Michael Schröpl: Vielleserstatistik

Beitrag lesen

Hi molily,

Und andererseits würde eine ausschließlich verschlüsselte Speicherung des Kennwortes die potentielle Funktionalität des Forums einschränken. Ich halte beispielsweise eine Funktion, sich ein vergessenes Kennwort per Mail zusenden zu lassen, für sinnvoll (besser als das Entstehen von "Benutzer-Leichen" und vor allem das erzwungene Wechseln der Poster-Identitäten, weil ein früherer Name eines Posters mit Vergessen seines Kennworts unbenutzbar wird).
ACK, ich würde zu diesem Zweck schlichtweg ein neues Kennwort vergeben (siehe Christians Posting), mit der von dir angesprochenen Möglichkeit, dass der Benutzer sein Passwort nach der automatischen Passwortvergabe selbst ändern kann, um vielleicht ein nicht weniger hexakryptisches aber durch die Anwendung eigener Bildungsregeln entstandenes Passwort zu wählen.
Bei einem Höchstmaß an Sicherheit muss man IMHO den Komfort vergessen und dem Benutzer von Anfang an sichere Passwörter zuweisen, wie du schreibst, und ihm nicht erlauben, dieses Passwort zu ändern.

Will ich ein Höchstmaß an Sicherheit? Oder will ich ein ausreichendes Maß an Sicherheit in Kombination mit einem Höchstmaß an Komfort? Diese Frage versuche ich (für mich bzw. unsere Firma) an der entsprechenden Stelle gerade zu entscheiden (bevor ich eine solche Funktion zu bauen beginne).

Wie aber realisierst Du diese Funktion, ohne das Kennwort in einer irgendwie decodierbaren Form zu speichern?
Ich dachte daran (Spinnerei), dass der Server die das Passwort beim Registrieren mit dem OpenPGP (GnuPG/PGP...) Public Key des Users verschlüsselt, sofern ein Keyserver diesen führt, und dies bei jeder Authentifizierung wiederholt (urgs!) und die entstehende Cipher mit der bei der Registration erzeugten abgleicht.

Und wieviel davon versteht ein 0-8-15-Anwender, der nicht mal weiß, daß das Programm, welches ihm den Zugriff auf "das Internet" (gemeint ist das WWW) ermöglicht, allgemein mit dem Begriff "Browser" bezeichnet wird? (Und der auf seinem Arbeitsplatz-Rechner selbstverständlich keinerlei Software installieren darf.) Meine Zielgruppe sind nicht Webworker, sondern Kunden ... 8-\

Viele Grüße
      Michael

0 45

Syntax error im UPDATE-Befehl unter mySQL

Wagyman
  • datenbank
  1. 0
    Tobias
    1. 0
      Wagyman
  2. 0
    Eidgenosse
  3. 0
    Eidgenosse
    1. 0
      Wagyman
  4. 0
    srob
    1. 0

      Beitrag editieren

      srob
      • zu diesem forum
      1. 0
        Sven Rautenberg
        1. 0
          srob
        2. 0

          Schützen von Poster-Identitäten

          Michael Schröpl
          1. 0
            Christian Kruse
            1. 0
              Michael Schröpl
              1. 0
                Christian Kruse
                1. 0
                  Michael Schröpl
                  1. 0
                    Harry
                    1. 0
                      Christian Seiler
                      1. 0
                        Christian Seiler
                        1. 0
                          Harry
                        2. 0

                          Vielleserstatistik

                          molily
                          1. 0
                            Christian Seiler
                            1. 0
                              molily
                              1. 0
                                Christian Seiler
                                1. 0
                                  molily
                                  1. 0
                                    Christian Seiler
                                    1. 0
                                      Michael Schröpl
                                      1. 0
                                        Christian Kruse
                                        1. 0
                                          Michael Schröpl
                                          1. 0
                                            Henryk Plötz
                                            1. 0
                                              Sven Rautenberg
                                              1. 0

                                                Kennwort-/Zugangsverwaltung

                                                molily
                                                1. 0
                                                  Christian Seiler
                                                2. 0
                                                  Michael Schröpl
                                              2. 0
                                                Henryk Plötz
                                      2. 0
                                        molily
                                        1. 0
                                          Michael Schröpl
                                  2. 0
                                    Michael Schröpl
                                    1. 0
                                      molily
                2. 0
                  Michael Schröpl
                  1. 0
                    Christian Kruse
                    1. 0
                      Michael Schröpl
                      1. 0
                        Christian Kruse
      2. 0
        Karin
  5. 0
    romy
    1. 0
      Sven Rautenberg