ä ist traurig, weil ä zählt als Sonderzeichen und doch irgendwie nicht. Schluss mit Sonderzeichen zweiter Klasse!

  • rhabarba@feddit.org
    link
    fedilink
    arrow-up
    1
    ·
    1 month ago

    Faustregel: Wenn dein Passwort Sonderzeichen enthalten muss, ist der Hashalgorithmus des Unternehmens scheiße.

    • needanke@feddit.org
      link
      fedilink
      arrow-up
      0
      ·
      1 month ago

      Was hat das mit dem hash zu tuen? Dachte es geht darum die entropie des PWs zu erhöhehn?

      • macniel@feddit.org
        link
        fedilink
        arrow-up
        1
        ·
        edit-2
        1 month ago

        Die Entropie erhöhst du mit Länge, denn ein Zeichen ist ein Zeichen. Nur bei Wörterbuch Angriffen sind Zeichenklassen interessant.

          • Ooops@feddit.org
            link
            fedilink
            arrow-up
            1
            ·
            1 month ago

            Es wird noch schlimmer: dA%6f}y bei freier Wahl des Passworts ist ein besseres Passwort als dA%6f}y, wenn du Sonderzeichen, Zahlen, Groß- und Kleinschreibung verwenden must…

  • lowdude@discuss.tchncs.de
    link
    fedilink
    arrow-up
    1
    ·
    1 month ago

    Falls du das Spiel andersherum bespielen möchtest, probier es doch mal mit einem Passwortverwalter:

    • „Das Passwort darf maximal 25 Zeichen lang sein“
    • „Das enthaltene Sonderzeichen wird zwar benötigt, aber muss in der Menge {.?!-€&@„()} enthalten sein“
    • „Nein, Leerzeichen nehmen wir hier aus Prinzip nicht, genauso wenig wie Kommata, sonst kommt die Excel in der wir das speichern nicht zurecht“
    • „Mir egal wie lang dein Passwort ist, ich schneide das irgendwo einfach ab und sage es dir nicht. Tja, keine Ahnung warum du dich bei dem neu erstellten Konto nicht anmelden kannst, hast du schon versucht es zurückzusetzen? Dann schicken wir dir das per elektronischer Post im Klartext zu.“
    • “Da du dir das Passwort eh nicht merken kannst, hinterlege doch bitte noch eine Sicherheitsfrage, die entweder so generisch ist, dass sie jeder Fisch erraten kann, oder ambivalent und deswegen im gleichen Passwortverwalter landen wird“
  • superkret@feddit.org
    link
    fedilink
    arrow-up
    1
    ·
    1 month ago

    Der Programmierer der die Abfrage für Sonderzeichen im Passwort geschrieben hat, hat den deutschen Zeichensatz verwendet.

    Der der die Abfrage für die grünen Häkchen geschrieben hat nicht.