Passwort Hash

Antworten
Benutzeravatar
BooosesThaSnipper
Beiträge: 323
Registriert: Mi 24. Feb 2016, 15:10

Do 2. Nov 2017, 18:53

Hi JBMedia,

hätte noch einen Wunsch für die To-Do-Liste zum Thema Sicherheit. Neben der SSL Verschlüsselung solltet ihr auch mal über Passwort Hashes nachdenlen.

Ist mir beim durchlesen der aktuellen Realse News gekommen, bei der ihr auf die iOS 11 Kompatibilität hinweist:
http://192.168.xxx.xxx/?user=MeinName&pass=MeinKennwort

Passwörter im Klartext in URLs zu Speichern ist leider sehr unsicher. Macht doch im Air Studio einen kleinen Passwort Generator rein, bei dem der User sein Wunschpasswort einträgt und ihr macht daraus einen schönen Hash (bitte kein MD5 das gilt wirklich auch als unsicher) und mischt das ganze mit einem Salt und schon hat man einen schönen Hash und kein Klartext Passwort mehr. So ist der obigen Kompatibilität genüge getan und ihr macht was für die Sicherheit.

Grüße
Markus
Antworten