SHA1 gilt als "geknackt" (such mal nach Schneier und SHA1), das sollte man gleich gar nicht mehr verwenden. MD5 nun ja, auch da gibt es mittlerweile starke Bedenken dagegen (Stichworte Eurocrypt 2005, MD5). Es ist nicht so, daß das ganze leicht zu brechen wäre, aber da neusten Forschungsergebnisse diese Schwachstellen aufgedeckt haben, geht man davon aus, daß die Verfahren auch noch andere Schwächen aufweisen.duderino schrieb:Hmm, ich tendiere mittlerweile eher zu SHA1 als zu MD5. Kennst sich damit jemand genauer aus?
Sicher und Passwortverwaltung sind unterschiedliche Dinge. Es gibt eigentlich nur eine sichere Lösung, die mußt Dir die Passworte merken. Das würde ich vorallem für die wichtigen Verbindungen machen. Man sollte sich die Passworte auch an einem sicheren Ort aufbewahren. Das bedeutet, garantiert nicht auf einem Computer, sondern irgend wo in einem Notizbuch auf das niemand einen Zugriff hat.Macindy schrieb:Kennt jemand von euch eine sichere Passwortverwaltung die auf PHP/MySQL basiert?
Bevor ich einem fremden Dienst meine Passwörter sage, riskiere ich lieber einen Gedächtnisverlust, nach welchem ich mich nirgends mehr Einloggen kann. Mir wurst, ob die HTTPS anbeiten und die Daten verschlüsselt speichern.. wenn ich mir die Passwörter dort wieder anzeigen lassen kann, dann sind sie entschlüsselbar gespeichert -> unsicher.Wie wärs mit savr.de ? Dort kann man online seine Passwörter verwalten, das ganze läuft über eine HTTPS-Verbindung und einer sicheren Verschlüsselung der eingegebenen Daten.
PHP und sicher ist nicht miteinander vereinbar. Offline in einem Heft ist alle mal sicherer als auf dem Computer!Aber nochmals die Frage: Kennt jemand ein Script, welches man bei seinem eigenen Provider (oder auf dem eigenen Rechner) mittels PHP & MySQL installieren kann und komfortabel seine Passwörter verwalten kann?
Auch nicht, wenn die Passwörter in der Datenbank verschlüsselt liegen? Was sind da die Schwachstellen (vielleicht versteh ich es ja sogar - habe nämlich nicht den großen Plan von PHP & Sicherheit)?PHP und sicher ist nicht miteinander vereinbar.
Eigentlich ganz einfach: Verschlüsselt ist im Grunde nur dann sicher, wenn es eine Einweg-Verschlüsselung ist. So eine wird zum Beispiel hier im Forum benutzt, für das Benutzerkennwort. (Und zwar für gewöhnlich diese Variante: MD5)Auch nicht, wenn die Passwörter in der Datenbank verschlüsselt liegen? Was sind da die Schwachstellen (vielleicht versteh ich es ja sogar - habe nämlich nicht den großen Plan von PHP & Sicherheit)?
Genau! Andererseits: Was spricht dagegen, die Passworte dort "verschlüsselt" zu speichern?Bevor ich einem fremden Dienst meine Passwörter sage, riskiere ich lieber einen Gedächtnisverlust,
Das ist natürlich echt keine schlechte Idee, ja. Aber dann brauche ich ja bei mir auch irgendwie wieder eine Liste, was wofür steht, und der Komfort, den sich viele von so einem Online-Passwort-Manager wünschen, geht wieder flöten.Beispiel: Mein Passwort ist "0b371><". Ich speichere "Der dicke Freund" und schon weiß ich wieder, was mein Passwort ist Ihr auch?
Wir verwenden essentielle Cookies, damit diese Website funktioniert, und optionale Cookies, um den Komfort bei der Nutzung zu verbessern.
Für die Ihnen angezeigten Verarbeitungszwecke können Cookies, Geräte-Kennungen oder andere Informationen auf Ihrem Gerät gespeichert oder abgerufen werden.
Anzeigen und Inhalte können basierend auf einem Profil personalisiert werden. Es können mehr Daten hinzugefügt werden, um Anzeigen und Inhalte besser zu personalisieren. Die Performance von Anzeigen und Inhalten kann gemessen werden. Erkenntnisse über Zielgruppen, die die Anzeigen und Inhalte betrachtet haben, können abgeleitet werden. Daten können verwendet werden, um Benutzerfreundlichkeit, Systeme und Software aufzubauen oder zu verbessern.
Durch das Klicken des Buttons "Zustimmen" willigen Sie gem. Art. 49 Abs. 1 DSGVO ein, dass auch Anbieter in den USA Ihre Daten verarbeiten. In diesem Fall ist es möglich, dass die übermittelten Daten durch lokale Behörden verarbeitet werden.