HALF-LIFE PORTAL
Your Gate To Valve's Games www.hl-forum.de
PORTAL
FORUM
LOGIN
User oder E-mail:


Passwort:


oder
Registrieren
Passwort vergessen?
OpenID-Login
MISC
PARTNER

TF2 Crafting

Special Artworks by
Hayungs

Link us:
HL PORTAL

Support us:


HLPortal
auf Facebook

›› Willkommen!   ›› 101.438.716 Visits   ›› 18.316 registrierte User   ›› 19 Besucher online (0 auf dieser Seite)
23.792 Themen, 325.204 Beiträge  
    FORUM 

Thema-Ansicht


Forum > Half-Life Portal > Kritik, Feedback, Bugs > Passwortänderung: Passwort im Klartext
Status: Offen
2 Beiträge
Letzter Beitrag Seiten (1):  [1]


Autor Beitrag
# 1
Nachricht offline
Shock Trooper
7.028 Punkte
Dabei seit: 28.06.2008
2.500 Beiträge
Passwortänderung: Passwort im Klartext
Hallo!


Seit langem wird schon bei einer Änderung des HLP-Passwortes das neu vergebene PW per Klartext als E-Mail an die E-Mail-Adresse versendet.

Ich denke, diese Praxis ist heutzutage outdated und zudem ein Sicherheitsrisiko, insb. auch da E-Mails in der Regel unverschlüsselt übertragen werden oder bei Fremdzugriff des E-Mail-Accounts dieses sichtbar ist. Es würde auch reichen, wenn einem beim E-Mails checken jemand über die Schulter guckt - ob daheim, im Zug oder im Internetcafé.

Ich würde daher nahelegen, diese Praxis zu ändern und würde mich auch darüber freuen.

Rein aus Interesse (und sofern man darüber reden darf):
Wie werden Zugangsdaten hinterlegt? Auch wenn ich mittlerweile sehr selten im HLP bin, möchte ich doch meine Zugangsdaten nach aktuellsten Standards verschlüsselt und geschützt wissen, und mich interessiert mich tatsächlich auch persönlich.

Lieben Dank!
____________________________________
„Habe Mut, dich deines eigenen Verstandes zu bedienen.” - Immanuel Kant
14.07.2019, 15:32 Uhr Anzeigen
# 2
King2500  (41)
HLP - Webmaster
Nachricht offline Admin
Gargantua
25.802 Punkte
Dabei seit: 26.09.2003
6.051 Beiträge
Die Passwörter werden "gehasht". Das heißt sie werden beim ersten Speichern "codiert" und es ist nicht möglich diese "zurückzuwandeln". Beim Login wird das eingegebene Passwort ebenfalls gehasht und mit dem im System abgeglichen (Vereinfacht gesagt. Da steckt noch etwas mehr dahinter. Aber in's Detail kann ich aus Sicherheitsgründen nicht gehen).

Das ist übrigens gängige Praxis.
____________________________________
08.08.2019, 22:06 Uhr Anzeigen
nach oben
2 Beiträge

Seiten (1):  [1]


Gehe zu:  feed_mini Beiträge: RSS, RSS2, ATOM

Sections:  HLP  Board  Mods  Steam      Games:  HL  Op4  HLBS  HL2  HL2:Ep1  HL2:Ep2  Prtl  TF2  TFC  CS  DoD  L4D  Gunman
    USER ONLINE 
Insgesamt sind 19 Benutzer online. Davon sind 0 registriert:
    SITE OPTIONS 
- Zu Favoriten hinzufügen
- Als Startseite festlegen (IE only)
- Fehler auf dieser Seite?