Online Marketing Forum Deutschland
 
ABAKUS Online Marketing Forum
Suchmaschinenoptimierung
+ABAKUS
ABAKUS bei Google+
Facebook
ABAKUS bei Facebook
Google+ SEO Community von ABAKUS
Google+
SEO Community

   

ABAKUS Foren-Übersicht -> Forum- und Community-Feedback
 

Warum zur Hölle verschlüsselt ihr die Userpasswörter nicht?

Neues Thema eröffnen   Neue Antwort erstellen
 Erfahrungen mit Typeform Es gibt keine neueren Themen in diesem Forum.  
Factoree

pr


: 12.06.2018
: 2



: 06.07.2018, 11:08    : Warum zur Hölle verschlüsselt ihr die Userpasswörter nicht?
Von: Factoree
Factoree
11 06.07.2018, 11:08
Antworten mit Zitat Antworten mit Zitat

Gerade eine E-Mail vom Forum erhalten, in der meine Logindaten in PLAINTEXT stehen?

Passwörter sind erstens verschlüsselt in eurer Datenbank aufzubewahren, und zweitens schon gar nicht in Plaintext an eure User in Emails zu senden.

Was sind das für unterirdische Sicherheits-Standards?
11
Nach oben
Factoree Private Nachricht senden
Hanzo2012

pr


: 26.09.2011
: 1462



: 06.07.2018, 11:19    : Warum zur Hölle verschlüsselt ihr die Userpasswörter nicht?
Von: Hanzo2012
Hanzo2012
00 06.07.2018, 11:19
Antworten mit Zitat Antworten mit Zitat

War das eine „Passwort vergessen“-Mail oder eine „Willkommen“-Mail direkt nach der Registrierung?
Ersteres würde tatsächlich bedeuten, dass die Passwörter im Klartext gespeichert werden, was in der Tat skandalös wäre.
00
Nach oben
Hanzo2012 Private Nachricht senden
mits

pr


: 28.06.2006
: 83



: 16.07.2018, 07:03    : Warum zur Hölle verschlüsselt ihr die Userpasswörter nicht?
Von: mits
mits
00 16.07.2018, 07:03
Antworten mit Zitat Antworten mit Zitat

Ja, das gibt's tatsächlich... #Cussing out

Wenn man den Account WIRKLICH braucht, dann wenn schon ein Kennwort verwenden welches man sonst nirgendwo verwendet. (Sollte man eigentlich immer - aber wenn man hunderte Accounts hat, dann hält sich eh kaum jemand dran!)

Freundliche Grüsse, Jan
00
Nach oben
mits Private Nachricht senden
elmex

pr


: 03.05.2005
: 918



: 17.07.2018, 00:49    : Warum zur Hölle verschlüsselt ihr die Userpasswörter nicht?
Von: elmex
elmex
00 17.07.2018, 00:49
Antworten mit Zitat Antworten mit Zitat

Hanzo2012 hat Folgendes geschrieben:
War das eine „Passwort vergessen“-Mail oder eine „Willkommen“-Mail direkt nach der Registrierung?
Ersteres würde tatsächlich bedeuten, dass die Passwörter im Klartext gespeichert werden, was in der Tat skandalös wäre.


Äh, nein? Du kannst sowas natürlich auch mit verschlüsselten Passworten realisieren!
00
Nach oben
elmex Private Nachricht senden
Hanzo2012

pr


: 26.09.2011
: 1462



: 17.07.2018, 00:57    : Warum zur Hölle verschlüsselt ihr die Userpasswörter nicht?
Von: Hanzo2012
Hanzo2012
10 17.07.2018, 00:57
Antworten mit Zitat Antworten mit Zitat

elmex hat Folgendes geschrieben:
Äh, nein? Du kannst sowas natürlich auch mit verschlüsselten Passworten realisieren!

Die einzige sinnvolle Variante ist Hashing. Und dann kannst du das Originalpasswort nicht mehr (eindeutig) rauskriegen. Verschlüsselung hilft nicht viel, denn der Schlüssel müsste ja ebenfalls auf dem Server liegen -> wird er gehackt, kann auch der Schlüssel geklaut werden. Dass das Passwort im Klartext per E-Mail verschickt wird, ist auf jeden Fall ein Unding!


Zuletzt bearbeitet von Hanzo2012 am 17.07.2018, 12:14, insgesamt einmal bearbeitet
10
Nach oben
Hanzo2012 Private Nachricht senden
nerd

pr


: 15.02.2005
: 3858



: 17.07.2018, 03:26    : Warum zur Hölle verschlüsselt ihr die Userpasswörter nicht?
Von: nerd
nerd
00 17.07.2018, 03:26
Antworten mit Zitat Antworten mit Zitat

elmex hat Folgendes geschrieben:
Äh, nein? Du kannst sowas natürlich auch mit verschlüsselten Passworten realisieren!

Wenn man es richtig machen will dann sollte das passwort nie den rechner des users verlassen, sondern bei registrierung/einloggen nur ein hash an den server geschickt werden welcher dann verglichen wird.

allerdings ist die forensoftware ja auch schon etwas betagt; da sollte man nicht zuviel erwarten...

