Matthias Apsel: Feedback zu einem Redesign

Beitrag lesen

Om nah hoo pez nyeetz, Kai345!

Ich würde einige Zeichen im generierten Passwort nicht verweden O und o und 0 und l und 1 und I beispielsweise, vielleicht grundsätzlich keine Vokale,

Gute Idee. Man sollte es dem Hacker nicht schwerer machen als nötig ;)

B4bf8h, o0O1il

Ich sehe da keinen Unterschied hinsichtlich der Sicherheit:
* Das Passwort wird im Klartext übertragen
* Es ist im Idealfall nur wenige Minuten gültig

noch mal ganz deutlich: Ich rede von dem Passwort-vergessen-Ersatz-Passwort.
Matthias

--
1/z ist kein Blatt Papier.