) Brute-Forcing
(17:06) Hashing und Salting
(23:09) bcrypt und Cost-Factor
(26:26) Hivesystems Password Table
(31:32) Zufall und Lotto
(40:09) Ein Passwort für alles – Warum das eine schlechte Idee ist
(41:48) Jede Website ein eigenes Passwort und 2FA
(43:16) 16 Data Breaches – Herzlichen Glückwunsch!
(44:16) Zufällige Passwörter – Was ist echter Zufall?
(48:20) Kryptografischer Zufall, Startwerte und Seeds
(51:48) Wrap-up und Tobis Lieblings-Pokémon
Beispiel aus der Episode:
bcrypt Hash-Aufbau:
$2b$12$abcdefghijklmnopqrstuuuuuuuuuuuuuuuuuuuuuuuu
│ │ │ │
│ │ │ └── Hash (31 Zeichen)
│ │ └──────── Salt (22 Zeichen, 128 Bit)
│ └──────────── Cost-Faktor (log2, z. B. 12 2¹² Iterationen)
└──────────────── Version (bcrypt-Variante, z. B. 2b)
Links aus unserer Episode:
Password Table (Hivesystems):
https://www.hivesystems.com/password-table
Have I Been Pwned:
https://www.haveibeenpwned.com
Hast du Bugs, die wir fixen sollen, oder Themen-Ideen, die wir deployen können? Schick uns eine Pull-Request per Mail: feedback@tobihochzwei.de
Wenn dir der Podcast gefällt, unterstütz uns kurz:
Abonnieren · Bewerten · Weiterempfehlen
LinkedIn:
https://www.linkedin.com/company/tobihochzwei/
Passwort, Passwörter, Password, Passkey, Passkeys, Sicherheit, Security, Hashing, Salting, bcrypt, Brute-Force, Entropie, Datenleck, Data Breach, Have I Been Pwned, 2FA, Zwei-Faktor-Authentifizierung, Passwort-Manager, TobiHochZwei, Tobi Hoch Zwei, Tobi Hoch 2, Tobi 2
TobiHochZwei – Doppelt Tobi, doppelt Tech ist der Podcast rund um Software, Cloud und moderne Technologien. Die Hosts Tobias Allweier und Tobias Wittenburg sprechen praxisnah über Softwareentwicklung, Cloud-Architekturen, Künstliche Intelligenz und IT-Strategien. Mit klaren Einblicken aus dem Berufsalltag, echten Erfahrungen und spannenden Gästen liefert jede Folge Orientierung und Mehrwert – für Einsteiger ebenso wie für erfahrene IT-Profis.
Weitere Infos und Impressum: www.TobiHochZwei.de/impressum
Du erfährst, wie lange Hacker brauchen, um ein Passwort zu knacken, was Hashing und Salting bedeuten und wie bcrypt deine Daten schützt. Außerdem zeigen wir dir, wie du prüfen kannst, ob dein Passwort in einem Datenleck aufgetaucht ist – und warum du für jede Website ein eigenes Passwort verwenden solltest.
Diese Folge ist Teil eins von zwei: Hier geht es um die Theorie, in der nächsten Folge um die Praxis mit Passwort-Managern!
Darüber wurde gesprochen:
(00:45) Motivation: Warum sprechen wir über Security?
(04:50) Neue Regeln für Passwörter – Was ist ein sicheres Passwort? Entropie und Zufall
(09:32) Entropie in Bit dargestellt
(10:58) Brute-Forcing
(17:06) Hashing und Salting
(23:09) bcrypt und Cost-Factor
(26:26) Hivesystems Password Table
(31:32) Zufall und Lotto
(40:09) Ein Passwort für alles – Warum das eine schlechte Idee ist
(41:48) Jede Website ein eigenes Passwort und 2FA
(43:16) 16 Data Breaches – Herzlichen Glückwunsch!
(44:16) Zufällige Passwörter – Was ist echter Zufall?
(48:20) Kryptografischer Zufall, Startwerte und Seeds
(51:48) Wrap-up und Tobis Lieblings-Pokémon
Beispiel aus der Episode:
bcrypt Hash-Aufbau:
$2b$12$abcdefghijklmnopqrstuuuuuuuuuuuuuuuuuuuuuuuu
│ │ │ │
│ │ │ └── Hash (31 Zeichen)
│ │ └──────── Salt (22 Zeichen, 128 Bit)
│ └──────────── Cost-Faktor (log2, z. B. 12 2¹² Iterationen)
└──────────────── Version (bcrypt-Variante, z. B. 2b)
Links aus unserer Episode:
Password Table (Hivesystems):
https://www.hivesystems.com/password-table
Have I Been Pwned:
https://www.haveibeenpwned.com
Hast du Bugs, die wir fixen sollen, oder Themen-Ideen, die wir deployen können? Schick uns eine Pull-Request per Mail: feedback@tobihochzwei.de
Wenn dir der Podcast gefällt, unterstütz uns kurz:
Abonnieren · Bewerten · Weiterempfehlen
LinkedIn:
https://www.linkedin.com/company/tobihochzwei/
Passwort, Passwörter, Password, Passkey, Passkeys, Sicherheit, Security, Hashing, Salting, bcrypt, Brute-Force, Entropie, Datenleck, Data Breach, Have I Been Pwned, 2FA, Zwei-Faktor-Authentifizierung, Passwort-Manager, TobiHochZwei, Tobi Hoch Zwei, Tobi Hoch 2, Tobi 2
TobiHochZwei – Doppelt Tobi, doppelt Tech ist der Podcast rund um Software, Cloud und moderne Technologien. Die Hosts Tobias Allweier und Tobias Wittenburg sprechen praxisnah über Softwareentwicklung, Cloud-Architekturen, Künstliche Intelligenz und IT-Strategien. Mit klaren Einblicken aus dem Berufsalltag, echten Erfahrungen und spannenden Gästen liefert jede Folge Orientierung und Mehrwert – für Einsteiger ebenso wie für erfahrene IT-Profis.
Weitere Infos und Impressum: www.TobiHochZwei.de/impressum
Mehr
Über diesen Podcast
TobiHochZwei – Doppelt Tobi, doppelt Tech. Die beiden Hosts Tobias
Allweier (Cloud Solution Architect) und Tobias Wittenburg (Senior
Strategic Account Technology Strategist bei Microsoft) nehmen dich
mit auf eine spannende Reise durch Software, Cloud und moderne
Technologie. In jeder Folge tauchen wir tief in aktuelle Themen wie
Softwareentwicklung, Cloud-Architekturen, Künstliche Intelligenz,
IT-Strategien und technologische Innovationen ein. Unser Fokus
liegt auf praxisnahen Tipps, klaren Einblicken aus der beruflichen
Praxis, spannenden Gästen und Erfahrungen, die Orientierung und
Inspiration bieten – egal, ob du neu in der IT einsteigst oder
schon lange dabei bist. Damit der Podcast auch unter
unterschiedlichen Schreibweisen gefunden wird, sind typische
Varianten integriert: TobiHochZwei, Tobi Hoch Zwei, Tobi Hoch 2.
Weitere Infos und Impressum: www.TobiHochZwei.de/impressum
Kommentare (0)
Melde Dich an, um einen Kommentar zu schreiben.