Ich hab das mal im Internet gelesen!
00
Nach oben
nerd Private Nachricht senden
mits

pr


: 28.06.2006
: 83



: 17.07.2018, 07:09    : Warum zur Hölle verschlüsselt ihr die Userpasswörter nicht?
Von: mits
mits
10 17.07.2018, 07:09
Antworten mit Zitat Antworten mit Zitat

Eigentlich sollte nicht der Betreiber einer Seite die Kennwörter im Klartext sehen, denn das hat ihn nicht zu interessieren! Wer weiss, auf welche krummen Ideen der eine oder andere Webmaster eines Tages noch kommt.

Deshalb in solchen Fällen immer versuchen ein Kennwort zu verwenden, welches sonst nirgendwo verwendet wird. Mehr kann man wohl auch nicht machen...

Freundliche Grüsse, Jan
10
Nach oben
mits Private Nachricht senden
elmex

pr


: 03.05.2005
: 918



: 17.07.2018, 23:19    : Warum zur Hölle verschlüsselt ihr die Userpasswörter nicht?
Von: elmex
elmex
00 17.07.2018, 23:19
Antworten mit Zitat Antworten mit Zitat

@Hanzo2012 @nerd

Es ging/geht hier nicht um eine Diskussion, was für tolle/beste Varianten der Passwortspeicherung es gibt/geben mag, sondern es bezog sich auf die kommentierte Aussage, die so definitiv nicht stimmt...

@mits
es gibt auch Strategien, wie man hunderte oder tausende Accounts merken und nutzen kann ohne gleiche Passworte+Nutzname Kombinationen" Oder diese Passwort Speicher "Tools", diese sind aber mit Vorsicht zu geniessen, für "Otto-Normal" sollte es aber reichen...
00
Nach oben
elmex Private Nachricht senden
mits

pr


: 28.06.2006
: 83



: 19.07.2018, 17:20    : Warum zur Hölle verschlüsselt ihr die Userpasswörter nicht?
Von: mits
mits
00 19.07.2018, 17:20
Antworten mit Zitat Antworten mit Zitat

"wie man hunderte oder tausende Accounts merken und nutzen kann ohne gleiche Passworte+Nutzname Kombinatione"

Sog. "Eselsbrücken" sind da aber auch nicht unbedingt einfach. Evtl. kannst Du mir ein Stichwort geben?


"Oder diese Passwort Speicher "Tools", diese sind aber mit Vorsicht zu geniessen, für "Otto-Normal" sollte es aber reichen..."

Also passwordsafe.com würd ich nicht empfehlen, da gar GAR NIX mit Kontaktaufnahme - weder übers Kontaktformular, noch über die publiziere Mailadresse noch über den Domaininhaber. Von daher rate ich KLAR ab davon. Seit Wochen kann ich die Einträge nur noch editieren, aber nichts mehr hinzufügen oder ändern...

Freundliche Grüsse, Jan
00
Nach oben
mits Private Nachricht senden
Neues Thema eröffnen   Neue Antwort erstellen    ABAKUS Foren-Übersicht -> Forum- und Community-Feedback

Seite 1 von 1
 





Ähnliche Beiträge
Thema Online Marketing Forum Antworten
[B] Hochwertige Texte nicht nur für die Suchmaschine [B] Hochwertige Texte nicht nur für d... Savannah Marktplatz: Dienstleistungen 0 20.09.2018, 00:35 [B] Hochwertige Texte nicht nur für die Suchmaschine
Responsive-Linkblock wird nicht angezeigt Responsive-Linkblock wird nicht angez... Tarifchecker Google Adsense 2 14.09.2018, 11:08 Responsive-Linkblock wird nicht angezeigt
alte funktionierende Backlinks werden nicht gelisted alte funktionierende Backlinks werden... matw@live.de Ich hab' da mal 'ne Frage 2 11.09.2018, 16:48 alte funktionierende Backlinks werden nicht gelisted
Google Search Console - viele Seiten nicht indexiert Google Search Console - viele Seiten ... santamo Google Forum 6 10.09.2018, 18:23 Google Search Console - viele Seiten nicht indexiert
Meta Description wird nicht angezeigt! Hilfe Meta Description wird nicht angezeigt... Kevin199906 Google Forum 8 26.08.2018, 22:22 Meta Description wird nicht angezeigt! Hilfe
Mobile Seiten nicht im Mobile Index Mobile Seiten nicht im Mobile Index wackel Google Forum 10 24.08.2018, 11:24 Mobile Seiten nicht im Mobile Index
.htaccess Umleitung auf neuen Pfad klappt nicht .htaccess Umleitung auf neuen Pfad kl... siya Ich hab' da mal 'ne Frage 5 21.08.2018, 11:30 .htaccess Umleitung auf neuen Pfad klappt nicht


SEO Wetter von www.seowetter.de

Startseite der SEO-Agentur ABAKUS | Social Media & SEO Blog | SEO Online Tools | Suchmaschinenmarketing Angebot | Reif für die Klinik?

Impressum | Datenschutz

Warum zur Hölle verschlüsselt ihr die Userpasswörter nicht? Warum zur Hölle verschlüsselt ihr die Userpasswörter nicht? - Österreich Warum zur Hölle verschlüsselt ihr die Userpasswörter nicht? - Schweiz

Dieses SEO Forum läuft unter phpBB.


Sie lesen gerade: Warum zur Hölle verschlüsselt ihr die Userpasswörter nicht?