Cheatah: vergessenes passwort zusenden

Beitrag lesen

Hi,

der Sicherheitswahn ist unbegründet

das hat Wahn nun mal so an sich. Dummerweise liegt hier kein Wahn vor, sondern lediglich die Erkenntnis, dass Sicherheit kein Ziel ist, sondern ein Weg - er muss _gegangen_ werden, und zwar permanent. Die Sicherheit eines Systems definiert sich immer durch das _Minimum_ aller Faktoren.

  • sollte es sich bei der Seite um relevante Information handeln (zB Banking etc.) so wäre eine e-mail nicht sicher genüg, ist es nciht SOO wihtig

Ein "nicht so wichtig" existiert bei Sicherheit nicht. Nein, das ist kein Wahn. In dem Moment, wo Du im Zusammenhang mit Sicherheit "nicht so wichtig" propagierst, hast Du Dich schlicht und ergreifend für das komplette Fehlen _jeder_ Sicherheit entschieden.

  • kann man den PW auch plaintext speichern. Die störung wenn einer die Mail kennt - wer macht das schon? und selbst wenn - DER eine von 2 millionen wird damit schon klar kommen. WOgegen soll den verschöüsselte PWspeciherung schützen? sollte es einer Schaffen die DB zu hacken, scahfft der es auch den geschützten Bereich zu knacken.

Bitte versprich mir, dass Du niemals in Deinem Leben die Verantwortung über irgend ein System übernimmst.

Cheatah

--
X-Self-Code: sh:( fo:} ch:~ rl:° br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
X-Will-Answer-Email: No
X-Please-Search-Archive-First: Absolutely Yes